Compétences requises
Sécurité des conteneursOpenShift & KubernetesSécurité des applicationsDevSecOpsAnglais professionnelRBAC & SCCOPA/Gatekeeper ou KyvernoNetworkPoliciesSIEM & gestion des logsGestion des vulnérabilités CVE
Description du poste
Dans le cadre du renforcement de la sécurité d’infrastructures Cloud Native, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs disposant d’une solide expérience opérationnelle.
Contexte : Le poste s’inscrit dans une équipe Sécurité Opérationnelle de niveau 4, intervenant dans un environnement hybride On‑Premise et Cloud public pour assurer la sécurité de la chaîne complète, de l’architecture jusqu’au runtime des conteneurs.
Missions principales :
- ◆Sécurisation et durcissement des clusters OpenShift et Kubernetes
- ◆Mise en œuvre du moindre privilège via RBAC et Security Context Constraints (SCC)
- ◆Sécurisation du Control Plane et de ses composants
- ◆Gestion des secrets, certificats et intégration avec des gestionnaires de secrets
- ◆Suivi de la conformité et des benchmarks CIS Red Hat OpenShift
- ◆Intégration de l’analyse de vulnérabilités et de la signature des images dans les chaînes CI/CD
- ◆Mise en place et gestion des règles d’admission via OPA/Gatekeeper, Kyverno ou Webhooks
- ◆Sécurité du runtime et détection des comportements suspects
- ◆Conception et maintien de la segmentation réseau multi‑tenant
- ◆Mise en œuvre et suivi des NetworkPolicies
- ◆Analyse des logs d’audit OpenShift et intégration avec le SIEM
- ◆Gestion des vulnérabilités et des CVE affectant les plateformes et chaînes de conteneurisation
- ◆Participation aux audits et à la mise en conformité
- ◆Rédaction de guides, standards et bonnes pratiques de sécurité
- ◆Accompagnement des équipes applicatives sur les sujets de développement sécurisé
- ◆Veille technologique et proposition de solutions d’amélioration de la sécurité
Profil recherché :
- ◆Expertise impérative en sécurité des conteneurs
- ◆Expertise impérative en OpenShift & Kubernetes
- ◆Niveau confirmé en sécurité des applications
- ◆Niveau confirmé en DevSecOps
- ◆Anglais professionnel impératif
- ◆Autonomie, capacité à intervenir sur des problématiques de sécurité opérationnelle, à contribuer aux audits et à proposer des solutions adaptées aux environnements Cloud Native