[{"data":1,"prerenderedAt":46},["ShallowReactive",2],{"course-professional-cloud-security-engineer":3,"highlight-yaml-# Exemple de configu":45},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":17,"maximumParticipants":17,"duration":18,"reference":19,"trainerType":7,"updated_at":20,"created_at":21,"price":22,"organizationMode":7,"theme":23,"code":27,"tags":32,"metadata":36},"/api/courses/679e0a01-f148-4498-941f-30630d93c671","Professional Cloud Security Engineer ","professional-cloud-security-engineer",null,"Ingénieurs sécurité, architectes cloud, administrateurs systèmes / DevOps, responsables sécurité (RSSI, SOC, SecOps)","-   Connaissances fondamentales du cloud (GCP, AWS ou Azure)  \n-   Bases en sécurité informatique (IAM, réseau, chiffrement)  \n-   Expérience en administration ou architecture IT ","-   Concevoir et implémenter une architecture sécurisée sur Google Cloud \n-   Configurer IAM, les comptes de service et les politiques d'organisation \n-   Sécuriser les réseaux, les workloads, les données et les identités \n-   Mettre en œuvre les outils de détection, audit et conformité GCP \n-   Appliquer les bonnes pratiques du Google Cloud Security Framework \n-   Être préparé à passer la certification Professional Cloud Security Engineer ","--day1--\n\n## _Matinée : Cloud IAM (3h30)_ \n\n-   Cloud IAM, comptes de service, politiques d'organisation (1h30)  \n-   Contenu : modèle IAM de Google Cloud (membres, rôles, ressources) ; rôles primitifs, prédéfinis et personnalisés ; comptes de service et bonnes pratiques ; politiques d'organisation (Organization Policy). \n-   Gestion des identités et fédération (1h00)  \n-   Contenu : Cloud Identity ; fédération d'identité avec un annuaire existant ; Workforce Identity ; synchronisation des identités. \n-   Travaux pratiques - Lab officiel : configurer Cloud IAM, comptes de service et Organization Policies (1h00)  \n-   Déroulé : sur un environnement Qwiklabs, configuration de rôles IAM ; création et sécurisation d'un compte de service ; application d'une politique d'organisation ; test des permissions.\n\n--break--\n\n## _Approfondissement IAM (3h30)_ \n\n-   Least privilege, Workload Identity, contraintes d'organisation (1h30)  \n-   Contenu : application du moindre privilège à l'échelle ; Workload Identity Federation ; contraintes d'organisation avancées ; recommandations IAM (IAM Recommender). \n-   Travaux pratiques - Atelier : conception d'un modèle de droits multi-projets (1h15)  \n-   Déroulé : conception d'une hiérarchie de ressources (organisation, dossiers, projets) et d'un modèle de droits associé pour un cas métier ; justification des choix. \n-   Bonnes pratiques Google Cloud Security Framework (0h45)  \n-   Contenu : présentation du cadre de sécurité Google Cloud ; principes directeurs ; alignement avec les référentiels de conformité. \n\n--day2--\n\n## _Sécurité réseau (3h30)_ \n\n-   Sécurité réseau (VPC Service Controls, Cloud Armor, pare-feu) (1h30)  \n-   Contenu : conception de VPC sécurisés ; règles de pare-feu ; VPC Service Controls (périmètres de sécurité) ; Cloud Armor (protection WAF/DDoS) ; Private Google Access. \n-   Travaux pratiques - Lab officiel : sécuriser un réseau VPC (VPC Service Controls, Cloud Armor) (2h00)  \n-   Déroulé : sur un environnement Qwiklabs, configuration d'un périmètre VPC Service Controls ; mise en place de règles de pare-feu et d'une politique Cloud Armor ; test du filtrage et de l'isolation. \n\n--break--\n\n## _Protection des données (3h30)_ \n\n-   Protection des données (Cloud KMS, chiffrement, DLP) (1h30)  \n-   Contenu : chiffrement au repos et en transit ; Cloud KMS (gestion des clés, CMEK, CSEK) ; Cloud Data Loss Prevention (détection et masquage des données sensibles) ; classification des données. \n-   Dimension RSE intégrée : rétention et cycle de vie des données maîtrisés pour limiter le stockage superflu et son empreinte. \n-   Travaux pratiques - Lab officiel : chiffrement et gestion des clés avec Cloud KMS (2h00)  \n-   Déroulé : sur un environnement Qwiklabs, création et gestion de clés Cloud KMS ; chiffrement de ressources avec une clé gérée par le client (CMEK) ; audit de l'utilisation des clés. \n\n--day3--\n\n## _Détection et conformité (3h30)_ \n\n-   Security Command Center, Cloud Audit Logs, conformité (1h30)  \n-   Contenu : Security Command Center (posture, détection des menaces, findings) ; Cloud Audit Logs ; supervision de la conformité ; tableaux de bord de sécurité. \n-   Dimension IA intégrée : capacités de détection d'anomalies et d'analyse des menaces assistées par l'IA dans Security Command Center. \n-   Travaux pratiques - Lab officiel : détection et audit avec Security Command Center (2h00)  \n-   Déroulé : sur un environnement Qwiklabs, activation et exploration de Security Command Center ; analyse de findings ; investigation via les Cloud Audit Logs ; priorisation des remédiations. \n\n--break--\n\n## _Réponse et certification (3h30)_ \n\n-   Travaux pratiques - Scénario de troubleshooting : investigation d'une menace (1h30)  \n-   Déroulé : à partir d'un scénario de menace simulé (accès anormal, configuration exposée), investigation via Security Command Center et les logs, identification de la cause racine et proposition d'un plan de remédiation. \n-   Travaux pratiques - Préparation spécifique à l'examen Professional Cloud Security Engineer et examen blanc commenté (2h00)  \n-   Déroulé : synthèse des domaines de l'examen et de leur pondération ; méthodologie de préparation (lecture des questions, repérage des distracteurs, gestion du temps) ; passage d'un examen blanc représentatif ; correction commentée domaine par domaine ; plan de révision individualisé ; rappel des prérequis, modalités techniques et conditions d'inscription au passage officiel.","Nos formations, équilibrées entre théorie (50%) et pratique (50%), offrent un apprentissage interactif grâce à des méthodes variées comme les travaux pratiques, les mises en situation et les démonstrations. Des QCM réguliers assurent le suivi des acquis.\n\nVariables suivant les formations, les moyens techniques mis en oeuvre sont :\n\nOrdinateurs Mac ou PC, connexion internet fibre, tableau blanc ou écran (pour le distanciel).\n\nEn cas de formation intra sur site externe à Le Code, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires\n\n(équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué\n\nLes prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\n  \n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\n  \n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\n  \n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h﻿﻿ ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la\n\nformation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.",0,"21.00","","2026-07-10T16:06:11+00:00","2026-07-10T16:02:16+00:00","2370.00",{"id":24,"name":25,"slug":26},"/api/themes/81cc5878-3028-4c38-809e-d689f9d814a8","DevOps","devops",{"id":28,"label":29,"domain":30},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":31},"32 - Communication et information",[33],{"id":34,"name":35},"7732139d-6025-4fde-b145-39298ced3408","MENUFEATURED",{"desc-accroche":37,"Description":38,"icon-color":39,"icon-name":40,"code-langage":41,"code-snippet":42,"courte-description":43,"titre-accroche":44},"Devenez un expert de la cybersécurité cloud sur GCP. Maîtrisez la gestion des identités via Cloud IAM, la protection des réseaux (VPC Service Controls), la sécurisation des données et la conformité réglementaire pour réussir l'examen officiel Google Cloud Professional Cloud Security Engineer.","La sécurité est une priorité absolue au sein des infrastructures cloud d'entreprise. Cette formation avancée vous prépare de manière intensive aux exigences de la certification Professional Cloud Security Engineer de Google Cloud. Vous y apprendrez à configurer des structures organisationnelles sécurisées, à implémenter des contrôles d'accès stricts, à chiffrer vos données au repos et en transit via Cloud KMS, et à analyser les journaux d'audit avec Cloud Logging. Un cursus incontournable pour les ingénieurs souhaitant concevoir des périmètres de sécurité cloud-native résilients face aux menaces modernes.","#4285F4","mdi:google-cloud","yaml","# Exemple de configuration de politique IAM GCP sécurisée (Terraform)\nbinding:\n  role: \"roles/iam.securityReviewer\"\n  members:\n    - \"user:security-auditor@company.com\"\ncondition:\n  title: \"expiring_access\"\n  expression: \"request.time \u003C timestamp(\\\"2026-12-31T23:59:59Z\\\")\"","Maîtrisez l'ingénierie de la sécurité sur Google Cloud (GCP) : sécurisez les identités, les réseaux et les données, et préparez la certification Professional officielle.","Concevez, développez et gérez des infrastructures hautement sécurisées et conformes sur Google Cloud Platform.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-comment\"># Exemple de configuration de politique IAM GCP sécurisée (Terraform)\u003C/span>\n\u003Cspan class=\"hljs-attr\">binding:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">role:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;roles/iam.securityReviewer&quot;\u003C/span>\n  \u003Cspan class=\"hljs-attr\">members:\u003C/span>\n    \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-string\">&quot;user:security-auditor@company.com&quot;\u003C/span>\n\u003Cspan class=\"hljs-attr\">condition:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">title:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;expiring_access&quot;\u003C/span>\n  \u003Cspan class=\"hljs-attr\">expression:\u003C/span> \u003Cspan class=\"hljs-string\">&quot;request.time &lt; timestamp(\\&quot;2026-12-31T23:59:59Z\\&quot;)&quot;\u003C/span>\u003C/code>\u003C/pre>",1788948509935]