Le Laboratoire de Sécurité fournit des prestations d’évaluation et d’expertise en sécurité de l’information.
Son métier:
trouver et exploiter les failles de sécurité dans les produits ou systèmes que lui confient ses clients.
En véritables » Hackers » agrées par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), l’équipe d’experts intervient sur une multitude de produits dans des domaines très variés (circuit intégré, carte bancaire, identité électronique, signature électronique, systèmes de chiffrement, disques durs et clés USB sécurisés, téléphonie mobile, automobile, aéronautique…).
En renfort de l’équipe technique et rattaché au Responsable de nos filières, vous participez à des projets d’évaluation sécuritaire de code embarqué sur les différents produits que nous traitons et à la R&D dans ce domaine (développement d’outils, création de nouvelles attaques).
Le travail de l’évaluateur logiciel consiste à analyser un produit, identifier des chemins d’attaques, et participer à la mise en place d’attaques en coordination avec un évaluateur cryptographie et un évaluateur matériel (hardware).
Sur un projet d’évaluation, trois domaines de compétences sont mis en œuvre, ce qui implique un travail d’équipe et permet une montée en compétences sur différents domaines
De formation Ingénieur en Informatique ou équivalent, vous possédez avant tout une âme d’attaquant et le goût du challenge technique.
Vous êtes curieux, rigoureux et avez un intérêt pour la sécurité.
Vous justifiez d’une expérience dans l’évaluation sécuritaire ou le développement logiciel et le test de systèmes embarqués.V
ous avez acquis des compétences en revue de code, recherche de vulnérabilités, tests d’intrusion (compilation, reverse engineering, exploitation de vulnérabilités).
Vous êtes familier avec différents langages : C, assembleur (ARM, x86), Java, python et avez idéalement des connaissances en architecture des microcontrôleurs.
La connaissance des normes/spécifications bancaires (EMV) serait un avantage, de même que des connaissances en Java Card et des techniques d’attaques sur produits embarqués (injection de faute, side channel).
© 2024 SERMA GROUP – Mentions Légales – Politique de protection des données
Download the SERMA training catalog
Télécharger le catalogue de formation SERMA