See all the jobs at Witekio here:
, , | Engineering | Full-time
Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.
Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/
Nos chiffres clés :
- 5 entités : Siège à Lyon et des bureaux à Paris, Bristol, Stuttgart et Seattle
- +110 experts passionnés
- +20 ans d'expérience dans le logiciel embarqué
Contexte :
Que se passe-t-il lorsqu'on prend un système Linux fonctionnant sur un objet connecté et qu'on cherche à le rendre réellement sécurisé ?
Comment le protéger des attaquants, vérifier qu'il n'a pas été altéré, réduire sa surface d'attaque, tout en restant réaliste pour un produit embarqué du monde réel ?
Durant ce stage de fin d'études, vous mettrez les mains dans Yocto, le Linux embarqué, le démarrage sécurisé (secure boot), le matériel de confiance, l'intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées. Vous étudierez comment ces technologies peuvent être combinées pour construire une plateforme Linux embarqué plus sécurisée, et comment elles permettent de répondre aux exigences de cybersécurité introduites par des réglementations européennes comme le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED).
Vous expérimenterez sur une véritable plateforme Linux embarqué, remettrez en question les approches existantes, testerez et évaluerez des mécanismes de sécurité, et construirez une preuve de concept fonctionnelle qui pourra, à terme, être réutilisée par les équipes d'ingénierie de Witekio.
Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d'ingénieurs qui conçoivent et développent des plateformes Linux embarqué pour de véritables produits connectés.
Vos missions :
Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure pour des produits embarqués.
Les produits connectés étant de plus en plus exposés aux menaces cyber, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, dont le CRA et les exigences de cybersécurité de la RED, font également de la sécurité un élément clé du processus de développement produit.
Sécuriser un système Linux embarqué est un défi complexe : la sécurité touche de nombreuses couches, du noyau Linux et des permissions utilisateur au secure boot, au matériel de confiance, à la protection du système de fichiers, à l'isolation applicative et aux mises à jour logicielles sécurisées.
L'enjeu n'est pas de dresser une longue liste de fonctionnalités de sécurité possibles, mais bien de répondre à une question de fond : quels mécanismes de sécurité sont pertinents pour un produit embarqué donné, comment les implémenter dans un système basé sur Yocto, contre quoi protègent-ils réellement, quelles sont leurs limites et leur impact sur les performances, et comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?
Ce stage sera structuré autour de cinq grandes étapes :
- Comprendre
- Étudier les pratiques de sécurité actuellement utilisées chez Witekio, en particulier sur la distribution Welma, et comprendre l'architecture de sécurité existante
- Identifier les principales surfaces d'attaque d'un système Linux embarqué et comparer les pratiques actuelles aux bonnes pratiques Linux et cybersécurité embarquée
- Étudier les exigences de cybersécurité introduites par le CRA et la RED, et identifier celles pertinentes pour les produits développés par Witekio
- Étudier
- Explorer les différents mécanismes permettant d'améliorer la sécurité d'un système Linux embarqué basé sur Yocto (secure boot, mise à jour logicielle sécurisée, matériel de confiance, durcissement Linux, gestion des permissions, sécurité réseau et applicative)
- Identifier, parmi ces mécanismes, ceux les plus pertinents pour la plateforme cible et sélectionner un sous-ensemble significatif pour la partie pratique du stage (l'objectif n'est pas d'implémenter l'ensemble des mécanismes existants)
- Construire
- Intégrer les mesures de sécurité retenues dans une plateforme Linux embarqué basée sur Yocto
- Configurer le noyau Linux, modifier des recettes et configurations d'image Yocto, intégrer des composants de sécurité et étudier les interactions entre les différents mécanismes
- Transformer des concepts comme le secure boot, l'intégrité du système de fichiers ou l'isolation applicative en un système réellement fonctionnel — l'objectif est un démonstrateur de sécurité opérationnel, pas une conception théorique
- Attaquer, tester et évaluer
- Concevoir des expérimentations pour évaluer l'efficacité réelle des mécanismes sélectionnés, et, lorsque c'est pertinent, tenter de contourner ou de casser les protections mises en place
- Étudier notamment : contre quelles attaques un mécanisme protège-t-il, que se passe-t-il si le système est modifié ou compromis, que se passe-t-il en cas de mauvaise configuration d'un composant légitime, quels sont les impacts en performance et en usage, quelles sont les limites de chaque mécanisme, comment les différents mécanismes se complètent ou entrent en conflit
- Étudier les outils et méthodologies permettant d'évaluer la sécurité d'une image Linux générée par Yocto, et identifier les contrôles de sécurité pouvant être automatisés dans le processus de build
- Recommander
- Transformer les résultats techniques en recommandations concrètes pour Witekio
- Mettre en correspondance les mécanismes de sécurité retenus avec les exigences de cybersécurité du CRA et de la RED, et identifier les mesures réalistement adoptables sur les futures plateformes Linux embarqué de Witekio
- Répondre à une question pratique : si l'on veut construire un produit Linux embarqué plus sécurisé, que faut-il concrètement mettre en œuvre ? Vos recommandations s'appuieront sur vos expérimentations, mesures et preuve de concept, et non sur une simple analyse théorique
Livrables attendus :
- Une évaluation de la sécurité de l'environnement Linux embarqué existant
- Une analyse des exigences de cybersécurité du CRA et de la RED pertinentes
- Une étude des mécanismes de sécurité Linux et embarqué applicables
- Une mise en correspondance entre exigences de cybersécurité et mesures techniques
- Une preuve de concept fonctionnelle sur une plateforme Linux embarqué basée sur Yocto
- Des expérimentations et tests démontrant l'efficacité et les limites des mécanismes retenus
- Des recommandations pour améliorer les plateformes Linux embarqué de Witekio
- Le cas échéant, des contrôles de sécurité automatisés intégrables au workflow de développement
Le résultat final doit être quelque chose que les ingénieurs peuvent utiliser, reproduire et faire évoluer, et non un simple rapport théorique.
Profil Recherché :
Ce stage s'adresse à un(e) étudiant(e) ingénieur(e) en fin de cursus, avec un fort intérêt pour le logiciel embarqué et la cybersécurité.
Nous recherchons une personne qui aime comprendre comment les choses fonctionnent, et qui a la curiosité de chercher comment elles peuvent être cassées.
Vous devez avoir :
- Une bonne connaissance de Linux
- Une bonne maîtrise du C et du scripting Bash
- Une familiarité avec les outils de développement Linux tels que GCC, binutils, Git et les outils Unix standards
- Un intérêt pour les systèmes embarqués et la cybersécurité
- Un esprit analytique
- Un goût pour l'expérimentation et la résolution de problèmes
- La capacité à explorer des technologies inconnues et à apprendre en autonomie
Une connaissance du noyau Linux (configuration et compilation) ainsi qu'une expérience avec le Yocto Project sont un vrai plus.
Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires comme le CRA et la RED est également un plus, mais n'est pas requise.
Nous accordons plus d'importance à votre curiosité, votre esprit technique et votre envie d'expérimenter qu'à une liste de prérequis cochés.
Pourquoi rejoindre Witekio ?
- Une culture technique forte, avec des équipes multidisciplinaires et des projets variés.
- Un environnement collaboratif et bienveillant, où l'on valorise la curiosité, le partage de connaissances et l'autonomie, notamment grâce à des Lunch & Learn.
- Une passion pour l'innovation : on aime les défis technologiques, les produits intelligents et les solutions sur-mesure.
- Dans une volonté de transparence, des Hangouts chaque mois pour partager les informations vis-à-vis de la société.
- Des Witekian Days permettant de se former sur tout type de sujets.
- Des projets concrets et impactants.
Processus de recrutement :
- 1 premier échange téléphonique côté RH
- 1 test technique rapide
- 1 échange technique avec notre équipe
Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.
Fetching your Linkedin profile ...