Shopping cart
Your cart empty!
Cette formation aborde l'intégration de la sécurité dans le cycle de développement logiciel. Elle couvre l'automatisation des tests de sécurité via SAST et DAST dans les pipelines CI/CD, l'application des principes de Security by Design et la gestion des secrets. Les participants apprendront à identifier les vulnérabilités dès la conception et à déployer des applications sécurisées.
Réponse sous 24h ouvrées
Mettre en œuvre des outils de Static Application Security Testing (SAST) et Dynamic Application Security Testing (DAST) dans les pipelines d'intégration et de déploiement continus (CI/CD).
Identifier et intégrer les principes de Security by Design dès la phase de conception logicielle pour prévenir les vulnérabilités.
Déployer et administrer des solutions de gestion des secrets (ex: HashiCorp Vault) pour sécuriser les identifiants et configurations sensibles.
Réaliser une modélisation des menaces pour anticiper les risques de sécurité et définir des contre-mesures adaptées aux applications.
Intégrer des pratiques de codage sécurisé et des tests de sécurité automatisés directement dans votre workflow de développement.
Automatiser l'intégration de la sécurité dans les pipelines CI/CD et déployer des infrastructures sécurisées via l'Infrastructure as Code (IaC).
Concevoir des architectures logicielles intégrant la sécurité dès les premières étapes, en appliquant les principes de Security by Design.
Superviser l'intégration de la sécurité dans le cycle de développement et définir des politiques de sécurité applicables aux projets.
- Définir les principes fondamentaux du DevSecOps.
- Expliquer l'importance de la sécurité par conception (Security by Design).
- Identifier les phases d'intégration de la sécurité dans le cycle de vie logiciel.
- Réaliser une modélisation des menaces pour une application.
- Évaluer les risques de sécurité associés aux composants logiciels.
- Appliquer des méthodes d'analyse de risques (ex: STRIDE).
- Appliquer les bonnes pratiques de codage sécurisé.
- Identifier les vulnérabilités courantes dans le code (OWASP Top 10).
- Prévenir les injections SQL et les failles XSS.
- Configurer un outil SAST (Static Application Security Testing).
- Intégrer un scanner SAST dans un pipeline Jenkins.
- Analyser les rapports de vulnérabilités générés par le SAST.
- Déployer un outil DAST (Dynamic Application Security Testing).
- Lancer des scans DAST sur des applications en cours d'exécution.
- Interpréter les résultats des tests DAST pour identifier les failles.
- Expliquer les enjeux de la gestion des secrets.
- Utiliser un gestionnaire de secrets (ex: HashiCorp Vault).
- Intégrer la récupération sécurisée des secrets dans le code.
- Appliquer les principes de sécurité à l'Infrastructure as Code (IaC).
- Déployer des configurations de sécurité prédéfinies via Terraform.
- Auditer la sécurité des templates IaC.
- Mettre en œuvre la sécurité des images Docker.
- Appliquer des politiques de sécurité aux conteneurs.
- Sécuriser les communications entre microservices.
- Définir des politiques de sécurité adaptées au développement.
- Appliquer les exigences de conformité (ex: RGPD, ISO 27001).
- Mettre en place des contrôles de sécurité.
- Établir un plan de réponse aux incidents de sécurité.
- Mettre en place un monitoring de sécurité des applications.
- Analyser les logs de sécurité pour détecter les anomalies.
- Automatiser les tests de sécurité dans des pipelines CI/CD complexes.
- Intégrer des outils de sécurité tiers dans le pipeline.
- Optimiser les performances des scans de sécurité.
- Réaliser un audit de sécurité d'une application.
- Proposer des améliorations pour renforcer la posture de sécurité.
- Mettre en place un processus d'amélioration continue DevSecOps.
Nous pouvons adapter le programme de la formation DevSecOps : Intégrer la sécurité dès le développement à vos besoins. Contactez un conseiller en formation


Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Connaissance des principes de développement logiciel. Familiarité avec les concepts de CI/CD. Compréhension des bases de la sécurité informatique.
Ordinateur avec accès internet. Environnement de développement (IDE). Accès à un environnement CI/CD (ex: Jenkins, GitLab CI). Compte GitHub/GitLab.
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition. Test de positionnement Quizz & Evaluations
Nous vous recevons lors d'un rendez-vous d'information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé. Chaque demande s'accompagne de la remise d'une convention ou d'un contrat précisant l'ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l'accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés. Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l'année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d'accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Saskia Cazettes Pour tout renseignement : 07 80 91 06 14 / saskia.c@imi-executive-solutions.com
23 mars 2026
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Inter ou intra, apprenez au côté de professionnels en activité.
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Notre expertise au service de l'optimisation de vos budgets de formation.(OPCO, FSE+, FNE, FAF, CPF, EDEF)
Accès illimité à tous les contenus (supports, cours, vidéos, exercices, templates)
Nous adaptons le programme de la formation en fonction des besoins de votre entreprise
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Pour les formations intraentreprise, nos tarifs ne dépendent pas du nombre de stagiaires. Notre organisme de formation est certifié Qualiopi
En inter ou en intra, en présentiel ou à distance, bénéficiez de l'accompagnement d'experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l'ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.

Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +
Aide à la formation pour les indépendants
Les Fonds d'Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise. Le financement dépend de votre code NAF/APE et de l'organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +
Des aides pour les demandeurs d'emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +
Votre entreprise peut financer votre formation.
Votre entreprise dispose d'un budget dédié à la formation. Rapprochez vous de la direction, du manager ou du service ressources humaines de votre entreprise pour en savoir plus.
En savoir +
Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l'accès à la formation, en particulier pour les jeunes, les demandeurs d'emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +
Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification délivrée par i.m.i. executive solutions.

Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48h
Join 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!