Expert Sécurité OpenShift et conteneurs (H/F)

Kéoni Consulting
Le Mans, France
7 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Application Programming Interfaces (APIs) Cloud Computing Continuous Integration OpenShift Role-Based Access Control Security Information and Event Management Software Security Kubernetes Webhooks Devsecops

Job description

Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4 Contrainte forte du projet Environnement hétérogène, On premise et Cloud public Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d’une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l’ensemble de la chaîne de valeur : de la sécurisation de l’architecture globale jusqu’au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters, 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des n?uds, de l’IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l’intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

  1. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l’analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d’admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d’anomalies, comportement suspect)

  2. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies .

  3. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d’audit OpenShift et les intégrer au SIEM de l’entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.

Requirements

? Sécurité des Conteneurs - Expert - Impératif ? Openshift et Kubernetes - Expert - Impératif ? sécurité des applications - Confirmé - Important ? DevSecOps - Confirmé - Important

Connaissances linguistiques ? Anglais Professionnel (Impératif)

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:47 min

Exploring OpenShift and Red Hat Developer Sandbox resources

Markus Eisele Markus Eisele · World Congress 2024

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:28 min

Synchronizing database webhook triggers with pipeline webhooks

Bobur Umurzokov · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

11:32 min

Audience questions on security, limitations, and Kubernetes crossover

Maurice Brinkmann · LIVE

2:30 min

Consumer challenges in ingesting and verifying webhooks

Phil Leggetter Phil Leggetter · World Congress 2026 Europe

Videos

See all

Related articles

See all