Showing internships linked to BTS code: BCYB
Company: Luxges
4, rue John Lennon, L-4371 Belvaux
Contact:
Jean-Michel AUGUSTO
Email:
jmaugusto@luxges.lu
Description:
L’étudiant participera activement à la mise en place et à l'application d’un nouveau service d’audit à destination des petites et moyennes entreprises. De sa conception, en collaboration avec l'équipe technique mais également avec l'équipe commerciale pour s’assurer de l'adéquation avec le marché et les besoins des clients, l'étudiant devra faire preuve d'autonomie et être force de proposition. Doté d’une capacité de rédaction, il devra surtout s'adapter aux outils auxquels il participera à la sélection afin de mener les audits de sécurité.
Si possible et si compatible avec le planning de réalisation, l'étudiant pourra participer aux premiers tests in-situ auprès de vrais clients afin de faire évoluer les outils, les process dans le cadre d’une amélioration continue (ITIL).
Security Assesement sur l'ensemble de notre réseau et des clients
Planification, tests, et mise en places de procédures d’upgrade (Impact analysis , business impact)
Etude BCM (DRP / BCP), impact analysis
Tools:
- Outils de découverte/test tel que Kali, LanSweeper etc..
- Outils de sécurisation de protocoles, applications : hardening système, SecureDNS...
- Outil de planification, d’impact d’upgrade Firewall (Checkpoint)
- Security Assement des devices de sécurité
- Approche 360° de la sécurité
- Capacité de synthèse : rédaction de recommandations ou de process
- Capacité de communication et de rédaction
Period: 1713139200 – 1720137600
Tutor:
Christian RODESCH
Company: LuxConnect
202, ZAE Wolser F, L-3290 Bettembourg
Contact:
Michael FORD
Email:
michael.ford@luxconnect.lu
Description:
Setup a SIEM solution in an airgapped network:
- Setup ELK
- Setup and configure Linux VM on Proxmox VE
- Configure monitoring with Zabbix for new VM
Tools:
Period: 1711929600 – 1718928000
Tutor:
Christian RODESCH
Company: Luxtrust
13-15, Parc d'activités, L-8308 Capellen
Contact:
André OTTAVINO
Title: Chief Information Security Office
Email:
andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263
Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.
Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: Saashup
13, rue de Peppange, L-3378 Livange
Contact:
Vehbo DZOGOVIC
Email:
vehbo@saashup.com
Description:
• Configurer et protéger le service DNS avec une couche de confiance en assurant l'authentification dans BIND9 avec du DNSSEC et du rate-limiting.
• Automatiser la configuration et monitorer l'implementation.
• Utiliser des outils de versioning du type Gitlab pour stocker la configuration et connecter avec une CMDB (source of truth)
Tools:
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: deep
38, Place de la Gare, L-1616 Luxembourg
Contact:
Alain HIRTZIG
Title: Head of CyberLabs
Email:
alain.hirtzig@post.lu
Phone: +352 2424 7090
Description:
Stage développement en cybersécurité :
TIDS (Telecom Intrustion Détection System) est un outil de détection temps réel d’anomalies et d’attaques sur les réseaux de signalisation des opérateurs téléphoniques développé par l'équipe CyberLabs.
Le projet de stage consiste à étendre les fonctionnalités de TIDS en développant un module software exposant des api permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre des instances de TIDS et des instances de la plateforme de partage de menaces MISP.
Tools:
Votre projet :
• Étudier le fonctionnement des grands modèles de langage et de transformateurs neuronaux
• Concevoir et développer un module software permettant d’échanger de manière bidirectionnelle des événements, alertes et informations entre notre Telecom IDS et des instances de la plateforme MIPS
Vos missions annexes :
• Supporter l’intégration du module développé dans l'environnement existant
• Analyser l’utilisation plus générique du module dans le cadre du SOC
• Participer à la vie du service
Period: 1711929600 – 1718928000
Tutor:
Marc LUDWIG
Company: CDO Formation
4, rue du couvent, F-41200 Millançay
Contact:
Ahmed OUMGHAR
Email:
a.oumghar@cdo-formation.fr
Mobile: +33 02.54.96.02.60
Phone: +33 06.30.82.18.84
Description:
L'étudiant sera impliqué dans des projets de pentesting, axés sur les applications web. Les principales responsabilités incluront l'identification et l'exploitation de vulnérabilités dans les applications web, la rédaction de rapports détaillés sur les résultats des tests et la proposition de mesures d'atténuation pour minimiser les risques pour la sécurité.
Tools:
• Identification et exploitation de vulnérabilités courantes telles que les injections SQL,les XSS,les CSRF,les LFI,etc.
• Utilisation d'outils de pentesting tels que Burp Suite Pro,OWASP ZAP,Nmap,Metasploit,etc.. Mais d'autres technologies sont également possibles pour découvrir des outils qui peuvent être pertinents pour des projets de pentesting, en fonction des besoins spécifiques des applications cibles.
• Analyse de la sécurité des applications web selon les normes owasp.
• Rédaction de rapports détaillés sur les résultats des tests de pentesting, y compris les vulnérabilités identifiées, leur impact potentiel et les recommandations pour l'atténuation.
• Proposition de solutions et de mesures correctives pour les vulnérabilités identifiées, en mettant l'accent sur la minimisation des risques pour la sécurité.
• Participation a des réunions d'équipe pour discuter des résultats des tests et des mesures d'atténuation proposées .
• Collaboration avec d'autres membres de l'équipe pour assurer la conformité aux normes de sécurité et la mise en œuvre des meilleurs pratiques .
Period: 1711929600 – 1718928000
Tutor:
Roger KRIES
Company: Post Luxembourg
38, Place de la Gare, L-1616 Luxembourg
Contact:
Nicolas VILLATE
Title: Head of CyberDefense
Email:
nicolas.villate@post.lu
Description:
SOC, threat intelligence
• Analyser les solutions existantes sur le marché en matière de « threat information sharing »
• Faire des propositions suite à l’analyse
• Participer activement à la mise en place la solution retenue pour faciliter le partage d'informations sur les menaces entre le SOC et le CSIRT de POST
• Participer activement à la documentation de l’implémentation et des meilleures pratiques d’utilisation
Mission annexe :
• Participer à la vie du SOC et du CSIRT, aux réunions d équipés et contribuer à la gestion des activités SOC et CSIRT en support
Tools:
Period: 1711929600 – 1718928000
Tutor:
Denis KORAC