EnglishDeutschFrançaisEspañolPortuguês

Google Cloud · GCP-PCSE · Advanced

Professional Cloud Security Engineer

Valide la capacité à configurer les accès, sécuriser les communications, garantir la protection des données, gérer les opérations de sécurité et prendre en charge les exigences de conformité sur Google Cloud. 65+ questions pratiques IA avec explications. Essai gratuit, garantie de réussite.

Essai gratuit

7 jours d’essai gratuit, sans carte bancaire

65 Questions
120min Durée
750% Score requis
$300 Frais d’examen

À propos de l’examen

La certification Professional Cloud Security Engineer valide la capacité à concevoir et mettre en œuvre des charges de travail et des infrastructures sécurisées sur Google Cloud. Elle couvre la gestion des identités et des accès (IAM), la hiérarchie des ressources et la définition des stratégies, la protection des données grâce aux technologies de sécurité Google, les défenses de sécurité réseau, la surveillance de l'environnement pour détecter les menaces, l'automatisation de la sécurité, la sécurisation des charges de travail IA, la sécurisation de la chaîne d'approvisionnement logicielle, ainsi que l'application des contrôles réglementaires. Les candidats doivent justifier de plus de 3 ans d'expérience dans l'industrie, dont au moins 1 an dans la conception et la gestion de solutions sur Google Cloud.

Contenu de l’examen

L'examen comprend 50 à 60 questions à choix unique et à choix multiples à compléter en 2 heures. Les questions évaluent les connaissances pratiques dans cinq domaines : configurer les accès (25 %), sécuriser les communications et la protection des frontières (22 %), garantir la protection des données (23 %), gérer les opérations (19 %) et prendre en charge les exigences de conformité (11 %). Les frais d'inscription s'élèvent à 200 USD. L'examen est disponible en anglais et en japonais.

Configuring access 25%
Securing communications and establishing boundary protection 22%
Ensuring data protection 23%
Managing operations 19%
Supporting compliance requirements 11%

À quoi s’attendre

multiple choice
80%
multiple response
20%

Où les candidats échouent

La configuration de l'IAM et des accès constitue le plus grand domaine (25 %) — les candidats qui sous-investissent dans Workforce/Workload Identity Federation, la sécurité des comptes de service, les conditions IAM et les stratégies de refus, ainsi que Privileged Access Manager, s'exposent à des risques. La section sur la sécurité des charges de travail IA (couvrant les contrôles de sécurité de Vertex AI) est un ajout récent que de nombreux guides d'étude négligent. La section conformité (11 %) est souvent sous-estimée mais exige une bonne compréhension d'Assured Workloads, d'Access Transparency et du modèle de responsabilité partagée. La sécurité réseau s'est élargie pour inclure Cloud NGFW avec inspection de couche 7, Secure Web Proxy et Private Service Connect.

  1. 01
    IAM Hierarchy — Mauvaise compréhension de la façon dont les stratégies IAM sont héritées aux niveaux organisation, dossier, projet et ressource
  2. 02
    VPC Service Controls — Ne pas savoir configurer les périmètres de service pour empêcher l'exfiltration de données
  3. 03
    Encryption Options — Confondre CMEK, CSEK et le chiffrement par défaut, et savoir quand chacun est approprié
  4. 04
    Security Command Center — Ne pas comprendre les niveaux SCC, les résultats (findings) et les capacités de remédiation automatisée
  5. 05
    Network Security — Négliger Cloud Armor, Cloud NAT, Private Google Access et la hiérarchie des stratégies de pare-feu

Logistique de l’examen

Passage en ligne via Pearson OnVUE (surveillance à distance) ou dans les centres de test Pearson VUE. Politique de repassage : attente de 14 jours après la première tentative, 60 jours après la deuxième, 365 jours pour les tentatives suivantes. La certification est valable 2 ans avec une recertification basée sur un examen. Aucun crédit de formation continue requis. Préparation recommandée : 80 à 120 heures d'étude ciblée pour les candidats ayant le profil recommandé. Les débouchés de carrière incluent Cloud Security Engineer, Security Architect, Security Operations Engineer, GRC Analyst et DevSecOps Engineer.

Mode de passage Online-proctored (Pearson OnVUE) or onsite-proctored (Pearson VUE test centers)
Politique de reprise 14-day wait after 1st attempt, 60-day after 2nd, 365-day for subsequent
Validité 3 ans
Débouchés Cloud Security Engineer, Security Architect, Security Operations Engineer, GRC Analyst, DevSecOps Engineer
Renouvellement Recertification basée sur un examen pendant la fenêtre d'éligibilité au renouvellement (débutant 60 jours avant l'expiration)
Temps de préparation ~75 heures

Prêt à réussir ?

Rejoignez des milliers de professionnels qui ont réussi grâce à la pratique assistée par IA.

Essai gratuit