Taux journalier (TJM): 550
3 mois full présentiel pour l'onboarding et le temps d'avoir les accréditations puis 2 jours de TT
Contexte :
Dans un environnement virtualisé et automatisé (VMware / OpenStack), le client souhaite renforcer la sécurisation des pipelines et des mécanismes d’authentification via une approche DevSecOps intégrée.
Stack technique :
Linux
Ansible
GitLab
Automatisation des déploiements
VMware / NSX
OpenStack
Reverse proxies
SSO
WAF
Firewalling
Stockage bloc & objet
Missions principales :
1. Sécurisation des déploiements & automatisation
Intégrer la sécurité dans les pipelines GitLab.
Automatiser le déploiement sécurisé via Ansible.
Implémenter des contrôles de conformité infra as code.
Participer à la sécurisation des environnements OpenStack et VMware.
2. Authentification & SSO
Implémenter et maintenir les passerelles SSO.
Intégrer les applications aux mécanismes d’authentification centralisée.
Gérer les flux d’authentification via reverse proxies.
Mettre en œuvre des mécanismes d’authentification forte.
Sécuriser les échanges inter-services.
3. Sécurisation des plateformes Linux
Hardening OS.
Gestion des certificats.
Sécurisation des accès (SSH, API).
Gestion des secrets.
4. Sécurité réseau applicative
Configuration sécurisée des reverse proxies.
Intégration WAF dans les flux applicatifs.
Contribution à la micro-segmentation NSX.
5. Culture DevSecOps
Promouvoir le shift-left security.
Mettre en place des contrôles automatisés.
Collaborer avec les équipes infra, réseau et sécurité.
Profil recherché :
5 à 10 ans d’expérience en environnement Linux / automatisation.
Maîtrise Ansible et GitLab CI/CD.
Bonne compréhension SSO (SAML, OAuth2, OIDC).
Connaissance des architectures VMware / OpenStack.
Expérience sécurité applicative et infra.
Forte capacité d’automatisation et scripting.
Habilitable sécurité défense : Nationalité française requise + casier judiciaire vierge