Formation Certification GCP Professional Cloud Security Engineer
| 800€ HT / personne |
| 1 jour (7 heures) |
Présentation
Google Cloud Platform permet de sécuriser des applications de façon reproductible sur des serveurs Cloud et des environnements complexes, sans dépendre d’une gestion manuelle des droits root. Cette certification est idéale pour packager des pipelines sécurisés et protéger les exécutions multi-utilisateurs.
Cette formation vise à rendre vos workflows portables et sécurisés : gestion des identités, exécution sur des nœuds de calcul durcis, et protection fine des données. Vous apprendrez à choisir entre les différents services de protection (CMEK, VPC SC, IAP) et à construire vos propres recettes de sécurité. L’objectif est de vous donner les clés pour piloter une infrastructure GCP conforme aux plus hauts standards de l’industrie, tout en maîtrisant les diagnostics d’erreurs courantes liées aux droits ou au réseau.
L’approche est 100% pratique : elle s’articule autour d’ateliers guidés, de démos de configuration et de diagnostics en temps réel. Les livrables incluent une check-list de bonnes pratiques de sécurité et des commandes types pour intégrer la sécurité à vos scripts d’automatisation. Cette immersion concrète garantit une montée en compétences immédiate et une préparation optimale aux scénarios complexes de l’examen Professional Cloud Security Engineer.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.
Objectifs
- Configurer et gérer l’accès et les identités dans un environnement cloud sécurisé.
- Assurer la protection des données (chiffrement, gestion des clés, protection au repos et en transit).
- Configurer des défenses réseau et sécuriser les communications entre ressources cloud.
- Gérer les opérations de sécurité, incluant la surveillance des environnements et la réponse aux incidents.
- Soutenir les exigences de conformité réglementaire et appliquer des contrôles appropriés.
- Être préparé à passer la certification Professional Cloud Security Engineer
Public visé
- Développeurs,
- Responsables d’exploitation de systèmes
- Architectes de solutions qui débutent avec Google Cloud
- Cadres dirigeants /décisionnaires
- Toute personne prévoyant de déployer des applications et de créer des environnements applicatifs sur Google Cloud
Pré-requis
- Des connaissances de base sur le développement d’applications, l’exploitation de systèmes, les systèmes d’exploitation Linux et l’analyse de données/le machine Learning seront utiles pour comprendre les technologies présentées
Pré-requis techniques
- L’interface de ligne de commande Google Cloud SDK (gcloud) installée et configurée.
- Un ordinateur avec un navigateur moderne (Chrome recommandé)
- Compte Google Cloud avec facturation activée ou un accès à une sandbox dédiée.
Programme de notre formation Certification GCP Professional Cloud Security Engineer
[Jour 1 – Matin]
Gouvernance et Maîtrise de l’Identité
- Hiérarchie et Structure : Organisation, Dossiers, Projets et héritage des politiques
- Gestion des Identités (IAM) : Principe du moindre privilège et comptes de service
- Workload Identity : Sécurisation des interactions entre applications et services Google
- Fédération d’Identité : Synchronisation avec des annuaires externes et Cloud Identity
- Atelier pratique : Configuration d’une structure de projet complexe et résolution de conflits de permissions.
[Jour 1 – Après-midi]
Contrôle d’Accès et Garde-fous
- Mise en œuvre des Organisation Policy Constraints
- Gestion des clés de comptes de service et rotation sécurisée
- Scopes d’accès vs Rôles IAM : bonnes pratiques et limitations
- Audit des accès et détection des partages de données excessifs
- Atelier pratique : Déploiement de garde-fous (Guardrails) organisationnels.
[Jour 2 – Matin]
Sécurité Réseau et Protection du Périmètre
- Segmentation VPC : Sous-réseaux, règles de pare-feu et routage avancé
- VPC Service Controls (VPC SC) : Création de périmètres pour prévenir l’exfiltration
- Défense Périmétrale : Cloud Armor (WAF/DDoS) et Identity-Aware Proxy (IAP)
- Connectivité sécurisée : VPN HA, Cloud Interconnect et accès privé Google
- Atelier pratique : Déploiement d’un périmètre VPC SC et isolation d’un service sensible.
[Jour 2 – Après-midi]
Protection des Workloads et des Données
- Chiffrement des données : Arbitrage entre GMEK, CMEK (Cloud KMS) et CSEK
- Sécurité du Calcul : Shielded VMs, OS Login et durcissement des images
- Sécurité des Conteneurs : Binary Authorization et Network Policies GKE
- Cloud DLP : Découverte, classification et anonymisation des données sensibles
- Atelier pratique : Chiffrement CMEK et scan DLP d’un dataset.
[Jour 3 – Matin]
Opérations, Détection et Réponse
- Security Command Center (SCC) : Surveillance de la posture et détection de menaces
- Analyse des logs : Cloud Logging, journaux d’activité et journaux d’accès aux données
- Gestion des Vulnérabilités : Container Analysis et Web Security Scanner
- Automatisation de la réponse : Alertes et remédiation via Cloud Functions
- Atelier pratique : Simulation d’intrusion et détection via Security Command Center.
[Jour 3 – Après-midi]
Stratégie DevSecOps et Préparation Certification
- Intégration de la sécurité dans les pipelines CI/CD (Cloud Build)
- Méthodologie d’examen : Analyse des études de cas types de la certification
- Révision des “Best Practices” Google Cloud pour l’architecture sécurisée
- Examen blanc chronométré et correction commentée des pièges classiques
- Atelier pratique : Passage de l’examen blanc condensé et revue finale.
FAQ – QUESTIONS / RÉPONSES
Est-ce que le passage de la Certification GCP Professional Cloud Security Engineer est compris dans le prix de la formation ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quel est le prix du passage de la Certification GCP Professional Cloud Security Engineer ?
Le passage de la certification coûte 170€.
Comment se déroule l’examen pour la Certification GCP Professional Cloud Security Engineer ?
Le format :
- L’examen : en ligne ou en centre d’examen agréé
- Examen : QCM
- Durée : 120 minutes
- 50 questions
En quelle langue se déroule l'examen?
Cet examen est proposé en anglais.
Dans quelle langue notre formation vous est enseignée ?
La formation est en français.
Pour aller plus loin
Formation Kubernetes
Formation Terraform
Formation Ansible
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 800€ HT / personne |
| 1 jour (7 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

