Formation CCSP- Certified Cloud Security Professional
- 24 août 2026 - 28 août 2026
- 9h00 à 16h00
- Les Berges du lac — Tunisie
- (+216) 94 882 343 | (+216) 92 960 959
Le CCSP (Certified Cloud Security Professional) est la certification de référence mondiale pour les professionnels de la sécurité des environnements cloud. Co-développée par ISC² et la Cloud Security Alliance (CSA), elle est la réponse naturelle à la migration massive des organisations vers le cloud et aux nouveaux défis de cybersécurité qu’elle engendre.
La certification CCSP atteste de votre maîtrise approfondie des concepts, architectures, contrôles et bonnes pratiques liés à la sécurité des plateformes IaaS, PaaS et SaaS, qu’il s’agisse de cloud public (AWS, Azure, GCP), privé ou hybride.
WA IT Advisory vous propose une préparation complète et structurée pour réussir l’examen CCSP, dispensée par des formateurs experts en cybersécurité cloud.
Pourquoi obtenir la certification CCSP ?
Le marché du cloud en Tunisie et en Afrique du Nord connaît une croissance accélérée. Les banques, les opérateurs télécoms, les administrations publiques et les entreprises de toutes tailles migrent progressivement vers des environnements cloud. Cette transformation génère une demande forte de professionnels capables de sécuriser ces environnements complexes et multifournisseurs.
Selon ISC², les professionnels certifiés CCSP perçoivent des rémunérations parmi les plus élevées de la cybersécurité, avec une prime de compétence significative par rapport aux certifications généralistes.
La certification CCSP vous permettra de :
- Concevoir et sécuriser des architectures cloud multi-tenant et hybrides
- Implémenter les contrôles de sécurité adaptés à chaque modèle de service cloud (IaaS, PaaS, SaaS)
- Gérer la conformité réglementaire dans le cloud (RGPD, PCI DSS, SOC 2, ISO 27017)
- Superviser la sécurité des données hébergées dans le cloud (chiffrement, DLP, gestion des identités)
- Piloter la réponse aux incidents dans des environnements cloud distribués
- Accéder aux postes de Cloud Security Architect, Cloud RSSI, Security Consultant Cloud
Public cible
- Architectes et ingénieurs cloud souhaitant ajouter une expertise sécurité à leur profil
- RSSI et responsables sécurité supervisant des environnements cloud
- Auditeurs IT et consultants en cybersécurité intervenant sur des projets cloud
- Administrateurs systèmes et réseaux en charge d’infrastructure cloud
- Professionnels certifiés CISSP cherchant à approfondir leur expertise cloud
Prérequis d’éligibilité à l’examen CCSP (ISC²) :
5 ans d’expérience cumulée en sécurité de l’information, dont au moins 3 ans dans l’un des 6 domaines du CCSP. Les titulaires du CISSP peuvent se voir exempter de l’exigence d’expérience.
Programme de la formation CCSP — Les 6 domaines
Domaine 1 — Concepts, architecture et conception du cloud (17 %)
- Caractéristiques essentielles du cloud computing (NIST SP 800-145)
- Modèles de service : IaaS, PaaS, SaaS — responsabilités partagées
- Modèles de déploiement : public, privé, communautaire, hybride
- Référentiels de sécurité cloud : CSA CCM, ISO 27017, ISO 27018
- Architecture de sécurité cloud : zero trust, SASE, CSPM
Domaine 2 — Sécurité des données cloud (19 %)
- Cycle de vie des données dans le cloud : création, stockage, utilisation, partage, archivage, destruction
- Technologies de protection des données : chiffrement, tokenisation, masquage
- Gestion des clés cryptographiques dans le cloud (KMS, HSM)
- DLP (Data Loss Prevention) et classification des données
- Droits numériques et contrôles d’accès aux données
Domaine 3 — Sécurité de l’infrastructure et de la plateforme cloud (17 %)
- Sécurité des hyperviseurs et de la virtualisation
- Sécurité des réseaux cloud : VPC, micro-segmentation, WAF, SIEM cloud
- Gestion des identités et des accès (IAM) dans le cloud : RBAC, MFA, PAM
- Sécurité des conteneurs et de Kubernetes
- Sécurité des fonctions serverless et des microservices
Domaine 4 — Sécurité du développement applicatif cloud (13 %)
- Sécurité dans le cycle de vie DevSecOps
- Tests de sécurité des applications cloud : SAST, DAST, SCA
- Gestion des API et des microservices
- Sécurité des pipelines CI/CD
- Standards de sécurité applicative : OWASP Top 10 Cloud
Domaine 5 — Opérations de sécurité cloud (17 %)
- Gestion des incidents dans le cloud : détection, investigation, réponse
- Analyse forensique dans les environnements cloud
- Continuité des opérations et reprise après sinistre dans le cloud
- Gestion des vulnérabilités et des correctifs cloud
- Surveillance de la sécurité : SIEM, SOAR, threat intelligence cloud
Domaine 6 — Conformité légale, risques et gouvernance (17 %)
- Cadres réglementaires applicables au cloud : RGPD, NIS2, PCI DSS, SOC 2
- Gestion des risques dans le cloud : identification, évaluation, traitement
- Contrats cloud et clauses de sécurité : SLA, DPA, clauses contractuelles types
- Audit et certification des fournisseurs cloud : ISO 27001, SOC 2, FedRAMP
- Éthique et responsabilité dans l’usage du cloud
Formations à venir
Préparation à la certification DORA Lead Manager
-
24 août 2026
-
9h00 à 16h00
-
Les Berges du Lac, Tunis - Tunisie
Formation CCSP- Certified Cloud Security Professional
-
24 août 2026
-
9h00 à 16h00
-
Les Berges du lac — Tunisie
Cours de préparation à la certification CISM
-
7 septembre 2026
-
9h30 à 16h00
-
Les Berges du Lac, Tunis - Tunisie
Formation ISO/IEC 27035 lead Incident Manager
-
14 septembre 2026
-
9h00 à 16h00
-
Charguia 1 - Tunisie
Formation ISO/IEC 27701 Lead Implementer
-
21 septembre 2026
-
9h00 à 16h00
-
Les Berges du Lac — Tunisie
Formation PMP
-
28 septembre 2026
-
9h00 à 16h00
-
Les Berges du Lac, Tunis - Tunisia
ISO/IEC 27001 Lead Implementer
-
5 octobre 2026
-
9h00 à 16h00
-
Les Berges du Lac, Tunis - Tunisia
Formation QHSE Foundation
-
21 décembre 2026
-
9h00 à 16h00
-
Les Berges du Lac, Tunis - Tunisie