Stage Reverse Proxy PKCS#11 sur TLS en Rust H/F

il y a 7 heures


Les ClayessousBois, Île-de-France Eviden Temps plein

Bienvenue chez Eviden, acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité
Eviden opère dans tous les secteurs d'activité, et fait rayonner son expertise sur l'ensemble du continuum numérique. Nous rejoindre, c'est à la fois une opportunité exaltante de contribuer au futur de la tech et d'agir pour le bien commun, tout en bénéficiant d'un environnement équitable et inclusif, entouré d'experts de haut niveau

Aujourd'hui, et pour les générations à venir, ouvrons le champ des possibles.

Vous êtes curieux, inventif et audacieux ? Rejoignez #Eviden

Objectif Du Stage
Concevoir et implémenter un composant logiciel en Rust jouant le rôle de reverse proxy TLS/PKCS#11, permettant à un ou plusieurs clients de partager l'accès à des modules HSM (Hardware Security Module) distants de manière sécurisée, performante et conforme aux standards cryptographiques.

Contexte Du Poste
Trustway Proteccio est un module matériel de sécurité (Hardware Security Module – HSM). Cet équipement physique génère, stock et protège des clefs cryptographiques et effectue des opérations cryptographiques sensibles. Son composant matériel cryptographique respecte les normes de sécurité les plus strictes et est certifié Critères communs EAL4+ et ANSSI QR (Qualification Renforcée). Son système d'exploitation GNU/Linux est durci minimaliste et immuable.

Trustway Proteccio est accompagné d'un kit de développement constituée d'applications d'administration, de test, d'une librairie PKCS#11 et des manuels pour utiliser TrustWay Proteccio en PKCS#11 à travers TLS.

Les HSMs sont des dispositifs matériels critiques pour la gestion des clés cryptographiques. Dans des architectures distribuées ou multi-tenant, il est souvent nécessaire de mutualiser l'accès à ces HSMs tout en garantissant l'isolation, la sécurité et la performance. Le standard PKCS#11 définit une API pour interagir avec ces modules, mais ne prévoit pas de mécanisme natif de proxy ou de multiplexage.

Ce stage vise à combler cette lacune en développant un reverse proxy capable d'intercepter les appels PKCS#11 effectués dans le cadre de sessions TLS , de les router vers un ou plusieurs HSMs, et de gérer les aspects de sécurité, de multiplexage et de journalisation.

Missions

  • Étudier le standard PKCS#11 et son intégration dans les flux TLS notamment dans TrustWay Proteccio
  • Définir une architecture modulaire pour le proxy, incluant :

  • Gestion des sessions TLS sans couche HTTP.

  • Multiplexage des requêtes PKCS#11 vers plusieurs HSMs.
  • Authentification et isolation des clients.

  • Implémenter le proxy en Rust en s'appuyant sur des crates comme rustls, tokio, pkcs11, etc.

  • Mettre en place des mécanismes de configuration dynamique (YAML/TOML).
  • Tester le proxy avec des clients simulés et des HSMs réels.
  • Documenter l'architecture, les choix techniques et les limites du système.

Perspectives : socle pour la haute disponibilité et le load balancing
Le Composant Développé Constituera Un Socle Technique Stratégique Pour Les Futures Générations De Solutions HSM Mutualisées. Grâce à Son Architecture Modulaire Et à Sa Capacité à Gérer Plusieurs Clients Et HSMs, Il Ouvrira La Voie à

  • La mise en œuvre de mécanismes de répartition de charge (load balancing) entre plusieurs HSMs pour optimiser les performances et la scalabilité.
  • L'intégration de stratégies de haute disponibilité (HA), avec redondance et basculement automatique en cas de défaillance d'un HSM.
  • L'extension vers des architectures multi-sites ou cloud-hybrides, avec gestion centralisée des accès PKCS#11.

Ce projet s'inscrit donc dans une vision à long terme d'infrastructure cryptographique résiliente, évolutive et mutualisée, répondant aux enjeux de sécurité et de performance des systèmes modernes.

Ce stage représente une opportunité unique de travailler sur des technologies de pointe qui joueront un rôle crucial dans la sécurité de l'ère post-quantique. Vous rejoindrez une équipe dynamique et innovante, au sein de laquelle vous pourrez développer vos compétences techniques tout en contribuant à la sécurisation des systèmes de demain.

Compétences Requises

  • Solides bases en sécurité informatique et cryptographie.
  • Connaissance des protocoles TLS et du standard PKCS#11.
  • Maîtrise du langage Rust et de son écosystème.
  • Notions de réseau, multiplexage, et programmation asynchrone.

Profil Recherché
Étudiant(e) en dernière année d'école d'ingénieur ou de master en cybersécurité, systèmes embarqués ou développement logiciel bas niveau.

Livrables Attendus

  • Code source du proxy avec tests unitaires et d'intégration.
  • Documentation technique et guide d'utilisation.
  • Rapport de stage détaillant les choix d'architecture, les défis rencontrés et les perspectives d'évolution.

Localisation Du Poste
Les Clayes-sous-Bois (78)

Faire partie des pionniers d'Eviden, ça vous dit?

C'est justement cette audace et cette curiosité qu'on recherche chez nos talents pour grandir ensemble, transformer des possibilités en réalité pour nos clients et façonner le futur de la Tech et de la société.

Chez Eviden, diversité, équité et inclusion sont au cœur de notre politique RH. Nos métiers sont tous ouverts aux personnes en situation de handicap et ce, quelle que soit la nature de celui-ci. Grâce à nos programmes qui soutiennent toutes les diversités, nos collaborateurs et collaboratrices sont pleinement impliqués pour faire vivre cette culture de l'inclusion.

Rejoignez notre communauté



  • Les Clayes-sous-Bois, Île-de-France Atos Temps plein

    Bienvenue chez Eviden, acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité Eviden opère dans tous les secteurs d'activité, et fait rayonner son expertise sur l'ensemble du continuum numérique.  Nous rejoindre, c'est à la fois une opportunité exaltante de contribuer au futur de la tech...


  • Les Clayes-sous-Bois, Île-de-France Atos Temps plein

    About EvidenEviden is the Atos Group brand for hardware and software products with c. € 1 billion in revenue, operating in 36 countries and comprising four business units: advanced computing, cybersecurity products, mission-critical systems and vision AI. As a next-generation technology leader, Eviden offers a unique combination of hardware and software...


  • Les Clayes-sous-Bois, Île-de-France Eviden Temps plein

    Bienvenue chez Eviden, acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité Eviden opère dans tous les secteurs d'activité, et fait rayonner son expertise sur l'ensemble du continuum numérique. Nous rejoindre, c'est à la fois une opportunité exaltante de contribuer au futur de la tech et...


  • Les Clayes-sous-Bois, Île-de-France Atos Temps plein

    About EvidenEviden is the Atos Group brand for hardware and software products with c. € 1 billion in revenue, operating in 36 countries and comprising four business units: advanced computing, cybersecurity products, mission-critical systems and vision AI. As a next-generation technology leader, Eviden offers a unique combination of hardware and software...


  • Les Clayes-sous-Bois, Île-de-France Eviden Temps plein

    Bienvenue chez Eviden, là où l'avenir du numérique prend vie Avec 1 milliard d'euros de chiffre d'affaires annuel, Eviden est la branche du Groupe Atos pour les produits logiciels et matériels.Acteur clé de la tech de prochaine génération, leader dans les produits de cyber sécurité, du calcul avancé, de l'IA et des systèmes critiques de mission,...


  • Fontenay-sous-Bois, Île-de-France RATPgroup Temps plein

    Rejoins-nous en tant que stagiaire Chef de Projet Interopérabilité BIM et Qualité de la donnée La RATP Infrastructures, Business Unit du groupe RATP forte de plus de 3 000 collaborateurs, assure les missions de gestionnaire d'infrastructures du réseau francilien. Elle est responsable de l'aménagement, de l'entretien et du renouvellement des...

  • Ingénieur Réseaux H/F

    il y a 1 semaine


    Fontenay-sous-Bois, Île-de-France Innov and Co Diversité, Inclusion ou handicap Temps plein

    À propos du posteNous recherchons un ingénieur ou une ingénieure systèmes et réseaux pour renforcer notre équipe informatique. En tant que professionnel(le) expérimenté(e), vous serez responsable de la conception, de la mise en œuvre et de la maintenance de notre infrastructure réseau et de nos systèmes d'exploitation. Vous jouerez un rôle clé...

  • technician clinical

    il y a 5 jours


    Aulnay-sous-Bois, Île-de-France STATION F Temps plein

    À proposNotre Raison d'être : Créer la beauté qui fait avancer le monde.Le désir de beauté est une force puissante qui nous fait avancer. La beauté ne se limite pas à l'apparence. Elle nous donne confiance en nous, en qui nous voulons être, et dans notre relation avec les autres.Depuis plus d'un siècle, nous exerçons ce métier unique : créateur...


  • Fontenay-sous-Bois, Île-de-France BNP Paribas Temps plein

    Stage – Assistant Direction du Recouvrement - 6 Mois - H/FVotre rôle au quotidien ?En tant queAssistant Direction du Recouvrement en stage, vous serez rattaché à la Direction du recouvrement de BNP Paribas Opérations.Au quotidien vous serez amené à:Assurer, au sein de la Direction du Recouvrement, un appui administratif et juridique.Prise en charge...


  • Fontenay-sous-Bois, Île-de-France Hermes Temps plein

    DescriptionLe Groupe Hermès Manufacture de Métaux est spécialisé dans la fabrication de pièces métalliques de très haute qualité principalement pour la maroquinerie. Reconnue pour le savoir-faire de ses 680 collaborateurs dans l'usinage, le polissage et le traitement de surface en métaux précieux, le Groupe HMM regroupe en Europe 8 sites...