Expert Sécurité Cloud
Il y a 23 heures
Paris, Ile-de-France
UCC EXPERTS UNIFIED COMMUNICATION AND CO
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Mission
Au sein d'une équipe en charge de l'exploitation, de la sécurisation et de l'évolution de services et infrastructures transverses, l'Expert Sécurité Cloud & Infrastructure intervient sur la sécurisation, le maintien en condition de sécurité et l'évolution de plateformes hébergées sur OVH Cloud.
Il intervient en tant que référent sécurité sur les infrastructures Kubernetes, les composants de sécurité et les architectures Cloud déployées dans différents environnements : production, préproduction, intégration, outils et tests.
Responsabilités principales
1. Gouvernance et sécurité des plateformes
- Définir et faire appliquer les politiques de sécurité des plateformes Cloud et Kubernetes.
- Réaliser des audits de conformité et des analyses de risques.
- Piloter les plans de remédiation liés aux vulnérabilités.
- Participer aux revues d'architecture et aux choix techniques.
- Contribuer à l'amélioration continue du niveau de sécurité des infrastructures. 2. Sécurisation des infrastructures OVH Cloud Administrer, sécuriser et faire évoluer des architectures basées notamment sur :
- Kubernetes managé OVH Cloud
- OpenStack Public Cloud
- vRack
- Load Balancer Octavia
- Object Storage S3
- Gateway et Floating IP
- KMS Mettre en œuvre les bonnes pratiques de sécurité et de conformité, notamment dans des contextes soumis à des exigences élevées. Participer à la préparation et à l'évolution des infrastructures vers des environnements répondant à des référentiels de sécurité renforcés. 3. Sécurité Kubernetes
- Définir et maintenir les politiques de sécurité des environnements Kubernetes.
- Administrer, configurer et optimiser les solutions de sécurité, notamment : o NeuVector o Wazuh o Keycloak o Vault / OpenBAO o Cert-Manager o External Secrets o Stormshield o OPNSense o Wallix Bastion
- Définir les stratégies RBAC et les modèles d'habilitation.
- Sécuriser les accès aux plateformes et aux workloads.
- Piloter les audits de sécurité des images conteneurisées et des chaînes CI/CD.
- Contribuer à l'intégration des principes DevSecOps dans les chaînes de déploiement. 4. Supervision et gestion des vulnérabilités
- Exploiter les outils de détection, de supervision et d'analyse de sécurité.
- Assurer le suivi et la priorisation des vulnérabilités.
- Piloter les actions de remédiation avec les équipes concernées.
- Produire les tableaux de bord et indicateurs de sécurité.
- Participer aux investigations et à l'analyse des incidents de sécurité.
- Contribuer à l'amélioration des dispositifs de détection et de réponse. 5. Accompagnement des équipes
- Conseiller les équipes DevOps et les équipes projets sur les problématiques de sécurité.
- Accompagner les équipes lors de l'onboarding de nouvelles applications sur les plateformes Cloud.
- Sensibiliser les équipes aux bonnes pratiques de sécurité et aux principes DevSecOps.
- Participer à la définition de standards et de patterns de sécurité réutilisables. 6. Architecture, migration et transformation
- Contribuer aux analyses d'architecture et aux trajectoires de migration entre environnements virtualisés VMware et plateformes Cloud Native.
- Évaluer les risques de sécurité liés aux infrastructures virtualisées et conteneurisées.
- Définir les mesures de sécurisation adaptées aux différents environnements.
- Accompagner les projets de transformation vers Kubernetes et OpenStack.
- Participer à la sécurisation des architectures hybrides et des flux entre environnements. Compétences techniques requises Expertise indispensable
- Très forte maîtrise des environnements OVH Cloud, notamment : o Kubernetes Managed Service o OpenStack Public Cloud o vRack o Octavia Load Balancer o KMS
- Expertise en sécurité Kubernetes.
- Très bonne maîtrise des solutions de sécurité réseau Stormshield et OPNSense.
- Solide expérience des problématiques de sécurité sur des infrastructures Cloud et conteneurisées.
Experience:
8 An(s)
Compétences:
Optimiser les performances des systèmes cloud,Superviser les opérations de migration de données,Surveiller les tendances du marché du cloud,Diagnostiquer et résoudre les problèmes techniques du Cloud Permis: B
- Véhicule léger souhaité Qualification: Technicien Secteur d'activité: Ingénierie,études techniques Liste des qualités professionnelles: Avoir l'esprit d'équipe : Capacité à travailler et à se coordonner avec les autres au sein de l'entreprise pour réaliser les objectifs fixés. Faire preuve de réactivité : Capacité à réagir rapidement face à des évènements et à des imprévus, en hiérarchisant les actions, en fonction de leur degré d'urgence / d'importance. Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erre
- Définir et faire appliquer les politiques de sécurité des plateformes Cloud et Kubernetes.
- Réaliser des audits de conformité et des analyses de risques.
- Piloter les plans de remédiation liés aux vulnérabilités.
- Participer aux revues d'architecture et aux choix techniques.
- Contribuer à l'amélioration continue du niveau de sécurité des infrastructures. 2. Sécurisation des infrastructures OVH Cloud Administrer, sécuriser et faire évoluer des architectures basées notamment sur :
- Kubernetes managé OVH Cloud
- OpenStack Public Cloud
- vRack
- Load Balancer Octavia
- Object Storage S3
- Gateway et Floating IP
- KMS Mettre en œuvre les bonnes pratiques de sécurité et de conformité, notamment dans des contextes soumis à des exigences élevées. Participer à la préparation et à l'évolution des infrastructures vers des environnements répondant à des référentiels de sécurité renforcés. 3. Sécurité Kubernetes
- Définir et maintenir les politiques de sécurité des environnements Kubernetes.
- Administrer, configurer et optimiser les solutions de sécurité, notamment : o NeuVector o Wazuh o Keycloak o Vault / OpenBAO o Cert-Manager o External Secrets o Stormshield o OPNSense o Wallix Bastion
- Définir les stratégies RBAC et les modèles d'habilitation.
- Sécuriser les accès aux plateformes et aux workloads.
- Piloter les audits de sécurité des images conteneurisées et des chaînes CI/CD.
- Contribuer à l'intégration des principes DevSecOps dans les chaînes de déploiement. 4. Supervision et gestion des vulnérabilités
- Exploiter les outils de détection, de supervision et d'analyse de sécurité.
- Assurer le suivi et la priorisation des vulnérabilités.
- Piloter les actions de remédiation avec les équipes concernées.
- Produire les tableaux de bord et indicateurs de sécurité.
- Participer aux investigations et à l'analyse des incidents de sécurité.
- Contribuer à l'amélioration des dispositifs de détection et de réponse. 5. Accompagnement des équipes
- Conseiller les équipes DevOps et les équipes projets sur les problématiques de sécurité.
- Accompagner les équipes lors de l'onboarding de nouvelles applications sur les plateformes Cloud.
- Sensibiliser les équipes aux bonnes pratiques de sécurité et aux principes DevSecOps.
- Participer à la définition de standards et de patterns de sécurité réutilisables. 6. Architecture, migration et transformation
- Contribuer aux analyses d'architecture et aux trajectoires de migration entre environnements virtualisés VMware et plateformes Cloud Native.
- Évaluer les risques de sécurité liés aux infrastructures virtualisées et conteneurisées.
- Définir les mesures de sécurisation adaptées aux différents environnements.
- Accompagner les projets de transformation vers Kubernetes et OpenStack.
- Participer à la sécurisation des architectures hybrides et des flux entre environnements. Compétences techniques requises Expertise indispensable
- Très forte maîtrise des environnements OVH Cloud, notamment : o Kubernetes Managed Service o OpenStack Public Cloud o vRack o Octavia Load Balancer o KMS
- Expertise en sécurité Kubernetes.
- Très bonne maîtrise des solutions de sécurité réseau Stormshield et OPNSense.
- Solide expérience des problématiques de sécurité sur des infrastructures Cloud et conteneurisées.
Experience:
8 An(s)
Compétences:
Optimiser les performances des systèmes cloud,Superviser les opérations de migration de données,Surveiller les tendances du marché du cloud,Diagnostiquer et résoudre les problèmes techniques du Cloud Permis: B
- Véhicule léger souhaité Qualification: Technicien Secteur d'activité: Ingénierie,études techniques Liste des qualités professionnelles: Avoir l'esprit d'équipe : Capacité à travailler et à se coordonner avec les autres au sein de l'entreprise pour réaliser les objectifs fixés. Faire preuve de réactivité : Capacité à réagir rapidement face à des évènements et à des imprévus, en hiérarchisant les actions, en fonction de leur degré d'urgence / d'importance. Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erre