ALT 2024 - Alternance en "Évaluation de sécurité de l’Apprentissage Automatique (Machine Learning) et utilisation de l’Apprentissage Automatique pour l’évaluation de sécurité : application aux systèmes embarqués avioniques" - Bachelor - Airbus Cybersecurity School (h/f)

il y a 4 semaines


Toulouse, France airbus Temps plein
Job Description: Envie de déployer vos ailes ? Et si votre aventure commençait avec nous…?Airbus Cybersecurity School est une initiative à caractère unique. 

Airbus vous propose un contrat d’alternance couvrant à la fois le centre de formation et l’entreprise : en postulant à cette offre, vous postulez directement à la certification RNCP36929 “Analyste en Cybersécurité dans le secteur aéronautique” (niveau Bac+3) proposée par la Airbus Cybersecurity School.

Nous vous proposons de rejoindre l’école : Airbus Cybersecurity School, et de réaliser directement votre mission en entreprise en tant qu'apprenti(e) évaluateur en cyber sécurité des systèmes embarqués avioniques au sein de Airbus Commercial Aircraft, à l’occasion de l’introduction de nouveaux calculateurs employant l’Apprentissage Automatique (Machine Learning).

Cette opportunité vous permettra de vous développer auprès du leader mondial de l'aérospatiale, orienté vers le digital et, à la pointe de la recherche et de l’innovation. A la clé, un diplôme de Bachelor : Analyste en Cybersécurité dans le secteur aéronautique (niveau Bac+3), ainsi que la possibilité de postuler à un emploi à plein temps au sein de notre groupe.

Le Bachelor Airbus Cybersecurity School :

Airbus vous offre la possibilité de suivre une formation, en alternance, complète et immersive dans le domaine de la cybersécurité et de l'aéronautique, ce qui signifie alterner entre les cours à l'Airbus Cybersecurity School et les activités professionnelles au sein de nos équipes opérationnelles (Digital & IM, Corporate Security, etc...) au sein de notre groupe. 

Une formation en alternance unique en cybersécurité :

Grâce à un cursus de pointe, taillé sur mesure pour l'industrie aéronautique, et dispensé par nos experts, vous obtiendrez un double éventail de compétences techniques et “métier”, rare sur le marché du travail.

Une formation technique avancée :

Vous découvrirez l'ensemble des activités liées à la cybersécurité, et en particulier leur application dans l'industrie aérospatiale, ce qui vous ouvrira un éventail d'opportunités dans toutes les zones d’activités d'Airbus.


Une formation certifiée :

Avec des professionnels spécialistes en cybersécurité au sein d'Airbus ayant une double casquette d'experts et d'enseignants, nous garantissons l'excellence de notre certification - Répertoire National des Certifications Professionnelles (RNCP 36929) : Analyste en Cybersécurité dans le secteur aéronautique (niveau Bac +3) - qui est valable en France.

Vous trouverez les objectifs et contenus du programme, les modalités d'évaluation, ainsi que les perspectives professionnelles de cette certification  

Votre alternance en entreprise :

Vous rejoindrez une équipe de 11 personnes au sein du département en charge des évaluations de sécurité des produits avioniques.

Il existe déjà des techniques de recherche de vulnérabilités informatiques par intelligence artificielle, et l’on entrevoit de nouvelles fonctions avioniques rendues possibles grâce à l’intelligence artificielle.

Il est même possible de combiner les deux : tester la sécurité d’un calculateur conçu par Apprentissage Automatique (Machine Learning ou ML) à l’aide de techniques issues de l’Apprentissage Automatique.

Par exemple, les Réseaux Adversariaux Génératifs qui sont un type d’apprentissage non supervisé inventé pour des applications de génération de contenu, peuvent être employés pour rechercher quelles entrées tromperaient une application de classification ou de suivi d’objet dans un flux vidéo.

Le centre des essais en vol d’Airbus se prépare à cette évolution majeure concernant aussi bien les calculateurs embarqués sur ses avions, que les moyens d’essais de ces nouveaux calculateurs et les signaux sur lesquels portent leurs nouvelles fonctions : vidéo, voix, texte en langage naturel, et exploration de données à partir de la masse des signaux classiques (le data mining). L’équipe des évaluateurs de sécurité produit d’Airbus a donc pour mission d’acquérir la compétence nécessaire à l’évaluation des nouvelles fonctions rendues possibles par l’IA, et l’utilisation des nouvelles techniques de recherche de vulnérabilités par IA.

Cet apprentissage débutera en septembre 2024 pour une durée de 1 an.

Tâches et responsabilités :

Encadré(e) par votre tuteur Airbus, vous développerez vos compétences en travaillant sur les activités suivantes en adéquation avec vos compétences:

  • Recherches bibliographiques sur les vulnérabilités susceptibles d’exister dans les fonctions créées par apprentissage automatique, ainsi que celles spécifiques aux moteurs d’inférence à haute performance (nouveaux microprocesseurs et accélérateurs matériels, conversion en calcul sur petits entiers à précision réduite, etc.) qui exécutent notamment les réseaux de neurones dans les calculateurs embarqués.

  • Adaptation au contexte avionique de modèles de sécurité génériques issus de la littérature : par exemple certaines attaques contre les voitures autonomes ne seront pas pertinentes contre un avion car l’adversaire n’a pas le même contrôle de l’environnement selon le type de véhicule.

  • Prototypage d’attaques issues de la bibliographie et jugées pertinentes dans le contexte avionique, contre des calculateurs en cours de développement.

  • Proposition de rédaction d’exigences dites de “testabilité” de la sécurité des calculateurs avioniques issus de l’Apprentissage Automatique, c’est-à-dire les interfaces et services que doivent offrir ces calculateurs spécifiquement afin de rendre possible les essais de sécurité, par opposition aux interfaces et fonctions nécessaires au service rendu par ces calculateurs à l’avion.

  • Recherches bibliographiques sur les techniques d’IA appliquées à la recherche de vulnérabilité dans des systèmes d’information, qu’ils utilisent eux-mêmes l’IA ou pas. On peut penser notamment au test en boîte noire, au test aléatoire (le fuzzing), à l’analyse de code source, à la décompilation, à l’analyse des réseaux de neurones (en boîte noire ou en boîte blanche), en s’intéressant tout d’abord au traitement d’image.

Livrables clés :

  • Une bibliographie des articles les plus pertinents sur la vulnérabilité et l’attaque des fonctions issues de l’Apprentissage Automatique, en commençant par la détection et du suivi d’objets dans un flux vidéo.

  • Un prototype d’implémentation d’une de ces attaques, contre le réseau de neurone que fournira l’un des calculateurs en cours de développement.

  • Une “analyse de sécurité” de un prototype de calculateur IA, c’est-à-dire la capture, à partir de la description fonctionnelle et architecturale d’un système donné, des fonctions de sécurité, des sujets de ces fonctions, et des propriétés de sécurité visées par ces fonctions (typiquement l’intégrité, la disponibilité, la confidentialité, etc.)

  • Une liste d’exigences de testabilité qui deviendront applicables à tout calculateur embarquant une fonction issue de l’Apprentissage Automatique.

  • Une bibliographie d’articles et outils appliquant l’Apprentissage Automatique à la recherche de vulnérabilités, valables pour les calculateurs avioniques.

Compétences & Prérequis : 

Vous êtes en formation, ou vous avez déjà validé au minimum une formation Bac+2 dans le domaine informatique de type DUT/BUT Informatique, BTS SIO, BTS SN...ou équivalent. 

En postulant à cette formation en alternance certifiée cela vous donnera non seulement le niveau Bac+3 en obtenant un Bachelor Analyste en Cybersécurité dans le secteur aéronautique, mais aussi un tremplin vers deux opportunités en or : 

  • soit prolonger votre formation en apprentissage pour deux années supplémentaires avec le diplôme de Mastère (niveau Bac +5, proposée en partenariat avec Ynov Campus Toulouse) 

  • ou bien postuler pour un contrat de travail à durée indéterminée (CDI) au sein de notre entreprise

Vous avez les connaissances et compétences suivantes : 

Compétences techniques :

  • Connaissance des plateformes SecDevOps (Github): Connaissance de base

  • Connaissance de la manière de capturer et de gérer les principaux risques de sécurité et de conformité d'une organisation, d'un système et/ou d'un produit: Connaissance de base

  • Connaissance de Machine Learning: Connaissance de base

Compétences non techniques (soft skills) :

  • Organisation: Connaissance de base

  • Communication: Connaissance de base

  • Travail d'équipe: Connaissance de base

  • Adaptabilité: Bonne connaissance

  • Résolution de problèmes: Bonne connaissance

Compétences linguistiques : 

  • Anglais  : avancé (les enseignements seront en partie dispensés en anglais, un niveau d’anglais avancé est nécessaire)

  • Français : courant

Vous pourrez, selon les offres proposées, être amené(e) à vous déplacer.