Basé sur 28 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 48k€–60k€, médiane 56k€. Cette offre (53k€) est dans la fourchette.
Cette offre n'affiche pas de TJM. D'après 55 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 572€/j (525€/j–625€/j).
TJM du marché pour DevOps (Top profil) en région Île-de-France : médiane 572 €/jour, P25–P75 : 525–625 €/jour, n = 55 offres. TJM DevOps / Kubernetes à Paris
Salaire du marché pour DevOps (Top profil) en région Île-de-France : médiane 56 000 €/an, P25–P75 : 48 000–60 000 €/an, n = 28 offres. Salaire DevOps / Kubernetes à Paris
Baromètre TJM et salaires ITObjectif global :
Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss
Description détaillée
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.
Missions principales :
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD
Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect)
3. Architecture & Segmentation Réseau
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
Participer à la redation des NetworkPolicies .
4. Maintien en condition de sécurité (MCS) & Réponses aux incidents
Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Code profil S032 - Ingénierie en sécurité Opérationnelle - IDF - N4LivrablesDéfinition du profil
Mise en application de la Politique de Sécurité
Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1
Valide et instruit les dérogations contrevenant à la Politique de Sécurité
Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration)
Participation aux audits (internes / externes)
Mise en applications des recommandations d'audit et des demandes de remise en conformité
Rédaction de guides et standards de sécurité
Donne son avis pour l'implémentation des solutions de sécurité
Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation
Assure la veille technologique
Compétences techniques
Sécurité des Conteneurs - Expert - Impératif
Openshift et Kubernetes - Expert - Impératif
sécurité des applications - Confirmé - Important
DevSecOps - Confirmé - Important
Connaissances linguistiques
Anglais Professionnel (Impératif)
Un plan personnalisé pour postuler intelligemment à cette offre.
ARDEMIS PARTNERS est une ESN fondée en 2006 à Marseille. Partenaire des plus grands noms de l'industrie des services financiers et des grands groupes en France entière, nous accompagnons la transformation digitale de nos clients depuis plus de 20 ans. Nos consultants sont experts dans les domaines de l'Agilité, du décisionnel / BI, Data, Cloud et cybersécurité. Nous intervenons aussi autour des sujets liés aux infrastructures systèmes et réseaux et le Devops.
Voir toutes les offres de ARDEMIS PARTNERSCliquez sur "Postuler" pour accéder à l'offre.