SAFRAN
11
L'arrivée de systèmes d'IA performants pour détecter des vulnérabilités dans les logiciels va engendrer un gros volume de nouvelles vulnérabilités à analyser sur les logiciels open-source utilisés.
L'activité de Maintien en Condition de Sécurité des produits aéronautiques doit se structurer pour traiter efficacement cette volumétrie croissante de vulnérabilités, et être en mesure de statuer rapidement sur le besoin d'introduire un correctif.
L'introduction d'un patch de sécurité dans un produit aéronautique qualifié/certifié génère des travaux considérables et couteux, en argent et en planning : la décision d'engager un correctif, comme celle de ne pas le faire, doivent faire l'objet d'une justification solide.
Au sein de l'équipe cybersécurité produit de SAE, l'alternant contribuera aux travaux suivants :
- Récupérer les vulnérabilités (CVE) sur les versions de librairies open source utilisées
- Localiser la vulnérabilité sur le module et vérifier l'applicabilité en...
|
Apprentissage ingénieur dans une école disposant d'un cursus orienté cybersécurité
|
|
| Durée (Mois): |
3
|