Expert Cybersecurité Spécialisé en Container Security H/F - LeHibou
- Saint-Ouen-sur-Seine - 93
- Freelance
- Télétravail accepté
- LeHibou
Les missions du poste
Le besoin
Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F
Description de la mission :
Le client est un acteur majeur du secteur Luxe & Cosmétique.
Description :
Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD.
L'expertise devra permettre de définir :
les standards de trusted registries ;
les exigences de signature et provenance ;
les exigences SBOM ;
les règles de consommation des artefacts ;
le choix d'une solution de sécurisation des images et dépendances ;
la feuille de route de déploiement et d'enforcement à l'échelle Groupe.
Docker et OCI Images ;
Kubernetes et plateformes CaaS ;
image hardening ;
image scanning ;
signature et provenance d'artefacts ;
admission policies et contrôles pré-déploiement.
Connaissance des référentiels suivants :
SLSA ;
NIST SSDF ;
CNCF Software Supply Chain Best Practices ;
OWASP Software Component Verification Standard (SCVS).
Artifact Repo & Registry Mgt
Nexus Repository ;
JFrog Artifactory ;
Azure Container Registry ;
Amazon ECR ;
Google Artifact Registry ;
Le projet devra s'intégrer dans l'ensemble des pipelines existants et futurs.
GitHub ;
GitHub Actions ;
Azure DevOps ;
Pipelines CI/CD ;
IaC Security ;
Anglais mandatory
Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées.
Compétences / Qualités indispensables :
Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire
Compétences / Qualités qui seraient un + :
Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupesInformations concernant le télétravail :
Oui - 2 jours/semaine
Le profil recherché
Profil recherché
Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI.
Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement.
Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités.
Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain.
Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance.
Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement.
Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps.
Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry.
Anglais obligatoire