BTS Logo

BTS Internships

LGK Logo

Internships for BTS Cybersecurity

Showing internships linked to BTS code: BCYB

Back to selection
Filtering by: Tag: Governance Clear filter
Support of a security audit based on ISO 27002:2022
Tom EBOKOLO ( Promotion: BCYB24 )

Company: NC3 - Luxembourg House of Cybersecurity

122, rue Adolphe Fischer, L-1521 Luxembourg

Contact: Dominique KOGUE
Email: Dominique.kogue@nc3.lu
Phone: 274 00 98 635

Description:
The project will focus on developing a structured questionnaire to support the execution of a security audit aligned with ISO 27002:2022. The objective is to translate the standard’s controls and recommendations into clear, practical questions that enable organizations to assess their information security practices effectively. The questionnaire would be designed to cover key domains such as access control, risk management, asset protection, and incident response, ensuring comprehensive evaluation and consistency throughout the audit process. Ultimately, the questionnaire will serve as a practical bridge between the theoretical framework of ISO 27002:2022 and its real-world application in organizational audits.

Tools:
Developing a questionnaire to support a security audit based on ISO 27002:2022
Reviewing the standard
Get familiarized with its structure, as well as the key stages involved in a security audit.

Period: 1774828800 – 1781827200

Tutor: Denis KORAC

Renforcement de la sécurité des systèmes d’information en environnement hospitalier
Diogo MARQUES CORREIA Diogo ( Promotion: BCYB23 )

Company: Hopitaux Robert Schuman

9, rue Edward Steichen, L-2540 Neudorf-Weimershof

Contact: Ludovic LEMOINE
Title: Administrateur en Sécurité Informatique
Email: ludovic.lemoine@hopitauxschuman.lu
Phone: +352 286-92276

Description:
L'étudiant(e) participera à l'analyse de la cybersécurité au sein de l'hôpital en ayant une vue d'ensemble sur les problématiques de sécurité informatique, notamment en ce qui concerne la confidentialité, l'intégrité et la disponibilité des systèmes. Il ou elle sera amené(e) à explorer les pratiques actuelles et proposer des pistes d'amélioration sur les aspects sécuritaires existants.
Projets spécifiques :
• Observation et compréhension des processus de sécurité existants.
• Aide à la mise en place de mesures correctives et d'optimisation dans divers secteurs.
• Participation à la rédaction de procédures et documentation relative à la sécurité des systèmes hospitaliers.
• Identification des challenges spécifiques à la sécurité informatique dans un hôpital, notamment en ce qui concerne la gestion des données sensibles, l'intégration des systèmes médicaux et la conformité aux régulations de santé.

Tools:
Tâches à réaliser et compétences à approfondir :
• Apprentissage des politiques de sécurité actuelles.
• Analyse des vulnérabilités potentielles au sein de l'hôpital.
• Proposer des améliorations de sécurité basées sur les solutions techniques existantes.
• Participation à la mise en œuvre de mesures de surveillance et d'audit.
• Rédaction de documents techniques pour sécuriser les systèmes hospitaliers.
• Identification des défis uniques à la cybersécurité hospitalière, tels que les risques liés à la gestion des équipements médicaux connectés, la gestion des accès au personnel et la protection des données des patients.
L'étudiant(e) devra travailler en collaboration avec l'équipe Sec-Ops, observer les pratiques en place et fournir des recommandations pour optimiser la sécurité, sans exiger de changements radicaux immédiats, mais en soutenant une évolution des pratiques actuelles.

Period: 1743984000 – 1750982400

Tutor: Sam BERCK

Amélioration des contrôles de sécurité et suivi des activités de cyberveille
Sébastien PORFIRI ( Promotion: BCYB22 )

Company: Luxtrust

13-15, Parc d'activités, L-8308 Capellen

Contact: André OTTAVINO
Title: Chief Information Security Office
Email: andre.ottavino@luxtrust.lu
Mobile: +352 266 815 591
Phone: +352 621 792 263

Description:
Assister l’IT Security Manager dans sa mission d’amélioration des contrôles de sécurité, de gestion de la documentation ISMS et les activités de surveillance des menaces.

Tools:
• Participer aux activités de gestion opérationnelle de la sécurité telle que : gestion des vulnérabilités, gestion des tentatives de Phishing, alertes de sécurité et alertes SIEM.
• Participer au plan de contrôle annuel de la conformité des politiques de sécurité.
• Contribuer à la documentation des rôles dans le cadre du projet RBAC (Role Based Access control)
• Maintenir et améliorer les procédures opérationnelles de sécurité (Knwoledge base et ISMS documentation).

Period: 1711929600 – 1718928000

Tutor: Fabien MATHEY

General cybersecurity security audit and élaboration of a basic security governance
Noah BARTOCCI ( Promotion: BCYB21 )

Company: Sudcal SA

11, rue de Luxembourg, L-4220 Esch-sur-Alzette

Contact: Luca DORIGO
Email: luca.dorigo@sudcal.lu
Phone: +45 42588998

Description:
Sudcal is a very small company that only recently started prioritizing digitalization. So far, we had relatively few resources to dedicate to ensuring compliance with security best practices.
The student will help assess the infrastructure we have already set up, and will contribute to addressing specific gaps in the security.

Tools:
The student's time will be distributed amongst the following four tasks, depending on our progress at the time of his internship and on his own preferences as to where to focus most efforts:
• Penetration test, both for our Linux server and for the network of the Boiler (which contains the automata that run our heat network).
• General "security audit"
• enumeration of all hosts and services we have running, review of security holes/bad practices, etc.
• Setting up ’Incident response" procedures
• Assisting in the deployment of our customer-facing website where clients can visualize their consumption, ensuring that they are properly authenticated and cannot gain access to restricted information

Period: 1680480000 – 1687478400

Tutor: Roger KRIES