OmDev Logo
GetYourJob
0
Publié il y a 117 jours

Expert Sécurité Conteneurs - Appsec/DevSecOps - IDF - N4 - Freelance

Entreprise
NugbeCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
620 €/jour• Taux journalier

Salaire du marché

Médiane du marché
625€/j
Dans le marché
575€/jfourchette habituelle700€/j
Cette offre : 620€/j

Basé sur 13 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 575€/j–700€/j, médiane 625€/j. Cette offre (620€/j) est dans la fourchette.

TJM du marché pour DevOps (Top profil) à Paris : médiane 625 €/jour, P25–P75 : 575–700 €/jour, n = 13 offres. TJM DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Taux journalier (TJM): 620€/jour

Contexte et détails de la mission

Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités

 

Contrainte forte du projet      

Environnement hétérogène, On premise et Cloud public

 

Compétences techniques       

Sécurité des Conteneurs - Expert - Impératif

Openshift et Kubernetes - Confirmé - Important

sécurité des applications - Confirmé - Important

DevSecOps - Confirmé - Important

 

Connaissances linguistiques   

Anglais Professionnel (Impératif)

 

Description détaillée  

L'expert sera amené à :

 

  • Cadrer le projet sur les aspects sécurité opérationnelle dans un environnement conteneurs

  • S'assurer du respect des règles de sécurité de BPCE IT dès le design de l'architecture et des offres de services.

  • Proposer, tester et intégrer des solutions de sécurité adaptées au contexte du projet et de l'entreprise (sécurité des conteneurs, DevSecOps, gestion de vulnérabilités, traçabilité, etc.).

  • Mettre en place et automatiser des processus de sécurité dans les chaines CI/CD (gestion des vulnérabilités, gestions des certificats, protections des secrets, etc.).

  • Mettre en place et automatiser des contrôles de sécurité, le monitoring et la remontée des Indicateurs sécurité.

  • Accompagner les utilisateurs à l’usage des outils de sécurité mis à disposition par le projet.

 

 

L'expert devra répondre aux critères suivants :

 

  • Posséder une expérience opérationnelle significative des conteneurs (+ 5 ans).

  • Posséder une expérience opérationnelle significative des environnements OpenShift et Kubernetes cloud et/ou on premise (+ 3 ans).

  • Avoir une solide connaissance des solutions de sécurité pour les environnements de containerisation cloud et/ou on premise (Kubernetes, GKS, AKS, EKS, Openshift, Podman, Docker, etc.).

  • Une expérience avec des outils de scan d’images et de conteneurs serait un plus (Prisma Cloud – Twistlock, Sysdig, Fortify etc.).

  • Être capable de travailler en équipe et de communiquer efficacement avec les différentes parties prenantes.

  • Démontrer une capacité à résoudre des problèmes de manière autonome.

  • Avoir des connaissances approfondies des principes de sécurité IaC (Infrastructure as Code).

  • Avoir une expérience dans le développement (Python, Java, NodeJS, etc.).

  • Avoir une expérience dans l'automatisation et l’IaC (Terraform, Ansible, ArgoCD, Jenkins, XLD, etc.).

  • Avoir des compétences en reporting et en restitution des travaux.

Définition du profil      

Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place, auditer le code produit par les développeurs

Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé

Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé

Participer à la maintenance des outils en place

Outils de SAST, SCA, RASP, DAST… mais également des agrégateurs de vulnérabilités

 

Exigences du poste

Compétences requises

  • DevOps
  • Kubernetes
  • OpenShift
  • Container Security
  • Sécurité applicative
  • Vulnerability Management
  • Infrastructure as Code
  • CI/CD

Un plus

  • DevSecOps
  • Cloud
  • Anglais
  • PKI
  • Cybersecurity
  • Monitoring / Observability
  • Azure Kubernetes Service
  • AWS Services
  • Docker
  • Prisma
  • Fortify
  • Python

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

NugbeCabinet de recrutement
Voir toutes les offres de Nugbe

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.