
Contexte : 
Les nouvelles technologies utilisées dans le développement des systèmes industriels
apportent de nouveaux risques dans les applications critiques. 
Ces risques sont liés à des
actes de malveillance qui sont de plus en plus nombreux et qui ont parfois de lourdes
conséquences sécuritaires.
Les analyses de Sûreté de
Fonctionnement (Safety) qui
ciblent la disponibilité, la fiabilité
des opérations, la maîtrise des
pannes dangereuses, doivent
être complétées pour considérer
de nouveaux risques émergents
liés aux menaces associées. 
Une convergence entre la Safety et la Security devient désormais indispensable afin
d’avoir une approche globale et cohérente.  
Une Méthode d’Analyse de Risque Globale a
été définie au sein de Serma, basée sur les concepts suivants : 
– Identification d’un contexte commun Safety & Security et des Evènements Redoutés. 
– Etude de type AMDEC système intégrant les menaces et vulnérabilités Security 
– Etude de type des Arbres de Défaillances intégrant les menaces Security 
– Identification de l’impact sur les défaillances et des vulnérabilités 
– Définition de Mesures de Maitrise de Risques (MMR) Safety et Security 
Cette méthodologie a été appliquée sur deux cas d’étude dans le domaine ferroviaire et
automobile. 
 L’objectif de la méthode est de prouver qu’elle est utilisable quel que soit la
nature du système électronique étudié dans les domaines critiques. 
Plusieurs pistes de recherche ont été identifiées pour être analysées dans le cadre de ce
sujet :
– L’application de la Méthode d’Analyse de Risque Globale sur un cas d’étude du
domaine aéronautique.
– L’utilisation de l’outil HardSploit NG (interne à Serma) pour :
– Identifier la liste des composants matériels présentant des vulnérabilités. 
-Vérifier la bonne implémentation des Mesures de Maitrise de Risques 
Dans le cadre de votre stage, vous serez formés aux différents types d’analyses en
Sûreté de Fonctionnement. 
Une introduction à la cybersécurité est prévue et des
projets d’analyse des risques en sûreté de fonctionnement vous seront présentés
dans l’optique d’une embauche au terme de la période de stage.
Actuellement en formation Bac +5 (école d’ingénieur ou Master 2) en
électronique embarquée, SDF ou
informatique industrielle, vous avez acquis des connaissance en Sureté de Fonctionnement et/ou en développement logiciel. 
Compétences requises : 
– Anglais technique 
– Sens du travail en équipe
– Curiosité, autonomie, sens de l’organisation
– Appétence pour le domaine de la cybersécurité
– Bonne capacité rédactionnelle
– Rigueur 
Download the SERMA training catalog
Télécharger le catalogue de formation SERMA