Basé sur 61 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 425€/j–550€/j, médiane 475€/j. Cette offre (640€/j) est au-dessus de la fourchette.
TJM du marché pour DevOps (Senior) en région Île-de-France : médiane 475 €/jour, P25–P75 : 425–550 €/jour, n = 61 offres. TJM DevOps / Kubernetes à Paris
Baromètre TJM et salaires ITDans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Expert Sécurité OpenShift / Kubernetes, avec une solide expérience opérationnelle sur les environnements conteneurisés.
Expertise impérative en sécurité des conteneurs, OpenShift et Kubernetes.
Maîtrise de la sécurisation et du hardening des clusters, notamment RBAC, SCC, Control Plane et gestion des secrets/certificats.
Compétences confirmées en DevSecOps et sécurité applicative, notamment sur l’intégration de contrôles de sécurité dans les chaînes CI/CD.
Bonne maîtrise des problématiques de segmentation réseau, de sécurité runtime et de gestion des vulnérabilités/CVE.
Capacité à intervenir sur le MCS, l’analyse des logs de sécurité, la gestion des incidents et l’accompagnement des équipes applicatives.
Anglais professionnel impératif.
Un plan personnalisé pour postuler intelligemment à cette offre.
Le "Tiers de confiance" des prestations intellectuelles Notre plateforme met en relation directe des entreprises (de la startup au grand groupe) avec des consultants indépendants et des experts issus des meilleurs cabinets du marché. Avec un réseau de plus de 550 partenaires, nous sélectionnons le bon profil pour chaque mission, en privilégiant la liberté et l'autonomie des indépendants. Nous simplifions votre recherche : Accès direct à des consultants qualifiés et disponibles rapidement. Gestion simplifiée et totalement digitalisée des contrats et des aspects réglementaires. Chaque consultant est évalué selon ses compétences, ses qualités relationnelles, ses aspirations professionnelles et sa proximité géographique. Pour assurer une totale transparence, nous proposons un contrat unique à trois parties, facilitant les échanges directs entre le client et le consultant indépendant, sans intermédiaire superflu. Nos engagements : Un seul intermédiaire entre vous et le consultant. Des missions uniquement chez des clients finaux. Des profils soigneusement sélectionnés pour répondre à vos besoins. Rejoignez notre réseau et vivez une nouvelle façon de travailler en toute indépendance.
Voir toutes les offres de HCCliquez sur "Postuler" pour accéder à l'offre.