Secure by Design - DevSecops Day Paris
Événement Exclusif

Secure by Design

DevSecops Day Paris

26 novembre 2025, 17h - 21h

Google, 8 rue de Londres, Paris 9

L'Événement

Rejoignez-nous à Google Paris pour "Secure by Design", un événement destiné à tous ceux impliqués dans le développement de logiciels modernes. En collaboration avec des leaders de la technologie cloud et de la sécurité comme Docker, SFEIR, Google Cloud et Black Duck, cet événement explorera comment intégrer la sécurité à chaque phase du cycle de développement.

Que vous soyez développeur, professionnel de la sécurité ou ingénieur DevOps, vous repartirez avec des insights pratiques pour construire des applications plus résilientes et sécurisées. Découvrez des approches concrètes pour intégrer les pratiques DevSecOps et apprenez des experts du secteur comment faire de la sécurité une partie fondamentale de votre processus de développement.

Pourquoi participer ?

Les violations de sécurité continueront à évoluer, mais la solution est claire : la sécurité doit être intégrée dès le départ, et non ajoutée après coup. Les pratiques DevSecOps garantissent que les considérations de sécurité sont intégrées tout au long du cycle de vie complet du développement, de la planification et du codage au déploiement et à la surveillance.

Rejoignez des leaders du secteur et vos pairs pour explorer : les stratégies DevSecOps pratiques, les études de cas concrètes et les approches pratiques du développement sécurisé. Repartez avec les connaissances nécessaires pour transformer la sécurité d'un goulot d'étranglement en un avantage concurrentiel.

Programme de la soirée

16:30 - 17:00

Ouverture et Inscription

Accueil et ouverture de l'événement

17:00 - 17:30

Sécuriser le SDLC : Des Images Conteneurs aux Agents IA

Cette présentation examine l'évolution des défis de sécurité de la chaîne d'approvisionnement, des images conteneurs aux agents IA. Nous explorerons comment les pratiques de développement modernes créent de nouveaux vecteurs d'attaque, des conteneurs exécutant des centaines de paquets inutiles aux agents IA accédant aux systèmes d'entreprise sans contrôles de sécurité appropriés. La session démontre des solutions comme les images durcies qui réduisent considérablement les surfaces d'attaque et examine les vulnérabilités émergentes du Model Context Protocol. À travers l'analyse d'incidents réels et de motifs de menaces, nous montrerons comment appliquer les meilleures pratiques conteneur pour construire des environnements de développement sécurisés et améliorés par l'IA avant que les attaques ne se propagent.

Stephane Montri

Senior Solutions Engineer, Docker

17:30 - 18:00

Mettre à l'échelle la Sécurité des Applications à l'Ère de l'IA sans Ralentir l'Innovation

Alors que la programmation assistée par l'IA, les architectures distribuées et les environnements hybrides redéfinissent le développement, les équipes de sécurité font face à des défis croissants pour suivre les cycles de publication rapides et les menaces évolutives.

Cette session explore comment intégrer la sécurité de manière transparente dans l'ensemble du cycle de vie du développement logiciel (SDLC). Des conteneurs et des API aux retours en temps réel et aux flux de travail automatisés. En tirant parti de l'IA et de l'analyse du langage naturel, les équipes peuvent détecter les risques plus tôt et rationaliser la correction.

Avec la Loi sur la Résilience Cybernétique (CRA) à l'horizon, nous couvrirons également comment la sécurité intégrée peut :

  • Accélérer les tests pour le développement assisté par l'IA
  • Détecter les menaces émergentes potentielles (comme Shai-Hulud, etc.) et les vulnérabilités provenant de paquets open-source de diverses origines
  • Identifier et déclarer le code open-source dans les conteneurs et les extraits
  • Gérer les SBOMs pour la conformité et la gestion des risques

Xavier Buisson

Gestionnaire de Compte Stratégique, Black Duck

18:00 - 18:30

SAIF en Action : Un Guide Pratique de la Gestion de la Posture de Sécurité de l'IA

Dans le paysage IA qui évolue rapidement d'aujourd'hui, assurer la sécurité et l'intégrité de vos systèmes IA n'est plus optionnel – c'est un impératif critique. Mais comment dépasser les discussions théoriques et mettre en œuvre une sécurité robuste et continue pour vos déploiements IA ?

Que vous soyez un développeur IA, un architecte de sécurité, un ingénieur DevOps, ou simplement passionné par la construction d'une IA sécurisée, cette session vous présentera le SAIF (Cadre de Sécurité de l'IA) et vous équipera des connaissances pour faire une réelle différence.

Seifeddin Mansri

CTO Cloud | GDE, SFEIR

18:30 - 18:45

Pause

Courte pause pour se ressourcer

18:45 - 20:00

Atelier Pratique : Sécuriser un Serveur MCP sur Google Cloud

Le Model Context Protocol (MCP) agit comme un "USB-C pour l'IA", permettant aux agents d'interagir avec les outils et APIs externes. Cette connectivité crée cependant une importante nouvelle surface d'attaque.

Cette session démystifie le paysage des menaces MCP, couvrant les attaques spécifiques à l'IA et les vulnérabilités classiques.

Les participants auront l'occasion de construire, déployer et sécuriser un serveur MCP sur Google Cloud.

Abdel Sghiouar

Senior Cloud Developer Advocate, Google Cloud

20:00 - 21:00

Networking

Soirée de networking avec les speakers et les autres participants

Ce que vous apprendrez

Intégrer la sécurité à chaque phase du développement
Sécuriser efficacement vos conteneurs et images Docker
Gérer les vulnérabilités et les dépendances en continu
Mettre en place des processus de sécurité dans votre CI/CD

Pour qui ?

Développeurs

Cherchant à intégrer la sécurité dans leur code

Professionnels de la Sécurité

Voulant renforcer la sécurité du développement

DevOps Ingénieurs

Intégrant la sécurité dans le pipeline CI/CD

Architectes & Tech Leads

Définissant la stratégie de sécurité applicative

Les Intervenants

Seifeddin Mansri

CTO Cloud SFEIR

Expert en architecture cloud et sécurité applicative

Stephane Montri

Senior Solutions Engineer, Docker

Spécialiste en sécurité des conteneurs et orchestration

Abdel Sghiouar

Senior Cloud Developer Advocate, Google Cloud

Expert en DevSecOps et pratiques cloud-native

Informations pratiques

Date et heure

Mercredi 26 novembre 2025

17h - 21h (Soirée networking incluse)

À retenir :

  • Événement en soirée avec networking
  • Places limitées
  • Inscription obligatoire

Lieu

Google Paris

8 rue de Londres, 75009 Paris

Transport :

Métro : Ligne 3, 12, 13 RER : A, E Station : Saint-Lazare
ÉVÉNEMENT EXCLUSIF

Inscription

Rejoignez-nous pour une soirée d'apprentissage et de networking autour des meilleures pratiques DevSecOps.

Docker × SFEIR × Google Cloud × Black Duck : L'expertise au service de votre sécurité