
Ingénieur en cryptographie (H/F)
- Rennes, Ille-et-Vilaine
- CDI
- Temps-plein
- Opportunités de mobilités internes, au sein d'AMOSSYS (Rennes) ou plus largement du groupe ALMOND (France & international).
- Équilibre vie pro/vie perso : vous bénéficierez d'une certaine souplesse dans l'organisation de vos missions avec des horaires flexibles et la possibilité de faire du télétravail (selon missions et projets).
- Vie interne dynamique : vous aurez l'occasion d'apprendre à connaître vos collègues lors de moments de convivialité : petits-déjeuners, activités teambuilding, évènements organisés par le Groupe, etc.
- Package salarial global comprenant le salaire brut avec système d'augmentation individuelle annuel ; des primes (vacances, participation) et plusieurs avantages sociaux (titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.).
- Rechercher des failles cryptographiques dans divers produits et solutions de sécurité, dans des domaines variés (réseau, logiciels de chiffrement (de données, de flux réseaux), PKI, objet connecté, système industriel, etc.) ;
- Consigner les résultats de ces travaux, émettre un avis d'expert sur leur sécurité, puis les soutenir auprès de l'ANSSI et du client final. Ces travaux s'inscrivent, entre autres, dans le cadre des visas de sécurité délivrés par l'ANSSI ;
- Participer à l'activité de veille et de R&D de l'équipe dans le domaine de la cryptographie.
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.) ;
- Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.) ;
- Selon votre expérience, gérer des projets, encadrer et/ou participer à la montée en compétences d'Ingénieurs juniors, alternants ou stagiaires.
- Protection du secret de la défense nationale : renseignement d'un dossier de demande d'habilitation étudiée par l'autorité compétente.
- Déplacements : très ponctuels chez les clients et/ou prestataires (majoritairement sur le territoire national, très ponctuellement à l'étranger).
- Cryptographie :
- Cryptographie classique (algorithmes symétriques et asymétriques)
- Algorithmes de cryptographie post-quantique
- Génération de nombres aléatoires
- Problèmes mathématiques associés
- Cryptanalyse et vulnérabilités cryptographiques (sur courbes elliptiques, RSA, réseaux euclidiens, codes correcteurs ou les fonctions de hachage, oracles, canaux auxiliaires, etc.)
- Sécurité informatique :
- Systèmes Windows ou Linux
- Réseaux (pare-feu, chiffrement de flux, etc.)
- Technologies mobiles
- Développement d'outils logiciels et de scripts (Python, Bash, etc.)
- Développement d'attaques cryptographiques
- Virtualisation et hyperviseur
- Systèmes embarqués
- Analyse de code pour la recherche de vulnérabilités (analyse statique et dynamique)
- Principe de fuzzing (de code ou de protocoles)