Showing internships linked to BTS code: BCYB
Company: NC3 - Luxembourg House of Cybersecurity
122, rue Adolphe Fischer, L-1521 Luxembourg
Contact:
Dominique KOGUE
Email:
Dominique.kogue@nc3.lu
Phone: 274 00 98 635
Description:
The project will focus on developing a structured questionnaire to support the execution of a security audit aligned with ISO 27002:2022. The objective is to translate the standard’s controls and recommendations into clear, practical questions that enable organizations to assess their information security practices effectively. The questionnaire would be designed to cover key domains such as access control, risk management, asset protection, and incident response, ensuring comprehensive evaluation and consistency throughout the audit process. Ultimately, the questionnaire will serve as a practical bridge between the theoretical framework of ISO 27002:2022 and its real-world application in organizational audits.
Tools:
Developing a questionnaire to support a security audit based on ISO 27002:2022
Reviewing the standard
Get familiarized with its structure, as well as the key stages involved in a security audit.
Period: 1774828800 – 1781827200
Tutor:
Denis KORAC
Company: Hopitaux Robert Schuman
9, rue Edward Steichen, L-2540 Neudorf-Weimershof
Contact:
Ludovic LEMOINE
Title: Administrateur en Sécurité Informatique
Email:
ludovic.lemoine@hopitauxschuman.lu
Phone: +352 286-92276
Description:
L'étudiant(e) participera à l'analyse de la cybersécurité au sein de l'hôpital en ayant une vue d'ensemble sur les problématiques de sécurité informatique, notamment en ce qui concerne la confidentialité, l'intégrité et la disponibilité des systèmes. Il ou elle sera amené(e) à explorer les pratiques actuelles et proposer des pistes d'amélioration sur les aspects sécuritaires existants.
Projets spécifiques :
• Observation et compréhension des processus de sécurité existants.
• Aide à la mise en place de mesures correctives et d'optimisation dans divers secteurs.
• Participation à la rédaction de procédures et documentation relative à la sécurité des systèmes hospitaliers.
• Identification des challenges spécifiques à la sécurité informatique dans un hôpital, notamment en ce qui concerne la gestion des données sensibles, l'intégration des systèmes médicaux et la conformité aux régulations de santé.
Tools:
Tâches à réaliser et compétences à approfondir :
• Apprentissage des politiques de sécurité actuelles.
• Analyse des vulnérabilités potentielles au sein de l'hôpital.
• Proposer des améliorations de sécurité basées sur les solutions techniques existantes.
• Participation à la mise en œuvre de mesures de surveillance et d'audit.
• Rédaction de documents techniques pour sécuriser les systèmes hospitaliers.
• Identification des défis uniques à la cybersécurité hospitalière, tels que les risques liés à la gestion des équipements médicaux connectés, la gestion des accès au personnel et la protection des données des patients.
L'étudiant(e) devra travailler en collaboration avec l'équipe Sec-Ops, observer les pratiques en place et fournir des recommandations pour optimiser la sécurité, sans exiger de changements radicaux immédiats, mais en soutenant une évolution des pratiques actuelles.
Period: 1743984000 – 1750982400
Tutor:
Sam BERCK
Company: Luxtrust
13-15, Parc d'activités, L-8308 Capellen
Contact:
André OTTAVINO
Title: Chief Information Security Office
Email:
andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263
Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.
Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).
Period: 1711929600 – 1718928000
Tutor:
Fabien MATHEY
Company: Sudcal SA
11, rue de Luxembourg, L-4220 Esch-sur-Alzette
Contact:
Luca DORIGO
Email:
luca.dorigo@sudcal.lu
Phone: +45 42588998
Description:
Sudcal is a very small company that only recently started prioritizing digitalization. So far, we had relatively few resources to dedicate to ensuring compliance with security best practices.
The student will help assess the infrastructure we have already set up, and will contribute to addressing specific gaps in the security.
Tools:
The student's time will be distributed amongst the following four tasks, depending on our progress at the time of his internship and on his own preferences as to where to focus most efforts:
• Penetration test, both for our Linux server and for the network of the Boiler (which contains the automata that run our heat network).
• General "security audit"
• enumeration of all hosts and services we have running, review of security holes/bad practices, etc.
• Setting up ’Incident response" procedures
• Assisting in the deployment of our customer-facing website where clients can visualize their consumption, ensuring that they are properly authenticated and cannot gain access to restricted information
Period: 1680480000 – 1687478400
Tutor:
Roger KRIES