cover image
Orange

Thèse- Les SBOMs au coeur de la sécurité de la supply chain logiciel F/H

Hybrid

Caen, France

Freelance

03-04-2025

Share this job:
Expired

Job Specifications

L'ambition de la Division Innovation est de porter plus loin l'innovation d'Orange et de renforcer son leadership technologique, en mobilisant nos capacités de recherche pour nourrir une innovation responsable au service de l'humain, éclairer les choix stratégiques du Groupe à long terme et influencer l'écosystème digital mondial.
Nous formons les expertes et les experts des technologies d'aujourd'hui et de demain, et veillons à une amélioration continue de la performance de nos services et de notre efficacité. La division Innovation rassemble, dans le monde, 6000 salariés dédiés à la recherche et l'innovation dont 740 chercheurs. Porteurs d'une vision globale avec une grande diversité de profils (chercheurs, ingénieurs, designers, développeurs, data scientists, sociologues, graphistes, marketeurs, experts en cybersécurité...), les femmes et les hommes de Innovation sont à l'écoute et au service des pays, des régions et des business units pour faire d'Orange un opérateur multiservices de confiance.

Au sein d'Orange Innovation, vous serez intégré(e) à la direction CR-BIS d'IT and Services (IT-S). Le département "Secure Elements & Safe Applications for Mobile Equipment" (SESAME) regroupe une quarantaine d'ingénieurs, chercheurs et techniciens travaillant dans le domaine des éléments de sécurité pour sécuriser l'accès aux réseaux et aux services (ex. paiement, identité numérique) et dans le domaine de la sécurisation du far-far-edge computing et de l'IoT.

Prêt à plonger dans l'univers des SBOMs (Software Bills of Material) et de la sécurité des chaînes d'approvisionnement logiciel ? Votre thèse vous attend !
Les récentes obligations réglementaires (NIS2, CRA, AI Act, DORA Act) renforcent le besoin de connaître et maîtriser la répartition des responsabilités. Cependant, nos infrastructures et logiciels sont de plus en plus le résultat de la composition dynamique de produits indépendants fournis par des acteurs variés sur différents domaines et avec plusieurs niveaux de délégation. Cette complexité freine la capacité d'Orange à maîtriser ses chaînes de fournisseurs, ses engagements pris vis-à-vis de ses clients ainsi que ses nouvelles obligations vis-à-vis de nouvelles réglementations susmentionnées.
Dans le cadre de cette thèse, vous serez amené(e) à résoudre les verrous scientifiques suivants :
Quels enseignements peut-on tirer des SBOMs et de leur formalisation sous la forme de graphes ?
Peut-on créer des métriques pour mieux caractériser / prédire des menaces ou des problèmes de partage/propagation de responsabilité (dilution, concentration, respect des engagements, impact RSE/coût énergétique, exposition au risque de pénalités) ?
Comment partager des données et métriques issues de SBOMs sans exposer la propriété intellectuelle ?
Peut-on intégrer ces métriques dans des boucles de rétroaction dans des systèmes auto-adaptatifs ?

Compétences (scientifiques et techniques) et qualités personnelles exigées par le poste
Maîtrise de la programmation (Python, Java, etc.) et du génie logiciel.
Maîtrise de l'analyse de données et de la modélisation.
Maîtrise de l'anglais écrit et oral
Connaissances sur la sécurité.
Connaissances des SBOMs et des chaînes d'approvisionnement de logiciels.
Connaissances des architectures de plateforme et services cloudifiés.
Autonomie
Esprit d'analyse et de synthèse
Curiosité et goût pour l'innovation

Formation demandée (master, diplôme d'ingénieur, doctorat, domaine scientifique et technique ...)
Bac +5 ou Master II Recherche en Informatique et sécurité
Expériences souhaitées (stages, ...)
Stage(s) de développements informatiques avec utilisation de divers langagesde programmation
Et / ou Stage(s) dans le domaine de la sécurité
Une première expérience liée à la recherche serait un avantage
Ref : 24738887

About the Company

Orange is one of the world’s leading telecommunications operators with sales of 43.5 billion euros in 2022 and 136,000 employees worldwide at 31 December 2022, including 75,000 employees in France. The Group has a total customer base of 287 million customers worldwide at 31 December 2022, including 242 million mobile customers and 24 million fixed broadband customers. The Group is present in 26 countries. Orange is also a leading provider of global IT and telecommunication services to multinational companies under the brand ... Know more