Evaluateur.rice sécurité mobile et SW embarqué (H/F)

  • Entreprise : THALES
  • Localisation : Toulouse - France - Occitanie
  • Fonction : Evaluateur.rice sécurité mobile et SW embarqué
  • Type de contrat : Contrat à durée indéterminée (CDI)
  • Date de publication : 21-11-2020
  • Postuler

Description du poste


QUI SOMMES-NOUS ?

Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité, répondent aux besoins de marchés où l’utilisation des nouvelles technologies numériques est déterminante. Thales intervient tout au long de la chaîne de valeur, des équipements aux systèmes en passant par le soutien logistique et les services associés.

Le site de Toulouse-Labège développe, en tant que CESTI - Centre d’Évaluation de la Sécurité des Technologies de l’Information agréé par l’ANSSI - et dans le cadre d’un partenariat de plus de 20 ans avec le CNES, une offre intégrée d’expertise et d’évaluation qui s’étend des composants aux produits de sécurité matériels et/ou logiciels, de la carte électronique au système d’information. De plus, nos équipes de l’activité Systèmes d’information critiques et cybersécurité fournissent des services et des solutions globales optimisant la performance, la résilience et la sécurité des systèmes d’information afin de faire face aux ruptures technologiques et aux cybermenaces.

Dans le cadre du développement de ses activités, THALES recherche un.e évaluateur.rice sécurité mobile et logiciel embarqué.

CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE :

Le CESTI THALES fournit des prestations d'évaluation et d'expertise en sécurité de l'information.
Son métier : trouver et exploiter les failles de sécurité dans les produits ou systèmes que lui confient ses clients. Agrées pour les évaluations Critères Communs et CSPN par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) et par de nombreux schémas d’évaluation privés, l’équipe d’experts intervient sur une multitude de produits allant de la simple carte à puce à l’équipement satellite.

En tant qu’Évaluateur.rice sécurité mobile logiciel embarqué vous devez réaliser de manière autonome l’ensemble des étapes d'évaluation de sécurité de logiciel embarqué:
Audit de code et/ou rétro-conception, identification de vulnérabilités

Définition du plan de test en lien avec le chef de projet et la direction technique du laboratoire.

Réalisation des tests de pénétration logiciels afin d’évaluer la robustesse des produits soumis à évaluation

Rédaction des rapports d’essai en conformité avec les pratiques de laboratoire

Contribuer au maintien à l’état de l’art du laboratoire en participant au développement et à la réalisation d’attaques innovantes.

Enjeux et spécificités du poste
Connaissance forte des spécifications bancaires, HCE et TEE

Connaissance forte des attaques logicielles

Connaissance d’Android et IOS

Des déplacements sont à prévoir et une habilitation confidentiel défense est nécessaire.

Innovation, passion, ambition : rejoignez Thales et créez le monde de demain, dès aujourd’hui.

Profil recherché


QUI ETES-VOUS ? 

Vous êtes diplômé.e d'une école d'ingénieur ?

Vous avez une expérience significatives dans la missions, challenges, CTF, conférences et la rétro conception  pour environnement embarqué : ARM, MIPS ?

Vous maîtrisez le développement bas niveau / embarqué : C / ASM ?

Vous connaissez le fonctionnement des OS mobiles (Android, iOS) et plateforme (Linux, Windows) ?

Vous maîtrisez des techniques d’attaques (overflows) et d’identification de vulnérabilités classiques (fuzzing) ?

Vous avez des connaissances en protocoles réseau et dans l’utilisation des outils de pentest associés ?

Vous êtes curieux.se, innovant.e et pragmatique ?

Vous parlez anglais couramment ?

Des connaissances en cryptographie (algorithmes et attaques) seraient un plus.
  • Date de début : 04/11/2020
  • Durée : Indéterminé
  • Expérience requise : 2 à 4 ans d'expérience
  • Salaire : nc.
  • Référence : R0105801 34008266
  • Secteur d'activité : Informatique, Télécom. , IT
CDI CDD Intérim
THALES
Retrouvez l'ensemble des offres
THALES