Contexte :
Au sein des équipes Sécurité d'un grand groupe bancaire, vous êtes le référent technique de la sécurité des plateformes cloud natives, de l'architecture des clusters jusqu'au runtime des conteneurs.
Vos missions :
Sécuriser les clusters OpenShift : RBAC, Security Context Constraints (SCC), durcissement des nœuds et du control plane, conformité au benchmark CIS
Gérer les secrets et les certificats, et intégrer un gestionnaire de secrets
Intégrer l'analyse de vulnérabilités et la signature des images dans la CI/CD
Définir les règles d'admission (OPA/Gatekeeper ou Kyverno) et surveiller la sécurité au runtime
Concevoir la segmentation réseau multi-tenant et rédiger les NetworkPolicies
Intégrer les logs d'audit au SIEM, gérer les CVE et accompagner les équipes applicatives
Profil recherché :
Expertise en sécurité des conteneurs, OpenShift et Kubernetes
Expérience confirmée en DevSecOps et en sécurité applicative
Certification CKS ou EX280 : un plus
Anglais professionnel impératif