Activez les alertes d’offres d’emploi par e-mail !

Ingénieur(e) Evaluation Cybersécurité logiciel - KQN

JR France

Nouvelle-Aquitaine

Sur place

EUR 40 000 - 60 000

Plein temps

Il y a 18 jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise leader dans l'évaluation de la sécurité recherche un(e) Ingénieur(e) en Évaluation Cybersécurité logiciel. Vous participerez à des projets d'analyse de sécurité sur des produits variés, travaillant en équipe pour développer des outils et méthodes d'attaque. Ce poste requiert une expérience en développement logiciel et une passion pour la sécurité. Vous évoluerez dans un environnement technique stimulant, avec des opportunités de croissance.

Qualifications

  • Expérience en évaluation sécuritaire ou développement logiciel requis.
  • Intérêt pour la sécurité et compétences techniques en hacking appréciées.
  • Connaissances en normes bancaires (EMV) et Java Card un plus.

Responsabilités

  • Analyser des produits et identifier des chemins d'attaques.
  • Participer à la mise en place d'attaques en coordination avec une équipe.
  • Contribuer à des projets de R&D en cybersécurité.

Connaissances

Revue de code
Recherche de vulnérabilités
Tests d’intrusion

Formation

Diplôme d'Ingénieur en Informatique ou équivalent

Outils

C
Assembleur (ARM, x86)
Java
Python

Description du poste

Ingénieur(e) Evaluation Cybersécurité logiciel - KQN, Gironde

Le Laboratoire de Sécurité fournit des prestations d'évaluation et d'expertise en sécurité de l'information. Son métier: trouver et exploiter les failles de sécurité dans les produits ou systèmes que lui confient ses clients. En véritables " Hackers " agrées par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information), l'équipe d'experts intervient sur une multitude de produits dans des domaines très variés (circuit intégré, carte bancaire, identité électronique, signature électronique, systèmes de chiffrement, disques durs et clés USB sécurisés, téléphonie mobile, automobile, aéronautique...).

En renfort de l'équipe technique et rattaché au Responsable de nos filières, vous participez à des projets d'évaluation sécuritaire de code embarqué sur les différents produits que nous traitons et à la R&D dans ce domaine (développement d'outils, création de nouvelles attaques). Le travail de l’évaluateur logiciel consiste à analyser un produit, identifier des chemins d’attaques, et participer à la mise en place d’attaques en coordination avec un évaluateur cryptographie et un évaluateur matériel (hardware). S un projet d’évaluation, trois domaines de compétences sont mis en œuvre, ce qui implique un travail d’équipe et permet une montée en compétences sur différents domaines

De formation Ingénieur en Informatique ou équivalent, vous possédez avant tout une âme d'attaquant et le goût du challenge technique. Vous êtes curieux, rigoureux et avez un intérêt pour la sécurité.

Vous justifiez d'une expérience dans l’évaluation sécuritaire ou le développement logiciel et le test de systèmes embarqués.

Vous avez acquis des compétences en revue de code, recherche de vulnérabilités, tests d’intrusion (compilation, reverse engineering, exploitation de vulnérabilités)

Vous êtes familier avec différents langages : C, assembleur (ARM, x86), Java, python et avez idéalement des connaissances en architecture des microcontrôleurs.

La connaissance des normes/spécifications bancaires (EMV) serait un avantage, de même que des connaissances en Java Card et des techniques d’attaques sur produits embarqués (injection de faute, side-channel).

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.