Déploiement de la solution Sysdig sur l’ensemble des clusters IKS (IBM Cloud Kubernetes Service) du Groupe BNP Paribas, avec mise en place des charts de déploiement et collaboration avec les équipes Terraform.
Déploiement de la solution Sysdig sur l’ensemble des clusters OpenShift IBM Cloud du Groupe BNP Paribas via Argo CD, en collaboration avec les équipes Kubernetes.
Déploiement de la solution Sysdig sur l’ensemble des clusters on-premise via Argo CD.
Qualification et analyse des données de vulnérabilités (CVE) issues des registres d’images IBM Container Registry (ICR) et des conteneurs.
Développement de scripts Python utilisant les API Sysdig pour la collecte centralisée des vulnérabilités, avec filtrage, enrichissement et croisement des données métier. Automatisation de la publication des résultats sur SharePoint BNP Paribas à destination des différentes entités du Groupe.
Mise en place de règles Falco pour la détection des menaces (Threat Detection) et développement d’outils Python pour la restitution des alertes, indicateurs et KPI aux équipes métier.
Gestion des sujets liés à la Cloud Security Posture en collaboration avec les équipes Compliance et Sécurité.
Intégration du CLI Sysdig dans les pipelines GitLab Group afin d’améliorer le cycle de vie des images et le contrôle des vulnérabilités, en collaboration avec les équipes Plateforme.
Mise en place d’une stratégie de labellisation des images du Groupe BNP Paribas et contrôle des déploiements via l’Admission Controller Sysdig.
Accompagnement des équipes dans la remédiation et la résolution des vulnérabilités (CVE).
Étude, déploiement et administration du contrôle de signature des images (RHTAS – Red Hat Trusted Artifact Signer) via Sysdig.
Création de pipelines GitLab permettant la recherche automatisée de vulnérabilités sur l’ensemble des comptes IBM Cloud lors des alertes du CSIRT.
Participation à des échanges hebdomadaires avec l’éditeur de la solution afin de suivre les incidents, corriger les anomalies et porter les demandes d’amélioration.