Ingénieur Software Cryptographie Post-Quantique - Post Quantum Cryptography Pqc H/F Celad
- Aix-en-Provence - Rousset - 13
- Indépendant
- Bac +5
- Secteur informatique • ESN
- Exp. 3 ans min.
Les compétences pour ce job
- Cryptographie
- Intégration continue
- Anglais
- Développement logiciel
- C++
Les missions du poste
Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software Cryptographie Post-Quantique / Post Quantum Cryptography (PQC) pour l'un de nos clients situé vers Rousset.
Rattaché(e) à l'équipe d'ingénierie sécurité, votre rôle consiste à concevoir, développer, optimiser et intégrer des briques et bibliothèques cryptographiques post-quantiques (PQC) au coeur de solutions embarquées et applicatives.
Vous êtes directement responsable du développement logiciel sécurisé des algorithmes quantico-résistants et de leur intégration dans nos piles logicielles.
Votre périmètre couvrira l'implémentation d'algorithmes PQC (Lattice-based, Hash-based), l'optimisation des performances applicatives, le codage résistant aux attaques par canaux auxiliaires, ainsi que la mise en oeuvre de schémas hybrides au sein des protocoles existants (PKI, TLS, IPsec).
Au quotidien, vous travaillez en étroite collaboration avec les équipes d'architecture, de recherche et de développement matériel/logiciel pour transformer les spécifications cryptographiques en code robuste et performant.
- Développer, tester et maintenir nos bibliothèques cryptographiques PQC, en écrivant un code C/C++ (voire Rust) propre, modulaire et hautement sécurisé,
- Implémenter les algorithmes quantico-résistants du niveau composant/bas niveau jusqu'aux SDKs et APIs applicatives,
- Traduire les spécifications cryptographiques et les standards PQC en code exécutable performant et adapté aux contraintes cibles,
- Optimiser les performances logicielles (temps d'exécution, empreinte mémoire, utilisation des registres) et intégrer les accélérateurs matériels disponibles,
- Garantir la sécurité du code, notamment par l'écriture d'implémentations à temps constant (constant-time programming) pour immuniser le logiciel contre les attaques par canaux auxiliaires (Side-Channel Attacks),
- Concevoir et exécuter les plans de tests unitaires, d'intégration et de non-régression, ainsi que les tests de validation cryptographique (VECTORS/KAT),
- Participer à l'intégration des primitives PQC au sein des stacks réseaux, des protocoles de sécurité et des architectures existantes (PKI, enrôlement d'équipements),
- Assurer la conformité du code développé avec les exigences des normes FIPS et des critères de certification (FIPS 140-3, Common Criteria).
Le profil recherché
- Ingénieur (voire docteur) en informatique, cryptographie, génie logiciel ou équivalent,
- Expérience confirmée de 3 à 6 ans en développement logiciel bas niveau ou applicatif sécurisé, idéalement axée sur le développement de bibliothèques cryptographiques,
- Maitrise avancée du C/C++ et/ou de Rust, avec une excellente connaissance de la gestion mémoire, du code à temps constant et des contraintes d'optimisation,
- Bonne compréhension des standards NIST PQC (ML-KEM/Kyber, ML-DSA/Dilithium, SLH-DSA/Sphincs+) et des principes de la cryptographie à base de réseaux (Lattice-based),
- Expérience pratique des tests logiciels et de l'intégration continue (CI/CD) appliquée à des composants critiques ou cryptographiques,
- Connaissance des vulnérabilités logicielles liées aux attaques physiques (Side-Channel, Fault Injection) et des contre-mesures au niveau du code,
- Connaissance des standards et normes de sécurité (FIPS 140-3, Common Criteria) appréciée,
- Anglais courant indispensable.
Celad en images
Publiée le 21/07/2026 - Réf : 4227221/29666034 ISCPPQCP/13A