OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Expert Sécurité conteneurs/openshift/devsecops

Localisation
Paris, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Top profil
Rémunération
40–65 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
57k€
Dans le marché
48k€fourchette habituelle60k€
Cette offre : 53k€

Basé sur 28 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 48k€–60k€, médiane 57k€. Cette offre (53k€) est dans la fourchette.

Médiane du marché
575€/j
Estimation
540€/jfourchette habituelle625€/j

Cette offre n'affiche pas de TJM. D'après 56 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 575€/j (540€/j–625€/j).

TJM du marché pour DevOps (Top profil) en région Île-de-France : médiane 575 €/jour, P25–P75 : 540–625 €/jour, n = 56 offres. TJM DevOps / Kubernetes à Paris

Salaire du marché pour DevOps (Top profil) en région Île-de-France : médiane 56 500 €/an, P25–P75 : 48 000–60 000 €/an, n = 28 offres. Salaire DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

🏭 Secteurs stratégiques : Banque d’investissement

🗓 Démarrage : ASAP

PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI

Objectif global :

Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss

Description détaillée

Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.

Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.

Missions principales :

1. Sécurisation des clusters OpenShift & du Control Plane

Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).

Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).

Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets

Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

2. Sécurité des conteneurs & chaîne DevSecOps

Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD

Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).

Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)

3. Architecture & Segmentation Réseau

Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).

Participer à la redation des NetworkPolicies .

4. Maintien en condition de sécurité (MCS) & Réponses aux incidents

Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.

Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.

Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.

Livrables Définition du profil

Mise en application de la Politique de Sécurité

Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1

Valide et instruit les dérogations contrevenant à la Politique de Sécurité

Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration)

Participation aux audits (internes / externes)

Mise en applications des recommandations d'audit et des demandes de remise en conformité

Rédaction de guides et standards de sécurité

Donne son avis pour l'implémentation des solutions de sécurité

Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation

Assure la veille technologique

Profil recherché

ompétences

Compétences techniques

Sécurité des Conteneurs - Expert - Impératif

Openshift et Kubernetes - Expert - Impératif

sécurité des applications - Confirmé - Important

DevSecOps - Confirmé - Important

Connaissances linguistiques

Anglais Professionnel (Impératif)

Compétences clés / Obligatoire

Sécurité des Conteneurs

Openshift et Kubernetes

Sécurité des applications

DevSecOps

Exigences du poste

Compétences requises

  • DevSecOps
  • Docker
  • Kubernetes
  • OpenShift
  • Cybersecurity

Un plus

  • Cloud
  • RBAC
  • API Development
  • PKI
  • SIEM
  • Monitoring / Observability
  • Anglais
  • Sécurité applicative
  • CI/CD
  • Clean Code
  • MCO
  • Red Hat

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Qui sommes-nous ? Digistrat Consulting est un cabinet de conseil spécialisé en finance de marché. Nous proposons des prestations à forte valeur ajoutée avec une expertise à la fois au niveau des technologies de pointe et également en terme des méthodologies. Nos clients sont principalement des banques d’investissements que nous accompagnons dans leurs projets IT les plus stratégiques à travers notre expertise : - Technique #.NET #C# #AngularJS #BigData #Java #Hadoop #NoSQL - Métier #Pricing #P&L #Risque - Gestion de projet #Agile #Scrum #Craftsmanship #Kanban Nos points de différenciation sur le marché : -L’entreprise a été créée par deux ingénieurs -L’homogénéité et la qualité des profils de nos consultants -Société à taille humaine et esprit start-up.

Voir toutes les offres de Digistrat consulting

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.