Lieu : Gennevilliers, France
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.
Notre savoir-faire technologique
Notre attention portée à l’équilibre des collaborateurs
Un environnement inclusif et bienveillant
Un engagement sociétal et environnemental reconnu (Thales Solidarity, indice CAC 40 ESG…)
Le service Cyberprotection Solution Engineering effectue des études d'ingénierie de sécurité en vue de protéger les systèmes ou produits de ses clients (internes à Thales). Cette ingénierie revêt différentes formes : expertise de sécurité, architecture de sécurité, ingénierie de spécification, et s’applique à des objets de tailles très diverses : du composant de sécurité, au produit HW/SW, jusqu’au système et au système de systèmes, le tout à des fins de protection des SI et des communications critiques.
Dans ce contexte, vous interviendrez sur l’implémentation et l’utilisation de modèles de système, dans l’optique d’utiliser du Reinforcement Learning (RL) pour rechercher des chemins d’attaque.
1. Vous élaborerez des stratégies de RL destinées à identifier les vulnérabilités de conception et les scénarios d’attaque à partir d’une modélisation SysMLv2 de systèmes, ainsi que d’autres méthodes de modélisation de systèmes (e.g. BloodHound de SpecterOps). Vous étudierez différentes définitions de state, observation et reward; et différents algorithmes de RL (PPO, DQN, …).
2. Vous mettrez en œuvre ces stratégies en développant des algorithmes RL, vous évaluerez les performances et les capacités de généralisation des algorithmes, en développant des environnements d’entrainement et de test, et possiblement des agents d’attaques pour tester les capacités dynamiques de détection de chemins d’attaques.
3. Vous intégrez des référentiels d’attaques tels que le MITRE ATT&CK, et son équivalent pour la défense MITRE D3FEND, pour rendre ces travaux le plus général et transposable possible. Vous utiliserez aussi des outils spécialisés pour le RL, tel que Stable Baseline 3 et Gym, ainsi que des outils plus spécifiques à la RL pour la cybersécurité tel que CybORG++, désigné dans le cadre des Cage-challenges dont il pourra être intéressant de s’inspirer pour notre solution.
Votre profil
De formation BAC+5 école d'ingénieur ou équivalent, vous recherchez une alternance dans le domaine de l'ingénierie système, cybersécurité ?
Vous êtes disponible pour 3 ans ?
Compétences obligatoires :
Compétences souhaitées :
Rencontrez François, Responsable d'un laboratoire de Data Science
Rencontrez Imane, Développeuse Logiciel
Ces entreprises recrutent aussi au poste de “Données/Business Intelligence”.