Prêt à plonger dans l’univers des SBOMs (Software Bills of Material) et de la sécurité des chaînes d’approvisionnement logiciel ? Votre thèse vous attend !
Les récentes obligations réglementaires (NIS2, CRA, AI Act, DORA Act) renforcent le besoin de connaître et maîtriser la répartition des responsabilités. Cependant, nos infrastructures et logiciels sont de plus en plus le résultat de la composition dynamique de produits indépendants fournis par des acteurs variés sur différents domaines et avec plusieurs niveaux de délégation. Cette complexité freine la capacité d’Orange à maîtriser ses chaînes de fournisseurs, ses engagements pris vis-à-vis de ses clients ainsi que ses nouvelles obligations vis-à-vis de nouvelles réglementations susmentionnées.
Dans le cadre de cette thèse, vous serez amené(e) à résoudre les verrous scientifiques suivants :
Quels enseignements peut-on tirer des SBOMs et de leur formalisation sous la forme de graphes ?
Peut-on créer des métriques pour mieux caractériser / prédire des menaces ou des problèmes de partage/propagation de responsabilité (dilution, concentration, respect des engagements, impact RSE/coût énergétique, exposition au risque de pénalités) ?
Comment partager des données et métriques issues de SBOMs sans exposer la propriété intellectuelle ?
Peut-on intégrer ces métriques dans des boucles de rétroaction dans des systèmes auto-adaptatifs ?
Compétences (scientifiques et techniques) et qualités personnelles exigées par le poste
Maîtrise de la programmation (Python, Java, etc.) et du génie logiciel.
Maîtrise de l’analyse de données et de la modélisation.
Maîtrise de l’anglais écrit et oral
Connaissances sur la sécurité.
Connaissances des SBOMs et des chaînes d’approvisionnement de logiciels.
Connaissances des architectures de plateforme et services cloudifiés.
Autonomie
Esprit d’analyse et de synthèse
Curiosité et goût pour l’innovation
Formation demandée (master, diplôme d’ingénieur, doctorat, domaine scientifique et technique …)
Bac +5 ou Master II Recherche en Informatique et sécurité
Expériences souhaitées (stages, …)
Stage(s) de développements informatiques avec utilisation de divers langagesde programmation
Et / ou Stage(s) dans le domaine de la sécurité
Une première expérience liée à la recherche serait un avantage