Développement sécurisé
Développe des logiciels dans lesquels les données saisies sont validées, les informations confidentielles sont protégées et les vulnérabilités connues sont évitées, puis vérifie le bon fonctionnement de ces logiciels à l’aide de tests ciblés.
Comment hrmforce le mesure
- Méthode de mesure
- Test sur échantillon de travail · rho 0.33 (SD 0.09)
- Instrument hrmforce
- Test sur échantillon de travail, Test de connaissances (spécifique au client)
- Aptitude (référentiel 50)
- Engagement en faveur de la qualité
- Aptitude à l'apprentissage
- élevé
- Perspective de demande 2026 à 2030
- en hausse
Le candidat réalise un échantillon de travail représentatif dans des conditions standardisées.
Ancres comportementales
| Niveau | Comportement attendu à ce niveau |
|---|---|
| N1 Guidé | Respecte les consignes de codage sécurisées pour ses propres modifications et demande des précisions lorsqu'une consigne n'est pas claire. travaille sous supervision et suit les consignes · procédure standard, une variable à la fois · tâche personnelle |
| N3 Maîtrise | Identifie les failles dans la conception et le code, les corrige et intègre des tests de sécurité dans sa propre méthode de travail. définit sa propre approche et sollicite activement des contributions · plusieurs variables, une certaine ambiguïté · votre propre équipe ou processus |
| N5 Direction | Définit les exigences de sécurité en matière de développement au sein de l’organisation et évalue si les solutions y répondent avant leur mise en production. définit la norme et la politique · stratégique, dans un contexte de forte incertitude · organisation, chaîne de valeur ou profession |
Les éléments N2 et N4 ne sont délibérément pas ancrés. Les évaluateurs les placent entre les points d'ancrage, conformément à la convention O*NET.
Compétences sous-jacentes
Ces compétences héritent de la voie de mesure et des ancres comportementales de ce construit.
| T | Compétence | Définition | Perspective de demande 2026 à 2030 |
|---|---|---|---|
| V | Mise en œuvre d'un codage sécurisé Codage sécurisé | Écrit du code qui vérifie la validité des données d'entrée, contrôle les autorisations et ne divulgue pas de détails techniques dans les messages d'erreur. | en hausse |
| K | Application du « Top 10 » de l'OWASP OWASP Top 10 | Connaît les dix vulnérabilités Web les plus courantes et les évite délibérément dans ses propres conceptions et son code. | en hausse |
| V | Mise en place d’une validation des données saisies Validation des données saisies | Valide et normalise les données saisies côté serveur afin que les injections et les valeurs inattendues n'aient aucun effet. | en hausse |
| V | Mise en place de la gestion des secrets Gestion des secrets | Supprime les mots de passe, les clés et les jetons du code et de la configuration, et les gère dans un coffre-fort avec rotation. | en hausse |
| V | Vérification des dépendances à la recherche de vulnérabilités Analyse des dépendances · SBOM | Vérifie automatiquement si les bibliothèques utilisées présentent des vulnérabilités connues et les met à jour en temps voulu. | en hausse |
| T | Réalisation d'une analyse statique du code SAST · Analyse statique | Analyse automatiquement le code à la recherche de schémas suspects et détermine quels résultats nécessitent réellement un suivi. | en hausse |
| V | Mise en place d’une authentification sécurisée Authentification sécurisée | Système de connexion avec stockage sécurisé des mots de passe, gestion des sessions, blocage après un certain nombre de tentatives et authentification à deux facteurs. | en hausse |
| V | Connexion sécurisée Journalisation sécurisée | Enregistre suffisamment de données pour permettre de reconstituer un incident, tout en veillant à ce que les mots de passe et les données personnelles ne figurent pas dans les fichiers journaux. | en hausse |
| V | Intégration des exigences de sécurité dans le développement Sécurité dès la conception · DevSecOps | Intègre les exigences de sécurité dans les récits et les critères d'acceptation, et veille à ce qu'elles soient vérifiées de manière tangible lors de la livraison. | en hausse |
| V | Correction d'une vulnérabilité dans son propre code Correction des vulnérabilités | Corrige une vulnérabilité signalée, ajoute un test empêchant sa réapparition et rend compte de la correction. | en hausse |