Le cours CCSP de niveau 2 sur la sécurité du nuage (cloud ) vise à approfondir la protection des applications, les opérations de sécurité et la conformité réglementaire dans les environnements infonuagiques. Il s’adresse aux professionnelles et aux professionnels ayant déjà acquis les notions de base (CSSP – Niveau 1) et souhaitant maîtriser les processus sécurisés du cycle de vie applicatif, la détection et la réponse aux incidents, ainsi que le cadre légal et la gestion des risques dans le nuage.
À la fin de cette formation, les personnes participantes seront capables de sécuriser les applications infonuagiques tout au long du SDLC, de mettre en œuvre des opérations de sécurité robustes (identités, journalisation, SIEM, réponse aux incidents) et d’assurer la conformité aux normes et réglementations (PCI-DSS, GDPR, HIPAA, etc.). Ce niveau prépare aux exigences de la certification CCSP.
- Les notions théoriques sont expliquées pendant le cours.
- De l’aide individuelle est offerte lors des exercices.
Pour bien maîtriser les notions enseignées, les personnes participantes doivent compléter le cours par la pratique personnelle.
Une attestation de participation est remise aux personnes ayant assisté à plus de 80 % des heures de formation.
- Intégrer la sécurité dans le SDLC (DevSecOps, pipelines CI/CD sécurisés)
- Réaliser des tests de sécurité (SAST, DAST, SCA) et analyser les dépendances open source
- Sécuriser les APIs (authentification OAuth/JWT, quotas, WAF)
- Mettre en œuvre des contrôles d’accès et de gestion des identités pour les applications
- Appliquer les bonnes pratiques OWASP Top 10 adaptées au nuage
- Configurer l’IAM et les politiques d’accès basées sur les rôles et attributs
- Centraliser la journalisation et la surveillance (Cloud SIEM, alerting, log analytics)
- Développer et exécuter des playbooks de réponse aux incidents liés au nuage
- Réaliser des analyses forensiques dans un environnement infonuagique
- Planifier et tester la continuité et la reprise après sinistre spécifique au nuage
- Identifier les normes et référentiels applicables (ISO 27017, CSA CCM, NIST SP 800-144)
- Appliquer les exigences PCI-DSS, GDPR, HIPAA et autres régulations cloud-friendly
- Mettre en place un programme de gestion des risques (évaluation, traitement, suivi)
- Préparer les audits et valider la conformité (rapports SOC 2, attestations fournisseurs cloud)
- Élaborer des politiques de gouvernance et de responsabilité partagée
- Connaître les concepts de base en sécurité informatique
Cette formation est offerte avec la participation financière du gouvernement du Québec dans le cadre de Montez de niveau.
Elle s’adresse particulièrement aux personnes sans emploi qui résident sur l’île de Montréal et qui répondent aux conditions d’admissibilité.
La formation peut aussi s’adresser aux travailleurs en emploi :
- Qui résident OU travaillent sur l’île de Montréal;
- De la région métropolitaine (RMR) qui ne résident pas ET ne travaillent pas sur l’île de Montréal.
Si vous répondez aux conditions d’admissibilité pour ce cours, vous pourrez bénéficier d’un tarif privilégié fixé à 5 $ par heure de formation.
Si vous n’êtes pas admissible à ce financement, vous pourriez, dans la limite des places disponibles, vous inscrire au tarif normal fixé par le ministère de l’Éducation et de l’Enseignement supérieur.