Basé sur 23 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–65k€, médiane 50k€. Cette offre (43k€) est dans la fourchette.
Cette offre n'affiche pas de TJM. D'après 30 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 585€/j (550€/j–650€/j).
TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–650 €/jour, n = 30 offres. TJM DevOps / Kubernetes à Paris
Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 50 000 €/an, P25–P75 : 42 500–65 000 €/an, n = 23 offres. Salaire DevOps / Kubernetes à Paris
Baromètre TJM et salaires ITContexte de la mission
Pour le compte d’un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives.
Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l’architecture jusqu’au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public.
MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI.
Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).
Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.
Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.
Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d’admission.
Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.
Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.
Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.
Exploiter les logs d’audit OpenShift et contribuer à leur intégration au SIEM.
Participer au maintien en condition de sécurité et à la réponse aux incidents.
Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Expérience significative en cybersécurité des environnements conteneurisés.
Expertise confirmée sur OpenShift et Kubernetes.
Solide expérience opérationnelle en sécurisation d’infrastructures cloud natives.
Bonne compréhension des problématiques de sécurité applicative et DevSecOps.
Capacité à intervenir sur des sujets d’architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime.
Anglais professionnel indispensable.
Sécurité des conteneurs : Expert – impératif
OpenShift / Kubernetes : Expert – impératif
Sécurité applicative : Confirmé – important
DevSecOps : Confirmé – important
RBAC / SCC
Hardening OpenShift et Kubernetes
NetworkPolicies et segmentation réseau
Gestion des secrets et certificats
Analyse de vulnérabilités / CVE
Sécurité CI/CD et analyse des images
OPA/Gatekeeper / Kyverno
Logs d’audit et SIEM
Un plan personnalisé pour postuler intelligemment à cette offre.
EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans. Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.
Voir toutes les offres de EwolveCliquez sur "Postuler" pour accéder à l'offre.