Cette offre n'affiche pas de salaire. D'après 103 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (48k€–65k€).
Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 000–65 000 €/an, n = 103 offres.
Baromètre TJM et salaires ITAu sein de la division Scientifique et Technique, le laboratoire architectures matérielles et logicielles (LAM) est responsable de la sécurité des plates-formes et des systèmes, en particulier à l’interface entre les architectures matérielles (mécanismes de sécurité des systèmes embarqués, ordinateurs personnels, serveurs, terminaux mobiles, prise en charge de protocoles de communication par les périphériques) et les architectures logicielles (sécurité des micrologiciels, sécurité des systèmes d’exploitation, intégrité des séquences d’amorçage, intégrité et cloisonnements applicatifs etc.).
Le laboratoire comprend 11 agents, l’intéressé(e) sera placé(e) sous la responsabilité directe du chef de laboratoire assisté d’un adjoint.
Au sein du laboratoire, vous contribuerez à renforcer et maintenir l’expertise du laboratoire dans le domaine de la sécurité des systèmes embarqués (architectures ARM et RISC-V) ainsi que dans le domaine de la mobilité sécurisée en lien notamment avec l’écosystème Apple (architecture Aarch64, iOS).
Vos missions s’inscrivent également dans le cadre d’activités de R&D sur ces sujets ainsi que de prototypage de solutions sécurisées. Le laboratoire contribue également au rayonnement de l’agence par des actions de sensibilisation, de formation, des publications scientifiques et des contributions à des logiciels libres.
À ce titre, le (la) candidat(e) retenu(e) est chargé(e) de :
Assurer une activité de veille et de maintien d’expertise technologique et scientifique de haut niveau dans son domaine, notamment par le suivi de travaux de recherche, la participation aux conférences et la conduite d’expérimentations techniques ;
Assister les services de qualification et de certification dans leur évaluation de la sécurité matérielle et logicielle dans le cadre des différents schémas de labélisation de l’agence;
Contribuer aux travaux internes de développement de démonstrateurs et prototypes permettant la définition et la mise en pratique de la doctrine de l’agence relative à l’embarqué et à la mobilité sécurisée ;
Mettre à disposition son expertise, tant en interne agence qu’auprès des partenaires extérieurs : administrations, OIVs (Opérateurs d’importance Vitales) etc.
Rendre compte des principales évolutions de la menace, incluant la réalisation de démonstrateurs technologiques et le prototypage de solutions sécurisées ;
Contribuer à l’élaboration des référentiels et guides techniques de l’agence ;
Participer au rayonnement de l’ANSSI par des publications scientifiques ou de vulgarisation ;
Sensibiliser et former les acteurs de la sécurité des systèmes d’information, en assurant par exemple des formations spécialisées au centre de formation à la SSI (CFSSI).
Participer aux projets des enjeux techniques majeurs de la SDE
Plus spécifiquement dans le cadre de ses missions de R&D, le (la) candidat(e) retenu(e) sera amené(e) à :
Étudier la sécurité des interfaces à bas niveau entre le matériel et le logiciel développées sur les architectures ARM (y compris Aarch64) et RISC-V ;
Analyser les mécanismes de sécurité (logiciels et matériels) mis en œuvre pour protéger la chaîne de démarrage et assurer une racine de confiance maitrisée de bout en bout ;
Analyser et évaluer les propriétés de sécurité, idéalement formellement prouvées, des briques logicielles intervenant dans les micrologiciels et les systèmes d’exploitation (embarqués ou non)
Analyser les extensions proposées ou intégrées aux jeux d’instructions RISC-V (32, 64 ou 128 bits) et ARM (32 et 64 bits et Apple Silicon) offrant de nouvelles propriétés de sécurité.
Analyser les extensions proposées au jeu d’instructions ARM Aarch64 pour les familles de processeurs Apple Silicon
Étudier en profondeur la sécurité des terminaux mobiles, leurs OS, et leurs applications en notamment pour l’écosystème iOS. En particulier, analyser et évaluer les propriétés de sécurité offertes par la plateforme matérielle au système d’exploitation, ou offertes aux applications par l’OS. Suivre les évolutions proposées entre chaque mise à jour majeures (matérielles et logicielles), et les analyser notamment au niveau des propriétés et fonctions de sécurité introduites ou modifiées.
Contribuer aux travaux des tests et de vérification de la sécurité des terminaux mobiles, notamment dans le cadre de la veille technique ou de projets internes de la sous-direction ou de partenaires.
Contraintes et difficultés du poste
Travailler en collaboration avec des équipes d’experts de haut niveau ;
La quantité, la complexité et la diversité des dossiers suivis par le laboratoire exigent une grande polyvalence et une capacité à changer régulièrement d’activité, ce qui peut générer un rythme de travail soutenu.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.