Expert Cybersecurité spécialisé en Container Security - Freelance (H/F)
Collective.workLuxePubliée il y a 5 jours
575 €/j
- Lieu
- Saint-Ouen-sur-Seine · Sur site
- Durée
- 6 mois
- Démarrage
- 3 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 79 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 450 à 600 €/jour).
- 5 missions consultant cybersécurité sont ouvertes à Saint-Ouen-sur-Seine en ce moment, sur 770 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (26 missions), Nexus (39 missions), GitHub Actions (57 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): 575€ / jour
Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F
Description de la mission :
Le client est un acteur majeur du secteur Luxe & Cosmétique.
Description :
Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD.
L'expertise devra permettre de définir :
*
les standards de trusted registries ;
*
les exigences de signature et provenance ;
*
les exigences SBOM ;
*
les règles de consommation des artefacts ;
*
le choix d'une solution de sécurisation des images et dépendances ;
*
la feuille de route de déploiement et d'enforcement à l'échelle Groupe.
Compétences techniques attendues *
Docker et OCI Images ;
*
Kubernetes et plateformes CaaS ;
*
image hardening ;
*
image scanning ;
*
signature et provenance d'artefacts ;
*
admission policies et contrôles pré-déploiement.
Connaissance des référentiels suivants :
*
SLSA ;
*
NIST SSDF ;
*
CNCF Software Supply Chain Best Practices ;
*
OWASP Software Component Verification Standard (SCVS).
Artifact Repo & Registry Mgt
*
Nexus Repository ;
*
JFrog Artifactory ;
*
Azure Container Registry ;
*
Amazon ECR ;
*
Google Artifact Registry ;
Le projet devra s'intégrer dans l'ensemble des pipelines existants et futurs.
*
GitHub ;
*
GitHub Actions ;
*
Azure DevOps ;
*
Pipelines CI/CD ;
*
IaC Security ;
Anglais mandatory
Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées.
Compétences / Qualités indispensables :
Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire
Compétences / Qualités qui seraient un + :
Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupes
Informations concernant le télétravail :
Oui - 2 jours/semaine
*
Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI.
*
Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement.
*
Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités.
*
Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain.
*
Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance.
*
Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement.
*
Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps.
*
Maîtrise des repositories et container registries tels que JFrog Artifactory,
Entreprise : Collective.work
Lieu de travail : 93 - Saint-Ouen-sur-Seine (93400)
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : 575 € par jour
Code ROME : M1882 Architecte sécurité informatique
Dernière mise à jour chez France Travail : 12/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- CI/CD
- Docker
- Kubernetes
- OWASP
- Nexus
- Azure
- GitHub Actions
- Azure DevOps

