DevSecOps & Automation dalam Lingkungan Bank
Scheduled 30- 31 Maret 2026 Bandung
Registration
DevSecOps & Automation dalam Lingkungan Bank

DevSecOps & Automation dalam Lingkungan Bank

30- 31 Maret 2026 Bandung Hotel Zest Sukajadi

Description

DevSecOps adalah pendekatan yang mengintegrasikan security (keamanan) ke dalam praktik DevOps, sehingga keamanan menjadi bagian dari setiap tahap pengembangan dan operasional aplikasi.

Di lingkungan perbankan, DevSecOps sangat penting karena aplikasi dan sistem TI memproses data finansial sensitif dan harus memenuhi regulasi keamanan dan compliance, seperti PCI-DSS, ISO 27001, dan OJK Cybersecurity Guidelines.

Automation dalam DevSecOps membantu:

  • Meningkatkan kecepatan deployment aplikasi
  • Mengurangi human error
  • Memastikan pengujian keamanan dan compliance secara konsisten
  • Mendukung Continuous Integration (CI) dan Continuous Delivery (CD)

Dengan mengadopsi DevSecOps dan automasi, bank dapat mempercepat inovasi, meningkatkan keamanan, dan menjaga kepatuhan regulasi

Objectives

1. Memahami Konsep DevSecOps

Memahami integrasi keamanan dalam pipeline DevOps.

2. Meningkatkan Keamanan Aplikasi Bank

Menerapkan prinsip secure coding, vulnerability scanning, dan monitoring otomatis.

3. Menerapkan Automation dalam SDLC

Mengotomatisasi build, test, deployment, dan security checks.

4. Meningkatkan Efisiensi dan Kualitas Deployment

Mengurangi downtime, human error, dan risiko operasional.

5. Mendukung Kepatuhan dan Audit TI

Menyediakan bukti kepatuhan otomatis untuk audit internal dan regulator.

Course outline

A. Dasar-Dasar DevSecOps

  • Konsep DevOps dan DevSecOps
  • Prinsip “Security as Code”
  • Keuntungan DevSecOps di sektor perbankan

B. Automasi dalam SDLC

  • Continuous Integration (CI) dan Continuous Delivery (CD)
  • Pipeline otomatis: build, test, deploy
  • Integrasi tools security: SAST, DAST, dependency scanning

C. Keamanan dan Compliance Otomatis

  • Static & Dynamic Code Analysis
  • Automated Vulnerability Management
  • Compliance check otomatis (PCI-DSS, ISO 27001, OJK)
  • Monitoring, logging, dan alerting real-time

D. Tools DevSecOps dan Automasi

  • Jenkins, GitLab CI/CD, GitHub Actions
  • Docker, Kubernetes untuk deployment containerized
  • Security tools: SonarQube, OWASP ZAP, Trivy, Aqua Security
  • Infrastructure as Code (IaC) dan automated testing

E. Implementasi di Lingkungan Bank

  • Integrasi DevSecOps ke pipeline bank
  • Otomatisasi deployment aplikasi internet & mobile banking
  • Pengujian keamanan dan audit reguler
  • Continuous monitoring dan feedback loop

F. Studi Kasus & Simulasi

  • Simulasi pipeline DevSecOps dengan automasi security checks
  • Analisis kasus pelanggaran keamanan akibat human error
  • Latihan mitigasi dan patching otomatis

Participants

  • IT / System Development
  • DevOps / Platform Engineering
  • Information Security
  • Application Security
  • Risk Management
  • IT Governance
  • Compliance
  • Digital Banking
  • Infrastructure & Cloud
  • Internal Audit
  • Management
  • Top Management / Executive

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top