CONTEXTE
Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle.
Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur: de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters.
Environnement hétérogène, On premise et Cloud public.
MISSIONS
*
Sécurisation des clusters OpenShift & du Control Plane
*
Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).
*
Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).
*
Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets.
*
Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.
*
Sécurité des conteneurs & chaîne DevSecOps
*
Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD.
*
Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).
*
Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect).
*
Architecture & Segmentation Réseau
*
Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).
*
Participer à la rédaction des NetworkPolicies.
*
Maintien en condition de sécurité (MCS) & Réponses aux incidents
*
Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.
*
Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.
*
Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
Débutant accepté