OmDev Logo
GetYourJob
0
Publié il y a 8 jours

Expert Sécurité OpenShift & Conteneurs

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Senior
Rémunération
40–45 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Dans le marché
43k€fourchette habituelle65k€
Cette offre : 43k€

Basé sur 23 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–65k€, médiane 50k€. Cette offre (43k€) est dans la fourchette.

Médiane du marché
585€/j
Estimation
550€/jfourchette habituelle650€/j

Cette offre n'affiche pas de TJM. D'après 30 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 585€/j (550€/j–650€/j).

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–650 €/jour, n = 30 offres. TJM DevOps / Kubernetes à Paris

Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 50 000 €/an, P25–P75 : 42 500–65 000 €/an, n = 23 offres. Salaire DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Contexte de la mission
Pour le compte d’un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives.

Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l’architecture jusqu’au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public.

Missions
  • Sécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI.

  • Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).

  • Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.

  • Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.

  • Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d’admission.

  • Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.

  • Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.

  • Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.

  • Exploiter les logs d’audit OpenShift et contribuer à leur intégration au SIEM.

  • Participer au maintien en condition de sécurité et à la réponse aux incidents.

  • Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.

Profil recherché

Profil recherché
  • Expérience significative en cybersécurité des environnements conteneurisés.

  • Expertise confirmée sur OpenShift et Kubernetes.

  • Solide expérience opérationnelle en sécurisation d’infrastructures cloud natives.

  • Bonne compréhension des problématiques de sécurité applicative et DevSecOps.

  • Capacité à intervenir sur des sujets d’architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime.

  • Anglais professionnel indispensable.

Compétences attendues
  • Sécurité des conteneurs : Expert – impératif

  • OpenShift / Kubernetes : Expert – impératif

  • Sécurité applicative : Confirmé – important

  • DevSecOps : Confirmé – important

  • RBAC / SCC

  • Hardening OpenShift et Kubernetes

  • NetworkPolicies et segmentation réseau

  • Gestion des secrets et certificats

  • Analyse de vulnérabilités / CVE

  • Sécurité CI/CD et analyse des images

  • OPA/Gatekeeper / Kyverno

  • Logs d’audit et SIEM

Exigences du poste

Compétences requises

  • CI/CD
  • DevSecOps
  • Kubernetes
  • OpenShift

Un plus

  • Cloud
  • RBAC
  • PKI
  • Cybersecurity
  • SIEM
  • Software Architecture
  • Anglais
  • Sécurité applicative
  • Finance (domaine)
  • Red Hat

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans. Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.

Voir toutes les offres de Ewolve

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.