Expert Sécurité Openshift & Conteneurs - Devsecops - Kubernetes Banque Paris H/F Neonum
- Paris - 75
- Indépendant
- Télétravail partiel
- Bac +5
- Services aux Entreprises
- Exp. 3 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
- 3 jours par semaine sur site
Détail du poste
Le besoin
Localisation : Paris
Télétravail / présence : 3 jours par semaine sur site
Déplacements : Aucun
Démarrage : 26/10/2026
Fin de mission prévisionnelle : 31/12/2027
Charge prévisionnelle : 127 jours
Niveau : Expert - Ingénierie en sécurité opérationnelle
Anglais professionnel : Impératif
Contexte & enjeux
Dans le cadre du renforcement de la sécurité d'infrastructures Cloud Native, nous recherchons un Expert Sécurité OpenShift & Conteneurs disposant d'une solide expérience opérationnelle.
La mission intervient dans un environnement hétérogène combinant infrastructures On-Premise et Cloud public.
Intégré(e) aux équipes Sécurité, l'expert interviendra comme référent technique sur l'ensemble de la chaîne de sécurisation des environnements conteneurisés : architecture globale, sécurisation des clusters OpenShift, Control Plane, segmentation réseau, chaîne DevSecOps, analyse des vulnérabilités et sécurité au runtime.
L'objectif global est d'accompagner la sécurisation des conteneurs et des environnements OpenShift, ainsi que l'analyse et la gestion des vulnérabilités.
Missions détaillées
1. Sécurisation des clusters OpenShift & du Control Plane
Déployer et appliquer le modèle de moindre privilège.
Mettre en oeuvre et administrer les mécanismes RBAC.
Configurer et sécuriser les Security Context Constraints (SCC).
Réaliser le hardening des noeuds OpenShift.
Sécuriser les configurations IPI / UPI.
Durcir les différents composants du Control Plane, notamment :
etcd ;
API Server.
Implémenter et administrer la rotation des secrets.
Assurer la gestion des certificats.
Intégrer la plateforme avec un gestionnaire de secrets.
Assurer la conformité de la plateforme et son suivi vis-à-vis du benchmark CIS Red Hat OpenShift.
2. Sécurité des conteneurs & chaîne DevSecOps
Intégrer l'analyse de vulnérabilités des conteneurs et des images au sein des pipelines CI/CD.
Automatiser les contrôles de vulnérabilités.
Intégrer et automatiser la signature des images dans la chaîne CI/CD.
Définir et faire appliquer les règles d'admission Kubernetes/OpenShift.
Mettre en oeuvre des mécanismes tels que :
Validating Webhooks ;
Mutating Webhooks ;
OPA / Gatekeeper ;
Kyverno.
Assurer la surveillance de la sécurité au runtime.
Mettre en place ou exploiter les mécanismes permettant la détection d'anomalies et de comportements suspects.
3. Architecture & segmentation réseau
Concevoir et maintenir une stratégie de segmentation réseau multi-tenant.
Assurer l'isolation entre :
namespaces ;
projets ;
environnements.
Participer à la rédaction et à la mise en oeuvre des NetworkPolicies.
Contribuer à une segmentation réseau fine au sein des clusters OpenShift/Kubernetes.
4. Maintien en condition de sécurité & réponse aux incidents
Participer au Maintien en Condition de Sécurité (MCS) des environnements.
Analyser les logs d'audit OpenShift.
Intégrer les événements et logs pertinents au SIEM de l'entreprise.
Participer à la gestion des vulnérabilités et CVE affectant :
la plateforme OpenShift ;
Kubernetes ;
les conteneurs ;
la chaîne de conteneurisation.
Contribuer à la prise en charge et à la résolution des incidents et problèmes de sécurité.
Rédiger des guides de bonnes pratiques de développement sécurisé.
Accompagner les équipes applicatives dans l'adoption et l'application de ces pratiques.
5. Gouvernance & politique de sécurité
L'expert participera également aux activités de sécurité opérationnelle et de gouvernance :
Mise en application de la Politique de Sécurité.
Contrôle de son application, notamment au travers de Contrôles Périodiques de Niveau 1.
Validation et instruction des dérogations contrevenant à la Politique de Sécurité.
Maintien en Conditions Opérationnelles des infrastructures de sécurité :
supervision ;
prise en charge des incidents et problèmes ;
résolution ;
installation ;
configuration.
Participation aux audits internes et externes.
Mise en application des recommandations d'audit.
Traitement des demandes de remise en conformité.
Rédaction de guides et standards de sécurité.
Apport d'une expertise et d'un avis technique pour l'implémentation des solutions de sécurité.
Proposition de solutions innovantes permettant d'améliorer :
la sécurité ;
la qualité ;
les performances ;
les coûts d'exploitation.
Réalisation d'une veille technologique régulière.
Stack technique & sécurité
Conteneurs / Orchestration
Red Hat OpenShift
Kubernetes
Conteneurs
Namespaces / Projects
IPI / UPI
Sécurité OpenShift / Kubernetes
RBAC
Security Context Constraints (SCC)
Control Plane
etcd
API Server
Hardening
CIS Red Hat OpenShift Benchmark
NetworkPolicies
Validating Webhooks
Mutating Webhooks
Policy as Code / Admission Control
OPA
Gatekeeper
Kyverno
DevSecOps / CI-CD
CI/CD
Analyse automatisée des vulnérabilités
Signature des images
Sécurisation de la chaîne de conteneurisation
Sécurité au runtime
Security Operations
Gestion des vulnérabilités / CVE
Logs d'audit OpenShift
SIEM
Détection d'anomalies
Détection de comportements suspects
Gestion des incidents
MCS / MCO
Gestion des secrets
Gestion des certificats
Environnements
On-Premise
Cloud public
Architectures hybrides et hétérogènes
Le profil recherché
Profil recherché
Profil recherché
Nous recherchons un profil de niveau Expert en sécurité opérationnelle, capable d'intervenir techniquement et opérationnellement sur des environnements OpenShift/Kubernetes complexes.
Compétences impératives
Sécurité des conteneurs : Expert
OpenShift & Kubernetes : Expert
Anglais professionnel
Compétences importantes
Sécurité des applications : Confirmé
DevSecOps : Confirmé
Le profil devra démontrer une réelle expérience opérationnelle dans la sécurisation d'environnements OpenShift et Kubernetes, allant au-delà de la simple administration de clusters.
Une maîtrise concrète du hardening, du RBAC/SCC, de la gestion des vulnérabilités, de la sécurité des images et pipelines CI/CD, des mécanismes d'Admission Control, de la segmentation réseau et de la sécurité runtime est particulièrement recherchée.
Une capacité à évoluer dans un environnement hybride On-Premise / Cloud public, à travailler avec les équipes Sécurité et applicatives, à participer aux audits et à produire des standards et guides de sécurité est également attendue.
Infos complémentaires
Publiée le 30/09/2026 - Réf : a08387d3d2d099954c8f3582adc45445