Déploiement de la solution Sysdig sur l’ensemble des clusters IKS (IBM Cloud Kubernetes Service) du Groupe BNP Paribas, avec mise en place des charts de déploiement et collaboration avec les équipes Terraform.
Déploiement de la solution Sysdig sur l’ensemble des clusters OpenShift IBM Cloud du Groupe BNP Paribas via Argo CD, en collaboration avec les équipes Kubernetes.
Déploiement de la solution Sysdig sur l’ensemble des clusters on-premise via Argo CD.
Qualification et analyse des données de vulnérabilités (CVE) issues des registres d’images IBM Container Registry (ICR) et des conteneurs.
Développement de scripts Python utilisant les API Sysdig pour la collecte centralisée des vulnérabilités, avec filtrage, enrichissement et croisement des données métier. Automatisation de la publication des résultats sur SharePoint BNP Paribas à destination des différentes entités du Groupe.
Mise en place de règles Falco pour la détection des menaces (Threat Detection) et développement d’outils Python pour la restitution des alertes, indicateurs et KPI aux équipes métier.
Gestion des sujets liés à la Cloud Security Posture en collaboration avec les équipes Compliance et Sécurité.
Intégration du CLI Sysdig dans les pipelines GitLab Group afin d’améliorer le cycle de vie des images et le contrôle des vulnérabilités, en collaboration avec les équipes Plateforme.
Mise en place d’une stratégie de labellisation des images du Groupe BNP Paribas et contrôle des déploiements via l’Admission Controller Sysdig.
Accompagnement des équipes dans la remédiation et la résolution des vulnérabilités (CVE).
Étude, déploiement et administration du contrôle de signature des images (RHTAS – Red Hat Trusted Artifact Signer) via Sysdig.
Création de pipelines GitLab permettant la recherche automatisée de vulnérabilités sur l’ensemble des comptes IBM Cloud lors des alertes du CSIRT.
Participation à des échanges hebdomadaires avec l’éditeur de la solution afin de suivre les incidents, corriger les anomalies et porter les demandes d’amélioration.
• Reproduction de l'infrastructure cliente en interne
• Test qualificatif du produit dans l’infrastructure interne
• Création et réalisation d’une formation administrateur et utilisateur sur le produit open source Alien4Cloud spécifique Société Général • Création et mise en place d'une procédure sur la migration des données Logiciels Société Général • Développement de composants TOSCA spécifique Ansible
• Automatisation des playbooks avec Jenkins et Git/Nexus pour les différents composants Tosca
➢ Stage : • Analyse de l’architecture au sein d’une équipe projet (Méthode agile) • Script d’automatisation • Intégration du logiciel sur plusieurs infrastructures (Standalone, Openstack, AWS ec2) • Développement d’un plugin DNS dynamique (langage python)
➢ Stage: • Analyse de la documentation technique pour le projet PHOENIX (Projet Harmonisation des Organisations et Exploitation de la téléphonie IP vers centreX • Récupération et vérification de des données au sein d’une équipe projet • Participation au plan de changement : geste à reconduire
➢ Stage: • Analyse et recherche pour l’automatisation d’une machine de soudure sous haute fréquence • Développement en Ladder pour l’automatisation avec automate programmable avec réalisation d’une maquette • Réparations sur plusieurs machines de l’usine