Chercheur
À propos du poste
Nous recherchons un chercheur en sécurité hautement qualifié pour rejoindre notre département cybernétique. Nous avons besoin d'un hybride “hacker-développeur” capable d'équilibrer un flux de travail 50/50 : mener des recherches offensives approfondies sur des systèmes embarqués complexes tout en concevant les outils sophistiqués et les bases de code qui alimentent nos capacités.
Responsabilités
1. Recherche et analyse offensives
- Recherche sur la vulnérabilité (RV) : Mener des recherches approfondies sur les systèmes embarqués afin d'identifier les failles de sécurité exploitables et les vecteurs d'attaque potentiels.
- Ingénierie inverse : Déconstruire les composants binaires complexes, les microprogrammes et les systèmes de diagnostic pour découvrir la logique cachée et les vulnérabilités, avec un accent particulier sur la technologie des drones.
- Exploitation et instrumentation embarquée : Effectuer des diagnostics approfondis des interactions entre le matériel et les logiciels, en utilisant des crochets et des instruments personnalisés pour valider les vulnérabilités et démontrer l'impact potentiel.
2. Cadre de développement et de recherche
- Développement du cadre de recherche : Concevoir et construire notre cadre de recherche sophistiqué et des outils d'automatisation adaptés aux besoins offensifs de l'équipe, en se concentrant sur les cadres d'accrochage personnalisés et la surveillance au niveau du système.
- Soutien technique à la R&D : Servir de passerelle technique pour les équipes de développement, en fournissant des conseils d'expert sur le comportement des systèmes de bas niveau et en résolvant les goulets d'étranglement techniques complexes.
- Programmation embarquée : Écrire des codes critiques et très efficaces dans des environnements de bas niveau pour soutenir les charges utiles de recherche, les crochets spécialisés et les outils de diagnostic.
Exigences
- Plus de 5 ans d'expérience confirmée dans le développement de systèmes embarqués de bas niveau.
- Maîtrise de C/C++ et de l'Assemblage.
- Compréhension approfondie de l'architecture ARM.
- Expérience préalable au sein ou aux côtés d'un département de recherche en cybersécurité offensive.
- Expérience pratique des outils RE (BinaryNinja, Ghidra, IDA Pro, etc.) et de la mise en œuvre de hooks/instrumentation sur des plates-formes embarquées.
Avantages
- Expérience des architectures de processeurs non standard ou propriétaires.
- Familiarité avec les protocoles de cryptographie et les communications RF (radiofréquence).
- Diplômés des unités technologiques d'élite des FDI (par exemple, 81, 8200) - Avantage significatif.
- Familiarité avec les contrôleurs de vol de drones, PX4 ou des plates-formes robotiques intégrées similaires.

