> Markdown version of [/jobs/ext/3155038-expert-e-r-d-evaluation-outillee-de-la-securite-des-logiciels-f-h](https://www.wearedevelopers.com/jobs/ext/3155038-expert-e-r-d-evaluation-outillee-de-la-securite-des-logiciels-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert(e) R&D - évaluation outillée de la sécurité des logiciels - F/H - **Company:** Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) - **Location:** Rennes, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** C (Programming Language), Java (Programming Language), Artificial Intelligence, Business Analytics Applications, C++ (Programming Language), Software Engineering, Rust (Programming Language), Large Language Models, Information Technology - **Published:** September 10, 2026 - **Apply:** https://www.welcometothejungle.com/fr/companies/anssi/jobs/expert-r-d-evaluation-outillee-de-la-securite-des-logiciels-f-h ## About the Role Vous êtes titulaire d'un diplôme de niveau bac+5 délivré par une école d'ingénieur ou une formation universitaire équivalente, ou d'un doctorat. Vous avez une expérience significative dans le domaine de l'analyse sémantique de programmes et de l'utilisation d'outils d'analyse statique de code. Une expérience dans le développement de prototypes, d'outils ou de logiciels de recherche sera particulièrement appréciée. Compétences requises; * Excellente compréhension de la sécurité logicielle, incluant la connaissance des vulnérabilités courantes et avancées, de leur exploitation et des bonnes pratiques de développement sécurisé. * Maîtrise de plusieurs langages de programmation comme C, C++, Java ou Rust, et attrait pour la sémantique des langages et leurs propriétés de sécurité. * Excellente connaissance des techniques, méthodes et outils d'analyse de sécurité des logiciels, en particulier dans le domaine de l'analyse statique de code source. Qualités attendues : * Rigueur, exigence professionnelle. * Autonomie, travail en équipe. * Capacité d'adaptation à des contextes variés. * Savoir faire preuve de pédagogie avec des interlocuteurs variés (experts ou non). Niveau d'études minimum requis * Niveau Niveau 7 Master/diplômes équivalents * Spécialisation Spécialités pluriscientifiques, Connaissances en cybersécurité Travail d'équipe Communication Adaptabilité Langages de programmation, Le poste nécessitant d'accéder à des informations relevant du secret de la défense nationale, le titulaire fera l'objet d'une procédure d'habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 9 août 2021. Poste soumis à une condition de nationalité : nationalité française requise. ## Description En tant qu'expert(e) R&D - évaluation outillée de la sécurité des logiciels, vous avez pour mission de mener des travaux de recherche et développement sur ce sujet et serez amené(e) à : * assurer une veille scientifique et technique constante et rendre compte des principales évolutions de l'état de l'art ; * participer à l'évolution des techniques, méthodes et outils existants, ainsi qu'à la rédaction de guides techniques de recommandations pour la sécurité logicielle ; * participer au développement de démonstrateurs et de prototypes mettant en œuvre les idées et les concepts proposés ; * participer à la présentation de résultats de R&D, sous forme de rapports techniques ou de publications scientifiques Ces travaux seront conduits dans le cadre de projets internes ou en collaboration avec d'autres entités étatiques, académiques ou des industriels. Vous contribuerez également à des missions d'expertise en évaluation de la sécurité d'applications au profit de l'agence ou de ses partenaires (en particulier des administrations et opérateurs d'importance vitale), dans le cadre des schémas de labellisation de l'agence (qualification, agrément, certification) ou plus largement. Le poste combine recherche appliquée et innovation, avec pour objectif de contribuer à la construction d'une expertise de référence sur les interactions entre l'IA, la sécurité et le génie logiciel, afin d'analyser les technologies émergentes et d'anticiper les évolutions technologiques affectant les logiciels critiques, Au sein de la sous-direction expertise et de la division scientifique et technique, le laboratoire de sécurité du logiciel (LSL) a pour objectif de contribuer à l'amélioration de la sécurité des logiciels. Concrètement, il s'agit d'identifier, de concevoir, d'appliquer et de promouvoir les outils et les méthodes qui permettent de sécuriser les logiciels. Par exemple, en s'assurant qu'un logiciel est robuste et protégé de certaines classes d'attaques, ou encore en garantissant qu'un logiciel satisfait bien un ensemble de propriétés de sécurité identifiées. L'utilisation d'outils d'analyse statique de code pour la recherche de vulnérabilités permet notamment d'améliorer la répétabilité et le passage à l'échelle de ces activités, voire de viser l'exhaustivité. Plus récemment, l'intelligence artificielle (IA) et en particulier les agents basés sur des grands modèles de langage (LLM) ont montré des progrès notables en matière de recherche de vulnérabilités et d'exploitation de ces dernières, posant ainsi la question de leur utilité en matière d'évaluation et d'amélioration de la sécurité des logiciels. ## Related Videos - [Enabling intelligent logistics automation: home-grown Industrial IoT platform at Austrian Post](https://www.wearedevelopers.com/videos/2018-enabling-intelligent-logistics-automation-home-grown-industrial-iot-platform-at-austrian-post) - [Creating Industry ready solutions with LLM Models](https://www.wearedevelopers.com/videos/899-creating-industry-ready-solutions-with-llm-models) - [The Avengers Initiative (Practical Ethics for Software Engineers)](https://www.wearedevelopers.com/videos/2070-the-avengers-initiative-practical-ethics-for-software-engineers) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [It's not easy being green](https://www.wearedevelopers.com/videos/558-it-s-not-easy-being-green) - [Lies, Damned Lies and Large Language Models](https://www.wearedevelopers.com/videos/1231-lies-damned-lies-and-large-language-models) ## Related Articles - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)