Cette offre n'affiche pas de salaire. D'après 69 offres pour ce poste (Top profil, France), le marché se situe autour de 58k€ (53k€–65k€).
Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.
Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/
Nos chiffres clés :
Contexte :
Que se passe-t-il lorsqu'on prend un système Linux fonctionnant sur un objet connecté et qu'on cherche à le rendre réellement sécurisé ?
Comment le protéger des attaquants, vérifier qu'il n'a pas été altéré, réduire sa surface d'attaque, tout en restant réaliste pour un produit embarqué du monde réel ?
Durant ce stage de fin d'études, vous mettrez les mains dans Yocto, le Linux embarqué, le démarrage sécurisé (secure boot), le matériel de confiance, l'intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées. Vous étudierez comment ces technologies peuvent être combinées pour construire une plateforme Linux embarqué plus sécurisée, et comment elles permettent de répondre aux exigences de cybersécurité introduites par des réglementations européennes comme le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED).
Vous expérimenterez sur une véritable plateforme Linux embarqué, remettrez en question les approches existantes, testerez et évaluerez des mécanismes de sécurité, et construirez une preuve de concept fonctionnelle qui pourra, à terme, être réutilisée par les équipes d'ingénierie de Witekio.
Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d'ingénieurs qui conçoivent et développent des plateformes Linux embarqué pour de véritables produits connectés.
Vos missions :
Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure pour des produits embarqués.
Les produits connectés étant de plus en plus exposés aux menaces cyber, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, dont le CRA et les exigences de cybersécurité de la RED, font également de la sécurité un élément clé du processus de développement produit.
Sécuriser un système Linux embarqué est un défi complexe : la sécurité touche de nombreuses couches, du noyau Linux et des permissions utilisateur au secure boot, au matériel de confiance, à la protection du système de fichiers, à l'isolation applicative et aux mises à jour logicielles sécurisées.
L'enjeu n'est pas de dresser une longue liste de fonctionnalités de sécurité possibles, mais bien de répondre à une question de fond : quels mécanismes de sécurité sont pertinents pour un produit embarqué donné, comment les implémenter dans un système basé sur Yocto, contre quoi protègent-ils réellement, quelles sont leurs limites et leur impact sur les performances, et comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?
Ce stage sera structuré autour de cinq grandes étapes :
Livrables attendus :
Le résultat final doit être quelque chose que les ingénieurs peuvent utiliser, reproduire et faire évoluer, et non un simple rapport théorique.
Profil Recherché :
Ce stage s'adresse à un(e) étudiant(e) ingénieur(e) en fin de cursus, avec un fort intérêt pour le logiciel embarqué et la cybersécurité.
Nous recherchons une personne qui aime comprendre comment les choses fonctionnent, et qui a la curiosité de chercher comment elles peuvent être cassées.
Vous devez avoir :
Une connaissance du noyau Linux (configuration et compilation) ainsi qu'une expérience avec le Yocto Project sont un vrai plus.
Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires comme le CRA et la RED est également un plus, mais n'est pas requise.
Nous accordons plus d'importance à votre curiosité, votre esprit technique et votre envie d'expérimenter qu'à une liste de prérequis cochés.
Pourquoi rejoindre Witekio ?
Processus de recrutement :
Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.