Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.
Witekio, expert du logiciel embarqué et IoT basé à Lyon, propose un stage de fin d'études au sein de l'équipe Embedded Software. Vous explorerez la sécurité des systèmes Linux embaragés (Yocto, secure boot, trust firmware) et réaliserez une démonstration opérationnelle.
Vous travaillerez sur l'intégration de mécanismes de sécurité dans une plateforme Yocto, analyserez les risques, et rendrez des préconisations concrètes pour les projets clients tout en respectant les exigences CRA/RED.
Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.
Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/
Nos chiffres clés :
Que se passe-t-il lorsqu'on prend un système Linux fonctionnant sur un objet connecté et qu'on cherche à le rendre réellement sécurisé ?
Comment le protéger des attaquants, vérifier qu'il n'a pas été altéré, réduire sa surface d'attaque, tout en restant réaliste pour un produit embaragé du monde réel ?
Durant ce stage de fin d'études, vous mettrez les mains dans Yocto, le Linux embaragé, le démarrage sécurisé (secure boot), le matériel de confiance, l'intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées. Vous étudierez comment ces technologies peuvent être combinées pour construire une plateforme Linux embaragé plus sécurisée, et comment elles permettent de répondre aux exigences de cybersécurité introduites par des réglementations européennes comme le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED).
Vous expérimenterez sur une véritable plateforme Linux embaragé, remettrez en question les approches existantes, testerez et évaluerez des mécanismes de sécurité, et construirez une preuve de concept fonctionnelle qui pourra, à terme, être réutilisée par les équipes d'ingénierie de Witekio.
Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d'ingénieurs qui conçoivent et développent des plateformes Linux embaragé pour de véritables produits connectés.
Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure pour des produits embarqués.
Les produits connectés étant de plus en moins exposés aux menaces cyber, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, dont le CRA et les exigences de cybersécurité de la RED, font également de la sécurité un élément clé du processus de développement produit.
Sécuriser un système Linux embaragé est un défi complexe : la sécurité touche de nombreuses couches, du noyau Linux et des permissions utilisateur au secure boot, au matériel de confiance, à la protection du système de fichiers, à l'isolation applicative et aux mises à jour logicielles sécurisées.
L'enjeu n'est pas de dresser une longue liste de fonctionnalités de sécurité possibles, mais bien de répondre à une question de fond : quels mécanismes de sécurité sont pertinents pour un produit embaragé donné, comment les implémenter dans un système basé sur Yocto, contre quoi protègent-ils réellement, quelles sont leurs limites et leur impact sur les performances, et comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?
Ce stage sera structuré autour de cinq grandes étapes :
Le résultat final doit être quelque chose que les ingénieurs peuvent utiliser, reproduire et faire évoluer, et non un simple rapport théorique.
Ce stage s'adresse à un(e) étudiant(e) ingénieur(e) en fin de cursus, avec un fort intérêt pour le logiciel embaragé et la cybersécurité.
Nous recherchons une personne qui aime comprendre comment les choses fonctionnent, et qui a la curiosité de chercher comment elles peuvent être cassées.
Vous devez avoir :
Une connaissance du noyau Linux (configuration et compilation) ainsi qu'une expérience avec le Yocto Project est un vrai plus.
Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires comme le CRA et la RED est également un plus, mais n'est pas requise.
Nous accordons plus d'importance à votre curiosité, votre esprit technique et votre envie d'expérimenter qu'à une liste de prérequis cochés.
Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.