Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.
Free-Work recherche un Expert Sécurité OpenShift & Conteneurs pour renforcer la sécurité d’environnements Cloud Native. Vous interviendrez sur la sécurisation des plateformes OpenShift/Kubernetes, de l’architecture et de la configuration des clusters jusqu’à la sécurité des workloads et du runtime.
Vous analyserez les vulnérabilités liées aux plateformes et à la chaîne de conteneurisation, et contribuerez à l’intégration des contrôles de sécurité dans les pipelines CI/CD et à la gestion des logs
Nous recherchons un Expert Sécurité OpenShift & Conteneurs pour accompagner le renforcement de la sécurité d’environnements Cloud Native.
Vous interviendrez sur la sécurisation des plateformes OpenShift/Kubernetes, depuis l’architecture et la configuration des clusters jusqu’à la sécurité des workloads et du runtime. Vous serez également amené à intervenir sur l’analyse et le traitement des vulnérabilités liées aux plateformes et à la chaîne de conteneurisation.
Sécuriser les accès aux clusters en appliquant les principes de moindre privilège, RBAC et SCC
Renforcer la sécurité des clusters OpenShift, notamment des nœuds et du Control Plane
Sécuriser les composants tels que API Server et etcd
Gérer les secrets, certificats et mécanismes de rotation associés
Mettre en conformité les environnements avec les recommandations CIS Red Hat OpenShift
Intégrer les contrôles de sécurité dans les pipelines CI/CD
Mettre en place des mécanismes d’analyse de vulnérabilités et de sécurisation/signature des images conteneurisées
Définir et maintenir les politiques d’admission via OPA/Gatekeeper, Kyverno ou solutions équivalentes
Renforcer la sécurité des environnements d’exécution et détecter les comportements anormaux
Concevoir la segmentation réseau des environnements multi-tenant et contribuer à la mise en place des NetworkPolicies
Exploiter les logs d’audit OpenShift et contribuer à leur intégration dans le SIEM
Participer à l’identification, l’analyse et au traitement des CVE
Accompagner les équipes applicatives dans l’adoption des bonnes pratiques de développement sécurisé
Participer aux contrôles de sécurité, aux audits et au suivi des éventuelles dérogations
Produire et maintenir la documentation et les guides de sécurité