12 Sep
|
Groupe SII
|
Quebec City
12 Sep
Groupe SII
Quebec City
Contexte
Dans le cadre de projets de recherche et développement portant sur des systèmes embarqués complexes et des technologies numériques, nous recherchons une personne spécialisée en cybersécurité embarquée.
Tu rejoindras une équipe multidisciplinaire composée notamment de spécialistes en développement logiciel, en intelligence artificielle, en architecture de systèmes complexes et en cybersécurité. Tu contribueras à l’évaluation de la sécurité de plateformes embarquées, à l’identification de vulnérabilités ainsi qu’à la conception de solutions et d’outils permettant d’en mesurer les impacts potentiels.
Tes Responsabilités
- Participer à la rétro-ingénierie de logiciels, de micrologiciels et de composants matériels embarqués afin d’en comprendre le fonctionnement et d’identifier leurs vulnérabilités potentielles.
- Réaliser des tests d’intrusion sur des systèmes et plateformes embarqués.
- Identifier les points d’entrée potentiels au sein de systèmes complexes.
- Développer et assembler des bancs de test destinés aux évaluations de cybersécurité.
- Effectuer des tests observationnels ou destructifs afin de confirmer les vulnérabilités identifiées.
- Analyser les fuites par canaux auxiliaires et mettre en œuvre des techniques d’injection de fautes afin d’évaluer et de valider la sécurité matérielle au niveau des composants.
- Employer des techniques de lecture physique et de sondage au niveau des composants.
- Extraire et analyser des micrologiciels.
- Développer des outils permettant de communiquer avec des systèmes embarqués ou d’en analyser le comportement.
- Concevoir, programmer et tester des logiciels pouvant être déployés sur des systèmes embarqués.
- Développer de nouvelles méthodes, de nouveaux outils ou des techniques de test innovantes afin d’améliorer l’efficacité des tests d’intrusion existants.
- Démontrer les effets et les impacts potentiels d’une vulnérabilité sur le système évalué ainsi que sur les systèmes qui lui sont connectés.
- Conseiller les parties prenantes sur les mesures correctives permettant de traiter les vulnérabilités identifiées.
- Documenter les risques cyber, leurs impacts et les résultats des évaluations réalisées.
- Produire du code source, des exécutables, des scripts de test, des jeux de données, des architectures, des dessins techniques, des évaluations de cybersécurité et du matériel de formation.
- Communiquer efficacement les résultats techniques et participer aux revues par les pairs.
- Contribuer au bon déroulement des activités au sein d’une équipe Agile, notamment lors de la planification des sprints, des rencontres quotidiennes, des revues de sprint, des démonstrations et des rétrospectives.
- Réaliser l’ensemble des activités conformément aux bonnes pratiques de l’équipe, aux exigences de qualité du code et aux principes d’architecture logicielle.
Ton Profil
- Tu possèdes une expérience pertinente en cybersécurité des systèmes embarqués, en sécurité matérielle ou dans un domaine connexe.
- Tu maîtrises l’environnement Linux.
- Tu connais les langages de script tels que Python, Bash ou PowerShell.
- Tu possèdes de bonnes connaissances en programmation avec des langages tels que C, C++ ou C#.
- Tu as une expérience en tests d’intrusion appliqués aux systèmes embarqués.
- Tu comprends les architectures logicielles et matérielles des systèmes embarqués.
- Tu possèdes une expérience en rétro-ingénierie de logiciels, de micrologiciels ou de composants matériels.
- Tu maîtrises les principes de sécurité matérielle appliqués aux composants de systèmes embarqués.
- Tu as une expérience de l’analyse par canaux auxiliaires, de l’injection de fautes, de la lecture physique ou des techniques de sondage au niveau des composants.
- Tu accordes une grande importance à la qualité du code ainsi qu’aux bonnes pratiques de programmation et d’architecture.
- Tu sais documenter clairement des résultats techniques complexes et les communiquer à différents interlocuteurs.
- Tu es à l’aise dans un environnement collaboratif Agile.
- Tu maîtrises le français dans un contexte professionnel.
Les Compétences Suivantes Constituent Des Atouts
- Connaissance d’outils de désassemblage et de rétro-ingénierie tels qu’IDA ou Ghidra.
- Expérience dans la conception et l’assemblage de bancs de test de cybersécurité.
- Expérience en extraction et en analyse de micrologiciels.
- Expérience dans la production de scripts de test, de jeux de données ou d’évaluations de cybersécurité.
- Connaissance des environnements de recherche et développement associés à des systèmes complexes ou critiques.
Conditions Particulières
- Le travail s’effectue à temps plein, principalement sur site dans la région de Québec.
- La personne retenue doit être admissible à l’obtention ou au maintien d’une habilitation de sécurité de niveau Secret.
- L’admissibilité au Programme des marchandises contrôlées est requise.
- La participation à des démonstrations, à des exercices techniques et aux pratiques Agile de l’équipe fait partie des responsabilités.
- Un ordinateur et les équipements nécessaires à la réalisation des activités seront fournis.
Pourquoi te joindre à nous ? Tu contribueras à des projets de recherche et développement à forte valeur technologique, au croisement de la cybersécurité, des systèmes embarqués, de la sécurité matérielle et de la rétro-ingénierie. Tu évolueras au sein d’une équipe multidisciplinaire et participeras directement à la conception de méthodes, d’outils et de solutions permettant de renforcer la résilience de systèmes complexes et critiques.
Context
As part of research and development initiatives involving complex embedded systems and digital technologies, we are looking for an embedded cybersecurity professional.
You will join a multidisciplinary team that includes specialists in software development, artificial intelligence, complex systems architecture and cybersecurity. You will contribute to embedded platform security assessments, vulnerability identification, and the design of solutions and tools used to evaluate their potential impact.
Your Responsibilities
- Participate in the reverse engineering of embedded software, firmware and hardware components to understand how they operate and identify potential vulnerabilities.
- Perform penetration testing on embedded systems and platforms.
- Identify potential entry points within complex systems.
- Develop and assemble test benches for cybersecurity assessments.
- Conduct observational or destructive tests to confirm identified vulnerabilities.
- Analyze side-channel leakage and use fault-injection techniques to evaluate and validate hardware security at the component level.
- Apply physical reading and component-level probing techniques.
- Extract and analyze firmware.
- Develop tools to communicate with embedded systems or analyze their behaviour.
- Design, program and test software that can be deployed on embedded systems.
- Develop innovative tools, methods and testing techniques to improve the effectiveness of existing penetration tests.
- Demonstrate the potential effects and impacts of a vulnerability on the assessed system and on connected systems.
- Advise stakeholders on corrective measures to address identified vulnerabilities.
- Document cyber risks, their impacts and the results of completed assessments.
- Produce source code, executables, test scripts, datasets, architectures, technical drawings, cybersecurity assessments and training material.
- Communicate technical results effectively and participate in peer reviews.
- Contribute to activities within an Agile team, including sprint planning, daily meetings, sprint reviews, demonstrations and retrospectives.
- Perform all activities in accordance with the team’s best practices, code-quality requirements and software architecture principles.
Your Profile
- You have relevant experience in embedded systems cybersecurity, hardware security or a related field.
- You are proficient in Linux environments.
- You are familiar with scripting languages such as Python, Bash or PowerShell.
- You have strong programming knowledge in languages such as C, C++ or C#.
- You have experience performing penetration tests on embedded systems.
- You understand embedded software and hardware architectures.
- You have experience in reverse engineering software, firmware or hardware components.
- You have experience in the hardware security of embedded system components.
- You have worked with side-channel analysis, fault injection, physical reading or component-level probing techniques.
- You have a strong commitment to code quality and sound programming and architecture practices.
- You can clearly document complex technical results and communicate them to different stakeholders.
- You are comfortable working in a team-oriented Agile environment.
- You are proficient in French in a professional environment.
The Following Skills Are Considered Assets
- Knowledge of disassembly and reverse-engineering tools such as IDA or Ghidra.
- Experience designing and assembling cybersecurity test benches.
- Experience extracting and analyzing firmware.
- Experience producing test scripts, datasets or cybersecurity assessments.
- Knowledge of research and development environments involving complex or critical systems.
Specific Conditions
- This is a full-time position performed primarily on site in the Québec City area.
- The successful candidate must be eligible to obtain or maintain a Secret-level security clearance.
- Eligibility under the Controlled Goods Program is required.
- Participation in demonstrations, technical exercises and the team’s Agile practices is part of the position.
- A computer and the equipment required to perform the activities will be provided.
Why join us? You will contribute to high-value research and development initiatives at the intersection of cybersecurity, embedded systems, hardware security and reverse engineering. You will work within a multidisciplinary team and directly support the creation of methods, tools and solutions designed to improve the resilience of complex and critical systems. Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens.
SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.
De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances
📌 Développeur Systèmes Embarqués Cybersécurité (Quebec City)
🏢 Groupe SII
📍 Quebec City