Ingénieur en cryptographie
il y a 2 semaines
Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ], Autorité Nationale des Jeux, etc.) et impliqué dans le développement de l'écosystème cyber (Membre fondateur du Pôle d'Excellence Cyber, Membre du Conseil d'Administration de l'Alliance pour la Confiance Numérique). Nos clients évoluant dans tous les secteurs de l'économie (public, industrie, télécoms, etc.), vous interviendrez sur des missions et dans des contextes très diversifiés.
Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et dynamique et bénéficierez de nombreux avantages :
- Opportunités de mobilités internes, au sein d'AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international).
- Équilibre vie pro/vie perso : vous bénéficierez d'une certaine souplesse dans l'organisation de vos missions avec des horaires flexibles et la possibilité de faire du télétravail (selon missions et projets).
- Vie interne dynamique : vous aurez l'occasion d'apprendre à connaître vos collègues lors de moments de convivialité : petits-déjeuners, activités teambuilding, évènements organisés par le Groupe, etc.
- Package salarial global comprenant le salaire brut avec système d'augmentation individuelle annuel ; des primes (vacances, participation) et plusieurs avantages sociaux (titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.).
Membre du Security Evaluation and Analysis Lab se composant d'une douzaine de collaborateurs, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle ou des activités du laboratoire CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information) d'AMOSSYS.
Ces analyses seront fortement axées sur l'évaluation de la conformité et de la robustesse de la cryptographie intégrée et manipulée par les produits évalués. Ceux-ci pourront être des composants de l'informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d'accès, équipement industriel, etc.).
Vous réaliserez plus spécifiquement les missions suivantes :
- Rechercher des failles cryptographiques dans divers produits et solutions de sécurité, dans des domaines variés (réseau, logiciels de chiffrement (de données, de flux réseaux), PKI, objet connecté, système industriel, etc.) ;
- Consigner les résultats de ces travaux, émettre un avis d'expert sur leur sécurité, puis les soutenir auprès de l'ANSSI et du client final. Ces travaux s'inscrivent, entre autres, dans le cadre des visas de sécurité délivrés par l'ANSSI ;
- Participer à l'activité de veille et de R&D de l'équipe dans le domaine de la cryptographie.
Dans le cadre de vos missions, vous aurez également l'opportunité d'évoluer et monter en compétences dans d'autres domaines liés à la cybersécurité (réseau, systèmes Linux, Windows, mobiles, rétro-ingénierie, etc.) afin de pouvoir, à terme, participer à des missions plus largement orientées dans ces domaines.
Dans le cadre de vos travaux, et selon vos appétences, vous pourrez être amené(e) à :
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.) ;
- Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.) ;
- Selon votre expérience, gérer des projets, encadrer et/ou participer à la montée en compétences d'Ingénieurs juniors, alternants ou stagiaires.
Modalités :
- Protection du secret de la défense nationale : renseignement d'un dossier de demande d'habilitation étudiée par l'autorité compétente.
- Déplacements : très ponctuels chez les clients et/ou prestataires (majoritairement sur le territoire national, très ponctuellement à l'étranger).
D'un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience professionnelle d'au moins 2 ans dans le domaine de la cryptographie.
Vous détenez des compétences dans les domaines suivants :
- Cryptographie :
- Cryptographie classique (algorithmes symétriques et asymétriques)
- Algorithmes de cryptographie post-quantique
- Génération de nombres aléatoires
- Problèmes mathématiques associés
- Cryptanalyse et vulnérabilités cryptographiques (sur courbes elliptiques, RSA, réseaux euclidiens, codes correcteurs ou les fonctions de hachage, oracles, canaux auxiliaires, etc.)
- Sécurité informatique :
- Systèmes Windows ou Linux
- Réseaux (pare-feu, chiffrement de flux, etc.)
- Technologies mobiles
- Développement d'outils logiciels et de scripts (Python, Bash, etc.)
Des compétences dans certains de ces domaines seraient un plus :
- Développement d'attaques cryptographiques
- Virtualisation et hyperviseur
- Systèmes embarqués
- Analyse de code pour la recherche de vulnérabilités (analyse statique et dynamique)
- Principe de fuzzing (de code ou de protocoles)
Doté(e) d'un bon relationnel, vous appréciez travailler en équipe et partager votre expertise. Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables et détenez de bonnes capacités de communication en français et anglais.
Vous aimez faire face à des défis techniques et/ou technologiques et actualisez continuellement vos connaissances dans le domaine (veille, challenges, conférences, etc.). Vous êtes curieux(se) et force de proposition.
-
Rennes, Bretagne, France Astek Temps pleinMots-ClésCryptographie post-quantique, complexité, attaques par canaux auxiliaires, objets à ressources limités (en taille et en capacité de mémoire), C/C++, Python.ContexteLa cryptographie post-quantique est un domaine de recherche actuel et en plein croissance qui vise à développer des schémas cryptographiques résistants aux attaques...
-
Ingénieur Android
il y a 1 semaine
Rennes, France Mobiskill Temps pleinSociété : Créée en 2010, l’entreprise propose une plateforme B2B complète qui permet aux acteurs terrain (BTP, enseignement, ONG de gérer à distance des opérations via tablettes. Plus de 1400 clients ont adhéré à leur système qui est déployé dans plus de 50 pays. Dans un contexte de croissance, ils souhaitent agrandir les équipes et...
-
Expert Évaluation de Sécurité CSPN
il y a 3 jours
Rennes, France Acceis Temps pleinIngénieur / Expert Évaluation de Sécurité(CSPN & cryptographie) ACCEIS est un centre d’expertises de pointe en cybersécurité, composé d’experts pluridisciplinaires capables d’intervenir à la fois sur des missions techniques exigeantes comme sur des sujets organisationnels et stratégiques à forts enjeux. ACCEIS est agréé CESTIet qualifié...
-
Pilote Technique Software
il y a 2 semaines
Rennes, France Secure IC Temps plein**Postuler**: **Descriptif du poste**: Au sein de l’équipe Security Firmware, vous participerez au développement des activités logicielles en collaboration avec le program manager Software. Vos missions seront les suivantes: - Assurer le développement de blocs logiciels fiables, y compris les fonctions composites telles que le secure boot ; - Diriger...
-
Ingenieur Systemes H/F
il y a 1 semaine
Rennes, France Inetum Temps pleinVous intervenez dans l'équipe SecOPS composée de 3 personnes Vos missions : - Scan internes de vulnérabilités - Scan externes de vulnérabilités (ASV) - Revue des règles de filtrage de chaque FW - Revue documentaire - Scan de PAN discovery - Maintien de l'asset inventory - Mise à jour système - Envoi des logs de tous les périmètres PCI-DSS vers nos...
-
Ingenieur Systemes H/F
il y a 3 jours
Rennes, France Inetum Temps pleinVous intervenez dans l'équipe SecOPS composée de 3 personnes Vos missions : - Scan internes de vulnérabilités - Scan externes de vulnérabilités (ASV) - Revue des règles de filtrage de chaque FW - Revue documentaire - Scan de PAN discovery - Maintien de l'asset inventory - Mise à jour système - Envoi des logs de tous les périmètres PCI-DSS vers nos...
-
Rennes, France Astek Temps pleinStage - Stage de fin d’études / Ingénieur innovation en cybersécurité [REF-RCS-41] - Rennes, France (H/F)Mots-Clés Chiffrement homomorphe, complexité de calcul, optimisation, C/ C++, Python.Contexte Le chiffrement homomorphe est une avancée révolutionnaire dans le domaine de la cryptographie, offrant des perspectives inédites pour traiter des...
-
Pilote Technique Software
il y a 2 semaines
Rennes, France SECURE-IC (35) Temps pleinAu sein de l’équipe Security Firmware, vous participerez au développement des activités logicielles en collaboration avec le program manager Software. Vos missions seront les suivantes: - Assurer le développement de blocs logiciels fiables, y compris les fonctions composites telles que le secure boot ; - Diriger le développement de drivers d'IP...
-
Ingenieur Systemes
il y a 2 jours
Rennes, Bretagne, France Inetum Temps pleinDescription de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun.Présent dans 19 pays au plus...
-
Ingénieur DevOps
il y a 3 jours
France auticon GmbH Temps pleinA propos d’auticon auticon est une organisation de conseil internationale présente dans 15 pays et dont la mission sociale est de lutter contre les inégalités en matière d’emploi pour les personnes autistes. Depuis plus d’une décennie, nous permettons à des personnes autistes de s’épanouir dans des carrières pérennes en tant que consultants...