Activez les alertes d’offres d’emploi par e-mail !
Un institut de recherche en informatique recherche un(e) apprenti(e) pour travailler sur la prévention des attaques de désérialisation. Vous devrez réaliser des études, développer des outils et collaborer avec des chercheurs sur des projets de sécurité logicielle. Ce poste offre une rémunération selon la réglementation en vigueur, des congés avantageux et la possibilité de télétravail.
Contexte et atouts du poste
L’objectif est de concevoir des méthodes permettant de définir une sémantique des attaques de désérialisation dans les applications afin de les prévenir.
Mission confiée
Objectif principal : fournir un modèle décrivant la sémantique (profil) des attaques de désérialisation pour leur prévention dans les applications réelles. L’apprenti travaillera de manière incrémentale sur les tâches suivantes : étude de la littérature sur les failles de sécurité, techniques de construction de chaînes d’attaque et détection de patterns d’attaques. Il/elle utilisera le langage Pharo, la plateforme Moose, et des IDE comme VSCode ou Eclipse pour produire une description des profils d’attaques de désérialisation.
La personne recrutée travaillera sur trois tâches principales :
Pour mieux comprendre le sujet :
Une étude de l’état de l’art sur la détection des vulnérabilités et la construction de chaînes d’attaques sera menée.
Responsabilités
Travailler sur les trois tâches de la mission.
Principales activités :
Activités complémentaires :
Compétences requises :
- Programmation orientée objet, analyse statique de code, méta-modélisation.
- La connaissance du langage Pharo et de la machine virtuelle Java est un plus.
Langues : Français, anglais
Compétences relationnelles :
Compétences additionnelles appréciées : organisation de journées thématiques sur la sécurité logicielle.
Avantages :
Rémunération : Selon la réglementation en vigueur