Naam: ISTQB® Certified Tester Security Test Engineer Afkorting: CT-STE Niveau: ISTQB Specialist Syllabus: versie 1.0.1 Syllabusdatum: 31 januari 2025 Trainingsvorm: klassikaal Taal: nog te bepalen, bijvoorbeeld training Nederlands, syllabus en examen Engels Minimale officiële lestijd: 1290 minuten, circa 21,5 tot 22 uur Logische klassikale duur: 3 volledige trainingsdagen, mits minimaal 1290 minuten daadwerkelijke instructie wordt gerealiseerd Certificering: ISTQB® Certified Tester Security Test Engineer
De CT-STE is de nieuwe engineeringgerichte security testing certificering van ISTQB. De opleiding richt zich vooral op hoe je security testing daadwerkelijk uitvoert, inclusief methoden, technieken, processen, standaarden en tooling. ISTQB positioneert deze certificering breder dan alleen penetration testing, met nadruk op security testing gedurende de hele software development lifecycle.
Volgens ISTQB is CT-STE bedoeld voor iedereen die betrokken is bij het testen van IT-systemen op security. De belangrijkste doelgroepen zijn:
Daarnaast is de training relevant voor mensen die security testing moeten begrijpen of aansturen, zoals projectmanagers, quality managers, development managers, business analysts en operationsmedewerkers.
Voor een commerciële trainingspagina zou ik de primaire doelgroep wel beperken tot testers, test engineers, developers en test leads. Dat maakt de positionering scherper.
Voor deelname aan de training adviseert ISTQB minimaal enige achtergrond in softwareontwikkeling, softwaretesten of security testing.
Voor deelname aan het officiële CT-STE examen is een geldig ISTQB Certified Tester Foundation Level certificaat verplicht. Het volgen van een geaccrediteerde training is op zichzelf geen voorwaarde om examen te mogen doen.
Na de opleiding moet een deelnemer volgens de officiële Business Outcomes onder andere:
securityprincipes begrijpen en kunnen koppelen aan security testing geschikte security testtechnieken kiezen en toepassen bijdragen aan planning, ontwerp en uitvoering van security tests securitystandaarden en best practices kunnen gebruiken security testing aanpassen aan de organisatiecontext security testing aanpassen aan Agile, DevOps en andere SDLC-modellen security testresultaten gebruiken binnen een ISMS vulnerabilities en testresultaten analyseren en rapporteren geschikte security testtools kunnen beoordelen en selecteren
De opleiding gaat nadrukkelijk verder dan kennis herkennen. De syllabus bevat leerdoelen op K2, K3 en K4, dus deelnemers moeten ook kunnen toepassen en analyseren.