Formations & ateliers

Comprendre. Pratiquer. Réutiliser.

Des parcours construits selon les besoins des développeurs, des équipes d’exploitation, des référents sécurité et des responsables techniques, sur des cas proches du terrain.

Parcours pratiques

Quatre parcours, adaptés à vos équipes.

01

Construire et fiabiliser un pipeline

Build, tests, contrôles, déploiement et diagnostic.

02

Lire les rapports qualité et sécurité

Qualifier les alertes et définir un plan de correction.

03

Dépendances, SBOM et vulnérabilités

Identifier les composants et préparer les mises à jour.

04

Automatisation & Security Champions

Rendre les opérations reproductibles et animer les relais.

Chaque atelier précise ses prérequis, ses objectifs et les compétences attendues.

Security Champions Program

Faites de la sécurité une compétence partagée.

La sécurité applicative ne peut pas reposer uniquement sur une équipe centrale. D-SKY vous aide à structurer un réseau de Security Champions capables d’accompagner les développeurs au plus près des projets.

  1. 01

    Cadrer le programme

    Objectifs, responsabilités, temps consacré au rôle et interactions avec les équipes sécurité, développement et plateforme.

    Livrables : charte du programme, rôle du champion, gouvernance et critères de réussite.

  2. 02

    Identifier les champions

    Des profils volontaires, reconnus par leurs équipes, qui transmettent sans devenir un point de blocage.

    Livrables : critères de sélection, questionnaire de positionnement, cartographie des équipes.

  3. 03

    Former sur des situations concrètes

    Développement sécurisé, vulnérabilités, dépendances, secrets, pipelines et gestion des risques.

    Formats : ateliers pratiques, études de cas, exercices sur les outils, sessions de partage.

  4. 04

    Animer la communauté

    Des rendez-vous réguliers pour partager, examiner des cas réels et maintenir l’engagement.

    Livrables : calendrier d’animation, supports, canal communautaire, bibliothèque de ressources.

  5. 05

    Mesurer et faire évoluer

    Participation, progression des compétences, actions réalisées et impact sur les pratiques.

    Indicateurs possibles : couverture des équipes, participation, actions menées, délais de remédiation.

L’objectif : créer un réseau durable de relais sécurité, capable d’aider les équipes au quotidien et de rapprocher la sécurité des décisions de développement.

Construisons votre programme

Trust in every deployment

Quel est votre prochain cap DevSecOps ?

Parlons de votre contexte et de vos priorités.