22 hours ago
Lyon, FranceIntern
Responsibilities
- Évaluer la sécurité de l’environnement Linux embarqué existant, notamment de la distribution Welma.
- Identifier les surfaces d’attaque et comparer les pratiques existantes aux bonnes pratiques Linux et de cybersécurité embarquée.
- Étudier les exigences pertinentes du Cyber Resilience Act et de la Radio Equipment Directive.
- Explorer et sélectionner des mécanismes de sécurité adaptés à la plateforme cible.
- Intégrer ces mécanismes dans une plateforme Linux embarquée basée sur Yocto.
- Configurer le noyau Linux et modifier les recettes et configurations d’image Yocto.
- Construire une preuve de concept opérationnelle intégrant notamment le Secure Boot, l’intégrité du système de fichiers ou l’isolation applicative.
- Concevoir des attaques, tests et expérimentations pour évaluer l’efficacité, les limites et les impacts des protections.
- Étudier les outils d’évaluation de sécurité des images Yocto et les contrôles automatisables dans le processus de build.
- Formuler des recommandations techniques et réglementaires réutilisables par les équipes d’ingénierie.
Requirements
- Étudiant(e) ingénieur(e) en fin de cursus avec un fort intérêt pour le logiciel embarqué et la cybersécurité.
- Bonne connaissance de Linux.
- Bonne maîtrise du C et du scripting Bash.
- Familiarité avec GCC, binutils, Git et les outils Unix standards.
- Intérêt pour les systèmes embarqués et la cybersécurité.
- Esprit analytique, curiosité technique et goût pour l’expérimentation et la résolution de problèmes.
- Capacité à explorer des technologies inconnues et à apprendre en autonomie.
- La connaissance de la configuration et de la compilation du noyau Linux ou une expérience avec Yocto est un plus.
- La connaissance du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée, du CRA ou de la RED est un plus mais n’est pas requise.
Benefits
- Culture technique forte, équipes multidisciplinaires et projets variés.
- Environnement collaboratif et bienveillant valorisant la curiosité, le partage de connaissances et l’autonomie.
- Lunch & Learn, Hangouts mensuels et Witekian Days dédiés au partage d’informations et à la formation.
- Projets concrets et impactants à Lyon au sein de l’équipe Embedded Software.
- Processus de recrutement en trois étapes : échange RH, test technique rapide et échange technique avec l’équipe.
- Opportunités accessibles aux personnes en situation de handicap.
About Witekio
Witekio provides chip-to-cloud embedded software services for device makers, including systems consulting, BSPs, Linux/Android/RTOS firmware, middleware, connectivity, security, and application development. Its business model is services and consulting that help manufacturers move products from prototype to deployment and maintenance. Founded in 2001 and headquartered in Lyon, France, Witekio has been part of Avnet since 2019.