drjobs Stage de pr-embauche Mise en place du suivi faille de scurit partir de loutil de build-system Buildroot HF العربية

Stage de pr-embauche Mise en place du suivi faille de scurit partir de loutil de build-system Buildroot HF

Employer Active

1 Vacancy
drjobs

Job Alert

You will be updated with latest job alerts via email
Valid email field required
Send jobs
Send me jobs like this
drjobs

Job Alert

You will be updated with latest job alerts via email

Valid email field required
Send jobs
Job Location drjobs

As - Belgium

Monthly Salary drjobs

Not Disclosed

drjobs

Salary Not Disclosed

Vacancy

1 Vacancy

Job Description

Contexte

Les systmes embarqus sont de plus en plus utiliss dans des applications critiques ncessitant un haut niveau de scurit. Dans ce contexte la gestion des vulnrabilits est un enjeu majeur.

Smile utilise loutil open source DependencyTrack danalyse et de suivi des failles de scurit (CVE) qui sappuie sur les fichiers de dfinition de SBOM (Software Bill Of Materials) au format CycloneDX.

Lobjectif de ce stage est de mettre en place le support de la gnration des fichiers au format CycloneDX dans un environnement Buildroot. Ces fichiers seront ensuite utiliss pour lanalyse et le suivi des failles de scurit dans loutil DependencyTrack.

Vos missions

  • tude des environnements de build Buildroot pour comprendre les tapes de gnration et identifier les points dintgration pour la gnration de fichiers CycloneDX.

  • Analyse et comprhension des diffrentes versions du standard CycloneDX

  • Implmentation de la gnration des fichiers au format CycloneDX partir de scripts shell ou python en prenant en compte les failles dj identifies comme patches dans les outils de build et/ou laide dune liste blanche pralablement dfinie

  • Intgrer la gnration des fichiers et lupload dans DependencyTrack partir dune usine logiciel Gitlab CI/CD

  • Mettre en place et configuration de DependencyTrack dans un environnement Docker permettant le suivi priodique des failles (filtre niveau faille notification par mail .)

  • Proposer votre dveloppement la communaut pour intgration dans Buildroot

  • Rdiger une documentation sur le processus de gnration des fichiers CycloneDX et leur intgration avec DependencyTrack permettant la rutilisation des travaux effectus dans les projets raliss par Smile


Au sein de lquipe Systmes embarqus et IoT vous pourrez :

  • Bnficier dun vritable accompagnement tout au long du stage de la part dun expert du domaine

  • Participer diverses formations techniques autour des systmes embarqus et/ou de lIoT

  • Intgrer une quipe de passionns et avoir la possibilit de la rejoindre en CDI aprs votre stage

  • Contribuer la communaut open source via du code ou un article

  • Vous prparer votre soutenance via une soutenance blanche organise en fin de stage


Stage pourvoir AsniressurSeine pour une dure de 6 mois.

Technologies utilises

  • Buildroot

  • Shell / Bash

  • Gitlab CI/CD

  • Docker


Profil recherch

  • BAC5 en informatique embarqu

  • Bonnes comptences des langages de script (Python Shell) et des outils de build.

  • Matrise technique de langlais

  • Bon niveau rdactionnel

  • Esprit dquipe


Entreprise handiaccueillante : comptences gales tous nos postes sont ouverts aux personnes en situation de handicap.

Qui sommesnous

Le Groupe Smile rayonne dans toute lEurope avec plus de 2000 collaborateurrices prsents dans 9 pays et 17 agences. Smile a aujourdhui plus de 30 ans dexistence et se positionne comme le leader de lOpen Source en Europe.

Au sein du Groupe Smile lquipe ECS Embedded & Connected Systems se positionne comme le leader europen du dveloppement et de lintgration de solutions Open Source en environnement embarqu et Cloud IoT avec plus de 110 collaborateurs rpartis sur 5 agences en France : Paris Toulouse Nantes Grenoble et Lille.

Nous sommes membres des projets Yocto et Buildroot et nous y contribuons activement pour la maintenance et le dveloppement.


En synthse Smile ECS cest :

  • Pas moins de 15 experts au service des clients et des ingnieurs de lquipe

  • De nombreux industriels et fabricants de produits connects avec des challenges techniques intressants exigeants et passionnants ; dans des secteurs aussi varis que laronautique le ferroviaire lautomobile les tlcoms ou encore lnergie !

  • Une proximit avec les communauts Open Source (en particulier Yocto et Buildroot) et de nombreuses contributions

  • Le blog Linuxembedded.fr plus de 10 livres blancs et de nombreuses confrences techniques !


Pourquoi intgrer Smile ECS

  • Avoir la garantie de monter en comptences dans vos domaines dexpertise (Linux embarqu Cloud IoT)

  • Intgrer une socit qui donne de relles perspectives dvolutions de carrire dans votre filire technique de prdilection

  • Rejoindre un groupe dynamique et en pleine croissance la pointe de la technologie

  • Bnficier de nos formations (Linux embarqu Yocto C kernel)

Employment Type

Full Time

Company Industry

About Company

Report This Job
Disclaimer: Drjobpro.com is only a platform that connects job seekers and employers. Applicants are advised to conduct their own independent research into the credentials of the prospective employer.We always make certain that our clients do not endorse any request for money payments, thus we advise against sharing any personal or bank-related information with any third party. If you suspect fraud or malpractice, please contact us via contact us page.