Mission
1. Analyse des Risques & Menaces (TARA)
Réaliser les analyses de menaces et d'évaluation des risques (TARA - Threat Analysis and Risk Assessment) sur les fonctions de conduite autonome, la cartographie haute définition et les architectures réseau.
Identifier les vecteurs d'attaque potentiels (ex: falsification des données LIDAR/RADAR, injection de messages sur le bus CAN/Ethernet, usurpation V2X, attaques OTA).
2. Spécification & Conception des Mesures de Sécurité
Définir le concept de sécurité du véhicule (Cybersecurity Concept) et rédiger les exigences de sécurité logicielle et matérielle.
Spécifier et intégrer les mécanismes de protection :
Sécurité des communications internes : SecOC (Secure Onboard Communication), TLS, MACsec.
Sécurité des calculateurs (ECU/HPC) : Demarrage sécurisé (Secure Boot), gestion des clés (HSM - Hardware Security Module), isolation/compartimentation (Hypervisors, Containers).
Mises à jour à distance (OTA) & V2X : Authentification, chiffrement et intégrité des flux externes (Norme UN/ECE R156).
3. Conformité Réglementaire & Processus (CSMS)
S'assurer de l'alignement des développements avec la norme ISO/SAE 21434 et le système de gestion de la cybersécurité (CSMS).
Préparer la documentation technique nécessaire pour les audits de certification et d'homologation réglementaires (UN/ECE R155).
4. Validation, Tests de Pénétration & Veille
Définir le plan de test de cybersécurité (fuzzing tests, audits de code, tests de pénétration).
Superviser ou réaliser des tests d'intrusion (Pentesting) sur les cartes/calculateurs et interfaces réseau du véhicule.
Exercer une veille technologique sur les vulnérabilités de l'embarqué (CVE) et les nouvelles techniques d'attaque ciblant les algorithmes de décision ou la perception des véhicules autonomes.
Profil
Compétences techniques requises :
Normes & Réglementations : Maîtrise de la norme ISO/SAE 21434 et des réglementations UN/ECE R155 (Cybersécurité) & R156 (Software Update).
Sécurité Embarquée : Cryptographie appliquée (AES, RSA, ECC), gestion de clés, architectures à base de HSM / SHE, TrustZone, Secure Boot.
Protocoles Réseau Automobile : Ethernet Automobile (SOME/IP, DoIP), CAN / CAN-FD, LIN, V2X, protocoles de communication sans fil (4G/5G, Wi-Fi, Bluetooth).
Méthodologies : Maitrise des démarches TARA, STRIDE, ISO 26262 (synergie Cybersécurité & Sûreté de Fonctionnement).
Langages & SE : Langages C/C++, architectures AUTOSAR (Classic & Adaptive), Linux Embarqué, QNX, RTOS.

