MyBestConsultantDemander une présentation
OffresExpert Sécurité OpenShift & Conteneurs (H/F)
MissionHybrideHier

Expert Sécurité OpenShift & Conteneurs (H/F)

david bathaeiparis 700 €/j TJM

Compétences requises

OpenShiftKubernetesSécurité des conteneursRBACSCCGestion des secretsCIS benchmarkCI/CDOPA/Gatekeeper/KyvernoNetworkPolicies

Description du poste

Contexte

Dans le cadre du renforcement de la sécurité d'un environnement cloud natif, le client recherche un expert sécurité OpenShift et conteneurs, doté d'une solide expérience opérationnelle. Rattaché à l'équipe Sécurité, l'expert sera le référent technique sur toute la chaîne : de l'architecture des clusters jusqu'au runtime des conteneurs, en passant par la segmentation réseau.

Missions

  • ◆Sécurisation des clusters et du Control Plane : appliquer le principe de moindre privilège (RBAC, Security Context Constraints), durcir la configuration des nœuds et du Control Plane (etcd, API Server), mettre en place la gestion des secrets et des certificats (rotation, intégration à un coffre-fort de secrets), assurer le suivi de la conformité au benchmark CIS OpenShift.
  • ◆Sécurité des conteneurs et DevSecOps : automatiser le scan de vulnérabilités et la signature des images dans la CI/CD, définir et appliquer les politiques d'admission (webhooks, OPA/Gatekeeper ou Kyverno), superviser la sécurité au runtime (détection d'anomalies et de comportements suspects).
  • ◆Architecture et segmentation réseau : concevoir et maintenir la stratégie d'isolation multi-tenant (namespaces, projets, environnements), contribuer à la rédaction des NetworkPolicies.
  • ◆Maintien en condition de sécurité et gestion des incidents : analyser les logs d'audit et les intégrer au SIEM, contribuer à la gestion des vulnérabilités (CVE) de la plateforme et de la chaîne de conteneurisation, rédiger des guides de développement sécurisé et accompagner les équipes applicatives.
  • ◆Gouvernance sécurité : déployer et contrôler la politique de sécurité (contrôles périodiques de niveau 1), instruire et valider les demandes de dérogation, assurer le maintien en conditions opérationnelles des outils de sécurité (supervision, incidents, installation, configuration), participer aux audits internes et externes et piloter la mise en œuvre de leurs recommandations, rédiger les standards et guides de sécurité, conseiller sur le choix des solutions et proposer des améliorations (sécurité, qualité, performance, coûts), assurer la veille technologique.

Profil recherché

  • ◆Expérience significative en administration et sécurité d'OpenShift/Kubernetes
  • ◆Maîtrise des concepts de sécurité cloud native (RBAC, SCC, gestion des secrets, CIS benchmark)
  • ◆Compétences en CI/CD et intégration d'outils de scan de vulnérabilités et de signature d'images
  • ◆Connaissance des politiques d'admission (OPA/Gatekeeper, Kyverno) et du runtime security
  • ◆Capacité à définir et appliquer des NetworkPolicies et à segmenter les environnements
  • ◆Expérience avec les SIEM et l'analyse de logs d'audit
  • ◆Aptitude à gérer les vulnérabilités CVE et à rédiger des guides de sécurité
  • ◆Compétences en rédaction de documentation, veille technologique et accompagnement d'équipes
  • ◆Aptitude à participer à des audits et à piloter des plans d'action
  • ◆Bonnes capacités de communication et de conseil auprès des équipes applicatives