Ingenieur·e Logiciel Os Linux - Cybersecurite Produits Optronique de Defense H/F - Safran - CDI
- Malakoff - 92
- CDI
- Safran - CDI
Les missions du poste
Safran est la 2ème entreprise du secteur aéronautique et défense du classement « World's Best Companies 2025 » du magazine TIME.
Safran Electronics & Defense est une entreprise internationale de plus de 19 000 collaboratrices et collaborateurs, qui mobilisent expertises et esprit de corps pour concevoir des solutions de haute technologie dans les domaines de l'aéronautique, de la défense et du spatial. En combinant intelligence humaine et technologique, l'entreprise développe des produits et services pour les acteurs du monde civil et militaires, sur terre, en mer, dans le ciel et dans l'espace.
Parce que nous sommes persuadés que chaque talent compte, nous valorisons et encourageons les candidatures de personnes en situation de handicap pour nos opportunités d'emploi.
Safran Electronics & Defense est un leader mondial de solutions et de services permettant d'observer, de décider et de guider pour les marchés civils et de défense. La société maîtrise des technologies d'intelligence embarquée dans de nombreux domaines et participe à de nombreux programmes innovants dans l'aéronautique, le spatial et la défense.
Nous développons des produits innovants dans le domaine de la défense, à la pointe de la technologie : systèmes optroniques, équipements du fantassin, systèmes autonomes, interactions de nouvelle génération, preuves de concepts...
Au sein d'une Unité de Développement Logiciel, vous intégrerez une équipe travaillant sur les systèmes d'exploitation Linux et la sécurité des systèmes optroniques. Vous travaillerez aussi bien sur la conception, la configuration que sur le durcissement des OS déployés sur des plateformes de défense, dans un contexte à forts enjeux opérationnels et réglementaires.
Vous travaillerez principalement sur des environnements Linux RHEL 9, CentOS 7 et Yocto, sur plateformes cibles souvent sans accès Internet. Vous interviendrez sur la configuration fine des OS, leur sécurisation selon des guides de références (ANSSI, CIS...), l'utilisation d'outils de conformité et de durcissement (OpenSCAP, SELinux, AIDE, auditd...) et la mise en place de solutions de journalisation et de supervision (syslog, systemd, centralisation des logs).
Le poste couvre un spectre technique très large : gestion réseau (couches OSI, VLAN, routage, filtrage, firewall), diagnostic trafic (tcpdump, Wireshark), services d'infrastructure (NTP, DNS, SSH, syslog), automatisation des déploiements et des configurations (scripts, outils d'installation automatisée type ANACONDA, gestion de dépôts locaux en environnement offline), intégration continue autour de Git et GitLab. Vous interviendrez régulièrement en laboratoire, directement sur les cibles, pour analyser, diagnostiquer et résoudre des problèmes complexes d'intégration et de performance.
L'équipe participe à l'ensemble du cycle en V : contribution aux exigences système et métier liées à l'OS, définition d'architectures, rédaction de spécifications, préparation et exécution des tests, intégration et qualification, jusqu'à la livraison. Les travaux s'inspirent de contraintes proches de celles associées à des niveaux de criticité aéronautiques (proche DAL E), ce qui impose rigueur, traçabilité et démarche qualité robuste.
Vous travaillerez en étroite collaboration avec les équipes de développement logiciel, les équipes systèmes, les équipes cybersécurité (blue team) et les équipes de pentest, afin de concevoir et livrer des systèmes Linux durcis, maintenables et sécurisés. La richesse et la diversité des sujets (OS, réseau, cyber, automatisation, intégration) offrent un environnement stimulant pour un profil expérimenté souhaitant relever des défis techniques de haut niveau.
Le profil recherché
De formation en informatique, systèmes/réseaux ou systèmes embarqués, vous disposez d'une expérience significative en environnements Linux exigeants, idéalement dans les domaines aéronautique, défense ou industriel.
Vous maîtrisez l'administration et la configuration avancée de Linux RHEL, CentOS et, si possible, Yocto : installation, paramétrage fin de l'OS, gestion des services (systemd), configuration réseau, gestion des utilisateurs et des droits. Vous êtes à l'aise avec les environnements contraints (cibles sans accès Internet, ressources limitées) et les installations automatisées (ANACONDA, Kickstart, dépôts locaux, scripts d'install offline).
Vous possédez de solides compétences en cybersécurité système et durcissement : application de guides de référence (ANSSI, CIS...), utilisation d'outils tels que SELinux, OpenSCAP, AIDE, auditd, mise en place de politiques de logs et de supervision (syslog, journald, centralisation des journaux). Vous savez analyser et traiter les résultats d'audit, dialoguer avec les équipes cyber/blue team et tenir compte des retours de pentest.
Vous avez une bonne compréhension des réseaux et des couches OSI : TCP/IP, VLAN, routage, filtrage, configuration et diagnostic de services d'infrastructure (NTP, DNS, SSH, syslog...). Vous maîtrisez les principes de firewalling (iptables, nftables, firewalld) et utilisez des outils tels que tcpdump et Wireshark pour analyser les flux et résoudre des problèmes complexes.
Vous pratiquez au quotidien les outils de développement et de gestion de configuration : Git, GitLab, intégration continue, scripting Bash (et idéalement Python) pour automatiser déploiements, configurations et tests. Des notions de virtualisation et de conteneurisation (KVM, Docker/Podman) sont un plus pour construire des environnements de test et d'intégration représentatifs des plateformes cibles.
Habitué-e à travailler dans des cycles en V et dans des contextes proche de la certification, vous savez rédiger des documents techniques (exigences, spécifications, plans de tests), tracer vos activités et respecter des processus qualité exigeants.