Stage - Vulnérabilités Des Mécanismes de Virtualisation

il y a 7 jours


Rennes, France AMOSSYS Temps plein

Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et dynamique et bénéficierez de nombreux avantages:

- Opportunités de mobilités internes, au sein d’AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international).
- Partage des connaissances favorisé : vous pourrez échanger et partager facilement avec les collègues des pôles d’expertise technique. Si vous le souhaitez, la découverte ou la participation ponctuelle à des missions d’autres pôles peut être envisagée.
- Souplesse dans l’organisation des missions et du planning : horaires modulables et possibilité de faire du télétravail ponctuel (après une période d’adaptation).
- Vie interne dynamique : vous aurez l’occasion d’apprendre à connaître vos collègues lors de moments de convivialité : activités teambuilding, séminaire, etc.

**Présentation du poste**:
Au travers des activités de son CESTI (Centre d’Évaluation de la Sécurité des Technologies de l’Information, agréé par l’ANSSI), AMOSSYS est amené à évaluer et analyser la sécurité de nombreux produits logiciels. Le principal axe d’analyse consiste à rechercher d’éventuelles vulnérabilités pouvant toucher ces produits.

De plus en plus, les produits logiciels se basent sur de la containérisation pour améliorer leur niveau de sécurité, ou basent leur sécurité sur une intégration en profondeur de mécanismes de virtualisation ou d’hyperviseurs. Pour faciliter l’analyse de la sécurité de ces produits et de ces mécanismes, AMOSSYS a mis en place plusieurs bases de connaissances et méthodologies internes sur le sujet.

Le stage proposé permettra de poursuivre le développement de ces connaissances tout en les enrichissant d’outils et scripts visant à automatiser l’analyse et l’identification de vulnérabilités sur les hyperviseurs et mécanismes de virtualisation. Sans s’attacher à la sécurité de la configuration des solutions de containérisation (type Docker et Kubernetes), le stage se concentrera sur les mécanismes de sécurité intrinsèques des hyperviseurs ainsi que les moyens de les contourner.

Le stage s'organisera de la manière suivante:

- ** Phase 1** : état de l’art des mécanismes de sécurité des hyperviseurs ;
- **Phase 2** : mise à jour des méthodologies et connaissances internes et identification des vulnérabilités potentielles sur ce type de produits ;
- **Phase 3** : développement d’outils dédiés à l’analyse de sécurité et de robustesse de ces mécanismes, recette sur des situations de test représentatifs, documentation du fonctionnement et de l’utilisation.

A noter que le/la stagiaire sera appel(e) à partager l’avancée de ses travaux avec l’équipe en participant à des ateliers de présentation et en produisant des contenus et/ou livrables écrits.

Les vulnérabilités identifiées au cours du stage sur des produits open-source ou publics pourront être remontées aux éditeurs concernés pour participer à leur correction.

**Profil recherché**:
En cours d’un Bac+5 en sécurité informatique, vous recherchez un stage de 6 mois (à partir de février/mars 2026).

Vous détenez des compétences dans les domaines suivants:

- Sécurité et Internals des systèmes Linux ;
- Développement d’outils logiciels et de scripts (langages C, C++, Python) ;
- Connaissances de base en réseau et utilisation des outils de monitoring (Wireshark, netcat, suite ip).

Des compétences dans certains des domaines suivants seraient un plus:

- Internals de QEMU/kvm, ou autres hyperviseurs ;
- Programmation bas-niveau Linux.

Vous aimez travailler en équipe. Rigoureux(se), vous êtes doté(e) de bonnes capacités de synthèse. Capable de vous investir dans un sujet pour en maîtriser ses composantes, vous êtes force de proposition. Enfin, vous êtes en mesure de vous organiser en autonomie autour de grands axes de travail proposés par vos encadrants.



  • Rennes, France AMOSSYS Temps plein

    Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et dynamique et bénéficierez de nombreux avantages: - Opportunités de mobilités internes, au sein d’AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international). - Partage des connaissances favorisé : vous pourrez échanger et partager...


  • Rennes, France Thales Temps plein

    STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H Join to apply for the STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H role at Thales Lieu : RENNES LAURENT, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes...


  • Rennes, France STMicroelectronics Temps plein

    Chez ST, nous croyons à la puissance de la technologie pour stimuler l'innovation et avoir un impact positif sur les personnes, les entreprises et la société. Nous sommes une entreprise mondiale de semi-conducteurs, et notre technologie avancée ainsi que nos puces constituent la partie invisible du monde dans lequel nous vivons aujourd'hui. Lorsque vous...


  • RENNES LAURENT, France Thales Temps plein

    Lieu : RENNES LAURENT, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et...

  • Analyste Reverse Engineering

    il y a 1 semaine


    Rennes, France Thales Temps plein

    **QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...


  • Rennes, France Thales Temps plein

    **QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...


  • Rennes, France Thales Temps plein

    Une entreprise technologique de renommée mondiale recherche un stagiaire en cybersécurité pour rejoindre son équipe à Rennes. Le candidat sera impliqué dans l'analyse de la sécurité des moteurs de jeux, la recherche de vulnérabilités, et le développement d'outils de sécurité. Les missions comprennent l'audit de code source et la...

  • Stage M2

    il y a 2 semaines


    Rennes, Bretagne, France INRAE Temps plein 20 000 € - 40 000 € par an

    Présentation INRAEL'Institut national de recherche pour l'agriculture, l'alimentation et l'environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail de personnes, avec 272 unités de recherche, de service et expérimentales, implantées dans 18 centres sur toute la France. INRAE se positionne parmi les tout...

  • Stage M2

    il y a 3 jours


    Rennes, Bretagne, France INRAE Occitanie-Toulouse Temps plein

    Retour à la liste des résultatsPrésentation INRAEL'Institut national de recherche pour l'agriculture, l'alimentation et l'environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail de personnes, avec 272 unités de recherche, de service et expérimentales, implantées dans 18 centres sur toute la France. INRAE...


  • Rennes, France Thales Temps plein

    **QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...