Secure DevOps – YH-kurs

Vill du integrera säkerhet direkt i utvecklingsprocessen?

Beskrivning

Säkra system från kod till produktion

Vill du kombinera DevOps med cybersäkerhet och bli en nyckelperson i moderna utvecklingsteam? I vår YH-kurs Secure DevOps lär du dig integrera säkerhet genom hela utvecklingsprocessen – från kod och CI/CD till containrar, molntjänster och produktion.

På 18 veckor bygger du en specialistkompetens som efterfrågas när företag vill utveckla snabbare utan att kompromissa med säkerheten.

 

Därför ska du läsa Secure DevOps:

Cyberhoten blir allt mer avancerade och säkerhet kan inte längre läggas till i efterhand. Företag behöver utvecklare och DevOps-specialister som kan identifiera risker, automatisera säkerhetskontroller och bygga säkra system från första kodraden.

Med Secure DevOps blir du en viktig del av utvecklingsteam som vill leverera snabbare, säkrare och med högre kvalitet.

 

Efter kursen kommer du kunna:

✔ Integrera säkerhet i hela DevOps-processen

✔ Bygga säkra CI/CD-pipelines

✔ Identifiera och åtgärda OWASP Top 10-sårbarheter

✔ Arbeta med SAST, DAST och automatiserade säkerhetstester

✔ Skydda Docker- och Kubernetes-miljöer

✔ Hantera säkerhet i molnplattformar

✔ Implementera Policy as Code med Open Policy Agent

✔ Använda AI för att effektivisera säkerhetsarbetet

 

Vad är Secure DevOps?

Secure DevOps är en metodik som kombinerar utveckling (Dev), drift (Ops) och säkerhet (Secure) för att skapa moderna, säkra och effektiva IT-system. Genom att integrera säkerhet i hela utvecklings- och driftskedjan från kod till produktion säkerställs att applikationer är robusta, skalbara och skyddade mot intrång och sårbarheter.

Med växande krav på cybersäkerhet i dagens digitala landskap är Secure DevOps en nödvändig kompetens för alla som vill ligga i framkant inom systemutveckling och IT-drift.

Vi har alltid behov av olika kompetenser och förmågor för attmöta kunders samt våra egna krav. Denna typ av utbildning ären väldigt bra startpunkt för att kunna anställa nya talanger och hjälpa våra kunder med deras behov – Markus, Iver AB

 

Arbeta med verktyg som används i branschen:

Du arbetar med verklighetsnära projekt där du bygger säkra utvecklingsflöden och automatiserar säkerhetskontroller. Under kursen arbetar du praktiskt med moderna verktyg och tekniker, bland annat:

  • Docker
  • Kubernetes
  • Jenkins
  • GitHub Actions
  • GitLab CI/CD
  • SonarQube
  • OWASP ZAP
  • Snyk
  • ELK Stack
  • Open Policy Agent (OPA)

 

Därför är Secure DevOps så efterfrågat:

Organisationer vill lansera nya funktioner snabbare samtidigt som kraven på cybersäkerhet ökar. Därför söker arbetsgivare utvecklare som kan kombinera automatisering, molnteknik och säkerhet i samma utvecklingsprocess.

Den kompetensen blir allt viktigare inom både privat och offentlig sektor.

 

Är kursen rätt för dig?

Den här kursen passar dig som:

✔ arbetar som utvecklare eller DevOps Engineer

✔ vill utvecklas inom cybersäkerhet

✔ arbetar med molntjänster eller containrar

✔ vill bygga säkrare utvecklingsprocesser

✔ vill ta nästa steg mot en specialistroll inom DevSecOps

 

Vad kan du arbeta med?

Efter kursen stärker du din kompetens för roller som:

  • Secure DevOps Engineer
  • DevSecOps Engineer
  • DevOps Engineer
  • Cloud Security Engineer
  • Platform Engineer
  • IT-säkerhetsspecialist

 

Vad bygger du under kursen?

Du får arbeta med projekt där du exempelvis:

  • bygger säkra CI/CD-pipelines
  • automatiserar säkerhetstester
  • skyddar Kubernetes-kluster
  • implementerar Policy as Code
  • övervakar och analyserar säkerhetshändelser
  • säkrar molnbaserade applikationer

 

Därför ska du välja IT-Högskolan:

Hos IT-Högskolan lär du dig genom praktiska projekt med tydlig koppling till arbetslivet. Kursen är framtagen tillsammans med branschen för att ge dig den kompetens som efterfrågas när säker utveckling blir en allt viktigare del av modern systemutveckling.

Behörighet

  • Yrkeserfarenhet: Minst 12 månaders arbetslivserfarenhet inom systemutveckling/mjukvaruutveckling eller liknande.
  • Språk: Kunskaper i svenska motsvarande svenska 1/svenska som andraspråk 1 på gymnasienivå.

 

Ska styrkas med arbetsgivarintyg, arbetsintyg, referenser eller liknande. Enbart CV godkänns ej.

Utbildningsplan

Efter avslutad utbildning ska den studerande ha kunskaper om/i:

  • Avancerade kunskaper om arbetsprocesser och kvalitetskriterier inom Secure DevOps-principer, samt hur säkerhet integreras i DevOps-livscykeln.

  • Specialiserade kunskaper om hur CI/CD-pipelines fungerar och hur säkerhet kan integreras i varje steg.

  • Specialiserade kunskaper om containerteknologier såsom Docker och Kubernetes, samt hur dessa kan skyddas.

  • Förståelse för varför säkerhet är avgörande och hur den påverkar hela utvecklingsprocessen.

  • Verktyg som Jenkins, GitLab CI/CD och GitHub Actions i samband med säkerhet.

  • Statiska och dynamiska säkerhetstester (SAST och DAST) i DevOps-miljöer.

  • OWASP Top 10-sårbarheter och hur man förebygger dem.

  • Säkerhet i molnplattformar.

  • Kryptering och nyckelrotation.

  • Logghanteringsverktyg såsom ELK-stack (Elasticsearch, Logstash, Kibana) för säkerhetsövervakning.

  • Överblick över viktiga regelverk och hur de påverkar säkerhetsstrategier.

  • Policy-as-code och implementering av säkerhetspolicyer som kod med verktyg som Open Policy Agent (OPA).

 

Efter avslutad utbildning ska den studerande ha färdigheter i att:

  • Planera och implementera en säker DevOps-livscykel.

  • Planera och konfigurera säker molninfrastruktur, inklusive IAM-strukturer, kryptering och nyckelrotation.

  • Identifiera och åtgärda OWASP Top 10-sårbarheter.

  • Lösa sammansatta problem inom Secure DevOps.

  • Kommunicera säkerhetslösningar till olika målgrupper.

  • Implementera säkerhetsåtgärder för Docker-containrar och Kubernetes-kluster, inklusive rättighetshantering (RBAC) och nätverkspolicyer.

  • Genomföra statiska och dynamiska säkerhetstester med verktyg som SonarQube, OWASP ZAP och Snyk.

  • Skapa och tillämpa säkerhetspolicyer som kod med exempelvis Open Policy Agent (OPA).

  • Felsöka och åtgärda problem i säkerhetskontroller integrerade i exempelvis Jenkins, GitLab CI/CD eller GitHub Actions.

  • Bygga och testa pipelines för att förhindra intrång och brister.

  • Lösa komplexa problem relaterade till åtkomst, autentisering och kryptering i molnplattformar.

  • Skapa larmsystem som varnar vid intrångsförsök eller ovanlig aktivitet.

  • Skapa dokumentation som visar hur regelverk uppfylls i DevOps-miljön.

 

Efter avslutad utbildning ska den studerande ha kompetenser att:

  • Självständigt behandla och utveckla en säker DevOps-livscykel.

  • Självständigt analysera och integrera nya säkerhetsverktyg och metoder i utvecklings- och driftprocesser.

  • Självständigt identifiera och genomföra förbättringar för att möta förändrade säkerhetskrav och molnleverantörers uppdateringar.

  • Kommunicera säkerhetslösningar och utbilda andra genom workshops för att sprida säkerhetskunskaper i team och organisationer.

  • Självständigt övervaka och förbättra säkerheten i containerbaserade lösningar.

  • Självständigt analysera komplexa problem kopplade till molnsäkerhet och implementera lösningar för åtkomstkontroll och kryptering.

Upplägg

På distans

Utbildningen bedrivs på distans med en kombination av livepass, förinspelat studiematerial, gästföreläsningar, handledning och samarbetsbaserade uppgifter. Livepassen är tre timmar i veckan på eftermiddags- eller kvällstid. För att skapa största möjliga flexibilitet spelas livepassen in, vilket ger möjlighet till repetition, att ta igen missade tillfällen eller studera i egen takt.

Studiematerialet består av inspelade genomgångar, digitala texter och aktuellt material från branschen. Utbildarna är yrkesverksamma från aktuellt yrkesområde och ger kursdeltagarna case och övningsuppgifter med arbetslivsanknytning. Genom materialet får du möjlighet att träna på att analysera problem, fatta välgrundade beslut och motivera dina lösningar med stöd i både teori och yrkesmässig praxis.

Det går utmärkt att kombinera studier med jobb förutsatt att du kan avsätta 10-15 timmar i veckan för dina studier.

CSN

Kursen är CSN‑berättigad. Mer om att söka studiemedel kan du läsa på csn.se.

Om du läser flera kurser eller program under samma period ansvarar du själv för att kontakta CSN för att säkerställa vilka regler och förutsättningar som gäller i din situation. Om du får arbetslöshetsersättning behöver du även kontakta din A‑kassa för information om vad som gäller vid studier under arbetslöshet.

YH-kursen kräver datorvana

Eftersom utbildningen är online behöver du känna dig trygg med att använda dator och digitala verktyg. Det innebär bland annat att du ska kunna logga in på onlinelektioner, hitta rätt i vår lärplattform och genomföra de uppgifter och presentationer som ingår i kursen. För att studierna ska fungera smidigt behöver du även ha en uppdaterad dator, bra internetanslutning samt webbkamera och mikrofon.

Examinationer

I kursen ingår kunskapskontroller som hjälper dig att visa vad du har lärt dig under kursens gång. Kunskapskontrollerna är kopplade till utbildningens mål och genomförs i former som är relevanta för kursens innehåll, till exempel genom inlämningsuppgifter och prov. För att kunna få ett betyg på kursen behöver du delta i och bli godkänd på dessa moment.