Aller au contenu principal

Développeur·se cybersécurité

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000201975
Organisme responsable : HR CABINET (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Former des développeur·se·s capables de concevoir, coder, tester et maintenir des applications sécurisées, tout en intégrant les bonnes pratiques de la cybersécurité à chaque étape du cycle de développement.
L'objectif est de répondre aux enjeux actuels de la sécurité numérique en entreprise et dans le cloud, en maîtrisant la protection contre les cybermenaces et en assurant la conformité (RGPD, standards de sécurité…).

Programme de la formation

Contenus de la formation 1. Programmation sécurisée Développement d'applications web, mobile, cloud (langages au choix : Java, Python, PHP, C#, JavaScript…) Principes du Secure Coding : gestion des entrées/sorties, validation, authentification, gestion des sessions Prévention des vulnérabilités (OWASP Top 10 : XSS, injections, CSRF, etc.) Gestion sécurisée des API et des web services 2. Cybersécurité appliquée au développement Principes fondamentaux de la cybersécurité…

Contenus de la formation
1. Programmation sécurisée
  • Développement d'applications web, mobile, cloud (langages au choix : Java, Python, PHP, C#, JavaScript…)
  • Principes du Secure Coding : gestion des entrées/sorties, validation, authentification, gestion des sessions
  • Prévention des vulnérabilités (OWASP Top 10 : XSS, injections, CSRF, etc.)
  • Gestion sécurisée des API et des web services
2. Cybersécurité appliquée au développement
  • Principes fondamentaux de la cybersécurité (confidentialité, intégrité, disponibilité)
  • Protocoles de chiffrement et sécurisation des échanges (SSL/TLS, HTTPS, certificats…)
  • Authentification forte, gestion des mots de passe, Single Sign-On (SSO), OAuth, MFA
  • Sécurité des bases de données et des fichiers
3. Tests et validation sécurité
  • Audit et tests de sécurité (analyse statique, dynamique, fuzzing)
  • Introduction au pentesting applicatif
  • Outils d'analyse et de monitoring (Burp Suite, Nessus, SonarQube…)
4. Gestion de projet et conformité
  • Intégration de la sécurité dans le cycle de développement (DevSecOps)
  • Sécurité by Design, Privacy by Design, RGPD
  • Documentation, veille réglementaire et technologique
  • Rédaction de cahiers de tests et rapports d'incident sécurité
5. Soft skills et anglais technique
  • Sensibilisation à la sécurité pour l'utilisateur final
  • Communication professionnelle sur la gestion des incidents
  • Anglais technique (documentation, support international)

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

600 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

TOUS PUBLIC

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Bac +3/+4 informatique/développement ou expérience équivalente - Bonne connaissance des systèmes et réseaux - Capacité d'analyse et de synthèse - Curiosité et goût pour les dé??s - Rigueur et sens de la méthode - Connaissance de l'anglais et d'un langage de programmation.*

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

99 AVENUE ACHILLE PERETTI
92200 Neuilly-sur-Seine

Responsable : HR CABINET

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
HR CABINET
92200 Neuilly-sur-Seine
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes