Ingénieur en cryptographie

il y a 2 semaines


Rue Maurice Fabre Rennes France Amossys Temps plein


Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ], Autorité Nationale des Jeux, etc.) et impliqué dans le développement de l'écosystème cyber (Membre fondateur du Pôle d'Excellence Cyber, Membre du Conseil d'Administration de l'Alliance pour la Confiance Numérique). Nos clients évoluant dans tous les secteurs de l'économie (public, industrie, télécoms, etc.), vous interviendrez sur des missions et dans des contextes très diversifiés.

Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et dynamique et bénéficierez de nombreux avantages :

  • Opportunités de mobilités internes, au sein d'AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international).
  • Équilibre vie pro/vie perso : vous bénéficierez d'une certaine souplesse dans l'organisation de vos missions avec des horaires flexibles et la possibilité de faire du télétravail (selon missions et projets).
  • Vie interne dynamique : vous aurez l'occasion d'apprendre à connaître vos collègues lors de moments de convivialité : petits-déjeuners, activités teambuilding, évènements organisés par le Groupe, etc.
  • Package salarial global comprenant le salaire brut avec système d'augmentation individuelle annuel ; des primes (vacances, participation) et plusieurs avantages sociaux (titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.).
Présentation du poste

Membre du Security Evaluation and Analysis Lab se composant d'une douzaine de collaborateurs, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle ou des activités du laboratoire CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information) d'AMOSSYS.

Ces analyses seront fortement axées sur l'évaluation de la conformité et de la robustesse de la cryptographie intégrée et manipulée par les produits évalués. Ceux-ci pourront être des composants de l'informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d'accès, équipement industriel, etc.).

Vous réaliserez plus spécifiquement les missions suivantes :

  • Rechercher des failles cryptographiques dans divers produits et solutions de sécurité, dans des domaines variés (réseau, logiciels de chiffrement (de données, de flux réseaux), PKI, objet connecté, système industriel, etc.) ;
  • Consigner les résultats de ces travaux, émettre un avis d'expert sur leur sécurité, puis les soutenir auprès de l'ANSSI et du client final. Ces travaux s'inscrivent, entre autres, dans le cadre des visas de sécurité délivrés par l'ANSSI ;
  • Participer à l'activité de veille et de R&D de l'équipe dans le domaine de la cryptographie.

Dans le cadre de vos missions, vous aurez également l'opportunité d'évoluer et monter en compétences dans d'autres domaines liés à la cybersécurité (réseau, systèmes Linux, Windows, mobiles, rétro-ingénierie, etc.) afin de pouvoir, à terme, participer à des missions plus largement orientées dans ces domaines.

Dans le cadre de vos travaux, et selon vos appétences, vous pourrez être amené(e) à :

  • Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.) ;
  • Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.) ;
  • Selon votre expérience, gérer des projets, encadrer et/ou participer à la montée en compétences d'Ingénieurs juniors, alternants ou stagiaires.

Modalités :

  • Protection du secret de la défense nationale : renseignement d'un dossier de demande d'habilitation étudiée par l'autorité compétente.
  • Déplacements : très ponctuels chez les clients et/ou prestataires (majoritairement sur le territoire national, très ponctuellement à l'étranger).
Profil recherché

D'un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience professionnelle d'au moins 2 ans dans le domaine de la cryptographie.

Vous détenez des compétences dans les domaines suivants :

  • Cryptographie :
    • Cryptographie classique (algorithmes symétriques et asymétriques)
    • Algorithmes de cryptographie post-quantique
    • Génération de nombres aléatoires
    • Problèmes mathématiques associés
    • Cryptanalyse et vulnérabilités cryptographiques (sur courbes elliptiques, RSA, réseaux euclidiens, codes correcteurs ou les fonctions de hachage, oracles, canaux auxiliaires, etc.)
  • Sécurité informatique :
    • Systèmes Windows ou Linux
    • Réseaux (pare-feu, chiffrement de flux, etc.)
    • Technologies mobiles
    • Développement d'outils logiciels et de scripts (Python, Bash, etc.)

Des compétences dans certains de ces domaines seraient un plus :

  • Développement d'attaques cryptographiques
  • Virtualisation et hyperviseur
  • Systèmes embarqués
  • Analyse de code pour la recherche de vulnérabilités (analyse statique et dynamique)
  • Principe de fuzzing (de code ou de protocoles)

Doté(e) d'un bon relationnel, vous appréciez travailler en équipe et partager votre expertise. Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables et détenez de bonnes capacités de communication en français et anglais.

Vous aimez faire face à des défis techniques et/ou technologiques et actualisez continuellement vos connaissances dans le domaine (veille, challenges, conférences, etc.). Vous êtes curieux(se) et force de proposition.


  • Ingénieur d’étude

    il y a 4 jours


    Rennes, France IRISA Temps plein

    Ingénieur d’étude: Étude Systématique des Canaux Auxiliaires sur Microarchitectures ARM ModernesEquipe CAPSULE: Cryptographie Appliquée et Sécurité des ImplémentationsCAPSULE Team: Applied Cryptography and Implementation SecurityApporter une analyse approfondie des microarchitectures basées sur ARM afin d’identifier le possible portage...


  • Rennes, Bretagne, France Astek Temps plein

    Mots-ClésCryptographie post-quantique, complexité, attaques par canaux auxiliaires, objets à ressources limités (en taille et en capacité de mémoire), C/C++, Python.ContexteLa cryptographie post-quantique est un domaine de recherche actuel et en plein croissance qui vise à développer des schémas cryptographiques résistants aux attaques...

  • Ingénieur Android

    il y a 2 semaines


    Rennes, France Mobiskill Temps plein

    Société :  Créée en 2010, l’entreprise propose une plateforme B2B complète qui permet aux acteurs terrain (BTP, enseignement, ONG de gérer à distance des opérations via tablettes. Plus de 1400 clients ont adhéré à leur système qui est déployé dans plus de 50 pays.  Dans un contexte de croissance, ils souhaitent agrandir les équipes et...


  • Rennes, France Acceis Temps plein

    Ingénieur / Expert Évaluation de Sécurité(CSPN & cryptographie) ACCEIS est un centre d’expertises de pointe en cybersécurité, composé d’experts pluridisciplinaires capables d’intervenir à la fois sur des missions techniques exigeantes comme sur des sujets organisationnels et stratégiques à forts enjeux. ACCEIS est agréé CESTIet qualifié...

  • Ingénieur Systèmes

    il y a 5 jours


    Rennes, Bretagne, France Groupe SII Temps plein

    Le Groupe SII recrute à Rennes un Ingénieur Systèmes Conformité TLS (F/H) en CDI.ContexteVous intégrez une équipe infrastructure pour contribuer à l'évaluation et à la mise en conformité TLS des infrastructures dans le cadre de l'obtention de la certification SecNumCloud.Vos Missions Au QuotidienAnalyser la conformité des configurations TLS selon...

  • Ingénieur Systèmes

    il y a 4 jours


    Rennes, France Groupe SII Temps plein

    Ingénieur Systèmes - Conformités TLS (F/H) Rennes Système / Réseaux Le Groupe SII recrute à Rennes un Ingénieur Systèmes Conformité TLS (F/H) en CDI. Contexte : Vous intégrez une équipe infrastructure pour contribuer à l’évaluation et à la mise en conformité TLS des infrastructures dans le cadre de l’obtention de la certification...

  • Ingenieur Systemes H/F

    il y a 1 semaine


    Rennes, France Inetum Temps plein

    Vous intervenez dans l'équipe SecOPS composée de 3 personnes Vos missions : - Scan internes de vulnérabilités - Scan externes de vulnérabilités (ASV) - Revue des règles de filtrage de chaque FW - Revue documentaire - Scan de PAN discovery - Maintien de l'asset inventory - Mise à jour système - Envoi des logs de tous les périmètres PCI-DSS vers nos...

  • Ingénieur Systèmes

    il y a 6 jours


    Rennes, France Sii Temps plein

    Le Groupe SII recrute à Rennes un Ingénieur Systèmes Conformité TLS (F/H) en CDI. Contexte : Vous intégrez une équipe infrastructure pour contribuer à l'évaluation et à la mise en conformité TLS des infrastructures dans le cadre de l'obtention de la certification SecNumCloud. Vos missions au quotidien : - Analyser la conformité des configurations...


  • Rennes, France Secure IC Temps plein

    **Postuler**: **Votre rôle et vos responsabilités**: Au sein du département « Chip-To-Cloud », vous intégrerez une équipe d’ingénieurs en systèmes embarqués afin de contribuer à la conception, au développement et à la validation d’un noyau de propriété intellectuelle (IP) au sein d’une racine de confiance matérielle (HW RoT). Ce rôle...

  • Ingenieur Systemes H/F

    il y a 4 semaines


    Rennes, France Inetum Temps plein

    Vous intervenez dans l'équipe SecOPS composée de 3 personnes Vos missions : - Scan internes de vulnérabilités - Scan externes de vulnérabilités (ASV) - Revue des règles de filtrage de chaque FW - Revue documentaire - Scan de PAN discovery - Maintien de l'asset inventory - Mise à jour système - Envoi des logs de tous les périmètres PCI-DSS vers nos...