Nominal
The MITRE Corporation
Ingénieur Senior en Sécurité Logicielle Embarquée
À propos du poste
Chez MITRE, votre passion alimente un travail qui a un impact sur notre nation et améliore des vies. C'est ici que vos compétences renforcent la sécurité nationale, la cybersécurité, la santé, les transports et les services aux citoyens. Nous sommes une organisation à but non lucratif d'ingénierie, de recherche appliquée et de technologie avancée œuvrant dans l'intérêt public. Avec l'objectivité et l'intégrité au cœur de nos activités, nous dirigeons des centres de recherche et développement financés par le gouvernement fédéral pour les agences du gouvernement américain – en collaborant avec l'industrie et le monde universitaire pour fournir des solutions intégrées à fort impact qui font progresser la santé, la sécurité et la prospérité de notre nation. Nos équipes relèvent les défis techniques les plus ardus, soutenues par des avantages compétitifs, un développement de carrière significatif et une culture d'innovation, de collaboration et d'excellence technique. Choisissez MITRE pour une carrière avec un but – et aidez à façonner l'avenir.
Le département de sécurité des systèmes électroniques de MITRE recherche des ingénieurs très motivés pour développer et sécuriser des systèmes embarqués de nouvelle génération soutenant des missions d'importance nationale. Nos équipes travaillent à l'intersection du logiciel embarqué, de l'architecture informatique, de la sécurité matérielle et de la recherche appliquée pour concevoir, prototyper, évaluer et faire évoluer des systèmes résilients capables de fonctionner dans des environnements de menaces sophistiqués.
Les candidats qualifiés rejoindront un environnement techniquement approfondi et axé sur la mission où ils contribueront directement aux efforts des sponsors gouvernementaux, prototyperont des capacités avancées, amélioreront les exigences de sécurité des systèmes embarqués pour les programmes de sécurité nationale et aideront à faire progresser l'état de l'art en matière de calcul embarqué sécurisé.
Rôles et Responsabilités
Ce rôle se concentre sur la sécurité logicielle consciente du matériel pour les systèmes embarqués. Les ingénieurs dans ce domaine développent des architectures logicielles embarquées sécurisées, implémentent des technologies de calcul de confiance telles que le démarrage sécurisé utilisant des racines de confiance cryptographiques, et construisent des outils qui améliorent la sécurité et l'assurance des plateformes embarquées. Notre travail couvre le développement de logiciels embarqués sécurisés, la mitigation des vulnérabilités assistée par compilateur et analyse, la sécurité d'implémentation, les technologies d'exécution de confiance, l'authentification du firmware et l'évaluation des systèmes contre les attaques basées sur le matériel telles que l'analyse par canaux auxiliaires et l'injection de fautes. Les ingénieurs collaborent étroitement avec des équipes multidisciplinaires menant du prototypage de systèmes embarqués, de la recherche sur la sécurité d'implémentation, de l'assurance logicielle et de l'évaluation des vulnérabilités.
Les ingénieurs dans ce rôle développeront et appliqueront leur expertise technique pour :
- Concevoir et développer des logiciels et firmwares embarqués sécurisés pour des systèmes critiques.
- Architecturer et implémenter des technologies de calcul de confiance, y compris le démarrage sécurisé, la signature de firmware, les racines de confiance cryptographiques, l'exécution de confiance et la gestion sécurisée des clés.
- Développer des outils et une infrastructure pour des systèmes embarqués conçus pour être sécurisés dès le départ, y compris l'analyse statique, l'analyse symbolique, les protections assistées par compilateur et les techniques de renforcement automatisé.
- Prototyper et évaluer des capacités de sécurité sur des plateformes bare-metal, RTOS, embarquées Linux, FPGA SoC et de calcul hétérogène.
- Évaluer les systèmes embarqués face aux attaques basées sur le matériel telles que l'analyse par canaux auxiliaires et l'injection de fautes, et développer des atténuations logicielles.
- Collaborer avec des équipes multidisciplinaires menant de la recherche sur la sécurité embarquée, de l'évaluation des vulnérabilités et de la co-conception matériel/logiciel.
- Fournir des prototypes, des recommandations techniques et un support d'ingénierie directement aux sponsors.
- Soutenir le développement des exigences de sécurité embarquée, des directives d'acquisition et des meilleures pratiques de sécurité d'implémentation.
- Communiquer et documenter les approches techniques, les risques et les résultats aux sponsors et aux parties prenantes.
- Fournir du mentorat technique aux ingénieurs juniors.
Qualifications de Base
Généralement, un minimum de 5 années d'expérience pertinente avec un baccalauréat ; ou 3 années et une maîtrise ; ou un doctorat avec une expérience pertinente qui peut contribuer immédiatement à ce niveau d'emploi ; ou une combinaison équivalente d'éducation et d'expérience professionnelle. Les candidats sélectionnés pour ce poste seront soumis à une enquête de sécurité du gouvernement américain et devront obtenir une habilitation de sécurité du Département de la Défense (SECRET), qui nécessite la citoyenneté américaine.
- Expérience en développement de logiciels embarqués en C/C++ et en outils en Python.
- Expérience en développement de logiciels embarqués de bas niveau (par exemple, firmware bare-metal, RTOS, Linux embarqué, pilotes de périphériques ou programmation système).
- Connaissance des flux de travail de débogage des systèmes embarqués et des outils de développement.
- Compréhension des concepts de sécurité embarquée, y compris le démarrage sécurisé, l'intégration cryptographique, la gestion des clés, le calcul de confiance et l'architecture logicielle sécurisée.
- Compréhension de la manière dont le matériel et l'architecture informatique influencent la sécurité des systèmes embarqués.
- Capacité à exécuter de manière autonome des travaux techniques complexes dans des environnements collaboratifs.
- Compétences efficaces en communication orale et écrite.
- Capacité à obtenir et maintenir une habilitation de sécurité Secrète dans un délai d'un an après l'embauche.
- Conformément aux exigences d'éligibilité du gouvernement américain, vous devez être citoyen américain pour être considéré pour une habilitation de sécurité.
- Ce poste nécessite un minimum de 3 jours sur site par semaine.
Cette offre d'emploi exige que le candidat possède au minimum les habilitations suivantes :
Aucune
Cette offre d'emploi exige que le candidat embauché obtienne, dans un délai d'un an à compter de la date d'embauche, les habilitations suivantes :
Secret
Qualifications Souhaitées
- Maîtrise ou doctorat en génie informatique, génie électrique, informatique ou domaine connexe.
- Habilitation de sécurité active, en particulier Top Secret ou TS/SCI.
- Expérience dans le développement ou l'évaluation de protections logicielles contre les attaques matérielles courantes, y compris l'analyse par canaux auxiliaires, l'injection de fautes, la corruption de mémoire ou les menaces connexes à la sécurité d'implémentation.
- Expérience dans la mise en œuvre du démarrage sécurisé, de la signature de firmware, de l'exécution de confiance ou des technologies de racine de confiance.
- Expérience avec LLVM/Clang, l'exécution symbolique, l'analyse statique, la vérification assistée par compilateur ou le renforcement logiciel automatisé.
- Expérience avec des frameworks d'émulation ou d'analyse embarqués tels que QEMU ou angr.
- Connaissance de la programmation système sécurisée en mémoire dans des langages tels que Rust.
- Expérience dans l'intégration de technologies de sécurité dans des systèmes ARM ou RISC-V, y compris des plateformes TrustZone ou FPGA SoC.
- Connaissance des normes et directives de sécurité embarquée telles que DoDI 5000.83, les directives NSA/NIST/CNSA, FIPS 140-3 et Common Criteria.
- Expérience dans la réalisation d'évaluations de sécurité embarquée, d'ingénierie inverse ou d'analyse de vulnérabilités.
- Expérience dans le soutien aux programmes d'acquisition de défense par le développement d'exigences ou des évaluations techniques.
- Expérience dans la conception, l'implémentation, l'évaluation et/ou la recherche anti-falsification.
- Expérience dans l'application de techniques d'IA/ML à l'assurance logicielle, à la détection de vulnérabilités ou au renforcement automatisé.
- Leadership technique et expérience de mentorat démontrés.
Fourchette de rémunération et point médian : $126,800 - $158,500 - $190,200 Annuel
Type de lieu de travail : Sur site
Il est illégal dans le Massachusetts d'exiger ou d'administrer un test polygraphique comme condition d'emploi ou de maintien de l'emploi. Un employeur qui enfreint cette loi sera passible de sanctions pénales et de responsabilité civile.
Engagement envers la non-discrimination
Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de handicap, de statut de vétéran protégé ou de tout autre statut protégé par la loi fédérale, étatique, locale ou internationale applicable.
MITRE a l'intention de maintenir un site Web entièrement accessible à tous les individus. Si vous êtes incapable de rechercher ou de postuler à des emplois et souhaitez demander un aménagement raisonnable pour toute partie du processus d'emploi de MITRE, veuillez envoyer un e-mail à [email protected] pour le support général et [email protected] pour les postes de stagiaires. Ce service est destiné aux personnes nécessitant des demandes d'aménagement raisonnable. Veuillez noter que les sollicitations des fournisseurs ne recevront pas de réponse.
Copyright © 1997-2026, The MITRE Corporation. Tous droits réservés. MITRE est une marque déposée de The MITRE Corporation. Le matériel sur ce site peut être copié et distribué avec permission uniquement.
Les informations sur les avantages sociaux sont disponibles ici.
