Expert Sécurité OpenShift et conteneurs (H/F)
Soors
Paris 1er Arrondissement (75)
NouveauCDI
CDIDébutant accepté
France TravailPublié il y a 1 jourRéf.
SI-0032905Description du poste
Soors est un cabinet de conseil spécialisé dans la transformation digitale, l'IT et la cybersécurité. Nous accompagnons nos clients grands comptes et ETI dans la conception, la sécurisation et le pilotage de leurs systèmes d'information, en nous appuyant sur une équipe d'experts pluridisciplinaires passionnés par l'innovation. Notre culture d'entreprise valorise l'excellence, l'esprit d'équipe et la diversité des talents pour répondre aux défis technologiques d'aujourd'hui et de demain. Rejoindre Soors, c'est intégrer une structure à taille humaine qui place l'expertise, l'accompagnement de ses collaborateurs et la qualité de service au coeur de ses valeurs.
Le poste :
Dans le cadre du renforcement de la sécurité des infrastructures cloud natives de nos clients, vous serez intégré(e) à une équipe Sécurité en tant qu'Expert(e) Sécurité OpenShift et conteneurs H/F. Vous interviendrez sur l'ensemble de la chaîne de valeur de la sécurisation des environnements conteneurisés et participerez activement à l'amélioration continue des pratiques de sécurité.
Missions principales :
- Sécuriser les clusters OpenShift et le Control Plane (RBAC, Security Context Constraints, hardening de la configuration des n'uds, gestion des certificats, conformité CIS Red Hat OpenShift).
- Mettre en oeuvre des mesures de sécurité sur les conteneurs et la chaîne DevSecOps (analyse de vulnérabilités, signature des images CI/CD, règles d'admission OPA/Gatekeeper/Kyverno, sécurité runtime).
- Concevoir et optimiser l'architecture réseau et la segmentation fine au sein des clusters.
- Maintenir en condition de sécurité les plateformes (analyse des logs OpenShift, intégration SIEM, gestion des vulnérabilités CVE, rédaction de guides de bonnes pratiques).
Environnement technique :
- OpenShift, Kubernetes, OPA, Gatekeeper, Kyverno, SIEM, etcd, API Server.
Interactions et livrables :
- Travail en coordination avec les équipes sécurité, infrastructures et développement.
- Rédaction de documentations techniques, guides et rapports d'audit.
- Participation à la veille technologique et à la définition des standards de sécurité.
Modalités :
- Poste basé à Paris.
- Télétravail partiel possible selon les modalités définies en équipe.
Profil recherché :
Nous recherchons un(e) expert(e) disposant d'une solide expérience dans la sécurisation d'environnements OpenShift et conteneurisés, doté(e) d'un excellent sens de l'analyse et d'une forte capacité à travailler en équipe.
Expérience :
- Expérience confirmée en sécurité OpenShift/Kubernetes et sécurité des conteneurs.
- Pratique opérationnelle du hardening, de la segmentation réseau et de la gestion des vulnérabilités/CVE.
Formation :
- Diplôme d'ingénieur ou formation supérieure en informatique, cybersécurité ou équivalent.
Compétences techniques :
- Maîtrise de OpenShift, Kubernetes, DevSecOps, OPA, Gatekeeper, Kyverno, SIEM.
- Connaissance approfondie des architectures cloud natives et des bonnes pratiques de sécurisation.
- Capacité à rédiger des guides de sécurité et à mettre en oeuvre des politiques de conformité.
Soft skills :
- Autonomie, rigueur, sens de la communication, esprit d'équipe.
- Anglais professionnel apprécié.
Certifications (plus) :
- Certifications Kubernetes/Cloud ou sécurité appréciées.
Le poste :
Dans le cadre du renforcement de la sécurité des infrastructures cloud natives de nos clients, vous serez intégré(e) à une équipe Sécurité en tant qu'Expert(e) Sécurité OpenShift et conteneurs H/F. Vous interviendrez sur l'ensemble de la chaîne de valeur de la sécurisation des environnements conteneurisés et participerez activement à l'amélioration continue des pratiques de sécurité.
Missions principales :
- Sécuriser les clusters OpenShift et le Control Plane (RBAC, Security Context Constraints, hardening de la configuration des n'uds, gestion des certificats, conformité CIS Red Hat OpenShift).
- Mettre en oeuvre des mesures de sécurité sur les conteneurs et la chaîne DevSecOps (analyse de vulnérabilités, signature des images CI/CD, règles d'admission OPA/Gatekeeper/Kyverno, sécurité runtime).
- Concevoir et optimiser l'architecture réseau et la segmentation fine au sein des clusters.
- Maintenir en condition de sécurité les plateformes (analyse des logs OpenShift, intégration SIEM, gestion des vulnérabilités CVE, rédaction de guides de bonnes pratiques).
Environnement technique :
- OpenShift, Kubernetes, OPA, Gatekeeper, Kyverno, SIEM, etcd, API Server.
Interactions et livrables :
- Travail en coordination avec les équipes sécurité, infrastructures et développement.
- Rédaction de documentations techniques, guides et rapports d'audit.
- Participation à la veille technologique et à la définition des standards de sécurité.
Modalités :
- Poste basé à Paris.
- Télétravail partiel possible selon les modalités définies en équipe.
Profil recherché :
Nous recherchons un(e) expert(e) disposant d'une solide expérience dans la sécurisation d'environnements OpenShift et conteneurisés, doté(e) d'un excellent sens de l'analyse et d'une forte capacité à travailler en équipe.
Expérience :
- Expérience confirmée en sécurité OpenShift/Kubernetes et sécurité des conteneurs.
- Pratique opérationnelle du hardening, de la segmentation réseau et de la gestion des vulnérabilités/CVE.
Formation :
- Diplôme d'ingénieur ou formation supérieure en informatique, cybersécurité ou équivalent.
Compétences techniques :
- Maîtrise de OpenShift, Kubernetes, DevSecOps, OPA, Gatekeeper, Kyverno, SIEM.
- Connaissance approfondie des architectures cloud natives et des bonnes pratiques de sécurisation.
- Capacité à rédiger des guides de sécurité et à mettre en oeuvre des politiques de conformité.
Soft skills :
- Autonomie, rigueur, sens de la communication, esprit d'équipe.
- Anglais professionnel apprécié.
Certifications (plus) :
- Certifications Kubernetes/Cloud ou sécurité appréciées.
Cette annonce est publiée sur France Travail. La candidature se fait sur leur site, auprès de l’employeur.