Curso de DevSecOps y Seguridad de la Cadena de Suministro de SW

Aprende con el curso de DevSecOps y Seguridad de la Cadena de Suministro de SW para empresas hasta 100% bonificado, a medida para tu organización.

Totalmente práctico y aplicable

Formación en DevSecOps y Seguridad de la Cadena de Suministro de SW a medida

100% bonificable a través de FUNDAE

Curso TUTORIZADO por expertos

BBVA
Endesa
Movistar
Burger King
Carrefour
IKEA
Correos
Mapfre
Quirón
Iberia
Primor
Anaya
BBVA
Endesa
Movistar
Burger King
Carrefour
IKEA
Correos
Mapfre
Quirón
Iberia
Primor
Anaya
BBVA
Endesa
Movistar
Burger King
Carrefour
IKEA
Correos
Mapfre
Quirón
Iberia
Primor
Anaya

Modalidad Aula Virtual Personalizada

Curso de DevSecOps y Seguridad de la Cadena de Suministro de SW en Aula Virtual Personalizada

Nuestra modalidad AVP es una formación en directo, práctica y 100% adaptada a vuestro equipo. No trabajamos con contenidos genéricos: diseñamos la formación en función de vuestro nivel, objetivos, procesos internos y necesidades reales de aplicación.

Solicitar información

Temario 100% a medida

Creamos el temario desde cero a partir de vuestras necesidades, nivel del equipo y objetivos concretos, priorizando aquellos contenidos que realmente aporten valor en el día a día.

Proyectos personalizados

Durante la formación trabajaremos con archivos, ejemplos, informes o procesos similares a los que utiliza vuestro equipo, para que el aprendizaje sea directamente aplicable al puesto de trabajo.

Sesiones en directo con consultor experto

Un formador especialista imparte las clases en tiempo real, resolviendo dudas, revisando casos concretos y adaptando el ritmo de la formación a la evolución del grupo.

Calendario adaptado a vuestra disponibilidad

Definimos conjuntamente fechas, horarios y duración de las sesiones para facilitar la asistencia del equipo y minimizar el impacto en la operativa diaria de la empresa.

Bonificación FUNDAE

Curso de DevSecOps y Seguridad de la Cadena de Suministro de SW hasta 100% Bonificable a través de FUNDAE

Tu bonificación paso a paso

Forma a tu equipo sin costes mediante la bonificación estatal.
Este programa de DevSecOps y Seguridad de la Cadena de Suministro de SW para empresas es subvencionable hasta el 100%.

  • Potencia las habilidades de edición y automatización de tus profesionales.
  • Accede a una formación avanzada en DevSecOps y Seguridad de la Cadena de Suministro de SW práctica y orientada a resultados.
  • Prepara a tu equipo para los retos documentales del entorno laboral actual.
  • Gestionamos gratis tu bonificación de este curso corporativo de DevSecOps y Seguridad de la Cadena de Suministro de SW ante FUNDAE.
Hablar con un asesor
01.

Calcula tu bonificación

02.

Revisamos tu caso

03.

Preparamos la gestión

04.

Tu equipo realiza el curso

05.

Aplicas la bonificación

Hablar con un asesor

La formación que decides
te devuelve dinero

Todos nuestros cursos son bonificables a través de FUNDAE.
Gestionamos toda la documentación por ti.

100%Tramitación incluida
48hTiempo medio de gestión
9,4Satisfacción general

Calcula tu crédito aproximado

Empleados a formar10

Crédito bonificable estimado

420€*

*Cálculo orientativo

Confirmar mi crédito
Impacto real

Proteger la cadena completa desde el commit hasta el workload en producción

Integración real de SAST, DAST y SCA El curso desarrolla dónde debe ejecutarse cada control, qué información aporta, cómo correlacionar resultados y cuándo debe bloquear una integración o release.

1

Gestión moderna de identidad y secretos Workload identity, OIDC, credenciales efímeras, KMS y secret managers permiten reducir la dependencia de tokens y claves permanentes dentro del pipeline.

2

Seguridad integral de dependencias SCA, lockfiles, registries, vulnerability intelligence, reachability, actualizaciones y políticas permiten controlar el riesgo de componentes directos y transitivos.

3

Trazabilidad completa mediante SBOM y provenance SPDX, CycloneDX, VEX y SLSA proporcionan información verificable sobre composición, origen y proceso de construcción de cada release.

4

Firma y verificación antes de ejecutar El programa no se limita a firmar artefactos: desarrolla cómo comprobar identidad, provenance y políticas antes de permitir su promoción o deployment.

5

Protección completa de contenedores y Kubernetes Dockerfiles, imágenes, registries, Pod Security, RBAC, Network Policies, admission control y runtime se integran en una misma cadena defensiva.

6

Vulnerability Management durante todo el ciclo de soporte La formación conecta detección, PSIRT, Coordinated Vulnerability Disclosure, patching, upstream dependencies, security updates e incident response.

7

Preparación técnica para el Cyber Resilience Act Los requisitos regulatorios se trasladan a SBOM, evidencias, vulnerability handling, actualizaciones, documentación y procesos que pueden integrarse directamente en DevSecOps.

8

Personaliza el temario al 100% para tu equipo

Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.

Agendar cita con CTO
Nuestra plataforma

Nueva Plataforma
de E-learning

Acceso a las grabaciones

Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.

Recursos formativos

Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.

Confirmación de asistencia

La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.

Ejercicios prácticos

Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.

Vista de la plataforma ProAcademy

Practica y mejora con nuestra plataforma

Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.

Correccion magica

Feedback inteligente

Correccion automatica mobile

Aprende de cada acierto y fallo con explicaciones claras

Me interesa
Programa formativo

Temario del curso

Encuentra todo el temario del curso aquí.

  • ¿Qué significa DevSecOps en organizaciones con pipelines y plataformas de entrega maduras?

  • Diferencias entre incorporar herramientas de seguridad y diseñar un sistema de entrega seguro.

  • Shift Left como detección temprana de defectos y vulnerabilidades.

  • Shift Right como validación continua después del despliegue.

  • Shift Everywhere como integración de controles durante todo el ciclo de vida.

  • Software supply chain como secuencia de código, dependencias, builds, artefactos, distribución y despliegue.

  • Activos críticos dentro de la cadena de suministro.

  • Código fuente como activo y como origen de los artefactos.

  • Dependencias directas y transitivas.

  • Toolchains y herramientas de compilación.

  • Runners y build workers.

  • Pipelines CI/CD como sistemas privilegiados.

  • Registries de paquetes y contenedores.

  • Artefactos de release.

  • Configuración e Infrastructure as Code.

  • Credenciales, secretos e identidades de workloads.

  • Entornos de ejecución y plataformas Kubernetes.

  • Trust boundaries a lo largo del pipeline.

  • Riesgos internos y externos.

  • Compromiso de cuentas de desarrolladores.

  • Compromiso del repositorio.

  • Manipulación del proceso de build.

  • Dependency confusion.

  • Typosquatting.

  • Paquetes maliciosos.

  • Maintainer compromise.

  • Manipulación de artefactos después de su construcción.

  • Sustitución de imágenes.

  • Compromiso del registry.

  • Ataques sobre sistemas de actualización.

  • Amenazas contra consumidores del software.

  • Threat modeling aplicado específicamente al SDLC.

  • Relación entre controles preventivos, detectivos, correctivos y de recuperación.

  • NIST Secure Software Development Framework como referencia para estructurar prácticas de desarrollo seguro.

¿Tienes dudas?

Estamos aquí para ayudarte

Reservar plaza
Perfiles profesionales

Pensado para quienes deben dominar DevSecOps y Seguridad de la Cadena de Suministro de SW en su día a día

DevSecOps Engineers

Profesionales responsables de integrar controles de seguridad dentro de pipelines, plataformas de desarrollo y procesos de despliegue.

Application Security Engineers

Perfiles encargados de SAST, DAST, SCA, threat modeling, secure design, gestión de vulnerabilidades y Security Gates.

Software Supply Chain Security Engineers

Especialistas responsables de dependencias, builds, SBOM, provenance, firma, attestations y verificación de artefactos.

Product Security Engineers

Profesionales responsables de la seguridad del producto durante desarrollo, publicación, mantenimiento y gestión de vulnerabilidades.

Cloud Security Engineers

Perfiles responsables de identidades, secretos, infraestructura, contenedores, registries y plataformas cloud utilizadas por CI/CD.

Kubernetes Security Engineers

Especialistas encargados de RBAC, Pod Security, Network Policies, admission control, secrets y runtime security.

Platform Security Engineers

Equipos que protegen plataformas internas de desarrollo, runners, registries, Kubernetes y servicios compartidos de ingeniería.

Security Architects

Profesionales responsables de diseñar trust boundaries, controles, identidad, aislamiento y arquitecturas de supply chain.

CI/CD y Build Platform Engineers

Perfiles que administran runners, builders, pipelines, registries y mecanismos de generación y promoción de artefactos.

Container Security Engineers

Profesionales responsables del ciclo de vida seguro de imágenes, registries, scanning, firma y ejecución de contenedores.

Cloud Platform Engineers

Equipos que proporcionan infraestructura de entrega y necesitan incorporar políticas y controles de seguridad reutilizables.

Security Automation Engineers

Perfiles encargados de transformar políticas de seguridad en reglas automatizadas dentro del SDLC.

Vulnerability Management Engineers

Profesionales responsables de priorización, remediación, SLAs y seguimiento de vulnerabilidades en aplicaciones y dependencias.

PSIRT y Product Incident Response

Equipos encargados de intake, triage, coordinación, disclosure, vulnerabilidades de componentes y actualizaciones de seguridad.

Security Operations Engineers

Perfiles que necesitan relacionar información de build y deployment con telemetría e incidentes observados en runtime.

GRC técnicos y Cybersecurity Compliance Engineers

Profesionales que necesitan convertir NIST SSDF y Cyber Resilience Act en controles y evidencias técnicas verificables.

Security Engineering Managers

Responsables de definir estándares, ownership, métricas, políticas de excepción y madurez DevSecOps entre diferentes equipos.

Casos de éxito

Empresas que ya han formado a sus equipos

Experiencias reales de equipos que ya han trabajado con nosotros.

+16

años de liderazgo

+3.500

empresas formadas

Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.

5

Hugo Gutiérrez

Analista Financiero

Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.

5

Luis Martínez

Administrativo

Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.

5

Elena Pérez

Responsable de Recursos Humanos

Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.

5

Alejandro Sánchez

Director de Operaciones

Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.

5

Hugo Gutiérrez

Analista Financiero

Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.

5

Luis Martínez

Administrativo

Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.

5

Elena Pérez

Responsable de Recursos Humanos

Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.

5

Alejandro Sánchez

Director de Operaciones

Preguntas frecuentes

Resolvemos todas tus dudas sobre nuestra formación en DevSecOps y Seguridad de la Cadena de Suministro de SW

Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.

Sí. Está diseñado para ingenieros de ciberseguridad experimentados y presupone conocimientos de CI/CD, Git, cloud, AppSec, contenedores, IAM y Kubernetes.

¿Tienes dudas?
Estamos aqui para ayudarte

Contactar

Sí. El objetivo es comprender su cobertura complementaria, integrarlos en diferentes fases del pipeline y definir Security Gates adecuados al riesgo.

Sí. Se trabajan secret scanning, vaults, KMS, credenciales efímeras, workload identity, OIDC, scopes, rotación y respuesta ante exposición de secretos.

Sí. Se cubre el ciclo completo de imágenes y contenedores y, en Kubernetes, RBAC, Service Accounts, Pod Security Standards, Network Policies, Secrets y admission control.

Sí. Se estudian SPDX, CycloneDX, generación y calidad de SBOM, componentes transitivos, almacenamiento por release, VEX y utilización para vulnerability management.

Sí. Se desarrollan firmas tradicionales y keyless, Sigstore, Cosign, attestations, transparency logs y políticas de verificación antes de promoción y deployment.

Sí. El curso incorpora SLSA 1.2, actualmente la versión aprobada, incluyendo Source Track, Build Track, provenance y niveles progresivos de seguridad del proceso de construcción.

El programa traduce sus requisitos de Secure by Design, SBOM, gestión de vulnerabilidades, componentes, actualizaciones, documentación y reporting en controles técnicos del SDLC.

Las obligaciones de notificación comienzan el 11 de septiembre de 2026 y la aplicación general del Reglamento está prevista para el 11 de diciembre de 2027.

Sí. La formación puede ser bonificable a través de FUNDAE hasta el 100% cuando la empresa dispone de crédito formativo suficiente y se cumplen los requisitos aplicables a la Formación Programada por las Empresas.

Recursos extra

Descubre nuestros tutoriales

Diseñemos hoy el curso que tu empresa necesita

Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc

Solicitar presupuesto personalizado