Employer Active
Job Alert
You will be updated with latest job alerts via emailJob Alert
You will be updated with latest job alerts via emailContexte
Les systmes embarqus sont de plus en plus utiliss dans des applications critiques ncessitant un haut niveau de scurit. Dans ce contexte la gestion des vulnrabilits est un enjeu majeur.
Smile utilise loutil open source DependencyTrack danalyse et de suivi des failles de scurit (CVE) qui sappuie sur les fichiers de dfinition de SBOM (Software Bill Of Materials) au format CycloneDX.
Lobjectif de ce stage est de mettre en place le support de la gnration des fichiers au format CycloneDX dans un environnement Buildroot. Ces fichiers seront ensuite utiliss pour lanalyse et le suivi des failles de scurit dans loutil DependencyTrack.
Vos missions
tude des environnements de build Buildroot pour comprendre les tapes de gnration et identifier les points dintgration pour la gnration de fichiers CycloneDX.
Analyse et comprhension des diffrentes versions du standard CycloneDX
Implmentation de la gnration des fichiers au format CycloneDX partir de scripts shell ou python en prenant en compte les failles dj identifies comme patches dans les outils de build et/ou laide dune liste blanche pralablement dfinie
Intgrer la gnration des fichiers et lupload dans DependencyTrack partir dune usine logiciel Gitlab CI/CD
Mettre en place et configuration de DependencyTrack dans un environnement Docker permettant le suivi priodique des failles (filtre niveau faille notification par mail .)
Proposer votre dveloppement la communaut pour intgration dans Buildroot
Rdiger une documentation sur le processus de gnration des fichiers CycloneDX et leur intgration avec DependencyTrack permettant la rutilisation des travaux effectus dans les projets raliss par Smile
Au sein de lquipe Systmes embarqus et IoT vous pourrez :
Bnficier dun vritable accompagnement tout au long du stage de la part dun expert du domaine
Participer diverses formations techniques autour des systmes embarqus et/ou de lIoT
Intgrer une quipe de passionns et avoir la possibilit de la rejoindre en CDI aprs votre stage
Contribuer la communaut open source via du code ou un article
Vous prparer votre soutenance via une soutenance blanche organise en fin de stage
Stage pourvoir AsniressurSeine pour une dure de 6 mois.
Technologies utilises
Buildroot
Shell / Bash
Gitlab CI/CD
Docker
Profil recherch
BAC5 en informatique embarqu
Bonnes comptences des langages de script (Python Shell) et des outils de build.
Matrise technique de langlais
Bon niveau rdactionnel
Esprit dquipe
Entreprise handiaccueillante : comptences gales tous nos postes sont ouverts aux personnes en situation de handicap.
Qui sommesnous
Le Groupe Smile rayonne dans toute lEurope avec plus de 2000 collaborateurrices prsents dans 9 pays et 17 agences. Smile a aujourdhui plus de 30 ans dexistence et se positionne comme le leader de lOpen Source en Europe.
Au sein du Groupe Smile lquipe ECS Embedded & Connected Systems se positionne comme le leader europen du dveloppement et de lintgration de solutions Open Source en environnement embarqu et Cloud IoT avec plus de 110 collaborateurs rpartis sur 5 agences en France : Paris Toulouse Nantes Grenoble et Lille.
Nous sommes membres des projets Yocto et Buildroot et nous y contribuons activement pour la maintenance et le dveloppement.
En synthse Smile ECS cest :
Pas moins de 15 experts au service des clients et des ingnieurs de lquipe
De nombreux industriels et fabricants de produits connects avec des challenges techniques intressants exigeants et passionnants ; dans des secteurs aussi varis que laronautique le ferroviaire lautomobile les tlcoms ou encore lnergie !
Une proximit avec les communauts Open Source (en particulier Yocto et Buildroot) et de nombreuses contributions
Le blog Linuxembedded.fr plus de 10 livres blancs et de nombreuses confrences techniques !
Pourquoi intgrer Smile ECS
Avoir la garantie de monter en comptences dans vos domaines dexpertise (Linux embarqu Cloud IoT)
Intgrer une socit qui donne de relles perspectives dvolutions de carrire dans votre filire technique de prdilection
Rejoindre un groupe dynamique et en pleine croissance la pointe de la technologie
Bnficier de nos formations (Linux embarqu Yocto C kernel)
Full Time