STAGE - Vulnérabilités des mécanismes de virtualisation
il y a 1 semaine
Vous
intégrerez l'un des spécialistes français les plus reconnus sur le
marché de la cybersécurité et doté des plus hauts niveaux de
certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et
accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ],
Autorité Nationale des Jeux, etc.) et impliqué dans le développement de
l'écosystème cyber (Membre fondateur du Pôle d'Excellence Cyber, Membre
du Conseil d'Administration de l'Alliance pour la Confiance Numérique).
Nos clients évoluant dans tous les secteurs de l'économie (public,
industrie, télécoms, etc.), vous interviendrez sur des missions et des
contextes très diversifiés.
Au cœur de la capitale Bretonne
(Rennes), vous évoluerez dans un environnement convivial et dynamique et
bénéficierez de nombreux avantages :
- Opportunités de mobilités internes, au sein d'AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international).
- Partage
des connaissances favorisé : vous pourrez échanger et partager
facilement avec les collègues des pôles d'expertise technique. Si vous
le souhaitez, la découverte ou la participation ponctuelle à des
missions d'autres pôles peut être envisagée. - Souplesse
dans l'organisation des missions et du planning : horaires modulables et
possibilité de faire du télétravail ponctuel (après une période
d'adaptation). - Vie interne dynamique : vous aurez
l'occasion d'apprendre à connaître vos collègues lors de moments de
convivialité : activités teambuilding, séminaire, etc.
Au travers des activités de son CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information, agréé par l'ANSSI), AMOSSYS est amené à évaluer et analyser la sécurité de nombreux produits logiciels. Le principal axe d'analyse consiste à rechercher d'éventuelles vulnérabilités pouvant toucher ces produits.
De plus en plus, les produits logiciels se basent sur de la containérisation pour améliorer leur niveau de sécurité, ou basent leur sécurité sur une intégration en profondeur de mécanismes de virtualisation ou d'hyperviseurs. Pour faciliter l'analyse de la sécurité de ces produits et de ces mécanismes, AMOSSYS a mis en place plusieurs bases de connaissances et méthodologies internes sur le sujet.
Le stage proposé permettra de poursuivre le développement de ces connaissances tout en les enrichissant d'outils et scripts visant à automatiser l'analyse et l'identification de vulnérabilités sur les hyperviseurs et mécanismes de virtualisation. Sans s'attacher à la sécurité de la configuration des solutions de containérisation (type Docker et Kubernetes), le stage se concentrera sur les mécanismes de sécurité intrinsèques des hyperviseurs ainsi que les moyens de les contourner.
Le stage s'organisera de la manière suivante :
- Phase 1 : état de l'art des mécanismes de sécurité des hyperviseurs ;
- Phase 2 : mise à jour des méthodologies et connaissances internes et identification des vulnérabilités potentielles sur ce type de produits ;
- Phase 3 : développement d'outils dédiés à l'analyse de sécurité et de robustesse de ces mécanismes, recette sur des situations de test représentatifs, documentation du fonctionnement et de l'utilisation.
A noter que le/la stagiaire sera appel(e) à partager l'avancée de ses travaux avec l'équipe en participant à des ateliers de présentation et en produisant des contenus et/ou livrables écrits.
Les vulnérabilités identifiées au cours du stage sur des produits open-source ou publics pourront être remontées aux éditeurs concernés pour participer à leur correction.
En cours d'un Bac+5 en sécurité informatique, vous recherchez un stage de 6 mois (à partir de février/mars
Vous détenez des compétences dans les domaines suivants :
- Sécurité et Internals des systèmes Linux ;
- Développement d'outils logiciels et de scripts (langages C, C++, Python) ;
- Connaissances de base en réseau et utilisation des outils de monitoring (Wireshark, netcat, suite ip).
Des compétences dans certains des domaines suivants seraient un plus :
- Internals de QEMU/kvm, ou autres hyperviseurs ;
- Programmation bas-niveau Linux.
Vous aimez travailler en équipe. Rigoureux(se), vous êtes doté(e) de bonnes capacités de synthèse. Capable de vous investir dans un sujet pour en maîtriser ses composantes, vous êtes force de proposition. Enfin, vous êtes en mesure de vous organiser en autonomie autour de grands axes de travail proposés par vos encadrants.
-
STAGE - Exploitation des mécanismes IPC Windows
il y a 1 semaine
Rue Maurice Fabre Rennes, France Amossys Temps pleinVous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ], Autorité Nationale des Jeux, etc.) et impliqué dans le...
-
Rennes, France Thales Temps pleinSTAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H Join to apply for the STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H role at Thales Lieu : RENNES LAURENT, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes...
-
STAGE - Rédaction de rapport d'audit assistée par IA
il y a 1 semaine
Rue Maurice Fabre Rennes, France Amossys Temps pleinVous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ], Autorité Nationale des Jeux, etc.) et impliqué dans le...
-
RENNES LAURENT, France Thales Temps pleinLieu : RENNES LAURENT, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et...
-
Ingénieur en cryptographie
il y a 3 jours
Rue Maurice Fabre Rennes, France Amossys Temps pleinVous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ], Autorité Nationale des Jeux, etc.) et impliqué dans le...
-
, rue Carnot Fontenay sous bois, France Office français de protection des réfugiés et apatrides Temps pleinVos missions en quelques motsPlacé sous l'autorité de la cheffe de division des affaires juridiques, européennes et internationales (DAJEI), le(la) chargé(e) de mission « Vulnérabilités et Qualité » est un expert juridique de haut niveau, qui coordonne les travaux de l'Ofpra sur ces deux thématiques. Spécialiste du droit d'asile, il a pour...
-
Analyse Reverse Engineering Expérimenté
il y a 2 semaines
Rennes, France Thales Temps plein**QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...
-
Stage: Ingénieur Cybersécurité Offensive
il y a 2 semaines
Rennes, France Thales Temps pleinUne entreprise technologique de renommée mondiale recherche un stagiaire en cybersécurité pour rejoindre son équipe à Rennes. Le candidat sera impliqué dans l'analyse de la sécurité des moteurs de jeux, la recherche de vulnérabilités, et le développement d'outils de sécurité. Les missions comprennent l'audit de code source et la...
-
Stage - Etude Des Outils de Génération Des Sbom (F/H)
il y a 1 semaine
Rennes, France ANSSI Temps plein**Stage - Etude des outils de génération des SBOM F/H**: - Ajouter aux favoris - Télécharger en PDF **Descriptif de l'organisation**: Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et...
-
Stage M2
il y a 5 jours
Rennes, Bretagne, France INRAE Temps pleinPrésentation INRAEL'Institut national de recherche pour l'agriculture, l'alimentation et l'environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail de personnes, avec 272 unités de recherche, de service et expérimentales, implantées dans 18 centres sur toute la France. INRAE se positionne parmi les tout...