• Aucun résultat trouvé

prestation de recrutementstage

N/A
N/A
Protected

Academic year: 2022

Partager "prestation de recrutementstage"

Copied!
38
0
0

Texte intégral

(1)

prestation de recrutement stage

manager n+1 prénom : Sébastien nom :

ALLARD

DRH prénom : Bruno nom : BAILLE

maître de stage prénom : Marc nom : LACOSTE

informations sur le stage

intitulé du stage : « Protection contre les attaques par canaux cachés ciblant l’hyperviseur dans OpenStack (F/H) »

direction/entité/département : OLPS/ASE/SEC département : Hauts-de-Seine (92)

ville : Issy-les-Moulineaux site : Orange Labs Issy-Leclerc durée du stage : 5 mois.

période souhaitée : A partir de janvier 2015

description du stage

Intitulé du stage : « Protection contre les attaques par canaux cachés ciblant l’hyperviseur dans OpenStack (F/H) »

Département et/ou service

Le département Sécurité (SEC) d’Orange Labs Product and Services (OLPS) propose des solutions innovantes pour protéger réseaux, plateformes de service et terminaux, et préserver les données et les transactions des clients du Groupe Orange. Par son expertise dans les domaines clés de la sécurité, comme le cloud ou les terminaux, SEC participe à une démarche de gestion globale du risque lié aux nouveaux services, infrastructures et menaces, pour alimenter l’image d’Orange Opérateur de Con;ance.

Votre rôle

Vous collaborez aux activités de l’équipe sécurité de la virtualisation et cryptographie pour proposer des solutions innovantes de protection des plates- formes cloud du groupe Orange en luttant contre les attaques par canaux cachés.

Avec l’avènement des clouds ouverts OpenStack, l’isolation forte entre machines virtuelles devient un enjeu de sécurité majeur. De nouvelles attaques, dites par canaux cachés, induisent des ruptures d’isolation quasiment indétectables, reposant

interne Orange

(2)

sur le partage de ressources matérielles (mémoire cache) dans la couche de virtualisation (hyperviseur). Les véritables solutions pour s’en prémunir restent inconnues à ce jour.

Dans ce stage :

vous établissez une cartographie des contre-mesures existantes, au niveau matériel (architectures cache sécurisées, crypto-processeurs), système (isolation améliorée dans l’hyperviseur, injection de bruit), ou applicatif (algorithmes cryptographiques renforcés) et les comparez (performance, sécurité, compatibilité avec les clouds existants…).

vous collaborez avec l’équipe recherche en sécurité de la virtualisation du département pour proposer une nouvelle contre-mesure pour se prémunir contre ces attaques ciblant les caches, notamment exploitant les vulnérabilités matérielles multi- cœurs et/ou celles de l’ordonnanceur.

vous implémentez ce mécanisme dans l’hyperviseur KVM sur plate-forme cloud OpenStack. Les résultats pourront être généralisés dans un contexte embarqué (plates-formes Android).

vous validez ce mécanisme sur un cas d’usage de protection d’infrastructure IaaS OpenStack.

vous partagez les résultats obtenus, par exemple au sein du séminaire sécurité mensuel du département, ou éventuellement auprès de la communauté OpenStack.

Votre prol

formation souhaitée

 vous préparez une formation de niveau Bac +4/5 (Ecole d’Ingénieur, Master Recherche) dans le domaine de l’informatique distribuée, des systèmes, ou de la sécurité.

compétences et qualités personnelles recherchées

 vous avez de bonnes connaissances en sécurité et/ou en systèmes d’exploitation.

 une bonne connaissance du développement de systèmes de virtualisation (hyperviseurs), de mécanismes système (programmation noyau), ou de mécanismes de sécurité serait un plus.

 des compétences en architecture matérielle (assembleur x86) seraient également appréciées.

 vous aimez travailler en équipe.

Le plus de l’o"re

Vous serez intégré dans une équipe de recherche dynamique, à la pointe de l’innovation et de l’expertise sur la sécurité du cloud et de la cryptographie. Vous ferez partie d’un écosystème de recherche largement international, en interaction forte avec les meilleures équipes européennes de recherche en sécurité.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

 ENSEEIHT, ENSIMAG, INSA, Supélec.

 Institut Télécom (Télécom ParisTech, Télécom Bretagne, Télécom SudParis).

 Master 2 Sécurité Informatique ou Système. Par exemple : LIP6 (Paris 6), LABRI (Bordeaux).

Orange 2014

(3)

prestation de recrutement stage

manager n+1 prénom : Pierre nom :

Caron

DRH prénom : Bruno nom : Baille

maître de stage prénom : Pierre nom : Caron

informations sur le stage

intitulé du stage : « Stage conception et implémentation d’un algorithme de caractérisation de malwares (F/H) »

direction/entité/département : IMT/OLPS/ASE/SEC/NST département :92

ville : Issy-les-Moulineaux

site : Orange Labs rue du Général Leclerc durée du stage : 5 à 6 mois.

période souhaitée : 2015

description du stage

Intitulé du stage : « Stage conception et implémentation d’un algorithme de caractérisation de malwares (F/H) »

Département et/ou service

Le département Sécurité d’Orange Lab Products and Services (OLPS) propose des solutions innovantes pour protéger les réseaux, les plateformes de service et les terminaux, et préserver les données et les transactions des clients du Groupe Orange.

SEC participe avec ses Business Owners à une démarche de gestion globale du risque lié aux nouveaux services, infrastructures et menaces, pour alimenter l’image d’Orange Opérateur de Confiance.

A travers les projets de Recherche, Anticipation et Delivery d’OLPS, le département apporte son expertise dans les principaux domaines de la sécurité propres à un opérateur de télécommunications :

- réseaux IP et réseaux mobiles

- lutte contre la cybercriminalité et protection contre les fraudes - plateformes de service, enablers et APIs

- plateformes et services cloud - systèmes (OS, hyperviseurs, …) - terminaux (box, mobiles, SIM, M2M,…)

- sécurité logicielle (méthodes pour le développement sécurisé, obfuscation de code, …) - cryptographie pour les réseaux et services, la protection des données personnelles - audits de sécurité

Il contribue à la standardisation sur ces sujets.

Votre rôle

Orange 2014

(4)

Les virus intègrent désormais systématiquement un module de communication réseau, afin de contacter le cybercriminel pilotant le botnet, d’en recevoir des instructions, et de lui transmettre des informations et données volées (mots de passe, numéros de cartes bancaires, données personnelles, etc.). La

communication avec le cybercriminel se matérialise par la prise de contact avec un serveur de contrôle et de commande (« C2 »), véritable tableau de bord du botmaster souhaitant contrôler son réseau de machines infectées.

Depuis des années, de nombreuses familles de virus implémentent un mode de communication réseau basé sur le principe des points de rendez-vous DNS, ou « DGA » (pour « Domain Generation

Algorithm »). Ce mode de communication permet au virus de retrouver algorithmiquement l’adresse d’un nouveau serveur C2 lorsque son serveur prioritaire est injoignable. Cependant, l’implémentation d’un DGA implique un taux d’erreur important, avec la génération quotidienne de nombreux points de rendez- vous potentiels – jusqu’à 50.000 pour une variante de Conficker – dont un seul est réellement activé par le botmaster.

De nombreux travaux de recherche en détection de codes malveillants sont menés au sein du département Sécurité d’Orange Lab Produits & Services ; parmi ceux-ci, une preuve de concept a été établie autour de la détection de virus par analyse de trafic DNS, et plus particulièrement l’étude des séquences de réponses en erreur générées par un virus implémentant un DGA ; cette étude permettant d’une part de détecter des machines infectées, et d’autre part de donner des pistes sur la caractérisation du malware à l’origine de ces requêtes, par recherche de similitudes entre les séquences d’erreur observées et les séquences d’erreur connues pour différentes familles.

Vous prenez en main cette preuve de concept et l’étendez afin de caractériser les séquences d’erreur DNS détectées.

puis les activités associées au poste.

Vous prenez en main cette collection d’algorithmes au sein de ce démonstrateur (langage : Perl).

Vous proposez un algorithme de caractérisation de malwares basé sur les caractéristiques mesurées dans ce démonstrateur et proposez éventuellement la mesure de nouvelles caractéristiques discriminantes.

Cet algorithme devra se baser sur une méthode de classification non supervisée.

Dans un second temps, si la première étape a fourni des résultats satisfaisants, vous implémentez ces algorithmes sur une plateforme Big Data (Hadoop).

Votre pro%l

formation souhaitée

vous préparez une formation de niveau Bac +5 minimum dans le domaine de l’ingénierie logicielle

.

compétences et qualités personnelles recherchées

- connaissance générale de la cybercriminalité et des malwares - machine learning : connaissance de l’algorithme K-Means - développement en Java (pour la seconde partie Big Data) - connaissance du langage Perl

interne Orange/ Agence de recrutement / septembre 2013

(5)

Le plus de l’o(re

Travailler dans le domaine de la recherche sur un sujet innovant pouvant éventuellement donner lieu à publication scientifique suivant la qualité des résultats.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

interne Orange/ Agence de recrutement / septembre 2013

(6)

prestation de recrutement stage

manager n+1 prénom : Jean-François

nom : Misarsky

DRH prénom : Bruno nom : Baille

maître de stage prénom : Jean-Jacques nom : Schwartzmann

informations sur le stage

intitulé du stage : Stage « Études de vulnérabilités d'implémentations du protocole OAuth 2.0 »

direction/entité/département : OLNC/OLPS/ASE/SEC/NPS département : Calvados

ville : Caen

site : Orange Labs durée du stage : 6 mois.

période souhaitée : démarrage au S1 2015

description du stage

Intitulé du stage : « Études de vulnérabilités d'implémentations du protocole OAuth 2.0 » Département et/ou service

Dans le cadre de ses travaux de recherche dans le domaine de la sécurité, l’équipe NPS (Networks and Products Security) du département Sécurité des Orange Labs, basée à Caen, développe un haut niveau d’expertise autour de la sécurité du cloud computing, de la détection/protection contre les intrusions, de l’authenti;cation forte, de la cryptographie et la protection des données personnelles.

Votre rôle

Sous la responsabilité d’un ingénieur expert en sécurité de l’équipe NPS, vous serez chargé d’étudier les vulnérabilités liées à l’implémentation du protocole d’autorisation OAuth 2.0.

Vous devrez réaliser une bibliographie des études liés à cette problématique, suivie d’un maquettage pédagogique et de la rédaction de guidelines.

Le protocole OAuth 2.0 de l'IETF s'est imposé comme le standard de la délégation d'autorisation entre sites web. Il est désormais présent ou en cours de déploiement sur de nombreux sites majeurs. Il est aussi à la base de la nouvelle version OpenID Connect, pour l'authenti;cation déléguée et le SSO (Single Sign On), qui pourrait en devenir le standard de fait vu son adoption par Google et Facebook.

Dès lors, sa sécurisation apparaît comme un enjeu majeur pour la sécurité globale du Web.

Or comme le montrent certaines études pratiques (comme par exemple celle publiée par

interne Orange

(7)

l'Université de Londres en http://www.chrismitchell.net/Papers/siio2s.pdf), les implémentations ne sont pas exemptes de faiblesses substantielles.

Dans le cadre de ce stage, l’étudiant devra réaliser une bibliographie de telles études et une cartographie des équipes de recherche concernées. Ensuite il sélectionnera certaines vulnérabilités, choix qu'il justi;era en dé;nissant leur pertinence, et les illustrera par un maquettage pédagogique, mettant en évidence les « exploits » de ces vulnérabilités. Il les approfondira et proposera des solutions pour les éviter.

L'étudiant conclura son étude en rédigeant des guides d'implémentation des spéci;cations visant à éviter les vulnérabilités étudiées, des guides d'intégration et de tests pour valider la robustesse de l'implémentation vis-à-vis de ces vulnérabilités. Il pourra aussi proposer des améliorations du standard.

.

Le stage comprend les étapes suivantes

 Bibliographie : recensement des études pertinentes liées aux vulnérabilités d’OAuth 2.0 et cartographie des équipes de recherche concernées.

 Réalisation de scénarii d’attaques exploitant certaines vulnérabilités critiques, démonstration sous forme d’animatiques ou de vidéos.

 Edition de guidelines : guides d’implémentation, d’intégration, de tests.

Orange 2014

(8)

Votre pro#l

formation souhaitée

 vous préparez une formation de niveau Bac + 5 (Master /Ecole d’ingénieur) dans le domaine de l’informatique

compétences et qualités personnelles recherchées

 vous possédez de bonnes notions de sécurité informatique

 vous avez de solides connaissances en développement (langages C, C++, Java, Javascript) sur diIérentes plateformes.

 vous démontrez impérativement une motivation pour l’investigation et faites preuve de curiosité scienti;que, alliant tout aussi bien le sens de l’autonomie que le goût pour le travail en équipe

 vous faites preuve d’une bonne aisance en anglais (en particulier compréhension écrite et idéalement en rédaction écrite également)

 des connaissances sur l’identité numérique et les protocoles de délégation seraient un plus.

Le plus de l’o%re

Ce stage oIre l’opportunité de conduire une activité exploratoire au sein d’une équipe de recherche active sur le sujet de la gestion de l’identité et de l’authenti;cation, dans le cadre de travaux sur la délégation d’identité. Un stagiaire motivé désireux de s’impliquer fortement pour développer des compétences techniques avancées dans le domaine de l’identité numérique se verra oIrir un environnement favorisé (accès bibliographique, plateforme, expertise, opportunité de publications, support au dépôt de brevets,…).

Orange 2014

(9)

prestation de recrutement stage

manager n+1 prénom : Rachid

nom : Zerdouk

DRH prénom : Bruno nom : Baille

maître de stage prénom : Franck nom : L’héreec

informations sur le stage

intitulé du stage : « Etude de scenarii d’attaque sur les protocoles M2M et domotique (smart home)»

direction/entité/département : IMT/OLPS/ASE/SEC/SEA département :Côtes d’Armor (22)

ville :Lannion site : Lannion

durée du stage : 5 à 6 mois.

période souhaitée : mars/avril – août/septembre

description du stage

Intitulé du stage : « Etude de scenarii d’attaque sur les protocoles M2M et domotique (smart home) »

Département et/ou service

Au sein des Orange Labs, le stagiaire sera intégré à l’équipe SEA (Security Enhanced Applied) du département Sécurité. Cette équipe est en charge de maintenir un haut niveau d’expertise en sécurité pour le Groupe Orange, notamment autour des infrastructures et des services. Cette équipe traite tout particulièrement les sujets concernant l’architecture sécurité, le M2M, la sécurité des terminaux mobiles, la sécurité logicielle, la sécurité du cloud computing. Le stage se déroule sur le site d’Orange Labs à Lannion.

Votre rôle

Sous la responsabilité de votre encadrant vous étudierez la sécurité des protocoles M2M ou domotiques. Les missions du stage consistent à :

o Etudier les protocoles liés ou M2M ou à la domotique.

o Identi;er des scénarios d’attaques sur ces protocoles

o Proposer des mécanismes de détection de ces attaques voir proposer des évolutions des protocoles

o Mettre en pratique c’est mécanismes (réalisation de maquette)

Orange 2014

(10)

L'objectif de ce travail est de fournir une analyse sécurité des protocoles M2M et domotique.

dans le cadre de services basés sur les objets connectés. De cette analyse, découlera dans premier temps, un certain nombre d’hypothèses d’attaques possibles qui feront l’objet d’un formalisation théorique puis d’une mise pratique (maquette). Ensuite, les contre-mesures possibles seront décrites et testées, notamment les capacités de détection des attaques envisagées.

Votre pro&l

Vous préparez une formation de niveau Bac + 5 (Master/Ecole d’ingénieur) en Informatique/Télécom. Vous disposez de solides connaissances en sécurité informatique et vous êtes sensibilisé aux questions de protection des données personnelles. Vous souhaitez travailler dans le secteur de la recherche. Vous maîtrisez l’anglais et possédez une grande curiosité des enjeux technologiques actuels et des impacts sur notre vie quotidienne.

Le plus de l’o're

Vous rejoindrez les équipes de recherche du groupe Orange, acteur majeur des télécommunications. Vous serez intégré à une équipe projet spécialisée en sécurité M2M.

Vous développerez vos compétences techniques en sécurité informatique à travers l’étude pratique des protocoles M2M et domotique.

Orange 2014

(11)

prestation de recrutement stage

manager n+1 prénom : Pierre nom :

Caron

DRH prénom : Bruno nom : Baille

maître de stage prénom : Nizar nom : Kheir

informations sur le stage

intitulé du stage : « Conception et mise en place d’un environnement robuste d’analyse pour les malwares »

direction/entité/département : OLPS/ASE/SEC département : Hauts de Seine

ville : Issy les Moulineaux site : Issy Leclerc

durée du stage : 5 à 6 mois.

période souhaitée : à partir de Mars 2015

description du stage

Intitulé du stage : « Conception et mise en place d’un environnement robuste d’analyse pour les malwares »

Département et/ou service

Le département Sécurité d’Orange Lab Products and Services (OLPS) propose des solutions innovantes pour protéger les réseaux, les plateformes de service et les terminaux, et préserver les données et les transactions des clients du Groupe Orange.

SEC participe avec ses Business Owners à une démarche de gestion globale du risque lié aux nouveaux services, infrastructures et menaces, pour alimenter l’image d’Orange Opérateur de Con7ance.

A travers les projets de Recherche, Anticipation et Delivery d’OLPS, le département apporte son expertise dans les principaux domaines de la sécurité propres à un opérateur de

télécommunications :

- réseaux IP et réseaux mobiles

- lutte contre la cybercriminalité et protection contre les fraudes - plateformes de service, enablers et APIs

- plateformes et services cloud - systèmes (OS, hyperviseurs, …) - terminaux (box, mobiles, SIM, M2M,…)

- sécurité logicielle (méthodes pour le développement sécurisé, obfuscation de code,

…)

Orange 2014

(12)

- cryptographie pour les réseaux et services, la protection des données personnelles - audits de sécurité

Il contribue à la standardisation sur ces sujets.

Votre rôle

Les activités de cybercriminalité sont en constante augmentation durant ces dernières années. Les logiciels malveillants (en anglais malware) constituent de nos jours des outils d'attaque privilégiés pour les cybercriminels. Leurs avantages sont multiples: Ils embarquent des failles Zero-Day, des mécanismes de réplication et des capacités de propagation.

Partant de ce constat, les équipes de recherche à Orange Labs ont implémenté un prototype d’une plateforme d’analyse et de détection de logiciels malveillants. Cette plateforme permet de charger et d’exécuter le malware dans un environnement parfaitement maitrisé, ce qui permettra de mieux comprendre son comportement malveillant et donc de le

détecter par la suite. Cependant, les malware développent de plus en plus de techniques leur permettant de détecter l’existence d’un tel environnement d’analyse, et donc de le contourner par la suite.

Le rôle de ce stage est de faire l’état de l’art des techniques existantes de détection des environnements d’analyse utilisés par les malwares, et donc de proposer des techniques de con7nement qui permettent de rendre ces environnements d’analyse plus robustes et plus diBcilement détectables. Les techniques proposées par le stagiaire seraient par ailleurs intégrées dans le prototype développé au sein des Orange Labs.

puis les activités associées au poste.

 Vous participez aux réunions de suivi pour le projet de recherche sur la détection et l’analyse des logiciels malveillants

 Vous eDectuez un état de l’art des techniques existantes de con7nement de logiciels malveillants.

 Vous proposez de nouvelles techniques de con7nement, et vous les intégrez dans un prototype développé au sein des Orange Labs

 Vous avez aussi l’opportunité de publier vos travaux et vos résultats de recherche dans des conférences spécialisées dans le domaine

Votre pro#l

formation souhaitée

 De niveau équivalent BAC+5 (Ecole d’ingénieur, Master professionnel ou recherche)

compétences et qualités personnelles recherchées

 vous maitrisez les environnements de virtualisation, par exemple VirtualBox

 vous avez une bonne connaissance d’au moins un langage de programmation (Java, C, etc.)

 vous avez des connaissances de base en cybercriminalité et les malware, et notamment les environnements d’analyse de malware (e.g. Cuckoo)

interne Orange/ Agence de recrutement / septembre 2013

(13)

Le plus de l’o&re

Vous serez intégré au sein d’une équipe de recherche dynamique, à la pointe de l’innovation et de l’expertise sur la sécurité et la cybercriminalité. Le stage pourra donner lieu à la publication d’un ou plusieurs articles scienti7ques.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

Institut Télécom (Télécom SudParis, Télécom Paris, Télécom Bretagne), Supélec, LIP6.

interne Orange/ Agence de recrutement / septembre 2013

(14)

prestation de recrutement stage

manager n+1 prénom :Sébastien nom :

Allard

DRH prénom : Bruno nom : Baille

maître de stage prénom :Saïd nom :Gharout

informations sur le stage

intitulé du stage : « Stage sur l’étude à l’implémentation de fonctions de sécurité une API mobile normalisée (F/H) »

direction/entité/département : OLPS/ASE/SEC/DSS département : Securité

ville : Issy-les-Moulineaux site : Leclerc

durée du stage : 6 mois.

période souhaitée : Mars 2015.

description du stage

Intitulé du stage : Stage sur l’étude à l’implémentation de fonctions de sécurité une API mobile normalisée (F/H)

Département et/ou service

Au service de plus de 200 millions de clients sur les cinq continents, le Groupe Orange est l’un des principaux opérateurs de télécommunications dans le monde. Les Orange Labs constituent le réseau mondial d’innovation du Groupe Orange. Ils regroupent des chercheurs répartis au sein de 18 laboratoires sur 4 continents, à proximité des écosystèmes innovants, pour tirer parti des compétences locales, et être proches des nouveaux marchés.

Le département Sécurité d’Orange Labs Product & Services regroupe une soixantaine de collaborateurs aux compétences pointues dans les domaines de la sécurité des réseaux (IP, mobiles), des terminaux (smartphones, Box, Set-Top-Box…), des systèmes (OS, Secure Elements…), du cloud (compute et stockage), de la cryptographie, de la protection des données personnelles, de la détection et la prévention des cyber attaques.

Votre rôle

Vous travaillerez sur une API mobile normalisée qui permet à une plateforme mobile (smartphone ou tablette) de communiquer avec un secure element (carte SIM, microSD, etc). Une implémentation de l’API existe sous Android. Il s’agit d’améliorer ou d’utiliser cette API en ajoutant des fonctionnalités pour sécuriser les échanges.

Orange 2014

(15)

puis les activités associées au poste.

Votre mission débute par l’acquisition des connaissances nécessaires pour ce stage: lecture des diDérentes spéciEcations (Mobile et SIM) suivi d’une analyse sécuritaire des interfaces (APIs). Proposition de pistes d’amélioration et développement dans un environnement de développement orienté Java (Android, JavaCard, etc) et éventuellement natif.

Votre pro$l

formation souhaitée

 vous préparez une formation de niveau Bac+5 dans le domaine de l’informatique.

compétences et qualités personnelles recherchées

 vous connaissez la programmation orientée objet (java ou c++)

 vous avez des connaissances en sécurité et cryptographie

 vous savez la capacité d’analyser une solution

 vous prenez des initiatives

 vous aimez travailler en équipe et avez un bon relationnel

Le plus de l’o're

Travailler sur un sujet d’actualité lié à la sécurité plateformes mobiles entourés d’experts dans le domaine.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

Orange 2014

(16)

prestation de recrutement stage

manager n+1 prénom : Jean-François

nom : Misarsky

DRH prénom : Bruno nom : Baille

maître de stage prénom : Jean-Jacques nom : Schwartzmann

informations sur le stage

intitulé du stage : Stage « Pro"l utilisateur basé sur les éléments de contexte et les interactions avec le mobile, utilisable à des "ns d'authenti"cation »

direction/entité/département : OLNC/OLPS/ASE/SEC/NPS département : Calvados

ville : Caen

site : Orange Labs durée du stage : 6 mois.

période souhaitée : démarrage au S1 2015

description du stage

Intitulé du stage : « Pro"l utilisateur basé sur les éléments de contexte et les interactions avec le mobile, utilisable à des "ns d'authenti"cation »

Département et/ou service

Dans le cadre de ses travaux de recherche dans le domaine de la sécurité, l’équipe NPS (Networks and Products Security) du département Sécurité des Orange Labs, basée à Caen, développe un haut niveau d’expertise autour de la sécurité du cloud computing, de la détection/protection contre les intrusions, de l’authenti"cation forte, de la cryptographie et la protection des données personnelles.

Votre rôle

Sous la responsabilité d’un ingénieur expert en sécurité de l’équipe NPS, et en lien avec un doctorant de l’équipe, vous serez chargé d’étudier la constitution d’un modèle personnalisé à partir d’événements de contexte pertinents récupérés sur un smartphone Android, au cours de son utilisation. La robustesse de ce modèle utilisateur sera ensuite testée a"n d’obtenir une signature propre à l’utilisateur, utilisable pour l’authenti"cation.

Les utilisateurs de smartphones, outils devenus aujourd'hui indispensables, ont leur terminal auprès d'eux toute la journée. Ces terminaux mobiles "intelligents", qui nous accompagnent tout au long de nos journées de travail et de loisirs, sont capables d'enregistrer les évènements qui nous sont associés, qu'ils soient physiques (déplacements, luminosité, ...) ou logiciels (applications, appels téléphoniques...).

Orange 2014

(17)

Le smartphone étant personnel, l'ensemble de ces événements est propre à l'utilisateur. Ils sont donc particulièrement aptes à contribuer à l'authenti"er de manière transparente et continue.

Le stage comprend les étapes suivantes

 Bibliographie : état de l’art des techniques d’authenti"cation contextuelles, sélection des éléments de contexte pertinents pour une implémentation.

 Développement d’une application de démonstration et de test permettant de montrer la faisabilité du concept.

 Evaluation de la solution : test de la robustesse du modèle obtenu sur un petit nombre d’utilisateurs.

Votre pro#l

formation souhaitée

 vous préparez une formation de niveau Bac + 5 (Master /Ecole d’ingénieur) dans le domaine de l’informatique

compétences et qualités personnelles recherchées

 vous possédez de bonnes notions de sécurité informatique

 vous avez de solides connaissances en développement (langage C, C++, Java) sur diBérentes plateformes.

 vous avez déjà une expérience du développement d’applications Android.

 vous démontrez impérativement une motivation pour l’investigation et faites preuve de curiosité scienti"que, alliant tout aussi bien le sens de l’autonomie que le goût pour le travail en équipe

 vous faites preuve d’une bonne aisance en anglais (en particulier compréhension écrite et idéalement en rédaction écrite également)

 des connaissances en biométrie serait un plus.

Le plus de l’o%re

Ce stage oBre l’opportunité de conduire une activité exploratoire de conception et de développement au sein d’une équipe de recherche active sur le sujet de la gestion de l’identité et de l’authenti"cation, dans le cadre de travaux de thèse en cours sur l’authenti"cation en continue. Un stagiaire motivé désireux de s’impliquer fortement pour développer des compétences techniques avancées dans le domaine de l’authenti"cation forte se voit oBrir un environnement favorisé (accès bibliographique, plateforme, expertise, opportunité de publications, support au dépôt de brevets,…).

interne Orange/ Agence de recrutement / septembre 2013

(18)

prestation de recrutement stage

manager n+1 prénom : Rachid

nom : Zerdouk

DRH prénom : Bruno nom :

Baille

maître de stage prénom : Pierre nom : Crégut

informations sur le stage

intitulé du stage : « Etude de scenarii d’attaque sur les protocoles M2M et domotique (smart home)»

direction/entité/département : IMT/OLPS/ASE/SEC/SEA

département :Côtes d’Armor (22) ville :Lannion

site : Lannion

durée du stage : 6 mois.

période souhaitée : mars/avril – août/septembre

Orange 2014

(19)

description du stage

Intitulé du stage : « Etude de scenarii d’attaque sur les protocoles M2M et domotique (smart home) »

Département et/ou service

Au sein des Orange Labs, le stagiaire sera intégré à l’équipe SEA (Security Enhanced Applied) du département Sécurité. Cette équipe est en charge de maintenir un haut niveau d’expertise en sécurité pour le Groupe Orange, notamment autour des infrastructures et des services. Cette équipe traite tout particulièrement les sujets concernant l’architecture sécurité, le M2M, la sécurité des terminaux mobiles, la sécurité logicielle, la sécurité du cloud computing. Le stage se déroule sur le site d’Orange Labs à Lannion.

Votre rôle

L'objectif du stage est d'automatiser le passage d'un outil d'analyse statique de code sur tous les paquets construisant des bibliothèques dans une distribution Linux et de faciliter l’accès aux résultats de ces analyses en intégrant l'accès au répertoire des paquets analysés dans le front-end de l’outil d'analyse d'applications. Le but est de permettre aux projets utilisant l'outil d'analyse d'avoir des modèles immédiatement disponibles de toutes les bibliothèques standards qu'ils utilisent (standard au sens faisant partie de la distribution de la plate-forme).

Orange 2014

(20)

Votre pro&l

Vous préparez une formation de niveau Bac + 5 (Master/Ecole d’ingénieur) en Informatique/Télécom. Vous êtes sensibilisé aux questions de sécurisation des systèmes, dans le développement et dans l’architecture logicielle.

Vous êtes intéressé par les problématiques d’intégration (gestion des dépendances et automatisation des déploiements logiciels). Vous maîtrisez l’anglais et possédez une grande curiosité des enjeux technologiques actuels et des impacts sur notre vie quotidienne.

Le plus de l’o're

Vous rejoindrez les équipes de recherche du groupe Orange, acteur majeur des télécommunications. Vous serez intégré à une équipe projet experte en sécurité. Vous développerez vos compétences techniques en sécurité informatique à travers l’étude pratique d’outil d’analyse statique de code.

Orange 2014

(21)

Internship Description: Green Security and diet-IPsec: Bringing Security on lightweight and constrained devices

Department:

FT/ OLNC/ OLPS/ ASE/ SEC/ NDS

Intitulé du Stage

Green Security: Bringing Security on lightweight and constrained devices: Designing diet IPsec

Mission:

More and more communications technology is being embedded into our environment. Different types of devices in our buildings, vehicles, equipment and other objects have a need to communicate. It is expected that most of these devices will employ the Internet Protocol suite.

The term "Internet of Things" denotes a trend where a large number of devices directly benefit from communication services that use Internet protocols. Many of these devices are not primarily computing devices operated by humans, but exist as components in buildings, vehicles, and the environment. There will be a lot of variation in the computing power, available memory, communications bandwidth, and other capabilities between different types of these devices. With many low-cost, low-power and otherwise constrained devices, it is not always easy to embed all the necessary features.

As far as security is concerned, there are multiple ways applications can be secured. Applications can be secured at the IP layer with IPsec for example. At the transport layer applications can benefit from TLS or DTLS. This is especially the case with HTTPS for example. Some other applications can use an application layer security like DNSSEC for example.

In this internship we are more concerned at comparing and position minimal implementation of IPsec and TLS/DTLS. The design part of this internship is to design the minimal IPsec / DTLS/TLS protocols. For clarity we will call these protocols diet-IPsec, diet-TLS and diet-DTLS.

Comparison and position includes a description and evaluation of the state machines of these two protocols. This diet-TLS, diet-IPsec and diet-DTLS may be implemented and there performances tested over a network of captors. The most common language to make these implementation run is C.

This internship is involved in IETF work lwg, 6lowpan Working Group, tests and implementations will lead to paper publications in conferences. This internship will also require the student to interact with multiple teams within Orange and with other companies and communities.

Profile:

We are looking for experience students with C, UNIX OS and networking Experienced students

Duration, Place:

5 / 6 months at Francetelecom in Issy-les-Moulineaux (Paris) France

Contact

Daniel Migault Research Engineer +33 1 45 29 60 52 daniel.migault@orange.com,

mglt.biz@gmail.com

(22)
(23)

prestation de recrutement stage

manager n+1 prénom : Sébastien nom :

Allard

DRH prénom : Bruno nom : Baille

maître de stage prénom : Gilles nom : Macario-Rat

informations sur le stage

intitulé du stage : « Stage Développement d’un émulateur de carte SIM (F/H) » direction/entité/département : OLPS/ASE/SEC

département :

ville : Issy-Les Moulineaux site : Leclerc

durée du stage : 6 mois.

période souhaitée :

description du stage

Intitulé du stage : « Développement d’un émulateur de carte SIM (F/H) »

Département et/ou service

Au service de plus de 200 millions de clients sur les cinq continents, le Groupe Orange est l’un des principaux opérateurs de télécommunications dans le monde. Les Orange Labs constituent le réseau mondial d’innovation du Groupe Orange. Ils regroupent des chercheurs répartis au sein de 18 laboratoires sur 4 continents, à proximité des écosystèmes innovants, pour tirer parti des compétences locales, et être proches des nouveaux marchés.

Le département Sécurité d’Orange Labs Product & Services regroupe une soixantaine de collaborateurs aux compétences pointues dans les domaines de la sécurité des réseaux (IP, mobiles), des terminaux (smartphones, Box, Set-Top-Box…), des systèmes (OS, Secure Elements…), du cloud (compute et stockage), de la cryptographie, de la protection des données personnelles, de la détection et la prévention des cyber attaques.

Votre rôle

Votre mission consiste à développer un émulateur de carte SIM comprenant principalement une interface de communication et un système de @chiers

puis les activités associées au poste.

Votre mission débute par l’acquisition des connaissances requises pour ce projet : les documents de normalisation ETSI/ISO concernant les cartes SIM et les carte à puce en

Orange 2014

(24)

général.

Vous prendrez en main un environnement de développement pour carte à puce.

Vous complèterez et adapterez des travaux existants.

Votre pro$l

formation souhaitée

 vous préparez une formation de niveau Bac +4/5 dans le domaine de l’informatique, des télécommunications ou de la sécurité des systèmes d’information

compétences et qualités personnelles recherchées

 vous avez un très bon relationnel,

 vous maitrisez un ou plusieurs langages de programmation tels que C/C++, Java, Python

 vous avez un bon niveau d’anglais

 Vous connaissez le fonctionnement des réseaux de communications mobiles.

 Vous avez eu un aperçu du fonctionnement des cartes à puce

Le plus de l’o&re

Etude d’un système opérationnel complexe au cœur du métier des opérateurs de télécommuniation : la carte SIM.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

Orange 2014

(25)

prestation de recrutement stage

manager n+1 prénom : Jean-François

nom : Misarsky

DRH prénom : Bruno nom : Baille

maître de stage prénom : Stéphane nom : Guilloteau

informations sur le stage

intitulé du stage : « Etude de solutions de protection de la vie privée dans le contexte des objets connectés»

direction/entité/département : IMT/OLPS/ASE/SEC/NPS département :Calvados (14)

ville :Caen

site : Rue des Coutures durée du stage : 6mois.

période souhaitée : mars/avril – août/septembre

description du stage

Intitulé du stage : « Etude de solutions de protection de la vie privée dans le contexte des objets connectés»

Département et/ou service

Au sein des Orange Labs, le stagiaire sera intégré à l’équipe NPS (Networks and Products Security) du département Sécurité. Cette équipe est en charge de maintenir un haut niveau d’expertise en sécurité pour le Groupe Orange, notamment autour des infrastructures et des services. Cette équipe traite tout particulièrement les sujets de la cryptographie, de la protection des données personnelles, de la sécurité du cloud computing, et de la détection/protection contre les intrusions. Le stage se déroule sur le site d’Orange Labs à Caen.

Votre rôle

Sous la responsabilité de votre encadrant vous étudierez des solutions de protection de la vie privée dans le contexte des objets connectés. Les missions du stage consistent à :

• Identi>er les enjeux de protection des données personnelles

• Analyser et spéci>er des mesures de sécurité

• Proposer une architecture en relation avec l’écosystème « big data »

• Illustrer un cas d’usage

Orange 2014

(26)

L'objectif de ce travail est de fournir à un utilisateur un système de maîtrise de ses données personnelles dans le cadre de services basés sur les objets connectés. Un tel système doit permettre à un utilisateur de contrôler la nature et la quantité d'informations divulguées. Les solutions étudiées répondent aux besoins de sécurité dans un écosystème « big data ». La partie technique a notamment pour but de répondre aux questions suivantes. Quels sont les enjeux dans le contexte du « big data » ? Quel est le rôle de l’opérateur dans cet écosystème

? Quelles sont les fonctions à mettre en œuvre pour assurer la protection de la vie privée ? Quelles mesures de sécurité sont recommandées ? Quel est l’état de l’art des solutions techniques ? Quels sont les standards ? Quelle serait l’architecture à mettre en place ? Quels mécanismes peuvent être intégrés ? Quel cas d’usage permettrait d’illustrer les solutions techniques étudiées ?

Votre pro#l

Vous préparez une formation de niveau Bac + 5 (Master/Ecole d’ingénieur) en Informatique/Télécom. Vous disposez de solides connaissances en sécurité informatique et vous êtes sensibilisé aux questions de protection des données personnelles. Vous souhaitez travailler dans le secteur de la recherche. Vous maîtrisez l’anglais et possédez une grande curiosité des enjeux technologiques actuels et des impacts sur notre vie quotidienne.

Le plus de l’o&re

Vous rejoindrez les équipes de recherche du groupe Orange, acteur majeur des télécommunications. Vous serez intégré à une équipe projet spécialisée en protection des données personnelles. Vous développerez vos compétences techniques en sécurité informatique à travers l’étude des besoins dans le domaine des objets connectés et du « big data ». Les aspects traités sont larges et couvrent à la fois l’analyse de services, des principes « Informatique et Libertés », des besoins de sécurité, et l’intégration de solutions techniques dans une architecture « big data ».

Orange 2014

(27)

prestation de recrutement stage

manager n+1 prénom : Jean-François

nom : Misarsky

DRH prénom : Bruno nom : Baille

maître de stage prénom : Mohammed nom : Achemlal

informations sur le stage

intitulé du stage : «Environnement de con!ance à base de closure » direction/entité/département : IMT/OLPS/ASE/SEC/NPS

département : Calvados, 14000 ville : Caen

site : caen

durée du stage : 6 mois.

période souhaitée : février -- août

description du stage

Intitulé du stage : « Environnement de con!ance à base de closure »

Département et/ou service

L’équipe NPS, dans le département de sécurité, est en charge de maintenir un haut niveau d’expertise en sécurité pour le Groupe, notamment autour des infrastructures et des services. L’équipe possède des expertises sur des sujets variés comme la cryptographie, la protection des données personnelles, et les environnements sécurisés.

Votre rôle

Vous contribuerez aux activités de développement d’environnements sécurisés a%n d’améliorer les propriétés de sécurité de la solution actuelle développée par Orange Labs.

Le modèle proposé par GlobalPlatform pour gérer l’installation des applications dans le TEE est relativement complexe puisque le code exécuté dans le TEE doit être de con%ance. Nous proposons une architecture qui permet au TEE d’installer des codes non-authenti%és, et donc potentiellement malicieux sans pourtant nuire à la sécurité globale du système. Vous contribuerez à l’amélioration de l’architecture proposée et à l’implémentation d’un moteur d’exécution de con%ance à base de closure. Le moteur d’exécution est réalisé par un

Orange 2014

(28)

interpréteur d’un langage de haut niveau qui sera installé dans ARM TrustZone.

Votre pro#l

Formation souhaitée

 Formation Ingénieur ou Master Bac +5 Compétences et qualités personnelles recherchées

 Compétence en programmation orienté système ;

 Connaissance de base en sécurité ;

 Esprit analytique pour étudier et améliorer un système existant

 De préférence, des connaissances en systèmes embarqués.

 De préférence, des connaissances approfondies en langage de programmation, comme le closure, interpréteur, et compilateur

Le plus de l’o&re

Travailler au sein d’une équipe multi-expertise et être a?ronté à résoudre un problème de recherche dans un domaine à la pointe de la technologie.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

Orange 2014

(29)

prestation de recrutement stage

manager n+1 prénom : Sébastien nom :

Allard

DRH prénom : nom :

maître de stage prénom : Gilles nom : Macario-Rat

informations sur le stage

intitulé du stage : « Développement d’une plateforme d’évaluation des fuites par canaux auxiliaires (F/H) »

direction/entité/département : OLPS/ASE/SEC département :

ville : Issy-Les Moulineaux site : Leclerc

durée du stage : 6 mois.

période souhaitée :

description du stage

Intitulé du stage : « Développement d’une plateforme d’évaluation des fuites par canaux auxiliaires (F/H) »

Département et/ou service

Au service de plus de 200 millions de clients sur les cinq continents, le Groupe Orange est l’un des principaux opérateurs de télécommunications dans le monde. Les Orange Labs constituent le réseau mondial d’innovation du Groupe Orange. Ils regroupent des chercheurs répartis au sein de 18 laboratoires sur 4 continents, à proximité des écosystèmes innovants, pour tirer parti des compétences locales, et être proches des nouveaux marchés.

Le département Sécurité d’Orange Labs Product & Services regroupe une soixantaine de collaborateurs aux compétences pointues dans les domaines de la sécurité des réseaux (IP, mobiles), des terminaux (smartphones, Box, Set-Top-Box…), des systèmes (OS, Secure Elements…), du cloud (compute et stockage), de la cryptographie, de la protection des données personnelles, de la détection et la prévention des cyber attaques.

Votre rôle

Votre mission consiste à prendre en main une plateforme d’évaluation des fuites par canaux auxiliaires, puis de proposer une amélioration de son architecture, de développer ces modi@cations, et d’améliorer l’implémentation de certains algorithmes pour des plateformes

Orange 2014

(30)

orientées calcul (multi-cœurs et GPU).

Votre mission débute par l’acquisition des connaissances requises pour ce projet : connaissances de base concernant les attaques par canaux auxiliaires ainsi que le développement sur des architectures de calcul hétérogènes (multi-cœur, GPU).

Vous prendrez en main la plateforme d’évaluation existante et analyserez les services fournis, son architecture, et les éléments qui doivent être améliorés.

Vous complèterez et adapterez les travaux existants, et testerez la robustesse et la performance des développements réalisés.

Votre pro$l

formation souhaitée

 vous préparez une formation de niveau Bac +4/5 dans le domaine de l’informatique, des télécommunications ou de la sécurité des systèmes d’information

compétences et qualités personnelles recherchées

 vous avez un bon relationnel,

 vous avez un bon niveau d’anglais,

 vous maitrisez parfaitement les langages de programmation C/C++,

 Vous connaissez le développement GPU et multithreads,

 Une connaissance de la cryptographie et des attaques par canaux auxiliaires serait fortement appréciée.

Le plus de l’o&re

Etude d’une architecture distribuée, et approche des diverses étapes du cycle de

développement logiciel (architecture, algorithmie, développements, tests, documentation).

Ce développement a vocation à être mis en open source.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités :

Orange 2014

(31)

prestation de recrutement stage

manager n+1 prénom : Jean-François

nom :Misarsky

DRH prénom : nom :

maître de stage prénom : Olivier nom : Sanders

informations sur le stage

intitulé du stage : Etude et implémentation de diérents modèles de courbes elliptiques et/ou hyperelliptiques de genre 2 (F/H)

direction/entité/département : IMT/OLPS/ASE/SEC/NPS département : Calvados (14)

ville : Caen

site : Rue des Coutures durée du stage : 6 mois.

période souhaitée : mars/avril -> août/septembre

description du stage

Intitulé du stage : « Etude et implémentation de diérents modèles de courbes elliptiques et/ou hyperelliptiques de genre 2……….

(F/H) »

Département et/ou service

Au sein des Orange Labs, le stagiaire sera intégré à l’équipe NPS (Networks and Products Security) du département Sécurité. Cette équipe est en charge de maintenir un haut niveau d’expertise en sécurité pour le Groupe Orange, notamment autour des infrastructures et des services. Cette équipe traite tout particulièrement le cas de la sécurité du cloud computing, la détection/protection contre les intrusions, l’authenti>cation forte, la cryptographie et la protection des données personnelles (anonymisation, traçabilité, …). Elle est basée sur le site d’Orange Labs à Caen.

Votre rôle

Sous la responsabilité de votre encadrant vous étudiez et implémentez les lois de groupe pour diérents modèles de courbes elliptiques a>n de déterminer ceux qui répondent le mieux aux besoins des protocoles développés par l’équipe.

Orange 2014

(32)

Depuis de nombreuses années les courbes elliptiques sont devenues incontournables en cryptographie, remplaçant progressivement les groupes RSA dont la taille devient

rédhibitoire. Plusieurs moyens d’accélérer les calculs dans de tels groupes ont alors été proposés, allant d’une modi>cation des algorithmes d’exponentiations (GLV) à une

représentation diérente des courbes elliptiques (courbes d’Edwards). L’objectif de ce stage est d’étudier et d’implémenter ces diérentes améliorations a>n de déterminer quel modèle est le plus eFcace en fonction des contraintes rencontrées. En fonction de l’avancement de ses travaux, le stagiaire pourra également étudier les courbes hyperelliptiques de genre 2.

Votre pro#l

Vous préparez une formation de niveau Bac + 5 (Master/Ecole d’ingénieur) en Cryptologie/Sécurité Informatique. Vous disposez de solides connaissances en

mathématiques et de compétences en informatique (Développement C ou Java). Une bonne compréhension écrite de l’anglais est indispensable.

Le plus de l’o&re

Vous rejoindrez les équipes de recherche du groupe Orange, acteur majeur des

télécommunications. Vous développerez à la fois vos compétences en cryptologie et en développement.

Orange 2014

(33)

Fiche Stage CRD/Laboratoire/URD

IMT/OLPS/ASE/DAPI/EASE Intitulé du Stage (1-2 lignes)

Conception et développement d'un portail en marque blanche pour la gestion de la monétisation d'APIs

Mission: (5-6 lignes)

L'exposition de ses assets à travers des APIs est devenue un chantier prioritaire pour Orange.

Une partie des APIs proposées en externes seront payantes via l'achat de bundles ou de packs d'options. Ces achats sont gérés via la plateforme BE-API, via un parcours développeur générique (sur Orange Partner) ou spécifique (portail dédié à l'offre API).

La mission du stagiaire sera de mettre en place un portail spécifique customisable,

interagissant avec les APIs de BE-API et qui puisse servir de base à la mise en place rapide de portails spécifiques.

Tâches principales du stage :

• Montée en compétence sur le fonctionnel de la monétisation d'API (BE-API)

• Collecte des besoins de certaines initiatives pilotes pour orienter la conception du portail

• Conception et développement du portail

Compétences techniques: développement front et serveur (HTML5, PHP, J2EE), protocoles REST, JSON

Profil: (3-4 lignes)

Elève ingénieur en dernière année d’étude ou étudiant en Master 2, avec spécialisation en informatique et services télécoms. Le candidat devra faire preuve de créativité, d’autonomie, d'agilité, de proactivité et avoir un bon sens relationnel.

Compétences (3-4 lignes)

Programmation client: HTML5, Javascript Programmation serveur : JavaEE, PHP

Bonne connaissance des technologies et services Web2.0 (REST, JSON, XML) Modélisation : UML

Capacité d'analyse, de synthèse, de rédaction de documents techniques Modalités : durée (5 mois maximum), période, localisation

Période : 5 ou 6 mois à partir de février 2015.

Localisation : le stage se déroulera à Issy-les-Moulineaux (92), à Orange Labs Le plus de l'offre (décrire le plus du stage ou de l'entité)

Sujet innovant et stratégique dans un contexte technologique de pointe.

Environnement de travail dynamique et motivant

(34)

Contacts (ces coordonnées ne seront pas visibles sur l'appli, mais à indiquer pour le suivi et l'envoi des candidatures):

Nom- prénom-fonction- tél - e-mail Karim Sbata, Architecte

01 45 29 50 91 - karim.sbata@orange.com Benoît Gandelot, Architecte

01 45 29 40 45 – benoit.gandelot@orange.com Anne Gombert, Chef de projet

01 45 29 54 32 – anne.gombert@orange.com Catalin Ciocoiu, Responsable de l'équipe EASE 04 76 76 26 10 – catalin.ciocoiu@orange.com

Ecoles et/ou Universités ciblées : (3-4 propositions maximum) Telecom ParisTech

TelecomSud Paris

(35)

Fiche Stage CRD/Laboratoire/URD

IMT/OLPS/ASE/DAPI/EASE Intitulé du Stage (1-2 lignes)

Valorisation des données d’usage des utilisateurs Orange Mission: (5-6 lignes)

Dans le cadre des services qu’il propose à ses clients et plus particulièrement des activités d’ouverture d’API, Orange manipule une quantité importante de données d’usage qui sont aujourd’hui principalement utilisées pour régler les problèmes d’exploitation. Ces données, anonymisées, sont un sous-ensemble du « big data » d’Orange, et peuvent, une fois croisées entre elles ou bien avec des données externes (Open Datas par exemple), fournir des

informations précieuses tant à l’opérateur qu’à ses partenaires pour améliorer l’expérience utilisateur, à la condition expresse que la protection des données personnelles soit

parfaitement respectée. La mise à disposition de ces données pourraient par exemple s’inscrire dans une offre d’Open Data par Orange.

L’objectif de ce stage consiste à :

• Réaliser un état de lieux de ses données et de la manière dont elles sont accessibles

• Proposer des croisements entre ces données qui leurs donneraient une vraie valeur ajoutée

• Réfléchir à un contrat d’interface, suivant d’éventuels standards, qui permettrait d’exposer ses données

• Réaliser un prototype

Compétences techniques: environnement J2EE, Web Services, SOAP, REST Profil: (3-4 lignes)

Elève ingénieur en dernière année d’étude ou étudiant en Master 2, avec spécialisation en informatique et services télécoms. Le candidat devra faire preuve d’inventivité, de curiosité, d’autonomie, de capacités d’adaptation et avoir un bon sens relationnel.

Compétences (3-4 lignes) Programmation serveur : JavaEE

Bonne connaissance des technologies et services Web2.0 (REST, JSON, XML) Modélisation : UML

Capacité d'analyse, de synthèse, de rédaction de documents techniques Modalités : durée (5 mois maximum), période, localisation

Période : 5 ou 6 mois à partir de février 2015.

Localisation : le stage se déroulera à Issy-les-Moulineaux (92), à Orange Labs Le plus de l'offre (décrire le plus du stage ou de l'entité)

Sujet innovant et stratégique dans un contexte technologique de pointe.

Environnement de travail dynamique et motivant

(36)

Contacts (ces coordonnées ne seront pas visibles sur l'appli, mais à indiquer pour le suivi et l'envoi des candidatures):

Nom- prénom-fonction- tél - e-mail Benoît Gandelot, Architecte

01 45 29 40 45 – benoit.gandelot@orange.com Karim Sbata, Architecte

01 45 29 50 91 - karim.sbata@orange.com Anne Gombert, Chef de projet

01 45 29 54 32 – anne.gombert@orange.com Catalin Ciocoiu, Responsable de l'équipe EASE 04 76 76 26 10 – catalin.ciocoiu@orange.com

Ecoles et/ou Universités ciblées : (3-4 propositions maximum) ENST

TelecomSud Paris

(37)

demande de prestation de recrutement stage

( pour être prise en compte, votre demande doit être validée et transmise par le DRH)

manager n+1 prénom : Jérôme nom :

BIDET

DRH prénom : Bruno nom : BAILLE

maître de stage prénom : Philippe nom : RAIPIN

informations sur le stage

intitulé du stage : « Gestion du cycle de vie d’une donnée dans le cloud : migration automatique des données froides (F/H) »

direction/entité/département : IMT/OLPS/ASE/DAPI/CSE département : 35

ville : Rennes site : Clos-Courtel

durée du stage (l’agence prend en compte les stages d’une durée supérieure à 4 mois) : 6 mois.

description du stage

Intitulé du stage : « Gestion du cycle de vie d’une donnée dans le cloud : migration automatique des données froides (F/H) »

Département et/ou service

L’entité Orange Labs Produits et Services a pour mission de dé;nir et piloter la stratégie technique du groupe Orange et de décliner cette stratégie à travers la conception de produits et services innovants à destination des clients.

Au sein de cette entité, la Direction « Architecture Sécurité Enablers » a en charge la production de briques techniques, notamment dans les domaines du stockage et du cloud.

Le stage s’e=ectuera dans l’équipe « Cloud Storage et Exposition d’APIs », dans le cadre des activités de recherche et d’anticipation dans le domaine du cloud storage et du cloud

personnel.

Votre rôle

Le stage consistera en une première phase d’étude et d’état de l’art, a;n de cadrer les problématiques autour de la dé;nition d’une donnée dite « refroidie » dans un système de stockage, des mécanismes de détection de ce type de données et du traitement à réaliser en vue d’optimiser le stockage en conséquence. Cet état de l’art inclura également un tour d’horizon des solutions existantes en matière de gestion du cycle de vie des données dans les systèmes de stockage.

interne Orange

(38)

Dans un second temps, vous serez en charge de réaliser une mise en œuvre des

mécanismes nécessaires à la détection et à la migration d’une donnée qui refroidit dans un système de stockage.

Activités associées au poste.

 vous êtes totalement intégré(e) au sein d’une équipe-projet

 vous collaborez aux activités de recherche et d’anticipation, destinées à alimenter la stratégie d’innovation du groupe Orange

 vous êtes en charge d’une étude bibliographique complète sur un sujet porteur

 vous devez proposer des solutions alternatives et innovantes à ceux du marché

 vous êtes suivi(e) par un responsable de stage au sein d’Orange Labs

Votre prol

formation souhaitée

 vous préparez une formation de niveau Bac +4/5 dans le domaine de l’innovation et des télécoms (Master Recherche ou école d’ingénieurs) compétences et qualités personnelles recherchées

 vous êtes sensibilisé(e) aux problématiques techniques des systèmes distribués

 vous avez un esprit curieux et vous êtes autonome

 vous vous intéressez au domaine du cloud computing et du cloud personnel

Le plus de l’o"re

Travailler sur un sujet porteur (le cloud), parmi les plus stratégiques dans le secteur des télécoms et du web.

Evoluer au sein d’une équipe-projet pluridisciplinaire, au contact des experts techniques et du marketing.

Souhaits éventuels d’écoles ou universités ou de cursus souhaités : Ecoles d’ingénieurs ou formations universitaires

interne Orange/ Agence de recrutement / septembre 2013

Références

Documents relatifs

S 03/09/14/49 Conserver uniquement dans le récipient d’origine dans un endroit frais et bien ventilé à l’écart des… (matières incompatibles indiquer par

Dangerous Goods Regulations (DGR) for the air transport (IATA) (Règlement sur les transports des marchandises dangereuses pour le transport aérien). Clause

S 26 En cas de contact avec les yeux, laver immédiatement et abondamment avec de l’eau et consulter un spécialiste. S 27 Enlever immédiatement tout vêtement souillé

CONFÉRENCES ET DE FORMATIONS Tél.: 01.40.13.38.13 - Fax; 01.40.13.51.70 Mail: conferences@groupemoniteur.fr www.lemoniteur-formations.com PLUS D'INFORMATIONS SUR LES

D. Manœuvre de recul : Lorsqu’il est nécessaire qu’un véhicule automoteur visé au paragraphe 2° de l’article 3.10.12 eff ectue une manœuvre de recul dans une zone où il y

Pour protéger les mains contre les produits chimiques, les gants doivent être conformes à la norme européenne NF EN 374.. Autre protection de la peau et

Alors que deux nœuds se mettent d’accord pour communiquer d'une manière sécurisée au niveau IPsec, des associations de sécurité (SA) sont définis sur chaque

Le PRESIDENT (traduit de l'anglais): Parlant en tant que représentant du ROYAUME-UNI, je tiens à dire que ma délégation est, comme d'autres, ici réunies, profondément peinée de