• Hi Interns
Principal
  • Mon Espace
  • Mon Espace
  • Offres
  • Profil
  • Hi Academy
  • Monthly Check-Up
Outils
  • Hi Resume
  • Hi Resume
  • PDF to Hi Resume
  • AI Outreach
  • CV Sur Mesure
  • LinkedIn to Email
  • Fiche entretien
  • PDF to Hi Resume
  • AI Outreach
  • CV Sur Mesure
  • LinkedIn to Email
  • Fiche entretien
Accompagnement
  • Career Consultant
  • Hi Agent
  • Career Consultant
  • Hi Agent
  • Passer au Premium
  • Premium / Plus
  • Tarifs

 

Info session

Gratuit

La méthode pour décrocher des entretiens, en live avec l’équipe.

  1. Offres
  2. Détail de l'offre
Se connecter
WITEKIO

WITEKIO

FrancePublication : 6 oct. 2026

Stage - Cybersécurité / Linux Embarqué (Yocto)

  • Stage
  • 4-6 mois
  • Présentiel
  • Échéance : 16 oct. 2026
  • Cybersecurity / LLM security
  • Embedded systems / Software development
  • Développement Linux/Yocto

Description du poste

Witekio est expert en logiciels embarqués et IoT, avec une approche système globale intégrant les différentes couches logicielles, du matériel au cloud. Depuis octobre 2019, Witekio poursuit une nouvelle aventure au sein du groupe Avnet, fournisseur mondial de solutions électroniques et IoT. Dans le cadre d’un plan stratégique visant à renforcer le Centre d’excellence embarqué du groupe Avnet, plusieurs équipes internationales sont créées et développées au sein de Witekio, en France.

Pour en savoir plus sur nos réalisations, consultez nos études de cas.

Nos chiffres clés :

  • 5 entités : siège à Lyon et bureaux à Paris, Bristol, Stuttgart et Seattle ;
  • Plus de 110 experts passionnés ;
  • Plus de 20 ans d’expérience dans le logiciel embarqué.

Contexte

Que se passe-t-il lorsqu’on prend un système Linux fonctionnant sur un objet connecté et que l’on cherche à le rendre réellement sécurisé ?

Comment le protéger contre les attaquants, vérifier qu’il n’a pas été altéré et réduire sa surface d’attaque, tout en restant réaliste pour un produit embarqué du monde réel ?

Durant ce stage de fin d’études, vous travaillerez sur Yocto, Linux embarqué, le démarrage sécurisé (Secure Boot), le matériel de confiance, l’intégrité des systèmes de fichiers, le sandboxing et les mises à jour logicielles sécurisées. Vous étudierez comment combiner ces technologies afin de construire une plateforme Linux embarqué plus sécurisée et de répondre aux exigences de cybersécurité introduites par des réglementations européennes telles que le Cyber Resilience Act (CRA) et la Radio Equipment Directive (RED).

Vous expérimenterez sur une véritable plateforme Linux embarqué, remettrez en question les approches existantes, testerez et évaluerez différents mécanismes de sécurité, puis construirez une preuve de concept fonctionnelle pouvant, à terme, être réutilisée par les équipes d’ingénierie de Witekio.

Au sein de Witekio, vous rejoindrez notre équipe Embedded Software à Lyon, aux côtés d’ingénieurs qui conçoivent et développent des plateformes Linux embarqué pour de véritables produits connectés.

Vos missions

Le pôle Embedded Software de Witekio utilise principalement le Yocto Project pour construire des distributions Linux sur mesure destinées à des produits embarqués.

Les produits connectés étant de plus en plus exposés aux cybermenaces, la sécurité ne peut plus être traitée comme une réflexion de dernière minute. De nouvelles réglementations, notamment le CRA et les exigences de cybersécurité de la RED, en font également un élément clé du processus de développement produit.

Sécuriser un système Linux embarqué est un défi complexe : la sécurité concerne de nombreuses couches, du noyau Linux et des permissions utilisateur au Secure Boot, au matériel de confiance, à la protection du système de fichiers, à l’isolation applicative et aux mises à jour logicielles sécurisées.

L’objectif n’est pas de dresser une longue liste de fonctionnalités de sécurité, mais de répondre à des questions concrètes : quels mécanismes sont pertinents pour un produit embarqué donné ? Comment les implémenter dans un système basé sur Yocto ? Contre quelles menaces protègent-ils réellement ? Quelles sont leurs limites et leur impact sur les performances ? Comment contribuent-ils à répondre à de véritables exigences de cybersécurité ?

Ce stage sera structuré autour de cinq grandes étapes :

  1. Comprendre
  • Étudier les pratiques de sécurité actuellement utilisées chez Witekio, notamment sur la distribution Welma, et comprendre l’architecture de sécurité existante.
  • Identifier les principales surfaces d’attaque d’un système Linux embarqué et comparer les pratiques actuelles aux bonnes pratiques en matière de Linux et de cybersécurité embarquée.
  • Étudier les exigences de cybersécurité introduites par le CRA et la RED, puis identifier celles qui sont pertinentes pour les produits développés par Witekio.
  1. Étudier
  • Explorer les différents mécanismes permettant d’améliorer la sécurité d’un système Linux embarqué basé sur Yocto : Secure Boot, mises à jour logicielles sécurisées, matériel de confiance, durcissement Linux, gestion des permissions, sécurité réseau et sécurité applicative.
  • Identifier les mécanismes les plus pertinents pour la plateforme cible et sélectionner un sous-ensemble significatif pour la partie pratique du stage. L’objectif n’est pas d’implémenter l’ensemble des mécanismes existants.
  1. Construire
  • Intégrer les mesures de sécurité retenues dans une plateforme Linux embarqué basée sur Yocto.
  • Configurer le noyau Linux, modifier les recettes et les configurations d’image Yocto, intégrer des composants de sécurité et étudier les interactions entre les différents mécanismes.
  • Transformer des concepts tels que le Secure Boot, l’intégrité du système de fichiers et l’isolation applicative en un système réellement fonctionnel. L’objectif est de produire un démonstrateur de sécurité opérationnel, et non une conception théorique.
  1. Attaquer, tester et évaluer
  • Concevoir des expérimentations pour évaluer l’efficacité réelle des mécanismes sélectionnés et, lorsque cela est pertinent, tenter de contourner ou de désactiver les protections mises en place.
  • Étudier notamment :
    • les attaques contre lesquelles chaque mécanisme protège ;
    • le comportement du système lorsqu’il est modifié ou compromis ;
    • les conséquences d’une mauvaise configuration d’un composant légitime ;
    • les impacts sur les performances et l’utilisation ;
    • les limites de chaque mécanisme ;
    • les interactions entre les différents mécanismes, notamment lorsqu’ils se complètent ou entrent en conflit.
  • Étudier les outils et méthodologies permettant d’évaluer la sécurité d’une image Linux générée par Yocto et identifier les contrôles de sécurité pouvant être automatisés dans le processus de build.
  1. Recommander
  • Transformer les résultats techniques en recommandations concrètes pour Witekio.
  • Mettre en correspondance les mécanismes de sécurité retenus avec les exigences de cybersécurité du CRA et de la RED, puis identifier les mesures pouvant être adoptées de manière réaliste sur les futures plateformes Linux embarqué de Witekio.
  • Répondre à une question pratique : si l’on souhaite construire un produit Linux embarqué plus sécurisé, que faut-il concrètement mettre en œuvre ? Les recommandations devront s’appuyer sur les expérimentations, les mesures et la preuve de concept réalisées, et non sur une simple analyse théorique.

Livrables attendus

  • Une évaluation de la sécurité de l’environnement Linux embarqué existant ;
  • Une analyse des exigences de cybersécurité pertinentes du CRA et de la RED ;
  • Une étude des mécanismes de sécurité Linux et embarqués applicables ;
  • Une mise en correspondance entre les exigences de cybersécurité et les mesures techniques ;
  • Une preuve de concept fonctionnelle sur une plateforme Linux embarqué basée sur Yocto ;
  • Des expérimentations et des tests démontrant l’efficacité et les limites des mécanismes retenus ;
  • Des recommandations pour améliorer les plateformes Linux embarqué de Witekio ;
  • Le cas échéant, des contrôles de sécurité automatisés intégrables au workflow de développement.

Le résultat final devra être exploitable, reproductible et évolutif par les ingénieurs, et non se limiter à un rapport théorique.

Profil recherché

Ce stage s’adresse à un étudiant ou une étudiante ingénieur en fin de cursus, possédant un fort intérêt pour le logiciel embarqué et la cybersécurité.

Nous recherchons une personne qui aime comprendre le fonctionnement des systèmes et qui est curieuse de découvrir comment ils peuvent être compromis.

Vous devez avoir :

  • Une bonne connaissance de Linux ;
  • Une bonne maîtrise du C et du scripting Bash ;
  • Une familiarité avec les outils de développement Linux tels que GCC, binutils, Git et les outils Unix standards ;
  • Un intérêt pour les systèmes embarqués et la cybersécurité ;
  • Un esprit analytique ;
  • Un goût pour l’expérimentation et la résolution de problèmes ;
  • La capacité à explorer des technologies inconnues et à apprendre en autonomie.

Une connaissance du noyau Linux, notamment de sa configuration et de sa compilation, ainsi qu’une expérience avec le Yocto Project, constituent de véritables atouts.

Une connaissance des concepts de cybersécurité, du Secure Boot, du TPM, des mécanismes de sécurité Linux, de la sécurité embarquée ou de cadres réglementaires tels que le CRA et la RED est également appréciée, mais n’est pas requise.

Nous accordons davantage d’importance à votre curiosité, à votre esprit technique et à votre envie d’expérimenter qu’à une liste de prérequis parfaitement remplis.

Pourquoi rejoindre Witekio ?

  • Une culture technique forte, portée par des équipes multidisciplinaires et des projets variés ;
  • Un environnement collaboratif et bienveillant, qui valorise la curiosité, le partage de connaissances et l’autonomie, notamment grâce aux Lunch & Learn ;
  • Une passion pour l’innovation, les défis technologiques, les produits intelligents et les solutions sur mesure ;
  • Des Hangouts mensuels pour partager les informations relatives à l’entreprise, dans une volonté de transparence ;
  • Des Witekian Days permettant de se former sur des sujets variés ;
  • Des projets concrets et à fort impact.

Processus de recrutement

  • Un premier échange téléphonique avec l’équipe RH ;
  • Un test technique ;
  • Un échange technique avec notre équipe.

Nous garantissons l’accessibilité de l’ensemble de nos opportunités professionnelles aux personnes en situation de handicap.