Objectifs
À l’issue de sa formation chez Jedha, le stagiaire sera en mesure de :
- Réaliser des pentests avancés et des audits de conformité
- Répondre efficacement en cas d'incidents cyber
- Implémenter les meilleures pratiques de gestion de la vie privée
Programme
Cette formation est composée de 5 modules :
Module 1 - Pentesting Avancé
**Compétences maîtrisées :**
- **Pentesting avancé :** analyse de code source, sécurité des API, sécurisation des pipelines CI/CD, sécurité des environnements Cloud, IAM (Identity and Access Management).
- **Rédaction de rapports d'audit** clairs et détaillés.
- **Restitution des résultats** du pentest aux parties prenantes.
Module 2 - Gestion des risques
**Compétences maîtrisées :**
- **Maîtrise des grands principes de gestion des risques en cybersécurité.**
- **Identification et évaluation de ces risques**
- **Réalisation d’audits de conformité et découverte des méthodologies associées** (ISO 27001, COBIT)
- **Restitution des résultats et conseil** des parties prenantes
Module 3 - Gestion des incidents
**Compétences maîtrisées :**
- **Gestion de crise :** activation du plan de réponse aux incidents, gestion de la communication interne et externe, mesures de mitigation.
- **Analyse forensique** pour collecter et analyser les preuves après un incident.
- **Reverse Engineering :** compréhension des principes fondateurs et découverte des outils les plus utilisés (IDA Pro, Ghidra, Radare 2).
Module 4 - Protection de la vie privée
**Compétences maîtrisées :**
- **Découverte des lois sur la protection des données (GDPR, CCPA) et des concepts de privacy by law et privacy by default.**
- **Réalisation d’une DPIA** (Data protection impact assessments)**.**
- **Maîtrise des bonnes pratiques de gestion de la vie privée.**