MISSION DE COURS PONCTUELLE
Conception et développement sécurisés
Paris ou Ivry
Français
Présentiel
Détails sur le cours
TYPE D'ÉCOLE
- École d'ingénieurs top 5 privé France
- Proche de Paris, sud-est, bien desservit par les transports
- Habilitée Cti (Commission des titres d'ingénieur)
- Membre de la Conférence des Grandes Écoles
NOM DE L'ÉCOLE
Le nom de l'école et sa localisation vous seront indiqués lors du premier échange avec l'équipe du Bon intervenant.
NOMBRE D'HEURES / VOLUME HORAIRE
- 1 cours (6h)
- 3 groupes de TD (12h par groupes) soit un total de 36h TD
Les heures de TD peuvent potentiellement être partagés entre plusieurs intervenant si le volume est trop grand.
DATES, HORAIRES, FRÉQUENCE DE COURS
3-4 heures par semaine pendant plusieurs semaines, même créneau chaque semaine à définir entre vous et l'école.
ℹ️ Sauf indiqué, les cours se dispensent en journée et pendant la semaine, les étudiants ont rarement cours le soir ou le week-end.
DATE DE DÉBUT
À réaliser au semestre 1 (entre septembre 2026 et janvier 2027)
HORAIRES FIXES / À DÉFINIR AVEC L'ÉCOLE
Créneaux précis à définir avec l'école selon vos disponibilités et les moments disponibles sur l'emploi du temps des étudiants
OBJECTIFS PÉDAGOGIQUES / PLAN DE COURS
Objectifs pédagogiques :
- Intégrer les principes de sécurité dans l'ensemble du cycle de développement logiciel (SSDLC)
- Appliquer des pratiques de codage sécurisé pour prévenir les vulnérabilités courantes
- Concevoir une architecture logicielle sécurisée adaptée à des besoins spécifiques
Plan de cours :
1. Introduction au développement logiciel sécurisé
- Importance de la sécurité dans le développement logiciel
- Menaces de sécurité courantes : Top 10 de l'OWASP, MITRE ATT&CK
- Cycle de vie du développement logiciel sécurisé (SSDLC)
- Sécurité shift-left : intégration de la sécurité dès le début du développement
- Normes réglementaires et de conformité (RGPD, HIPAA, ISO 27001)
2. Pratiques de codage sécurisé et vulnérabilités courantes
- Principes de codage sécurisé (validation des entrées, authentification, autorisation)
- Injection SQL, XSS, CSRF, désérialisation non sécurisée
- Authentification et gestion des mots de passe sécurisées (OAuth, JWT, hachage)
- Gestion et journalisation sécurisées des erreurs
3. Architecture logicielle sécurisée et principes de conception
- Principes d'architecture sécurisée (moindre privilège, défense en profondeur, confiance zéro)
- Conception d'API sécurisées (authentification, limitation du débit, validation des entrées)
- Gestion sécurisée des sessions (jetons, cookies, stockage sécurisé)
- Protection des données (chiffrement, stockage sécurisé, sauvegardes sécurisées)
- Études de cas de failles de sécurité réelles et moyens de les prévenir
Travaux dirigés (12h) :
- Exercice de modélisation des menaces : identification des risques de sécurité dans une architecture logicielle donnée
- Directives de codage sécurisé : analyse d'un fragment de code pour identifier ses vulnérabilités et le refactoriser
- Correction des vulnérabilités : identifier et corriger les failles de sécurité d'une application web
- Mise en œuvre de l'authentification et de l'autorisation : créer un système d'authentification sécurisé avec hachage des mots de passe et contrôle d'accès basé sur les rôles
- Conception d'un système sécurisé : à partir d'un scénario donné, créer un schéma d'architecture sécurisée en identifiant les risques et stratégies d'atténuation
Projet : création et sécurisation d'une petite application
- Conception et développement d'une application web simple
- API REST avec mécanismes d'authentification et d'autorisation sécurisés (JWT, OAuth, clés API)
- Modélisation des menaces, codage sécurisé, tests de sécurité et déploiement
Modalités d'évaluation :
- TD/TP surveillé et noté
- Projet par équipe
FORMAT DE COURS
Cours et TD
PRÉSENTIEL / DISTANCIEL
Présentiel
TRAVAIL DEMANDÉ À L'INTERVENANT
- Création du support
- Animation du cours et de la partie pratique
- Évaluation par compétences via un projet ou autre
MATÉRIEL FOURNI PAR L'ÉCOLE
Matériel classique de classe
🛟 AIDE À LA CRÉATION DE SUPPORTS
Si l'école ne fournit pas de supports, Le bon intervenant pourra vous mettre à disposition : des supports théoriques au format PowerPoint ainsi que des exercices, travaux dirigiés / pratiques, jeux de données, activités, idées de projets, etc, afin de vous faire gagner 80 à 90 % du temps de préparation. N'hésitez pas à nous demander lorsque vous êtes recruté par l'école. Nous pouvons les personnaliser en fonction de votre expérience et selon les outils désirés.
NIVEAU DES ÉTUDIANTS DE LA MATIÈRE
- Developpement web
- Architecture d'applications
NOMBRE D'ÉTUDIANTS
Environ 20-30
NIVEAU D'ÉTUDES
Master 2 - BAC +5
CURSUS / PROGRAMME
Sofware engineering
Profil recherché et modalités contractuelles
Les écoles recherchent généralement des experts avec au moins 3 à 4 ans d'expérience métier, ainsi si ce n'est pas le cas, votre candidature a de très fortes chances de ne pas être reçue (sauf dans certains cas particuliers comme des demandes urgentes ou des cours d'introduction).
PROFIL RECHERCHÉ
- Expert sur le sujet
- Diplômé BAC+5
NOMBRE D'INTERVENANTS POSSIBLE SUR CETTE MISSION
- CDD (contrat de travail temporaire cumulable avec un CDI)
- Contrat de prestation (facturation de l'école via statut auto-entrepreneur ou entreprise)
TYPE DE CONTRAT POSSIBLE
- CDD (contrat de travail temporaire cumulable avec un CDI)
- Contrat de prestation (facturation de l'école via statut auto-entrepreneur ou entreprise)
RÉMUNÉRATION
- CDD (brut) : 70 €/h
- Prestation (TTC) : 99 €/h
AUTRES CONDITIONS
Non
TVA PRISE EN COMPTE PAR L'ÉCOLE
Oui
Les étapes de candidature
Quelques jours à deux semaines selon l'urgence
1
2
3
4
Consultez la fiche de poste exhaustivement en vérifiant que vous êtes bien en mesure de réaliser cette mission
Planifiez un rendez-vous avec notre équipe pour faire un point rapide, répondre à vos premières questions et valider votre candidature
Échangez
avec l'école
Posez vos questions restantes
Discutez du plan de cours
Fixez les créneaux précis
Validez votre intérêt ou non
Fixez la rémunération, le contrat
L'école vous tiendra informée de sa décision
Recontactez-nous par email si vous n'avez pas de nouvelles après deux semaines : equipe@lebonintervenant.com
Quel rôle joue Le bon intervenant ?
En savoir plus sur nous en 2 minutes.
Enseigner
au sein des meilleures écoles
Réception de missions d'enseignement
Accès à nos ressources pédagogiques
Accompagnement par notre équipe
1 200+
intervenants placés depuis 2019

