Expert Sécurité OpenShift & Conteneurs
EwolveFintechPubliée hier
~ 750 – 950 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Hybride
- Durée
- 6 mois
- Démarrage
- 20 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 277 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 726 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SIEM (75 missions), DevSecOps (157 missions), OpenShift (191 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Contexte de la mission Pour le compte d’un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives.
Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l’architecture jusqu’au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public.
Missions
Sécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI.
Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC).
Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets.
Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift.
Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d’admission.
Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks.
Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies.
Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation.
Exploiter les logs d’audit OpenShift et contribuer à leur intégration au SIEM.
Participer au maintien en condition de sécurité et à la réponse aux incidents.
Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Compétences attendues
Indispensables
- OpenShift
- Kubernetes
- CI/CD
- SIEM
- DevSecOps


