Expert Sécurité Openshift & Conteneurs - Devsecops - Kubernetes Banque Paris H/F Neonum

  • Paris - 75
  • Indépendant
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
  • Exp. 3 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

  • 3 jours par semaine sur site

Détail du poste

Le besoin

Localisation : Paris
Télétravail / présence : 3 jours par semaine sur site
Déplacements : Aucun
Démarrage : 26/10/2026
Fin de mission prévisionnelle : 31/12/2027
Charge prévisionnelle : 127 jours
Niveau : Expert - Ingénierie en sécurité opérationnelle
Anglais professionnel : Impératif

Contexte & enjeux

Dans le cadre du renforcement de la sécurité d'infrastructures Cloud Native, nous recherchons un Expert Sécurité OpenShift & Conteneurs disposant d'une solide expérience opérationnelle.

La mission intervient dans un environnement hétérogène combinant infrastructures On-Premise et Cloud public.

Intégré(e) aux équipes Sécurité, l'expert interviendra comme référent technique sur l'ensemble de la chaîne de sécurisation des environnements conteneurisés : architecture globale, sécurisation des clusters OpenShift, Control Plane, segmentation réseau, chaîne DevSecOps, analyse des vulnérabilités et sécurité au runtime.

L'objectif global est d'accompagner la sécurisation des conteneurs et des environnements OpenShift, ainsi que l'analyse et la gestion des vulnérabilités.

Missions détaillées

1. Sécurisation des clusters OpenShift & du Control Plane

  • Déployer et appliquer le modèle de moindre privilège.

  • Mettre en oeuvre et administrer les mécanismes RBAC.

  • Configurer et sécuriser les Security Context Constraints (SCC).

  • Réaliser le hardening des noeuds OpenShift.

  • Sécuriser les configurations IPI / UPI.

  • Durcir les différents composants du Control Plane, notamment :

    • etcd ;

    • API Server.

  • Implémenter et administrer la rotation des secrets.

  • Assurer la gestion des certificats.

  • Intégrer la plateforme avec un gestionnaire de secrets.

  • Assurer la conformité de la plateforme et son suivi vis-à-vis du benchmark CIS Red Hat OpenShift.

2. Sécurité des conteneurs & chaîne DevSecOps

  • Intégrer l'analyse de vulnérabilités des conteneurs et des images au sein des pipelines CI/CD.

  • Automatiser les contrôles de vulnérabilités.

  • Intégrer et automatiser la signature des images dans la chaîne CI/CD.

  • Définir et faire appliquer les règles d'admission Kubernetes/OpenShift.

  • Mettre en oeuvre des mécanismes tels que :

    • Validating Webhooks ;

    • Mutating Webhooks ;

    • OPA / Gatekeeper ;

    • Kyverno.

  • Assurer la surveillance de la sécurité au runtime.

  • Mettre en place ou exploiter les mécanismes permettant la détection d'anomalies et de comportements suspects.

3. Architecture & segmentation réseau

  • Concevoir et maintenir une stratégie de segmentation réseau multi-tenant.

  • Assurer l'isolation entre :

    • namespaces ;

    • projets ;

    • environnements.

  • Participer à la rédaction et à la mise en oeuvre des NetworkPolicies.

  • Contribuer à une segmentation réseau fine au sein des clusters OpenShift/Kubernetes.

4. Maintien en condition de sécurité & réponse aux incidents

  • Participer au Maintien en Condition de Sécurité (MCS) des environnements.

  • Analyser les logs d'audit OpenShift.

  • Intégrer les événements et logs pertinents au SIEM de l'entreprise.

  • Participer à la gestion des vulnérabilités et CVE affectant :

    • la plateforme OpenShift ;

    • Kubernetes ;

    • les conteneurs ;

    • la chaîne de conteneurisation.

  • Contribuer à la prise en charge et à la résolution des incidents et problèmes de sécurité.

  • Rédiger des guides de bonnes pratiques de développement sécurisé.

  • Accompagner les équipes applicatives dans l'adoption et l'application de ces pratiques.

5. Gouvernance & politique de sécurité

L'expert participera également aux activités de sécurité opérationnelle et de gouvernance :

  • Mise en application de la Politique de Sécurité.

  • Contrôle de son application, notamment au travers de Contrôles Périodiques de Niveau 1.

  • Validation et instruction des dérogations contrevenant à la Politique de Sécurité.

  • Maintien en Conditions Opérationnelles des infrastructures de sécurité :

    • supervision ;

    • prise en charge des incidents et problèmes ;

    • résolution ;

    • installation ;

    • configuration.

  • Participation aux audits internes et externes.

  • Mise en application des recommandations d'audit.

  • Traitement des demandes de remise en conformité.

  • Rédaction de guides et standards de sécurité.

  • Apport d'une expertise et d'un avis technique pour l'implémentation des solutions de sécurité.

  • Proposition de solutions innovantes permettant d'améliorer :

    • la sécurité ;

    • la qualité ;

    • les performances ;

    • les coûts d'exploitation.

  • Réalisation d'une veille technologique régulière.

Stack technique & sécurité

Conteneurs / Orchestration

  • Red Hat OpenShift

  • Kubernetes

  • Conteneurs

  • Namespaces / Projects

  • IPI / UPI

Sécurité OpenShift / Kubernetes

  • RBAC

  • Security Context Constraints (SCC)

  • Control Plane

  • etcd

  • API Server

  • Hardening

  • CIS Red Hat OpenShift Benchmark

  • NetworkPolicies

  • Validating Webhooks

  • Mutating Webhooks

Policy as Code / Admission Control

  • OPA

  • Gatekeeper

  • Kyverno

DevSecOps / CI-CD

  • CI/CD

  • Analyse automatisée des vulnérabilités

  • Signature des images

  • Sécurisation de la chaîne de conteneurisation

  • Sécurité au runtime

Security Operations

  • Gestion des vulnérabilités / CVE

  • Logs d'audit OpenShift

  • SIEM

  • Détection d'anomalies

  • Détection de comportements suspects

  • Gestion des incidents

  • MCS / MCO

  • Gestion des secrets

  • Gestion des certificats

Environnements

  • On-Premise

  • Cloud public

  • Architectures hybrides et hétérogènes

Le profil recherché

Profil recherché

Profil recherché

Nous recherchons un profil de niveau Expert en sécurité opérationnelle, capable d'intervenir techniquement et opérationnellement sur des environnements OpenShift/Kubernetes complexes.

Compétences impératives

  • Sécurité des conteneurs : Expert

  • OpenShift & Kubernetes : Expert

  • Anglais professionnel

Compétences importantes

  • Sécurité des applications : Confirmé

  • DevSecOps : Confirmé

Le profil devra démontrer une réelle expérience opérationnelle dans la sécurisation d'environnements OpenShift et Kubernetes, allant au-delà de la simple administration de clusters.

Une maîtrise concrète du hardening, du RBAC/SCC, de la gestion des vulnérabilités, de la sécurité des images et pipelines CI/CD, des mécanismes d'Admission Control, de la segmentation réseau et de la sécurité runtime est particulièrement recherchée.

Une capacité à évoluer dans un environnement hybride On-Premise / Cloud public, à travailler avec les équipes Sécurité et applicatives, à participer aux audits et à produire des standards et guides de sécurité est également attendue.

Infos complémentaires

Taux journalier :650 € HT.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 30/09/2026 - Réf : a08387d3d2d099954c8f3582adc45445

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact