Expert Sécurité OpenShift & Conteneurs

ewolve
Paris, France
7 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Cloud Computing Continuous Integration OpenShift Role-Based Access Control Security Information and Event Management Kubernetes Webhooks Devsecops

Job description

MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les n?uds et les configurations IPI/UPI.

Mettre en ?uvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).

Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.

Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.

Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d?admission.

Définir et mettre en ?uvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.

Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.

Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.

Exploiter les logs d?audit OpenShift et contribuer à leur intégration au SIEM.

Participer au maintien en condition de sécurité et à la réponse aux incidents.

Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps., Hardening OpenShift et Kubernetes

NetworkPolicies et segmentation réseau

Gestion des secrets et certificats

Analyse de vulnérabilités / CVE

Sécurité CI/CD et analyse des images

OPA/Gatekeeper / Kyverno

Logs d?audit et SIEM

Requirements

Profil recherchéExpérience significative en cybersécurité des environnements conteneurisés.

Expertise confirmée sur OpenShift et Kubernetes.

Solide expérience opérationnelle en sécurisation d?infrastructures cloud natives.

Bonne compréhension des problématiques de sécurité applicative et DevSecOps.

Capacité à intervenir sur des sujets d?architecture, de durcissement, de gestion des vulnérabilités et de sécurité runtime.

Anglais professionnel indispensable.

Compétences attenduesSécurité des conteneurs : Expert ? impératif

OpenShift / Kubernetes : Expert ? impératif

Sécurité applicative : Confirmé ? important

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

4:47 min

Exploring OpenShift and Red Hat Developer Sandbox resources

Markus Eisele Markus Eisele · World Congress 2024

1:28 min

Synchronizing database webhook triggers with pipeline webhooks

Bobur Umurzokov · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all