See all the jobs at Witekio here:
, , | Engineering | Full-time
Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.
Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/
Nos chiffres clés :
- 5 entités : Siège à Lyon et des bureaux à Paris, Bristol, Stuttgart et Seattle
- +110 experts passionnés
- +20 ans d'expérience dans le logiciel embarqué
Contexte :
Witekio développe des systèmes embarqués Linux pour ses clients. Un besoin récurrent émerge sur ces projets : identifier les équipements de manière cryptographique, sécuriser leurs communications avec le cloud et entre eux, et gérer le cycle de vie de leurs certificats — de la sortie d'usine jusqu'à la fin de vie du device.
Ces problématiques relèvent de la PKI (Public Key Infrastructure). Elles sont souvent mal adressées sur les projets embarqués : solutions cloud trop coûteuses ou trop lourdes, bibliothèques C/C++ complexes à intégrer, chaîne de provisionnement improvisée en usine, absence d'audit du parc de certificats.
Ce stage vise à construire un état de l'art outillé et à développer un framework PKI lite adapté aux contraintes embarquées : provisionnement en usine, serveur d'enrôlement, mTLS device-to-cloud et device-to-device, audit du parc. L'implémentation sera de préférence en Rust, avec comparaison des solutions existantes (open source et commerciales) et analyse de leurs coûts.
Objectifs :
- Dresser un état de l'art des stratégies de provisionnement de devices et de gestion de certificats dans l'embarqué
- Comparer les solutions existantes (outils open source, services cloud, bibliothèques) sur des critères techniques et économiques
- Concevoir et implémenter une chaîne de provisionnement de bout en bout : de la forge de certificat en usine à l'enrôlement sur le terrain
- Sécuriser les communications device-to-cloud et device-to-device via mTLS
- Proposer un framework PKI léger, réutilisable et adapté aux projets embarqués Witekio
- Intégrer des fonctionnalités d'audit et de revue du parc de certificats
Vos missions :
- État de l'art et comparaison
- Protocoles d'enrôlement : EST (RFC 7030), SCEP, ACME-IoT, FIDO Device Onboard (FDO)
- Outils open source : step-ca (Smallstep), EJBCA, HashiCorp Vault PKI, cfssl, OpenSSL CA
- Services cloud : AWS IoT Core, Azure IoT Hub, DigiCert IoT — analyse des coûts à l'échelle (1k / 10k / 100k devices)
- Secure elements : TPM 2.0, OP-TEE, ATECC608, intégration via PKCS#11
- Critères : coût, complexité opérationnelle, capacité offline, contraintes embarquées
- Chaîne de provisionnement
- Hiérarchie CA : Root CA → CA intermédiaire → certificats device (identité matérielle)
- Forge de certificats en environnement de fabrication (offline, batch)
- Enrôlement sur le terrain via un serveur EST (RFC 7030)
- Renouvellement automatique et révocation (CRL / OCSP)
- Binding identité / hardware (numéro de série, secure element)
- Sécurisation des communications
- mTLS device-to-cloud (broker MQTT, API REST)
- mTLS device-to-device (réseau local, pair à pair)
- mTLS application mobile-to-device (réseau local)
- Validation des chaînes de confiance côté client et serveur
- Gestion des certificats intermédiaires et de la rotation des clés
- Audit et revue du parc
- Inventaire des certificats émis, expiration, statut de révocation
- Alertes d'expiration et renouvellement proactif
- Journalisation des opérations PKI (émission, révocation, renouvellement)
- Interface de revue pour l'opérateur (API ou dashboard minimaliste)
Pourquoi rejoindre Witekio ?
- Une culture technique forte, avec des équipes multidisciplinaires et des projets variés.
- Un environnement collaboratif et bienveillant, où l'on valorise la curiosité, le partage de connaissances et l'autonomie, notamment grâce à des Lunch & Learn.
- Une passion pour l'innovation : on aime les défis technologiques, les produits intelligents et les solutions sur-mesure.
- Dans une volonté de transparence, des Hangouts chaque mois pour partager les informations vis-à-vis de la société.
- Des Witekian Days permettant de se former sur tout type de sujets.
- Des projets concrets et impactants.
Processus de recrutement :
- 1 premier échange téléphonique côté RH
- 1 test technique rapide
- 1 échange technique avec notre équipe
Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.
Fetching your Linkedin profile ...