Le laboratoire CESTI est missionné par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) pour l'évaluation sécuritaire de produits électroniques. Composé actuellement d’environ 30 personnes, évaluateurs en sécurité des TIC de très haut niveau technique, il met en œuvre des bancs de test et techniques d’évaluation à l'état de l'art. Le CESTI Leti a une reconnaissance internationale sur ses activités d’évaluation et recherche & développement. Le CESTI Leti recherche un ingénieur-chercheur pour l’équipe en place sur les activités de conformité et de caractérisations sécuritaires SCA (Side-Channel Analysis) pour ses futures évaluations sécuritaires. En complément, pour maintenir une excellence en R&D et améliorer sa capacité opérationnelle, le poste contient un volet IA (Intelligence Artificielle) pour lequel il est demandé d’analyser les améliorations possibles via l’IA sur : l’analyse en conformité (gestion et analyse documentaire, génération de rapports, …), et, l’analyse et la mise en œuvre des attaques SCA basées sur les techniques d’IA les plus avancées. Ainsi, le poste se décompose en trois activités principales : Evaluation en conformité Evaluation SCA R&D sur l’utilisation de l’IA pour l’amélioration des procédés et techniques en conformité, et, SCA Par ailleurs, le poste contient les missions classiques d’un ingénieur-chercheur d’un laboratoire d’évaluation : participation aux réunions de l’unité, reporting d’activité, gestion de projet, amélioration continue des procédés.
Le CESTI, Centre d'Evaluation de la Sécurité des Technologies de l'Information, est un des laboratoires du Service Cybersécurité/Sécurité Matérielle du CEA Leti. Il est chargé d'évaluer la sécurité de produits électroniques matériels embarquant du logiciel. Le CESTI Leti est agréé par l'ANSSI, Agence Nationale de la Sécurité des Systèmes d'Information, pour mener des évaluations sécuritaires de cartes à puce (cartes bancaires, passeports, cartes de santé) ou de circuits intégrés selon la méthodologie des Critères Communs. Il est aussi agréé par des schémas privés tels que EMVCo, SESIP, etc. Le partenariat industriel du CESTI est riche des principaux fabricants internationaux de puces sécurisées et de cartes à puce, mais aussi de nouveaux entrants dans le domaine de la sécurisation de l'IoT.
Le/la candidat(e) devra avoir une expérience solide en techniques SCA et une connaissance générale du métier de l’évaluation. Une expérience en conformité serait la bienvenue. Une montée en compétences sur ce volet sera prévue dès la prise de poste pour obtenir une capacité opérationnelle rapidement. Le/la candidat(e) doit disposer d’un bagage technique fort sur les techniques d’IA pour proposer et mettre en œuvre des améliorations sur le plan de la conformité, et, des techniques avancées de SCA. Plus généralement, Il/elle devra posséder un bagage technique proche d'une ou de plusieurs compétences d'excellence du CESTI : architecture de composant numérique intégré, logiciel embarqué, cryptographie, protocole de communication sécurisé, technologie des semi-conducteurs, physique. Il/elle devra avoir le sens de l'organisation, de la rigueur, du reporting, et des relations humaines. En effet, il/elle interagira avec le chef de l’unité, les différents chefs de projet et les collaborateurs/trices de l’unité lors des évaluations et lors des projets de recherche. Une formation de niveau école d'ingénieur est indispensable. Les formations Bac+8 seront privilégiées. Il/elle devra également maitriser parfaitement l'anglais.
Talent impulse, le site d’emploi scientifique et technique de la Direction de la Recherche Technologique du CEA
© Copyright 2023 – CEA – TALENT IMPULSE – Tous droits réservés