Ingénieur Sécurité Réseau Kubernetes (H/F)
Sécurité réseau et politiques
Concevoir et déployer des Network Policies Kubernetes pour implémenter une stratégie de sécurité Zero Trust
Définir et maintenir les politiques de segmentation réseau entre microservices
Mettre en œuvre des contrôles d'accès réseau granulaires et auditer leur efficacité
Architecture et composants Kubernetes
Sécuriser l'ensemble des composants du control plane (API Server, etcd, Scheduler, Controller Manager)
Durcir la configuration des worker nodes et des runtimes de conteneurs
Les points suivant serait un vrai +:Implémenter des stratégies de sécurité pour les Ingress/Egress, Service Mesh et CNI (Istio est un gros plus)
Gérer les certificats TLS et l'authentification mutuelle (m
TLS)CNI et Cilium
Déployer, configurer et maintenir Cilium comme CNI principal
Configurer Cilium Network Policies, Cilium
Clusterwide
Network
Policies et Identity-based policies
Observabilité et monitoring (bonus)
Déployer et maintenir une stack d'observabilité pour la CNIAnalyser les logs et traces pour détecter les comportements anormaux