Expert Cybersecurité Spécialisé en Container Security H/F

Lehibou
Saint-Ouen-sur-Seine, France
25 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Azure Cyber Security Github Cisco Nexus Switches Open Source Technology Open Web Application Security Solution Deployment Descriptor Delivery Pipeline Git Kubernetes Extreme Programming Docker
+1 more
Artifactory

Job description

Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD.

L’expertise devra permettre de définir :

  • les standards de trusted registries ;
  • les exigences de signature et provenance ;
  • les exigences SBOM ;
  • les règles de consommation des artefacts ;
  • le choix d’une solution de sécurisation des images et dépendances ;
  • la feuille de route de déploiement et d’enforcement à l’échelle Groupe.

Compétences techniques attendues

  • Docker et OCI Images ;
  • Kubernetes et plateformes CaaS ;
  • image hardening ;
  • image scanning ;
  • signature et provenance d’artefacts ;
  • admission policies et contrôles pré-déploiement.

Connaissance des référentiels suivants :

  • SLSA ;
  • NIST SSDF ;
  • CNCF Software Supply Chain Best Practices ;
  • OWASP Software Component Verification Standard (SCVS).

Artifact Repo & Registry Mgt

  • Nexus Repository ;
  • JFrog Artifactory ;
  • Azure Container Registry ;
  • Amazon ECR ;
  • Google Artifact Registry ;

Le projet devra s’intégrer dans l’ensemble des pipelines existants et futurs.

  • GitHub ;
  • GitHub Actions ;
  • Azure DevOps ;
  • Pipelines CI/CD ;
  • IaC Security ;

Anglais mandatory

Des expériences dans le déploiement de solutions de sécurisation d’images de containers et de dépendantes sont attendues et grandement appréciées.

Requirements

Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d’identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire

Compétences / Qualités qui seraient un + : Des expériences dans le déploiement de solutions de sécurisation d’images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupes, Profil recherchéMaîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI.Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement.Expérience en hardening et scanning des images afin d’identifier et de corriger les vulnérabilités.Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain.Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance.Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement.Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps.Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry.Anglais obligatoire, * Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI.

  • Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement.
  • Expérience en hardening et scanning des images afin d’identifier et de corriger les vulnérabilités.
  • Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain.
  • Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance.
  • Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement.
  • Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps.
  • Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry.
  • Anglais obligatoire

EUR

Anglais Contrôle qualité Git Kubernetes Gestion de la chaîne d’approvisionnement Nexus Docker

Benefits & conditions

Oui - 2 jours/semaine

About the company

Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F, Le client est un acteur majeur du secteur Luxe & Cosmétique.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:15 min

Auditing container configurations against CIS benchmark security standards

Madhu Akula · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

1:35 min

Accessing software containers and developer training platforms

Paul Graham Paul Graham · World Congress 2024

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all