OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert Sécurité OpenShift & Container Security - Freelance

Entreprise
CyberliftRecrute en direct
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
560 - 640ۥ Taux journalier

Salaire du marché

Médiane du marché
650€/j
Sous le marché
650€/jfourchette habituelle660€/j
Cette offre : 600€/j

Basé sur 11 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 650€/j–660€/j, médiane 650€/j. Cette offre (600€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 560-640€/jour

Contexte

Expertise recherchée pour la sécurisation et l'administration d'environnements Red Hat OpenShift (versions 4.x) en production, avec un focus sur la sécurité des clusters, des conteneurs et des architectures réseau multi-tenant. Le poste s'inscrit dans un contexte de gestion avancée de la sécurité cloud-native et DevSecOps.

Missions

  1. Sécurisation des clusters OpenShift & du Control Plane

    • Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).

    • Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).

    • Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets (ex : CyberArk, GCP secret manager).

    • Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

  2. Sécurité des conteneurs & chaîne DevSecOps

    • Intégrer et automatiser l'analyse de vulnérabilités et conformité des images dans la CI/CD (ex : Twistlock).

    • Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).

    • Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) via des outils spécialisés.

  3. Architecture & segmentation réseau

    • Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).

    • Rédiger, déployer et auditer la posture des NetworkPolicies.

    • Mettre en place et gérer la sécurisation des flux North-South (Routers/Ingress, TLS Termination) et East-West (Service Mesh / Istio, mTLS).

    • Collaborer avec les équipes Réseau/Sécurité Réseau globales (firewalling, interconnexion hybride/multi-cloud).

  4. Maintien en condition de sécurité (MCS) & réponses aux incidents

    • Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.

    • Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.

Outils & Environnement

  • Administration et sécurisation OpenShift 4.x

  • Modèles RBAC, Security Context Constraints (SCC)

  • Gestion des secrets : CyberArk, GCP secret manager

  • Analyse de vulnérabilités : Twistlock

  • Admission controllers : Validating/Mutating Webhooks, OPA/Gatekeeper, Kyverno

  • Sécurité runtime conteneurs

  • NetworkPolicies, CNI (OVNKubernetes, Calico)

  • Service Mesh / Istio, mTLS

  • Automatisation DevSecOps : Terraform, Helm, Python, ArgoCD

  • CI/CD : GitLab CI, Jenkins

Conditions de travail

  • Mode hybride - passage sur site à Paris 2 à 3 jours par semaine.

  • Mission régie longue durée (1 an minimum)

  • Démarrage : sous 3 semaines

  • Tarif journalier moyen (TJM) : 560-640€

  • Certifications appréciées :

    • Red Hat Certified Specialist in OpenShift Administration / Security

    • CKA (Certified Kubernetes Administrator) / CKS (Certified Kubernetes Security Specialist)

Exigences du poste

Stack technique :

CybersecurityOpenShift securityContainer securityDevSecOpssecurity engineersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

CyberliftRecrute en direct
Voir toutes les offres de Cyberlift

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.