← Toutes les offres

WITEKIO propose des opportunités professionnelles visibles dans le catalogue Screeningpass, avec leurs informations de contrat, de localisation et de candidature.

Repères sur WITEKIO
Secteur
Logiciels et Internet
Siège
Lyon
Domaine officiel
witekio.com
Création
2002 · 24 ans
Effectif public
180 employés
Offres ouvertes
13

Détails de l’offre

La description complète publiée par WITEKIO.

Voir l’offre originale ↗

Description de l’offre

Witekio est expert du logiciel embarqué / IoT, avec une approche système globale, intégrant différentes couches logicielles, du hardware jusqu'au cloud. Depuis octobre 2019, Witekio a démarré une nouvelle aventure en rejoignant le groupe Avnet, fournisseur mondial d'électronique & IoT. Dans le cadre d'un plan stratégique visant à renforcer le Centre d'Excellence Embarqué du Groupe Avnet, nous lançons la création et l'expansion de plusieurs équipes tournées vers l'international au sein de Witekio et localisées en France.

Pour en savoir plus sur nos réalisations, retrouvez quelques-uns de nos case studies : https://witekio.com/category/case-studies/ Nos chiffres clés : 5 entités : Siège à Lyon et des bureaux à Paris, Bristol, Stuttgart et Seattle +110 experts passionnés +20 ans d'expérience dans le logiciel embarqué Contexte : Que se passe-t-il lorsqu'on prend un système Linux fonctionnant sur un objet connecté et qu'on cherche à le rendre réellement sécurisé ?

Comment le protéger des attaquants, vérifier qu'il n'a pas été altéré, réduire sa surface d'attaque, tout en restant réaliste pour un produit embarqué du monde réel ? Durant ce stage de fin d'études, vous mettrez les mains dans Yocto, le Linux embarqué, le démarrage sécurisé (secure boot), le matériel de confiance, l'intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées.

Vous étudierez comment ces technologies peuvent être combinées pour construire une plateforme Linux embarqué plus sécurisée, et comment elles permettent de répondre aux exigences de cybersécurité introduites par des réglementations européennes comme le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED). Vous expérimenterez sur une véritable plateforme Linux embarqué, remettrez en question les approches existantes, testerez et évaluerez des mécanismes de sécurité, et construirez une preuve de concept fonctionnelle qui pourra, à terme, être réutilisée par les équipes d'ingénierie de Witekio.

Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d'ingénieurs qui conçoivent et développent des plateformes Linux embarqué pour de véritables produits connectés.

Vos missions

Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure pour des produits embarqués. Les produits connectés étant de plus en plus exposés aux menaces cyber, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, dont le CRA et les exigences de cybersécurité de la RED, font également de la sécurité un élément clé du processus de développement produit.

Sécuriser un système Linux embarqué est un défi complexe : la sécurité touche de nombreuses couches, du noyau Linux et des permissions utilisateur au secure boot, au matériel de confiance, à la protection du système de fichiers, à l'isolation applicative et aux mises à jour logicielles sécurisées.

L'enjeu n'est pas de dresser une longue liste de fonctionnalités de sécurité possibles, mais bien de répondre à une question de fond : quels mécanismes de sécurité sont pertinents pour un produit embarqué donné, comment les implémenter dans un système basé sur Yocto, contre quoi protègent-ils réellement, quelles sont leurs limites et leur impact sur les performances, et comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?

Ce stage sera structuré autour de cinq grandes étapes : Comprendre Étudier les pratiques de sécurité actuellement utilisées chez Witekio, en particulier sur la distribution Welma, et comprendre l'architecture de sécurité existante

Identifier les principales surfaces d'attaque d'un système Linux embarqué et comparer les pratiques actuelles aux bonnes pratiques Linux et cybersécurité embarquée Étudier les exigences de cybersécurité introduites par le CRA et la RED, et identifier celles pertinentes pour les produits développés par Witekio Étudier

Explorer les différents mécanismes permettant d'améliorer la sécurité d'un système Linux embarqué basé sur Yocto (secure boot, mise à jour logicielle sécurisée, matériel de confiance, durcissement Linux, gestion des permissions, sécurité réseau et applicative) Identifier, parmi ces mécanismes, ceux les plus pertinents pour la plateforme cible et sélectionner un sous-ensemble significatif pour la partie pratique du stage (l'objectif n'est pas d'implémenter l'ensemble des mécanismes existants) Construire Intégrer les mesures de sécurité retenues dans une plateforme Linux embarqué basée sur Yocto

Configurer le noyau Linux, modifier des recettes et configurations d'image Yocto, intégrer des composants de sécurité et étudier les interactions entre les différents mécanismes Transformer des concepts comme le secure boot, l'intégrité du système de fichiers ou l'isolation applicative en un système réellement fonctionnel — l'objectif est un démonstrateur de sécurité opérationnel, pas une conception théorique Attaquer, tester et évaluer

Concevoir des expérimentations pour évaluer l'efficacité réelle des mécanismes sélectionnés, et, lorsque c'est pertinent, tenter de contourner ou de casser les protections mises en place Étudier notamment : contre quelles attaques un mécanisme protège-t-il, que se passe-t-il si le système est modifié ou compromis, que se passe-t-il en cas de mauvaise configuration d'un composant légitime, quels sont les impacts en performance et en usage, quelles sont les limites de chaque mécanisme, comment les différents mécanismes se complètent ou entrent en conflit Étudier les outils et méthodologies

permettant d'évaluer la sécurité d'une image Linux générée par Yocto, et identifier les contrôles de sécurité pouvant être automatisés dans le processus de build Recommander Transformer les résultats techniques en recommandations concrètes pour Witekio

Mettre en correspondance les mécanismes de sécurité retenus avec les exigences de cybersécurité du CRA et de la RED, et identifier les mesures réalistement adoptables sur les futures plateformes Linux embarqué de Witekio Répondre à une question pratique : si l'on veut construire un produit Linux embarqué plus sécurisé, que faut-il concrètement mettre en œuvre ?

Vos recommandations s'appuieront sur vos expérimentations, mesures et preuve de concept, et non sur une simple analyse théorique Livrables attendus : Une évaluation de la sécurité de l'environnement Linux embarqué existant Une analyse des exigences de cybersécurité du CRA et de la RED pertinentes Une étude des mécanismes de sécurité Linux et embarqué applicables Une mise en correspondance entre exigences de cybersécurité et mesures techniques Une preuve de concept fonctionnelle sur une plateforme Linux embarqué basée sur Yocto Des expérimentations et tests démontrant l'efficacité et les

limites des mécanismes retenus Des recommandations pour améliorer les plateformes Linux embarqué de Witekio Le cas échéant, des contrôles de sécurité automatisés intégrables au workflow de développement Le résultat final doit être quelque chose que les ingénieurs peuvent utiliser, reproduire et faire évoluer, et non un simple rapport théorique.

Profil Recherché

Ce stage s'adresse à un(e) étudiant(e) ingénieur(e) en fin de cursus, avec un fort intérêt pour le logiciel embarqué et la cybersécurité. Nous recherchons une personne qui aime comprendre comment les choses fonctionnent, et qui a la curiosité de chercher comment elles peuvent être cassées.

Vous devez avoir : Une bonne connaissance de Linux Une bonne maîtrise du C et du scripting Bash Une familiarité avec les outils de développement Linux tels que GCC, binutils, Git et les outils Unix standards Un intérêt pour les systèmes embarqués et la cybersécurité Un esprit analytique Un goût pour l'expérimentation et la résolution de problèmes La capacité à explorer des technologies inconnues et à apprendre en autonomie Une connaissance du noyau Linux (configuration et compilation) ainsi qu'une expérience avec le Yocto Project sont un vrai plus.

Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires comme le CRA et la RED est également un plus, mais n'est pas requise. Nous accordons plus d'importance à votre curiosité, votre esprit technique et votre envie d'expérimenter qu'à une liste de prérequis cochés.

Pourquoi rejoindre

Witekio ? Une culture technique forte, avec des équipes multidisciplinaires et des projets variés. Un environnement collaboratif et bienveillant, où l'on valorise la curiosité, le partage de connaissances et l'autonomie, notamment grâce à des Lunch & Learn. Une passion pour l'innovation : on aime les défis technologiques, les produits intelligents et les solutions sur-mesure. Dans une volonté de transparence, des Hangouts chaque mois pour partager les informations vis-à-vis de la société. Des Witekian Days permettant de se former sur tout type de sujets. Des projets concrets et impactants.

Processus de recrutement

1 premier échange téléphonique côté RH 1 test technique rapide 1 échange technique avec notre équipe Nous garantissons l'accessibilité de l'ensemble de nos opportunités professionnelles aux personnes en situation de handicap.

Prérequis

  • stage de fin d’études