Aller au contenu
Culture DevOps high
🚧 Section en cours de réécriture — Le contenu est en cours de restructuration et peut évoluer.

Implémenter DevSecOps : le parcours complet

6 min de lecture

Vous avez compris la théorie DevSecOps. Vous connaissez les Three Ways, CALMS, les métriques DORA. Maintenant, comment passer à la pratique ? Ce guide répond à cette question avec un parcours structuré, des exemples concrets et des outils actionnables.

Le parcours suit une progression logique : évaluer où vous en êtes, organiser vos équipes, former vos collaborateurs, mesurer les résultats, puis livrer en continu.

PartieObjectifDurée lectureChapitres
1 — ÉvaluerÉtablir votre baseline30 min2 chapitres
2 — OrganiserStructurer vos équipes45 min4 chapitres
3 — FormerDévelopper les compétences30 min2 chapitres
4 — MesurerPiloter par les données30 min2 chapitres
5 — LivrerAutomatiser le delivery30 min3 chapitres
AnnexeComprendre les rôles20 min9 fiches métiers

Objectif : Savoir d’où vous partez pour prioriser vos actions.

Avant de lancer une transformation, vous devez mesurer votre maturité actuelle. Sans baseline, impossible de mesurer le progrès ni de justifier les investissements. Cette partie vous donne les outils pour établir un diagnostic objectif.

  1. Audit de maturité DSOMM

    Évaluez votre niveau sur 5 dimensions avec le modèle OWASP DSOMM. Identifiez vos forces et vos lacunes.

  2. Les 4 piliers qualité

    Comprenez les 4 piliers d’un système de qualité (Sécurité, Fiabilité, Exploitabilité, Maintenabilité) et identifiez vos priorités.


Objectif : Structurer vos équipes pour maximiser le flux de valeur.

La structure de vos équipes détermine la qualité de vos logiciels (loi de Conway). Cette partie vous apprend à appliquer Team Topologies, à mapper les rôles, et à construire une plateforme interne.

  1. Team Topologies

    Les 4 types d’équipes et les 3 modes d’interaction. Comment passer de la théorie à la pratique.

  2. Mapper rôles × topologies

    Où placer le SRE, le Platform Engineer, le Security Champion selon le contexte.

  3. Collaboration Dev-Sec

    Boucles de feedback, culture blameless, réduire la friction entre équipes.


Objectif : Développer les compétences sécurité dans toute l’organisation.

Les outils ne suffisent pas. Sans transformation culturelle, vous aurez une CI/CD parfaite et toujours des silos. Cette partie vous apprend à former vos équipes et à créer un réseau de Security Champions.

  1. Security Champions

    Créer un réseau d’ambassadeurs sécurité dans chaque équipe. Recrutement, formation, animation.

  2. Formation des équipes

    Parcours de formation, CTF, gamification, montée en compétences progressive.


Objectif : Piloter votre transformation par les données.

Ce qui ne se mesure pas ne s’améliore pas. Cette partie vous apprend à implémenter les métriques DORA et les KPIs sécurité pour démontrer la valeur de vos efforts et prioriser les actions.

  1. Métriques DORA

    Implémenter les 4 métriques clés : Deployment Frequency, Lead Time, Change Failure Rate, MTTR.

  2. KPIs Sécurité

    Métriques sécurité : MTTD, MTTR vulnérabilités, couverture scan, dette sécurité.


Objectif : Automatiser le delivery pour livrer de la valeur en continu.

C’est la mise en pratique technique. Cette partie couvre le CI/CD, GitOps et les SLO pour livrer rapidement et de manière fiable.

  1. CI/CD

    Du code à la production. Architecture de pipeline, security gates, déploiement continu.

  2. GitOps

    Git comme source de vérité. ArgoCD, Flux, réconciliation automatique.

  3. SLI, SLO & Error Budgets

    Définir et piloter la fiabilité avec des objectifs mesurables.


Objectif : Comprendre les différents rôles et leurs responsabilités.

Cette annexe présente les fiches métiers de l’écosystème DevOps. Pour chaque rôle : missions, compétences, parcours d’évolution.


Votre situationParcours recommandé
Débutant completLire d’abord les Fondamentaux, puis revenir ici
Nouveau projetPartie 5 (CI/CD) → Partie 1 (4 piliers)
Organisation existantePartie 1 (Audit) → Partie 2 (Team Topologies)
Problème de collaborationPartie 2.4 (Collaboration) → Partie 3 (Formation)
Besoin de justifier le ROIPartie 4 (Métriques) → Partie 1 (Audit)
Recruter ou évoluerAnnexe Carrières

Ce parcours d’implémentation s’appuie sur les concepts des Fondamentaux :

Concept (Fondamentaux)Application (Implémentation)
Three Ways & CALMSStructure des équipes (Partie 2)
Métriques DORAImplémentation DORA (Partie 4)
Shift-LeftPipeline sécurisé (Partie 5)
SLO, SLI & Error BudgetsSRE en pratique (Partie 5)