Expert Sécurité OpenShift et conteneurs
Il y a 14 heures
Paris, Île-de-France
Golden Bees
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.
Maximisez vos chances de réussite pour cette candidature en vous assurant que votre CV et vos compétences correspondent bien.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
Contexte :
Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités
Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4
Contrainte forte du projet
Environnement hétérogène, On premise et Cloud public
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters
MISSIONS
Missions principales :
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
Durcir (hardening) la configuration des n?uds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Compétences techniques
? Sécurité des Conteneurs - Expert - Impératif
? Openshift et Kubernetes - Expert - Impératif
? sécurité des applications - Confirmé - Important
? xuezdbg DevSecOps - Confirmé - Important
Connaissances linguistiques
? Anglais Professionnel (Impératif)
Maximisez vos chances de réussite pour cette candidature en vous assurant que votre CV et vos compétences correspondent bien.
Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.
Contexte :
Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités
Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4
Contrainte forte du projet
Environnement hétérogène, On premise et Cloud public
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters
MISSIONS
Missions principales :
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
Durcir (hardening) la configuration des n?uds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Compétences techniques
? Sécurité des Conteneurs - Expert - Impératif
? Openshift et Kubernetes - Expert - Impératif
? sécurité des applications - Confirmé - Important
? xuezdbg DevSecOps - Confirmé - Important
Connaissances linguistiques
? Anglais Professionnel (Impératif)