Aller au contenu
M1884 · Collective.work

Expert Sécurité OpenShift & Container Security - Freelance (H/F)

Description du poste

Taux journalier (TJM): 560-640€/jour

CONTEXTE

Expertise recherchée pour la sécurisation et l'administration d'environnements Red Hat OpenShift (versions 4.x) en production, avec un focus sur la sécurité des clusters, des conteneurs et des architectures réseau multi-tenant. Le poste s'inscrit dans un contexte de gestion avancée de la sécurité cloud-native et DevSecOps.

MISSIONS

Sécurisation des clusters OpenShift & du Control Plane

Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).

Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).

Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets (ex : CyberArk, GCP secret manager).

Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

Sécurité des conteneurs & chaîne DevSecOps

Intégrer et automatiser l'analyse de vulnérabilités et conformité des images dans la CI/CD (ex : Twistlock).

Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).

Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) via des outils spécialisés.

Architecture & segmentation réseau

Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).

Rédiger, déployer et auditer la posture des NetworkPolicies.

Mettre en place et gérer la sécurisation des flux North-South (Routers/Ingress, TLS Termination) et East-West (Service Mesh / Istio, mTLS).

Collaborer avec les équipes Réseau/Sécurité Réseau globales (firewalling, interconnexion hybride/multi-cloud).

Maintien en condition de sécurité (MCS) & réponses aux incidents

Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.

Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.

OUTILS & ENVIRONNEMENT

Administration et sécurisation OpenShift 4.x

Modèles RBAC, Security Context Constraints (SCC)

Gestion des secrets : CyberArk, GCP secret manager

Analyse de vulnérabilités : Twistlock

Admission controllers : Validating/Mutating Webhooks, OPA/Gatekeeper, Kyverno

Sécurité runtime conteneurs

NetworkPolicies, CNI (OVNKubernetes, Calico)

Service Mesh / Istio, mTLS

Automatisation DevSecOps : Terraform, Helm, Python, ArgoCD

CI/CD : GitLab CI, Jenkins

CONDITIONS DE TRAVAIL

Mode hybride - passage sur site à Paris 2 à 3 jours par semaine.

Mission régie longue durée (1 an minimum)

Démarrage : sous 3 semaines

Tarif journalier moyen (TJM) : 560-640€

Certifications appréciées :

Red Hat Certified Specialist in OpenShift Administration / Security

CKA (Certified Kubernetes Administrator) / CKS (Certified Kubernetes Security Specialist)

Expérience opérationnelle confirmée (5 ans minimum) sur l'administration et la sécurisation d'environnements Red Hat OpenShift (versions 4.x) en production

Maîtrise de la segmentation réseau : expertise démontrée sur les NetworkPolicies, le fonctionnement des CNI (OVNKubernetes, Calico) et la gestion du trafic (Ingress/Egress, Service Mesh)

Sécurité des conteneurs : maîtrise des mécaniques Linux sous-jacentes (namespaces, cgroups, SELinux, capabilities) et des moteurs de conteneurs (CRI-O, Podman)

DevSecOps & IaaC : expérience pratique de l'automatisation (Terraform, Helm, python, ArgoCD) et de l'intégration de la sécurité dans des pipelines CI/CD (GitLab CI, Jenkins)

Certifications

Données marché — Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique

Salaire net mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.