HBO-ICT studenten van de minor Information Security voeren opdrachten uit rondom privacy en/of information security.
HBO-ICT studenten van de minor Information Security voeren opdrachten uit rondom privacy en/of information security.
✅ Key features van de challenge
Soort studenten: de studenten komen van de opleidingen Business IT & Management, Technische Informatica, Cyber Security, Game Development en Software Engineering, mogelijk ook internationale studenten.
Studenten per team: 4-6
Studiejaar: 2e-, 3e- en 4e-jaars studenten van HBO-ICT (de student heeft minimaal 1,5 jaar ICT-opleiding achter de rug.)
Tijdsinvestering studenten: de studenten werken 2,5 dagen per week aan het project en volgen 2 dagen per week de ondersteunende vakken.
Duur: 20 weken
Begeleiding: Studenten worden begeleid door deskundige docenten
Deliverables: verschilt per project
Tijdsinvestering onderneming: +/- 1 uur per week (vaak minder)
Matching fee: Gratis
Vereiste: minimaal: 6-8FTE - bij voorkeur grotere bedrijven
Locatie: Amsterdam
📑 Proces
De eerste 3 weken zijn bootcamp en vanaf week 4 maken de studenten kennis met de opdrachtgever, doen een intake en daarna 5 weken deskresearch naar mogelijke oplossingen. Dit omdat het hier gaat om een verbredend themasememester/minor.
Dat houdt in dat er niet alleen Cybersecurity studenten in de projectteams zitten, maar de teams veelal multi disciplinaire teams zijn, bestaande uit één of meerdere HBO-ICT studenten Cyber Security, Software Engineering, Game Development, Business IT & Management, Technische Informatica, aangevuld met internationale/exchange studenten. Allen staan op een ander punt in hun studieloopbaan. Sommigen zijn 2e jaars en moeten nog stage lopen. Andere hebben al stage gelopen en zijn 3e of 4e jaars.
In week 10 krijgen de studenten een midterm assessment om te bepalen of ze als team hun expertise voldoende hebben ontwikkeld, en de volgende fase voldoende hebben uitgewerkt in samenspraak met de opdrachtgever. Daarop krijgen ze van de docent (hun eigen technisch consultant) een GO/NO-GO. Krijgen ze een NO-GO dan blijven we net zolang repareren tot het niveau voldoende is, overigens ten koste van de scope, die wordt dan in overleg met de klant verkleind.
Bij het midterm assessment moeten de studenten aantonen dat ze zich als team voldoende hebben verdiept in de materie door een presentatie te geven over de intake, de initiële scope en deliverables, mogelijke oplossingen en oplossingsscenario's, Daarnaast doen ze een aanbeveling richting opdrachtgever. De aanbeveling en overige scenario's worden met de opdrachtgever besproken. Jullie kiezen gezamenlijk een scenario dat voor beide partijen opportuun is: dw.z. de studenten moeten het kunnen realiseren in de tweede fase van het semester (10 weken, week 11 tot 20). En de opdrachtgever moet er wat aan hebben én het evt. technisch kunnen faciliteren. In 10 weken komt er zelden een volledig product uit dat je ook daadwerkelijk in productie kunt nemen. Vaak wordt er een advies opgeleverd en/of een proof of concept. Daarmee kan de opdrachtgever zelf verder aan de slag in de organisatie.
De studenten werken 2 tot 2,5 dagen per week aan het project.
De overige 2,5 dagen volgen ze parallel aan het project vakken Information Security.
🏢 Criteria
- Minimaal 6-8 FTE
- Gevestigd rondom Amsterdam
📑 Challenge voorbeelden
Voorbeelden van opdrachten zijn:
Voor mkb'ers zonder voorkennis van information security:
Controleren of een bedrijfsproces aan de AVG voldoet;
Ontwikkelen van een awareness-game voor medewerkers van een organisatie;
Ontwikkelen van een awareness communicatie toolkit voor de afdeling communicatie;
Beschrijven van bedrijfsprocessen, inventariseren risico's, adviseren over controls/maatregelen;
In kaart brengen van het netwerk en/of systeemlandschap, adviseren over controls/maatregelen;
Inventariseren van gebruikte applicaties, categoriseren volgens een referentie architectuur;
Voor MKB'ers die kennis hebben van information security:
Uitvoeren van één of meerdere BIV-checks en/of DPIA's;
Ontwikkelen van een proof of concept voor een verwerkingsregister;
Ontwikkelen van een proof of concept of inrichten van een incidentregistratiesysteem;
Voor MKB'ers die kennis hebben van cyber security:
Penetratietesten van systemen, vulnerabilty testen op basis van de OWASP top 10;
Ontwerpen, bouwen en implementeren van analysetools voor grote aantallen logfiles;
Ontwikkelen van een proof of concept voor een intrusion detection systeem;
Ontwikkelen van een proof of concept voor intrusion prevention systeem;
Ontwikkelen een webscraper voor open source intelligence;
De opdrachten hebben als eis dat ze uitvoerbaar moeten zijn in een tijdsbestek van 10 weken. De eerste 8 weken gaan op aan projectvoorbereiding en uitzoekwerk.
🗓 Planning
Week 1: Kennismaking en kickoff (feb)
Week 2 t/m 9: voorbereiding en uitzoekwerk (literatuurstudie/research)
Week 10: go/no-go op projectplan voor tweede fase
Week 11 t/m 19: uitvoeren van projectplan
Week 20: presentatie, oplevering en overdracht
Als opdrachtgever verstrek jij de opdracht d.m.v. een briefing aan het team. Studenten en opdrachtgever bepalen samen de voorlopige scope. De studenten koppelen aan jou terug wat ze van de opdracht begrepen hebben in de vorm een gespreksverslag met opdrachtformulering. Jij geeft feedback op dit verslag. Wanneer de opdracht (na een paar iteraties) helder is gaan de studenten aan de slag met een onderzoek. Daarbij onderzoeken ze wat er nodig is om te komen tot mogelijke oplossingen en komen op basis daarvan met een plan van aanpak. Vervolgens geef jij feedback op het plan van aanpak. Wanneer je tevreden bent met de te gebruiken methodes, deliverables, planning, definitieve scope, benodigde resources, etc, keur je het plan goed en gaan de studenten aan de slag. Jij behandelt het team als een team van externe information security consultants, alsof je die zelf had ingehuurd. De studenten rapporteren periodiek over status en voortgang. Hoe? Dat spreken jullie onderling af.
...