Stage - Cybersécurité / Linux Embarqué (Yocto)

Witekio

Lyon

Sur place

EUR 12 000 - 18 000

Temps partiel

Il y a 11 jours
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Lunch & Learn
Journées Witekio

Résumé du poste

Witekio, expert du logiciel embarqué et IoT basé à Lyon, propose un stage de fin d'études au sein de l'équipe Embedded Software. Vous explorerez la sécurité des systèmes Linux embaragés (Yocto, secure boot, trust firmware) et réaliserez une démonstration opérationnelle.

Vous travaillerez sur l'intégration de mécanismes de sécurité dans une plateforme Yocto, analyserez les risques, et rendrez des préconisations concrètes pour les projets clients tout en respectant les exigences CRA/RED.

Qualifications

  • Étudiant(e) ingénieur(e) en fin de cycle en informatique ou Embedded.
  • Bonne connaissance de Linux et de ses outils.
  • Maîtrise du C et du scripting Bash.
  • Connaissance du Yocto Project est un plus.
  • Intérêt pour la cybersécurité et les systèmes embarqués.

Responsabilités

  • Comprendre les surfaces d'attaque et les mesures de sécurité sur Welma.
  • Explorer les mécanismes de sécurité sur Yocto (secure boot, mises à jour sécurisées).
  • Intégrer les mesures retenues dans une plateforme Yocto et évaluer les interactions.
  • Réaliser une démonstration fonctionnelle et proposer des recommandations concrètes.

Description du poste

Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.

Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/

Nos chiffres clés :

  • 5 entités : Siège à Lyon et des bureaux à Paris, Bristol, Stuttgart et Seattle
  • +110 experts passionnés
  • +20 ans d'expérience dans le logiciel embarqué
Contexte :

Que se passe-t-il lorsqu'on prend un système Linux fonctionnant sur un objet connecté et qu'on cherche à le rendre réellement sécurisé ?

Comment le protéger des attaquants, vérifier qu'il n'a pas été altéré, réduire sa surface d'attaque, tout en restant réaliste pour un produit embaragé du monde réel ?

Durant ce stage de fin d'études, vous mettrez les mains dans Yocto, le Linux embaragé, le démarrage sécurisé (secure boot), le matériel de confiance, l'intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées. Vous étudierez comment ces technologies peuvent être combinées pour construire une plateforme Linux embaragé plus sécurisée, et comment elles permettent de répondre aux exigences de cybersécurité introduites par des réglementations européennes comme le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED).

Vous expérimenterez sur une véritable plateforme Linux embaragé, remettrez en question les approches existantes, testerez et évaluerez des mécanismes de sécurité, et construirez une preuve de concept fonctionnelle qui pourra, à terme, être réutilisée par les équipes d'ingénierie de Witekio.

Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d'ingénieurs qui conçoivent et développent des plateformes Linux embaragé pour de véritables produits connectés.

Vos missions :

Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure pour des produits embarqués.

Les produits connectés étant de plus en moins exposés aux menaces cyber, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, dont le CRA et les exigences de cybersécurité de la RED, font également de la sécurité un élément clé du processus de développement produit.

Sécuriser un système Linux embaragé est un défi complexe : la sécurité touche de nombreuses couches, du noyau Linux et des permissions utilisateur au secure boot, au matériel de confiance, à la protection du système de fichiers, à l'isolation applicative et aux mises à jour logicielles sécurisées.

L'enjeu n'est pas de dresser une longue liste de fonctionnalités de sécurité possibles, mais bien de répondre à une question de fond : quels mécanismes de sécurité sont pertinents pour un produit embaragé donné, comment les implémenter dans un système basé sur Yocto, contre quoi protègent-ils réellement, quelles sont leurs limites et leur impact sur les performances, et comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?

Ce stage sera structuré autour de cinq grandes étapes :

Comprendre
  • Étudier les pratiques de sécurité actuellement utilisées chez Witekio, en particulier sur la distribution Welma, et comprendre l'architecture de sécurité existante
  • Identifier les principales surfaces d'attaque d'un système Linux embaragé et comparer les pratiques actuelles aux bonnes pratiques Linux et cybersécurité embaragée
  • Étudier les exigences de cybersécurité introduites par le CRA et la RED, et identifier celles pertinentes pour les produits développés par Witekio
Étudier
  • Explorer les différents mécanismes permettant d'améliorer la sécurité d'un système Linux embaragé basé sur Yocto (secure boot, mise à jour logicielle sécurisée, matériel de confiance, durcissement Linux, gestion des permissions, sécurité réseau et applicative)
  • Identifier, parmi ces mécanismes, ceux les plus pertinents pour la plateforme cible et sélectionner un sous-ensemble significatif pour la partie pratique du stage (l'objectif n'est pas d'implémenter l'ensemble des mécanismes existants)
Construire
  • Intégrer les mesures de sécurité retenues dans une plateforme Linux embaragé basée sur Yocto
  • Configurer le noyau Linux, modifier des recettes et configurations d'image Yocto, intégrer des composants de sécurité et étudier les interactions entre les différents mécanismes
  • Transformer des concepts comme le secure boot, l'intégrité du système de fichiers ou l'isolation applicative en un système réellement fonctionnel — l'objectif est un démonstrateur de sécurité opérationnel, pas une conception théorique
Attaquer, tester et évaluer
  • Concevoir des expérimentations pour évaluer l'efficacité réelle des mécanismes sélectionnés, et, lorsque c'est pertinent, tenter de contourner ou de casser les protections mises en place
  • Étudier notamment : contre quelles attaques un mécanisme protège-t-il, que se passe-t-il si le système est modifié ou compromis, que se passe-t-il en cas de mauvaise configuration d'un composant légitime, quels sont les impacts en performance et en usage, quelles sont les limites de chaque mécanisme, comment les différents mécanismes se complètent ou entrent en conflit
  • Étudier les outils et méthodologies permettant d'évaluer la sécurité d'une image Linux générée par Yocto, et identifier les contrôles de sécurité pouvant être automatisés dans le processus de build
Recommander
  • Transformer les résultats techniques en recommandations concrètes pour Witekio
  • Mettre en correspondance les mécanismes de sécurité retenus avec les exigences de cybersécurité du CRA et de la RED, et identifier les mesures réalistement adoptables sur les futures plateformes Linux embaragé de Witekio
  • Répondre à une question pratique : si l'on veut construire un produit Linux embaragé plus sécurisé, que faut-il concrètement mettre en œuvre ? Vos recommandations s'appuieront sur vos expérimentations, mesures et preuve de concept, et non sur une simple analyse théorique
Livrables attendus:
  • Une évaluation de la sécurité de l'environnement Linux embaragé existant
  • Une analyse des exigences de cybersécurité du CRA et de la RED pertinentes
  • Une étude des mécanismes de sécurité Linux et embaragé applicables
  • Une mise en correspondance entre exigences de cybersécurité et mesures techniques
  • Une preuve de concept fonctionnelle sur une plateforme Linux embaragé basée sur Yocto
  • Des expérimentations et tests démontrant l'efficacité et les limites des mécanismes retenus
  • Des recommandations pour améliorer les plateformes Linux embaragé de Witekio
  • Le cas échéant, des contrôles de sécurité automatisés intégrables au workflow de développement

Le résultat final doit être quelque chose que les ingénieurs peuvent utiliser, reproduire et faire évoluer, et non un simple rapport théorique.

Profil Recherché :

Ce stage s'adresse à un(e) étudiant(e) ingénieur(e) en fin de cursus, avec un fort intérêt pour le logiciel embaragé et la cybersécurité.

Nous recherchons une personne qui aime comprendre comment les choses fonctionnent, et qui a la curiosité de chercher comment elles peuvent être cassées.

Vous devez avoir :

  • Une bonne connaissance de Linux
  • Une bonne maîtrise du C et du scripting Bash
  • Une familiarité avec les outils de développement Linux tels que GCC, binutils, Git et les outils Unix standards
  • Un intérêt pour les systèmes embarqués et la cybersécurité
  • Un esprit analytique
  • Un goût pour l'expérimentation et la résolution de problèmes
  • La capacité à explorer des technologies inconnues et à apprendre en autonomie

Une connaissance du noyau Linux (configuration et compilation) ainsi qu'une expérience avec le Yocto Project est un vrai plus.

Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires comme le CRA et la RED est également un plus, mais n'est pas requise.

Nous accordons plus d'importance à votre curiosité, votre esprit technique et votre envie d'expérimenter qu'à une liste de prérequis cochés.

Pourquoi rejoindre Witekio ?
  • Une culture technique forte, avec des équipes multidisciplinaires et des projets variés.
  • Un environnement collaboratif et bienveillant, où l'on valorise la curiosité, le partage de connaissances et l'autonomie, notamment grâce à des Lunch & Learn.
  • Une passion pour l'innovation : on aime les défis technologiques, les produits intelligents et les solutions sur-mesure.
  • Dans une volonté de transparence, des Hangouts chaque mois pour partager les informations vis-à-vis de la société.
  • Des Witekian Days permettant de se former sur tout type de sujets.
  • Des projets concrets et impactants.

Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Stage - Embarqué & IoT
Stage - Embarqué & IoT

Witekio • Lyon

Sur place
EUR 10 000 - 12 000
Lunch & Learn
Hangouts mensuels
Witekian Days
Stage — PKI pour l'Embarqué
Stage — PKI pour l'Embarqué

Witekio • Lyon

Sur place
EUR 8 900 - 13 000
Stage rémunéré
Stage - Sécurité Embarquée sous Zephyr
Stage - Sécurité Embarquée sous Zephyr

Witekio • Lyon

Sur place
EUR 13 000 - 20 000
Lunch & Learn
Witekian Days
Stage - Conteneurisation sur MCU
Stage - Conteneurisation sur MCU

Witekio • Lyon

Sur place
EUR 6 700 - 11 000
Ingénieur(e) Linux Embarqué (Yocto) (F/H)
Ingénieur(e) Linux Embarqué (Yocto) (F/H)

Witekio • Antony

Hybride
EUR 47 000 - 55 000
Ingénieur(e) Linux Embarqué Senior (F/H)
Ingénieur(e) Linux Embarqué Senior (F/H)

Witekio Corporation • Lyon

Hybride
EUR 45 000 - 55 000
Ingénieur(e) Linux Embarqué Android AOSP (F/H)
Ingénieur(e) Linux Embarqué Android AOSP (F/H)

Witekio Corporation • Lyon

Sur place
EUR 43 000 - 53 000
Culture technique forte
Environnement collaboratif
Projets concrets et impactants
Technical Project Manager Linux Embarqué (F/H)
Technical Project Manager Linux Embarqué (F/H)

Witekio Corporation • Lyon

Sur place
EUR 45 000 - 60 000
Culture technique forte
Environnement collaboratif
Passion pour l'innovation
+1
Stage - TMA Intelligence : IA & Diagnostic d'Incidents
Stage - TMA Intelligence : IA & Diagnostic d'Incidents

Witekio • Lyon

Sur place
EUR 10 000 - 13 000
Stage - Cybersécurité IoT : Comment sécuriser l'écosystème IoT de bout en bout, depuis les puces des circuits imprimés jusqu'aux plateformes cloud de gestion ?
Stage - Cybersécurité IoT : Comment sécuriser l'écosystème IoT de bout en bout, depuis les puces des circuits imprimés jusqu'aux plateformes cloud de gestion ?

Wavestone • Puteaux

Sur place
EUR 8 900 - 12 000