Training Module
DevSecOps Grundlagen
In diesem Modul vermitteln wir das gemeinsame Vokabular und die Struktur des CodeCraft DevSecOps Frameworks: die sieben Prinzipien, die sechs Lifecycle-Phasen, die Rollenverteilung und die Scorecard für die Selbstbewertung – als Grundlage für gemeinsames Handeln zwischen Dev, Sec und Ops.
Format
ca. 4 Stunden, live (remote oder vor Ort), Input & Hands-on
Teilnehmende
DevOps- & Platform-Teams, Engineering Leads, Product Owner und CTOs mit Security-Zielen
Voraussetzungen
Grundverständnis von CI/CD-Pipelines, keine Vorkenntnisse in Security-Tools nötig
Warum dieses Training für deine Organisation wirkt
Gemeinsames Vokabular
Dev, Sec und Ops sprechen nach dem Training über dieselben Prinzipien und Phasen – weniger Reibung, klarere Übergaben.
Orientierung statt Bauchgefühl
Das Maturity-Modell und die Scorecard geben Teams einen Bezugspunkt, um den eigenen Stand einzuordnen und Schritte zu priorisieren.
Sofort anwendbar
Die Lifecycle-Phasen und Rollen lassen sich direkt auf die eigene Toolchain und Teamstruktur übertragen – ohne Tool- oder Cloud-Bindung.
Was Teilnehmende mitnehmen
- Die sieben Prinzipien des CodeCraft DevSecOps Frameworks argumentieren und im Team vertreten.
- Die sechs Lifecycle-Phasen von Plan & Design bis Operate & Monitor einordnen.
- Rollen (Dev Engineer, Sec Engineer, Ops Engineer, DevSecOps Coach) klar voneinander abgrenzen.
- Den eigenen Reifegrad anhand der Maturity-Stufen 0–4 einschätzen.
- Die Scorecard-Kriterien für ein Self-Assessment im eigenen Team anwenden.
- Security als Enabler statt als Blocker im eigenen Sprachgebrauch verankern.
- Nächste Schritte für die eigene Organisation ableiten und priorisieren.
Für wen dieses Modul ideal ist
- • DevOps- & Platform-Teams, die ein gemeinsames Framework-Verständnis brauchen
- • Engineering Leads, die Security in bestehende Prozesse integrieren wollen
- • Product Owner und CTOs, die Security-Ziele mit ihren Teams abstimmen müssen
Rahmendaten
- • Dauer: ca. 4 Stunden live (remote oder vor Ort)
- • Format: Input, Teamübungen, Reflexion
- • Voraussetzungen: Grundverständnis von CI/CD-Pipelines
Modulaufbau & Agenda
Kick-off & Zielbild: Erwartungsabgleich, Definition der gewünschten Outcomes.
Die sieben Prinzipien: Shift-Left, Security as Enabler, Automatisierung, Plattformneutralität, Transparenz, Zuständigkeit und Produktionsnähe im Detail.
Lifecycle & Rollen: Die sechs Phasen von Plan & Design bis Operate & Monitor sowie die Rollen Dev Engineer, Sec Engineer, Ops Engineer und DevSecOps Coach.
Hands-on Challenge: Teamübung – eigene Prozesse den Lifecycle-Phasen zuordnen und Rollen klären.
Maturity & Scorecard: Reifegradmodell und Scorecard-Kriterien für das eigene Self-Assessment anwenden.
Next Steps: Aktionsplan und Priorisierung für die eigene Organisation, Einstieg in Sicherheitswerkzeuge und Compliance-Governance unter DevSecOps Werkzeuge & Compliance.
Optionale Vertiefung: Follow-up-Clinic zwei Wochen nach dem Training.
Hands-on Inhalte (Auszug)
Prinzipien
- Shift-Left: Sicherheitsmaßnahmen früh in Planung und Entwicklung verankern
- Security as Enabler: Sicherheit als Qualitäts- und Produktivitätsfaktor
- Automatisierung, Plattformneutralität, Transparenz, Zuständigkeit, Produktionsnähe
Lifecycle
- Plan & Design, Code, Build – Threat Modeling, Linting, SBOM, Signaturen
- Test, Release & Deploy – SAST/DAST, Policy-as-Code, GitOps, Audit-Trails
- Operate & Monitor – Runtime-Scanning, Alerting, Anomalie-Erkennung
Rollen
- Dev Engineer, Sec Engineer, Ops Engineer, DevSecOps Coach
- Verantwortlichkeiten klar abgrenzen statt Silos aufbauen
- Kollaboratives Zusammenspiel statt Schuldzuweisungen
Scorecard
- Security Gates in CI/CD-Pipelines integriert
- SBOM und Audit-Trails generiert und versioniert
- Automatisierte Scans, Policy-as-Code, Runtime-Überwachung
Dieses Modul ist Teil unserer Pilotphase. Gemeinsam mit euch definieren wir passende Metriken und werten sie im Anschluss transparent aus. Ergebnisse veröffentlichen wir, sobald sie belastbar sind.
Bereit, das Modul zu buchen?
Wir passen Beispiele und Übungen auf eure Toolchain und Teamstruktur an.
Academy Briefing anfragen