Trouver une offreRecruteurs

Expert Sécurité OpenShift & Conteneurs – DevSecOps / Kubernetes @ Banque @ Paris

Opportunité exclusive

Hybride

Expert Sécurité OpenShift & Conteneurs – DevSecOps / Kubernetes @ Banque @ Paris

Neonum

Expert Sécurité OpenShift & Conteneurs – DevSecOps / Kubernetes @ Banque @ Paris

Expertises

KubernetesOpenShiftDevSecOps

il y a 3 jours

Candidature rapide

Publié par un Top Recruteur

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance / Contrat

Taux journalier :

650 € HT

Cette offre est à 0% de commission 🎉

Localisation :

Paris, France

Mode de travail :

Hybride

Publié le :

30 septembre 2026

Le besoin


Localisation : Paris
Télétravail / présence : 3 jours par semaine sur site
Déplacements : Aucun
Démarrage : 26/10/2026
Fin de mission prévisionnelle : 31/12/2027
Charge prévisionnelle : 127 jours
Niveau : Expert – Ingénierie en sécurité opérationnelle
Anglais professionnel : Impératif

Contexte & enjeux

Dans le cadre du renforcement de la sécurité d'infrastructures Cloud Native, nous recherchons un Expert Sécurité OpenShift & Conteneurs disposant d'une solide expérience opérationnelle.

La mission intervient dans un environnement hétérogène combinant infrastructures On-Premise et Cloud public.

Intégré(e) aux équipes Sécurité, l'expert interviendra comme référent technique sur l'ensemble de la chaîne de sécurisation des environnements conteneurisés : architecture globale, sécurisation des clusters OpenShift, Control Plane, segmentation réseau, chaîne DevSecOps, analyse des vulnérabilités et sécurité au runtime.

L'objectif global est d'accompagner la sécurisation des conteneurs et des environnements OpenShift, ainsi que l'analyse et la gestion des vulnérabilités.

Missions détaillées

1. Sécurisation des clusters OpenShift & du Control Plane

  • Déployer et appliquer le modèle de moindre privilège.

  • Mettre en œuvre et administrer les mécanismes RBAC.

  • Configurer et sécuriser les Security Context Constraints (SCC).

  • Réaliser le hardening des nœuds OpenShift.

  • Sécuriser les configurations IPI / UPI.

  • Durcir les différents composants du Control Plane, notamment :

    • etcd ;

    • API Server.

  • Implémenter et administrer la rotation des secrets.

  • Assurer la gestion des certificats.

  • Intégrer la plateforme avec un gestionnaire de secrets.

  • Assurer la conformité de la plateforme et son suivi vis-à-vis du benchmark CIS Red Hat OpenShift.

2. Sécurité des conteneurs & chaîne DevSecOps

  • Intégrer l'analyse de vulnérabilités des conteneurs et des images au sein des pipelines CI/CD.

  • Automatiser les contrôles de vulnérabilités.

  • Intégrer et automatiser la signature des images dans la chaîne CI/CD.

  • Définir et faire appliquer les règles d'admission Kubernetes/OpenShift.

  • Mettre en œuvre des mécanismes tels que :

    • Validating Webhooks ;

    • Mutating Webhooks ;

    • OPA / Gatekeeper ;

    • Kyverno.

  • Assurer la surveillance de la sécurité au runtime.

  • Mettre en place ou exploiter les mécanismes permettant la détection d'anomalies et de comportements suspects.

3. Architecture & segmentation réseau

  • Concevoir et maintenir une stratégie de segmentation réseau multi-tenant.

  • Assurer l'isolation entre :

    • namespaces ;

    • projets ;

    • environnements.

  • Participer à la rédaction et à la mise en œuvre des NetworkPolicies.

  • Contribuer à une segmentation réseau fine au sein des clusters OpenShift/Kubernetes.

4. Maintien en condition de sécurité & réponse aux incidents

  • Participer au Maintien en Condition de Sécurité (MCS) des environnements.

  • Analyser les logs d'audit OpenShift.

  • Intégrer les événements et logs pertinents au SIEM de l'entreprise.

  • Participer à la gestion des vulnérabilités et CVE affectant :

    • la plateforme OpenShift ;

    • Kubernetes ;

    • les conteneurs ;

    • la chaîne de conteneurisation.

  • Contribuer à la prise en charge et à la résolution des incidents et problèmes de sécurité.

  • Rédiger des guides de bonnes pratiques de développement sécurisé.

  • Accompagner les équipes applicatives dans l'adoption et l'application de ces pratiques.

5. Gouvernance & politique de sécurité

L'expert participera également aux activités de sécurité opérationnelle et de gouvernance :

  • Mise en application de la Politique de Sécurité.

  • Contrôle de son application, notamment au travers de Contrôles Périodiques de Niveau 1.

  • Validation et instruction des dérogations contrevenant à la Politique de Sécurité.

  • Maintien en Conditions Opérationnelles des infrastructures de sécurité :

    • supervision ;

    • prise en charge des incidents et problèmes ;

    • résolution ;

    • installation ;

    • configuration.

  • Participation aux audits internes et externes.

  • Mise en application des recommandations d'audit.

  • Traitement des demandes de remise en conformité.

  • Rédaction de guides et standards de sécurité.

  • Apport d'une expertise et d'un avis technique pour l'implémentation des solutions de sécurité.

  • Proposition de solutions innovantes permettant d'améliorer :

    • la sécurité ;

    • la qualité ;

    • les performances ;

    • les coûts d'exploitation.

  • Réalisation d'une veille technologique régulière.

Stack technique & sécurité

Conteneurs / Orchestration

  • Red Hat OpenShift

  • Kubernetes

  • Conteneurs

  • Namespaces / Projects

  • IPI / UPI

Sécurité OpenShift / Kubernetes

  • RBAC

  • Security Context Constraints (SCC)

  • Control Plane

  • etcd

  • API Server

  • Hardening

  • CIS Red Hat OpenShift Benchmark

  • NetworkPolicies

  • Validating Webhooks

  • Mutating Webhooks

Policy as Code / Admission Control

  • OPA

  • Gatekeeper

  • Kyverno

DevSecOps / CI-CD

  • CI/CD

  • Analyse automatisée des vulnérabilités

  • Signature des images

  • Sécurisation de la chaîne de conteneurisation

  • Sécurité au runtime

Security Operations

  • Gestion des vulnérabilités / CVE

  • Logs d'audit OpenShift

  • SIEM

  • Détection d'anomalies

  • Détection de comportements suspects

  • Gestion des incidents

  • MCS / MCO

  • Gestion des secrets

  • Gestion des certificats

Environnements

  • On-Premise

  • Cloud public

  • Architectures hybrides et hétérogènes

Profil recherché


Profil recherché

Nous recherchons un profil de niveau Expert en sécurité opérationnelle, capable d'intervenir techniquement et opérationnellement sur des environnements OpenShift/Kubernetes complexes.

Compétences impératives

  • Sécurité des conteneurs : Expert

  • OpenShift & Kubernetes : Expert

  • Anglais professionnel

Compétences importantes

  • Sécurité des applications : Confirmé

  • DevSecOps : Confirmé

Le profil devra démontrer une réelle expérience opérationnelle dans la sécurisation d'environnements OpenShift et Kubernetes, allant au-delà de la simple administration de clusters.

Une maîtrise concrète du hardening, du RBAC/SCC, de la gestion des vulnérabilités, de la sécurité des images et pipelines CI/CD, des mécanismes d'Admission Control, de la segmentation réseau et de la sécurité runtime est particulièrement recherchée.

Une capacité à évoluer dans un environnement hybride On-Premise / Cloud public, à travailler avec les équipes Sécurité et applicatives, à participer aux audits et à produire des standards et guides de sécurité est également attendue.

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Soors

Expert Sécurité OpenShift et conteneurs H/F

Freelance

Paris, France

Hybride

Expertises

KubernetesOpenShift

il y a 3 jours

Candidature rapide

Espace Freelance

Expert Sécurité OpenShift et Conteneurs

Freelance

Paris, France

Hybride

Expertises

DevOpsKubernetesOpenShiftContainer securityApplication securityVulnerability management

il y a 3 jours

Candidature rapide

Anderson RH

Ingénieur DevOps - Expert Ansible - Banque

Freelance

Paris, France

Hybride

Expertises

AnsibleKubernetesTerraformGitLab CI/CDArgo CDDynatraceIngénieur DevOps - Expert Ansible

il y a 5 heures

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils