Aller au contenu principal
Nouveau

Extension Chrome disponible

Découvrir

Expert Sécurité OpenShift & Container Security - Freelance (H/F)

Collective.workSecteur publicPubliée aujourd'hui

560 €/j

Lieu
Paris · Hybride
Durée
1 an
Démarrage
15 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 173 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 460 €/jour (moitié centrale : 400 à 590 €/jour).
  • 364 missions ingénieur devops sont ouvertes à Paris en ce moment, sur 1395 pour ce métier en France.
  • 1 % des missions ingénieur devops de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Istio (2 missions), CyberArk (40 missions), SIEM (81 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 560-640€/jour

CONTEXTE

Expertise recherchée pour la sécurisation et l'administration d'environnements Red Hat OpenShift (versions 4.x) en production, avec un focus sur la sécurité des clusters, des conteneurs et des architectures réseau multi-tenant. Le poste s'inscrit dans un contexte de gestion avancée de la sécurité cloud-native et DevSecOps.

MISSIONS

1.

Sécurisation des clusters OpenShift & du Control Plane

*

Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC).

*

Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server).

*

Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets (ex : CyberArk, GCP secret manager).

*

Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift.

2.

Sécurité des conteneurs & chaîne DevSecOps

*

Intégrer et automatiser l'analyse de vulnérabilités et conformité des images dans la CI/CD (ex : Twistlock).

*

Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno).

*

Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) via des outils spécialisés.

3.

Architecture & segmentation réseau

*

Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements).

*

Rédiger, déployer et auditer la posture des NetworkPolicies.

*

Mettre en place et gérer la sécurisation des flux North-South (Routers/Ingress, TLS Termination) et East-West (Service Mesh / Istio, mTLS).

*

Collaborer avec les équipes Réseau/Sécurité Réseau globales (firewalling, interconnexion hybride/multi-cloud).

4.

Maintien en condition de sécurité (MCS) & réponses aux incidents

*

Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise.

*

Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation.

OUTILS & ENVIRONNEMENT

*

Administration et sécurisation OpenShift 4.x

*

Modèles RBAC, Security Context Constraints (SCC)

*

Gestion des secrets : CyberArk, GCP secret manager

*

Analyse de vulnérabilités : Twistlock

*

Admission controllers : Validating/Mutating Webhooks, OPA/Gatekeeper, Kyverno

*

Sécurité runtime conteneurs

*

NetworkPolicies, CNI (OVNKubernetes, Calico)

*

Service Mesh / Istio, mTLS

*

Automatisation DevSecOps : Terraform, Helm, Python, ArgoCD

*

CI/CD : GitLab CI, Jenkins

CONDITIONS DE TRAVAIL

*

Mode hybride - passage sur site à Paris 2 à 3 jours par semaine.

*

Mission régie longue durée (1 an minimum)

*

Démarrage : sous 3 semaines

*

Tarif journalier moyen (TJM) : 560-640€

*

Certifications appréciées :

*

Red Hat Certified Specialist in OpenShift Administration / Security

*

CKA (Certified Kubernetes Administrator) / CKS (Certified Kubernetes Security Specialist)

1.

Expérience opérationnelle confirmée (5 ans minimum) sur l'administration et la sécurisation d'environnements Red Hat OpenShift (versions 4.x) en production

2.

Maîtrise de la segmentation réseau : expertise démontrée sur les NetworkPolicies, le fonctionnement des CNI (OVNKubernetes, Calico) et la gestion du trafic (Ingress/Egress, Service Mesh)

3.

Sécurité des conteneurs : maîtrise des mécaniques Linux sous-jacentes (namespaces, cgroups, SELinux, capabilities) et des moteurs de conteneurs (CRI-O, Podman)

4.

DevSecOps & IaaC : expérience pratique de l'automatisation (Terraform, Helm, python, ArgoCD) et de l'intégration de la sécurité dans des pipelines CI/CD (GitLab CI, Jenkins)

5.

Certifications

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : 560-640 € par jour

Code ROME : M1884 Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique

Dernière mise à jour chez France Travail : 24/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • OpenShift
  • DevSecOps
  • CyberArk
  • GCP
  • CI/CD
  • Istio
  • SIEM
  • Terraform

Appréciées

  • Helm
  • Python
  • ArgoCD
  • GitLab CI
  • Jenkins
  • Kubernetes

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce a été reprise depuis la page publique de sa source. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 24/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires

  • Expert Dynatrace - F/H

    AVANISTA · Fintech

    750 – 950 €/j

    • Nantes
    • 3 ans
    • Publiée le
    • Dynatrace
    • AWS
    • GCP
    • Kubernetes
    • Linux
  • Expert Websphere Build N3

    CONSORT GROUP · Assurance

    750 – 950 €/j

    • Paris
    • 6 mois
    • Publiée le
    • WebSphere
    • Ansible
    • Linux
    • Python
    • Tomcat