OmDev Logo
GetYourJob
0
Publié aujourd'hui

Expert Sécurité OpenShift et conteneurs (H/F)

Entreprise
Localisation
France
Sur site
Type de contrat
Niveau
Top profil

Salaire du marché

Médiane du marché
55k€
Estimation
48k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 102 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (48k€–65k€).

Médiane du marché
625€/j
Estimation
550€/jfourchette habituelle700€/j

Cette offre n'affiche pas de TJM. D'après 37 offres pour ce poste (Top profil, France), le marché se situe autour de 625€/j (550€/j–700€/j).

TJM du marché pour Cybersécurité (Top profil) en France : médiane 625 €/jour, P25–P75 : 550–700 €/jour, n = 37 offres. TJM DevOps / Kubernetes

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 47 500–65 000 €/an, n = 102 offres. Salaire DevOps / Kubernetes

Baromètre TJM et salaires IT

Description du poste

Contexte :
Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnérabilités

Ingénieur en sécurité Opérationnelle – Sécurisation des conteneurs – N4

Contrainte forte du projet
Environnement hétérogène, On premise et Cloud public

Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d’une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l’ensemble de la chaîne de valeur : de la sécurisation de l’architecture globale jusqu’au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters

Missions principales :
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Contexte Constraints (SCC).
Durcir (hardening) la configuration des nœuds, de l’IPI/UPI et des composants du Control Plane (etc, API Server).
Implémenter et gérer la rotation des secrets, la gestion des certificats et l’intégration avec un gestionnaire de secrets
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer et automatiser l’analyse de vulnérabilités et la signature des images dans la CI/CD
Définir et faire appliquer les règles d’admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
Surveiller la sécurité au runtime (détection d’anomalies, comportement suspect)

3. Architecture & Segmentation Réseau
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
Participer à la rédaction des NetworkPolicies .

4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
Analyser les logs d’audit OpenShift et les intégrer au SIEM de l’entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.

Compétences techniques
• Sécurité des Conteneurs – Expert – Impératif
• Openshift et Kubernetes – Expert – Impératif
• sécurité des applications – Confirmé – Important
• DevSecOps – Confirmé – Important

Connaissances linguistiques
• Anglais Professionnel (Impératif)

Candidature : CV+ LM + Copie des diplômes à envoyer à [contact retiré]

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).

Exigences du poste

Compétences requises

  • OpenShift
  • Kubernetes
  • Containers
  • RBAC
  • Security Context Constraints
  • CIS Benchmark
  • Red Hat OpenShift
  • CI/CD
  • OPA/Gatekeeper
  • Kyverno
  • Validating Webhooks
  • Mutating Webhooks
  • NetworkPolicies
  • SIEM
  • CVE
  • DevSecOps

Un plus

  • Cybersecurity
  • Cloud
  • API Development
  • PKI
  • Anglais
  • Finance (domaine)
  • AMOA / MOA
  • Sécurité applicative
  • Clean Code
  • Project Management
  • Red Hat

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.