13 Sep
|
Groupe SII
|
Quebec City
13 Sep
Groupe SII
Quebec City
P ublié le 11/09/2026 C DI / SII Canada M
ISSION
C ontexte :D ans le cadre de projets de recherche et développement portant sur des systèmes embarqués complexes et des technologies numériques, nous recherchons une personne spécialisée en cybersécurité embarquée. T u rejoindras une équipe multidisciplinaire composée notamment de spécialistes en développement logiciel, en intelligence artificielle, en architecture de systèmes complexes et en cybersécurité. Tu contribueras à l’évaluation de la sécurité de plateformes embarquées, à l’identification de vulnérabilités ainsi qu’à la conception de solutions et d’outils permettant d’en mesurer les impacts potentiels.
T es responsabilités :P
- articiper à la rétro-ingénierie de logiciels, de micrologiciels et de composants matériels embarqués afin d’en comprendre le fonctionnement et d’identifier leurs vulnérabilités potentielles. R- éaliser des tests d’intrusion sur des systèmes et plateformes embarqués. I- dentifier les points d’entrée potentiels au sein de systèmes complexes.
D- évelopper et assembler des bancs de test destinés aux évaluations de cybersécurité. E- ffectuer des tests observationnels ou destructifs afin de confirmer les vulnérabilités identifiées.
A- nalyser les fuites par canaux auxiliaires et mettre en œuvre des techniques d’injection de fautes afin d’évaluer et de valider la sécurité matérielle au niveau des composants. E- mployer des techniques de lecture physique et de sondage au niveau des composants. E- xtraire et analyser des micrologiciels.
D- évelopper des outils permettant de communiquer avec des systèmes embarqués ou d’en analyser le comportement. C- oncevoir, programmer et tester des logiciels pouvant être déployés sur des systèmes embarqués. D- évelopper de nouvelles méthodes, de nouveaux outils ou des techniques de test innovantes afin d’améliorer l’efficacité des tests d’intrusion existants.
D- émontrer les effets et les impacts potentiels d’une vulnérabilité sur le système évalué ainsi que sur les systèmes qui lui sont connectés. C- onseiller les parties prenantes sur les mesures correctives permettant de traiter les vulnérabilités identifiées. D- ocumenter les risques cyber, leurs impacts et les résultats des évaluations réalisées.
P- roduire du code source, des exécutables, des scripts de test, des jeux de données, des architectures, des dessins techniques, des évaluations de cybersécurité et du matériel de formation. C- ommuniquer efficacement les résultats techniques et participer aux revues par les pairs. C- ontribuer au bon déroulement des activités au sein d’une équipe Agile, notamment lors de la planification des sprints, des rencontres quotidiennes, des revues de sprint, des démonstrations et des rétrospectives.
R- éaliser l’ensemble des activités conformément aux bonnes pratiques de l’équipe, aux exigences de qualité du code et aux principes d’architecture logicielle. T
on profil :T
- u possèdes une expérience pertinente en cybersécurité des systèmes embarqués, en sécurité matérielle ou dans un domaine connexe. T- u maîtrises l’environnement Linux. T- u connais les langages de script tels que Python, Bash ou PowerShell.
T- u possèdes de bonnes connaissances en programmation avec des langages tels que C, C++ ou C#. T- u as une expérience en tests d’intrusion appliqués aux systèmes embarqués. T- u comprends les architectures logicielles et matérielles des systèmes embarqués.
T- u possèdes une expérience en rétro-ingénierie de logiciels, de micrologiciels ou de composants matériels. T- u maîtrises les principes de sécurité matérielle appliqués aux composants de systèmes embarqués. T- u as une expérience de l’analyse par canaux auxiliaires, de l’injection de fautes, de la lecture physique ou des techniques de sondage au niveau des composants.
T- u accordes une grande importance à la qualité du code ainsi qu’aux bonnes pratiques de programmation et d’architecture. T- u sais documenter clairement des résultats techniques complexes et les communiquer à différents interlocuteurs. T- u es à l’aise dans un environnement collaboratif Agile.
T- u maîtrises le français dans un contexte professionnel. L
es compétences suivantes constituent des atouts :C
- onnaissance d’outils de désassemblage et de rétro-ingénierie tels qu’IDA ou Ghidra. E- xpérience dans la conception et l’assemblage de bancs de test de cybersécurité. E- xpérience en extraction et en analyse de micrologiciels. E- xpérience dans la production de scripts de test, de jeux de données ou d’évaluations de cybersécurité.
C- onnaissance des environnements de recherche et développement associés à des systèmes complexes ou critiques. C
onditions particulières :L
- e travail s’effectue à temps plein, principalement sur site dans la région de Québec. L- a personne retenue doit être admissible à l’obtention ou au maintien d’une habilitation de sécurité de niveau Secret.
L- ’admissibilité au Programme des marchandises contrôlées est requise. L- a participation à des démonstrations, à des exercices techniques et aux pratiques Agile de l’équipe fait partie des responsabilités.
U- n ordinateur et les équipements nécessaires à la réalisation des activités seront fournis. P
ourquoi te joindre à nous ?T u contribueras à des projets de recherche et développement à forte valeur technologique, au croisement de la cybersécurité, des systèmes embarqués, de la sécurité matérielle et de la rétro-ingénierie. Tu évolueras au sein d’une équipe multidisciplinaire et participeras directement à la conception de méthodes, d’outils et de solutions permettant de renforcer la résilience de systèmes complexes et critiques.
C ontext:A s part of research and development initiatives involving complex embedded systems and digital technologies, we are looking for an embedded cybersecurity professional.
Y ou will join a multidisciplinary team that includes specialists in software development, artificial intelligence, complex systems architecture and cybersecurity. You will contribute to embedded platform security assessments, vulnerability identification, and the design of solutions and tools used to evaluate their potential impact.
Y our responsibilities:P
- articipate in the reverse engineering of embedded software, firmware and hardware components to understand how they operate and identify potential vulnerabilities. P- erform penetration testing on embedded systems and platforms. I- dentify potential entry points within complex systems. D- evelop and assemble test benches for cybersecurity assessments. C- onduct observational or destructive tests to confirm identified vulnerabilities.
A- nalyze side-channel leakage and use fault-injection techniques to evaluate and validate hardware security at the component level. A- pply physical reading and component-level probing techniques. E- xtract and analyze firmware.
D- evelop tools to communicate with embedded systems or analyze their behaviour. D- esign, program and test software that can be deployed on embedded systems. D- evelop creative tools, methods and testing techniques to improve the effectiveness of existing penetration tests.
D- emonstrate the potential effects and impacts of a vulnerability on the assessed system and on connected systems.
A- dvise stakeholders on corrective measures to address identified vulnerabilities. D- ocument cyber risks, their impacts and the results of completed assessments.
P- roduce source code, executables, test scripts, datasets, architectures, technical drawings, cybersecurity assessments and training material. C- ommunicate technical results effectively and participate in peer reviews. C- ontribute to activities within an Agile team, including sprint planning, daily meetings, sprint reviews, demonstrations and retrospectives.
P- erform all activities in accordance with the team’s best practices, code-quality requirements and software architecture principles. Y
our profile:Y
- ou have relevant experience in embedded systems cybersecurity, hardware security or a related field. Y- ou are proficient in Linux environments.
Y- ou are familiar with scripting languages such as Python, Bash or PowerShell. Y- ou have strong programming knowledge in languages such as C, C++ or C#. Y- ou have experience performing penetration tests on embedded systems.
Y- ou understand embedded software and hardware architectures. Y- ou have experience in reverse engineering software, firmware or hardware components. Y- ou have experience in the hardware security of embedded system components.
Y- ou have worked with side-channel analysis, fault injection, physical reading or component-level probing techniques. Y- ou have a strong commitment to code quality and sound programming and architecture practices. Y- ou can clearly document complex technical results and communicate them to different stakeholders.
Y- ou are comfortable working in a team-oriented Agile setting. Y- ou are proficient in French in a professional environment. T
he following skills are considered assets:K
- nowledge of disassembly and reverse-engineering tools such as IDA or Ghidra. E- xperience designing and assembling cybersecurity test benches. E- xperience extracting and analyzing firmware. E- xperience producing test scripts, datasets or cybersecurity assessments.
K- nowledge of research and development environments involving complex or critical systems. S
pecific conditions:T
- his is a full-time position performed primarily on site in the Québec City area. T- he successful candidate must be eligible to obtain or maintain a Secret-level security clearance. E- ligibility under the Controlled Goods Program is required. P- articipation in demonstrations, technical exercises and the team’s Agile practices is part of the position.
A- computer and the equipment required to perform the activities will be provided. W
hy join us?Y ou will contribute to high-value research and development initiatives at the intersection of cybersecurity, embedded systems, hardware security and reverse engineering. You will work within a multidisciplinary team and directly support the creation of methods, tools and solutions designed to improve the resilience of complex and critical systems.
G
ROUPE SII
P artenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens. S
II Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.
D e plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances
📌 Développeur Systèmes Embarqués Cybersécurité (Quebec City)
🏢 Groupe SII
📍 Quebec City