PYTHON
VIVANEO
Développement informatiqueNGN FORMATION PRODUCTION
Objectifs pédagogiques
À l'issue de la formation, l'apprenant est capable de :
- Concevoir un plan de tests complet (fonctionnel, intégration, système, sécurité) et préparer son exécution.
- Automatiser les tests applicatifs et de sécurité dans une stratégie de non-régression continue.
- Déployer les analyses de sécurité automatisées : SAST sur le code, DAST sur l'application, SCA sur les dépendances.
- Concevoir un déploiement reproductible avec conteneurs (Docker), gérer la configuration et les secrets de manière sécurisée.
- Construire un pipeline CI/CD intégrant les contrôles qualité et sécurité, et définir des quality gates de livraison.
- Lire et interpréter les rapports CI/CD (tests, SAST, DAST, SCA) et piloter la correction par re-test automatisé.
Compétences visées
La formation prépare auBloc 3 du Titre Professionnel Concepteur Développeur d'Applications(RNCP37873BC03 —Préparer le déploiement d'une application sécurisée), niveau 6 (Bac+3/4), délivré par le Ministère du Travail.
Compétences professionnelles validées : préparer et exécuter les plans de tests d'une application, préparer et documenter le déploiement d'une application, contribuer à la mise en production dans une démarche DevOps.
Questions fréquentes
Quel métier après cette formation ?Développeur DevSecOps, DevOps Engineer orienté sécurité, AppSec Engineer, Tech Lead pipeline CI/CD. Profils en pénurie, rémunérés 45 à 60 k€ en sortie, 65 à 90 k€ après 5 ans.
Quel est le taux d'insertion ?Selon les statistiques officielles publiées par France Compétences sur la fiche RNCP37873 : 70 % à 6 mois et 92 % à 2 ans dans le métier visé, toutes voies confondues.
Quels financements sont possibles ?CPF (sans plafond, car titre RNCP), OPCO, FNE-Formation, plan de développement employeur, contrat de professionnalisation. Format particulièrement adapté au financement OPCO et entreprise.
Quel niveau technique faut-il avoir ?1 à 2 ans d'expérience en développement (Web, back-end ou full-stack) ou diplôme niveau 5/6 en informatique. Bases Linux, Git et CI/CD recommandées.
Puis-je suivre la formation en étant en poste ?Oui. Format conçu pour développeurs en activité : 150 heures sur 3 à 4 mois, distanciel synchrone et asynchrone, replays, communauté Teams et coaching individuel.
Quelle différence avec une certification DevSecOps Foundation (DSOF) ?La DSOF valide un QCM théorique en 2 jours. Cette formation valide un Titre Professionnel d'État niveau 6 sur projet réel : pipeline CI/CD complet, démonstration avant/après, soutenance jury.
La sécurité applicative s'est déplacée dans le pipeline. Les vulnérabilités ne sont plus traitées en fin de cycle par un audit externe : elles sont détectées, bloquées et corrigées en continu, dans le code et dans la chaîne de livraison. Cette transformation, appelée DevSecOps, est devenue un standard chez les grandes entreprises et les éditeurs logiciels.
Cette formation prépare au métier deDéveloppeur DevSecOpset deDevOps Engineer orienté sécurité. À la différence des certifications éditeur en deux jours (DSOF, DSOE), validées par un QCM théorique, ce parcours produit un livrable opérationnel : un pipeline CI/CD complet (SAST, DAST, SCA, conteneurs, quality gates) démontrable en entretien.
Elle prépare auBloc 3 du Titre Professionnel Concepteur Développeur d'Applications(RNCP37873BC03 —Préparer le déploiement d'une application sécurisée), niveau 6 (Bac+3/4) délivré par le Ministère du Travail.
Chapitre 1 — Stratégie de tests et automatisation
Cadrer ce qu'on doit tester et automatiser pour ne pas livrer en aveugle.
- Module 1 : conception d'un plan de tests complet (fonctionnel, intégration, système, sécurité) et préparation des environnements.
- Module 2 : automatisation des tests applicatifs et de sécurité, stratégie de non-régression continue.
Chapitre 2 — Analyses de sécurité automatisées
Mettre en place les trois familles d'analyses de sécurité du DevSecOps moderne.
- Module 3 : DAST (Dynamic Application Security Testing) sur une application en fonctionnement.
- Module 4 : SAST (Static Application Security Testing) sur le code source, paramétrage des règles, calibrage du bruit.
- Module 5 : SCA (Software Composition Analysis) sur les dépendances tierces, politique de seuils et gestion des CVE.
Chapitre 3 — Déploiement et pipeline CI/CD
Construire la chaîne de livraison sécurisée de bout en bout.
- Module 6 : conteneurisation Docker reproductible, gestion des secrets et durcissement.
- Module 7 : construction du pipeline CI/CD intégrant SAST, DAST, SCA et tests automatisés.
- Module 8 : quality gates et politique de livraison (seuils de blocage, couverture, vulnérabilités tolérées).
Chapitre 4 — Pilotage qualité et projet final
Lire les rapports, piloter la correction, livrer un pipeline complet en soutenance.
- Module 9 : interprétation des rapports CI/CD, distinction signal/bruit, pilotage de la correction par re-test automatisé.
- Module 10 : projet fil rouge DevSecOps de bout en bout, démonstration « avant/après » sur une vulnérabilité corrigée par les quality gates, soutenance jury RNCP.
- En plus de la validation du bloc 3 de la certification RNCP37873, les apprenants recevront une attestation détaillant les compétences spécifiques maîtrisées en DevSecOps, pipeline CI/CD et automatisation de la sécurité, offrant ainsi une valeur ajoutée pour leur employabilité future.
- Développement de compétences transversales :La formation vise non seulement à équiper les apprenants avec les compétences techniques nécessaires pour une carrière en DevSecOps et en automatisation de la chaîne de livraison logicielle, mais également à développer des compétences telles que la résolution de problèmes, la rigueur méthodologique et la collaboration entre équipes Dev, Sec et Ops, essentielles dans tout environnement DevOps moderne.
- Objectif de la formation :Ces modalités de reconnaissance des acquis et de validation des compétences garantissent que chaque diplômé est prêt à contribuer efficacement à la sécurisation du cycle de livraison logicielle dès le premier jour, avec une compréhension approfondie des principes du DevSecOps et une capacité prouvée à concevoir et opérer un pipeline CI/CD sécurisé.
-------
- Titre Professionnel :La formation prépare au bloc 3 du titre professionnel RNCP37873 « Concepteur Développeur d'Applications » du Ministère du Travail (BC03 — Préparer le déploiement d'une application sécurisée). Certification professionnelle garantissant que les apprenants possèdent les compétences requises pour préparer, automatiser et sécuriser le déploiement d'applications Web et API en utilisant les méthodologies et outils les plus modernes du DevSecOps et de l'industrialisation logicielle.
- Modalités de validation des compétences :
-
- Évaluations Continues :Tout au long du programme, les apprenants sont évalués via des tests pratiques (mise en place d'un pipeline CI/CD, intégration des scanners SAST, DAST, SCA, configuration de quality gates) et des devoirs pour assurer une compréhension profonde et continue de chaque module.
- Projets Pratiques :Les participants doivent réussir plusieurs projets individuels qui simulent des défis réels du métier de développeur DevSecOps et de DevOps Engineer, leur permettant de mettre en œuvre les compétences apprises dans des contextes variés.
- Soutenance de Projet Final :La formation culmine avec la présentation d'un projet final « pipeline DevSecOps de bout en bout » devant un jury composé d'experts cybersécurité et DevOps, évaluant la capacité du candidat à concevoir, automatiser et opérer une chaîne de livraison sécurisée.
Devenez Développeur DevSecOps & DevOps Engineer :
- Pipeline CI/CD réel, pas un QCM
- SAST + DAST + SCA + quality gates
- Titre RNCP6 - Ministère du Travail
- Certification à 92% d'insertion (RNCP37873)
TP Concepteur développeur d'applications
RNCP 37873 RS -1 CertifInfo 114919 VIVANEO
Développement informatiqueVIVANEO
Développement informatiqueVIVANEO
Développement informatiqueDAWAN
Développement informatique