Sciences et ingénierie - Cybersécurité
Présentation
- Le professionnel en cybersécurité titulaire de cette certification exerce les activités professionnelles suivantes :
- * Analyse des risques et des menaces informatiques
- * Réalisation d'audits techniques sur des systèmes d'information
- * Contribution à la définition d’architectures informatiques sur la base d’exigences en conformité avec les règles de sécurité
- * Administration, configuration et exploitation de solutions de sécurité informatique
- * Suivi et maintien en condition de sécurité des systèmes d’information
- * Développement, test et déploiement de solutions de sécurisation sur les systèmes d’information
- * Contribution aux projets liés à la cybersécurité
- * Réalisation d'une veille permanente des menaces cybersécurité
Compétences attestées
- Le professionnel en cybersécurité titulaire de cette certification évolue dans des métiers faisant appel aux compétences suivantes :
- * Participer à la conception, le déploiement et configuration de solutions informatiques en appliquant et respectant les normes, les réglementations et les bonnes pratiques en vigueur
- * S'intégrer dans une organisation projet en se conformant aux contraintes et aux problématiques induites par le processus de gestion et de conduite d'un projet (gestion du projet, gestion des risques et du changement, gestion du personnel) dans le milieu industriel et des entreprises
- * Travailler dans un contexte national et international à travers des présentations orales ou des travaux écrits en langue française ou anglaise afin de communiquer et de collaborer de manière efficace au sein d'une équipe multidisciplinaire.
- * Identifier et résoudre une problématique dans le cadre d'une activité ou d'un projet technique dans le domaine de la sécurité informatique
- * Analyser des processus et des systèmes informatiques conformément aux méthodes appropriées existantes dans un environnement avec des contraintes techniques et non techniques (humaines, sociétales, environnementales, industrielles et économiques) afin d'identifier et d'évaluer les risques cybernétiques dans le cadre d'un audit technique
- * Définir et mener des études expérimentales, interpréter les données et tirer des conclusions dans le cadre d'audit de sécurité et de tests d'intrusion afin de vérifier l'efficacité des politiques de sécurité sous le contrôle de son supérieur hiérarchique.
- * Recueillir, interpréter et synthétiser les données et les alertes de sécurité ainsi que les renseignements disponibles afin de réaliser une étude sur les menaces de cybersécurité et d'éclairer les décisions sur les mesures nécessaires à la continuité d'activité d'une entreprise
- * Formuler et argumenter des recommandations à sa hiérarchie et/ou aux collaborateurs via des sensibilisations (rapports écrits ou présentations orales) adaptées à tous publics, notamment aux personnes en situation de handicap
- * Mener une investigation numérique post incident de sécurité en appliquant rigoureusement les méthodes appropriées et en tenant compte du contexte technique et non technique (judiciaire, économique, industriel, sociétal)
- * Communiquer à l'écrit et à l'oral en langue française ou anglaise en s'adaptant au public et à la qualité de ses récepteurs (journalistes, collaborateurs, responsable hiérarchique) dans un environnement de gestion de crise
- * Proposer et appliquer des actions de sécurité immédiates sur les aspects vitaux du système informatique pour contenir ou éradiquer rapidement les menaces identifiées afin de permettre la poursuite d'activité de l'entreprise
- * Restaurer méthodiquement le système informatique conformément à la politique de sécurité et exploiter le retour d'expérience en appliquant de nouvelles mesures permettant d'améliorer la résilience cybersécurité afin de garantir la reprise de l'activité de l'entreprise
- * Appliquer et utiliser les mathématiques, les langages de programmation, les algorithmes, l'intelligence artificielle et les autres sciences de base pour concevoir et développer des outils de sécurité informatique complexes, et accélérer leur mise au point
- * Développer et intégrer des solutions informatiques et organisationnelles adaptées aux critères environnementaux, sociétaux, économiques et industriels
- * Contribuer à des réflexions d'innovation dans les projets de l'entreprise et plus généralement dans une approche entrepreneuriale.
- * Effectuer une veille technologique et scientifique (sites web spécialisés, publications, forums...) et un état de l'art du domaine de la cybersécurité et des évolutions matérielles informatiques afin d’adapter sa pratique professionnelle et d'approfondir les études et la recherche dans le domaine de la sécurité informatique
Blocs de compétences (4)
Participer à la conception et au développement d'une solution de sécurité informatique RNCP40744BC01
Compétences
- * Participer à la conception au déploiement et à la configuration de solutions informatiques en appliquant et respectant les normes, les réglementations et les bonnes pratiques en vigueur
- * S'intégrer dans une organisation projet en se conformant aux contraintes et aux problématiques induites par le processus de gestion et de conduite d'un projet (gestion du projet, gestion des risques et du changement, gestion du personnel) dans le milieu industriel et des entreprises
- * Travailler dans un contexte national et international à travers des présentations orales ou des travaux écrits en langue française ou anglaise afin de communiquer et de collaborer de manière efficace au sein d'une équipe multidisciplinaire.
- * Identifier et résoudre une problématique dans le cadre d'une activité ou d'un projet technique dans le domaine de la sécurité informatique
Modalités d'évaluation
Mise en situation professionnelle individuelle via des études de cas pratiques avec présentation à l'écrit ou à l'oral : - du rappel des bonnes pratiques ANSSI, normes réglementation et politique de sécurité adaptées au cas pratique - de l'architecture retenue avec les éléments de configuration et de paramétrage Réalisation de projets techniques en groupes basés sur des situations authentiques reprenant le développement d'outils et d'applications répondant à un cahier des charges avec présentation à l'écrit ou à l'oral : - du cahier des charges - du rappel des bonnes pratiques ANSSI, normes, réglementation et politique de sécurité adaptées au projet - un état de l'art des matériels et protocoles pouvant être utilisés - des équipements informatiques, de l'architecture retenue avec les éléments de configuration et de paramétrage - de l'organisation projet du groupe Evaluations individuelles sur les connaissances théoriques portant sur : - les équipements et architectures réseaux - normes et réglementations de sécurité - la gestion de projets
Auditer et superviser la sécurité des systèmes RNCP40744BC02
Compétences
- * Analyser des processus et des systèmes informatiques conformément aux méthodes appropriées existantes dans un environnement avec des contraintes techniques et non techniques (humaines, sociétales, environnementales, industrielles et économiques) afin d'identifier et d'évaluer les risques en cybersécurité dans le cadre d'un audit technique
- * Définir et mener des études expérimentales sous le contrôle de son supérieur hiérarchique et tirer des conclusions dans le cadre d'audit de sécurité et de tests d'intrusion afin de vérifier l'efficacité des politiques de sécurité
- * Recueillir, interpréter et synthétiser les données et les alertes de sécurité ainsi que les renseignements disponibles afin de réaliser une étude sur les menaces de cybersécurité et d'éclairer les décisions sur les mesures nécessaires à la continuité d'activité d'une entreprise
- * Formuler et argumenter des recommandations à sa hiérarchie et/ou aux collaborateurs via des sensibilisations (rapports écrits ou présentations orales) adaptées à tous publics, notamment aux personnes en situation de handicap
Modalités d'évaluation
Mise en situation individuelle sur un cas concret de sensibilisation d'une équipe aux bonnes pratiques cybersécurité conformément aux recommandations de l'ANSSI sous la forme d'un exposé oral Mise en situation individuelle sur un cas concret de mise en place et la configuration d'équipements de détection et d'un SIEM sur une architecture réseau virtualisée avec présentation à l'écrit ou à l'oral : - du choix et de l'emplacement des équipements de détection - de la configuration des équipements de détection - de la configuration de la remontée des alertes sur le SIEM - de la liste des alertes remontées une fois le système configuré - d'une analyse des alertes obtenues Mise en situation individuelle sur un cas concret d'analyse de risque sur une infrastructure d'entreprise réaliste avec présentation à l'écrit ou à l'oral : - des différentes étapes de la méthode EBIOS - des risques identifiés - des moyens mis en place pour diminuer ou faire disparaitre le risque avec argumentation sur les choix réalisés - du plan d'actions sur les moyens à mettre en place pour améliorer la sécurité de l'infrastructure Mise en situation individuelle sur un cas concret d'audit technique de sécurité en utilisant les méthodes OSINT et de pentest avec présentation à l'écrit ou à l'oral : - des tests d'intrusion utilisés - du rappel de la réglementation sur le droit du numérique - des faiblesses de l'infrastructure auditée Mise en situation professionnelle en groupes avec un scénario Red/Blue team dont l'objectif est de construire une infrastructure de bout en bout à défendre/attaquer
Gérer les incidents de sécurité et contribuer à réaliser les actions de remédiation RNCP40744BC03
Compétences
- * Mener une investigation numérique post incident de sécurité en appliquant rigoureusement les méthodes appropriées et en tenant compte du contexte technique et non technique (judiciaire, économique, industriel, sociétal)
- * Communiquer à l'écrit et à l'oral en langue française ou anglaise en s'adaptant au public et à la qualité de ses récepteurs (journalistes, collaborateurs, responsable hiérarchique) dans un environnement de gestion de crise
- * Proposer et appliquer des actions de sécurité immédiates sur les aspects vitaux du système informatique pour contenir ou éradiquer rapidement les menaces identifiées afin de permettre la poursuite d'activité de l'entreprise
- * Restaurer méthodiquement le système informatique conformément à la politique de sécurité et exploiter le retour d'expérience en appliquant de nouvelles mesures permettant d'améliorer la résilience cybersécurité afin de garantir la reprise de l'activité de l'entreprise
Modalités d'évaluation
Mise en situation professionnelle individuelle via des études de cas pratiques d'investigation numérique avec présentation à l'écrit ou à l'oral : - de la procédure d'investigation et des protocoles mis en oeuvre - les traces et preuves relevées Mise en situation professionnelle en groupes via des études de cas pratiques de gestion d'incidents avec présentation à l'écrit ou à l'oral : - du plan d'actions immédiates pour contenir l'incident - des éléments de communication à destination des parties prenantes (état du système, délai, conséquences...) - du plan de remédiation avec planification des opérations pour recouvrir la totalité des services
Mobiliser des connaissances scientifiques pour développer des solutions de cybersécurité RNCP40744BC04
Compétences
- * Appliquer et utiliser les mathématiques, les langages de programmation, les algorithmes, l'intelligence artificielle et les autres sciences de base pour concevoir et développer des outils de sécurité informatique complexes, et accélérer leur mise au point
- * Développer et intégrer des solutions informatiques et organisationnelles adaptées aux critères environnementaux, sociétaux, économiques et industriels
- * Entreprendre et innover tant dans des projets personnels que par l'engagement entrepreneurial au sein de l'entreprise
- * Effectuer une veille technologique et scientifique (sites web spécialisés, publications, forums...) et un état de l'art du domaine de la cybersécurité et des évolutions matérielles informatiques afin d’adapter sa pratique professionnelle et d'approfondir les études et la recherche dans le domaine de la sécurité informatique
Modalités d'évaluation
Exercices individuels ou en groupes de mise en situation avec des cas concrets permettant d'évaluer : - les connaissances en programmation et algorithmie - les connaissances des technologies émergentes (IA, blockchain...) - la prise en compte des enjeux du développement durable et les bonnes pratiques de développement Réalisation de projets techniques ou de recherche en groupes basés sur des situations authentiques reprenant le développement d'outils et d'applications répondant à un cahier des charges avec présentation à l'écrit ou à l'oral : - de l'état de l'art des technologies (IA, Blockchain, Crypto...) et matériels pouvant être utilisées - des connaissances scientifiques mobilisées - du cahier des charges avec les spécifications fonctionnelles et techniques - de la solution permettant de répondre au cahier des charges - de l'aspect innovant ou créatif de la solution retenue - de la prise en compte des contraintes DDRSE
Voies d'accès
- Après un parcours de formation sous statut d’élève ou d’étudiant
- En contrat d’apprentissage
- Par expérience
Emplois accessibles
- Le marché de l’emploi dans le secteur de la cybersécurité connait une forte tension et une dynamique croissante. Le titulaire de cette certification peut prétendre aux métiers et activités suivantes (cf. panorama des métiers de la cybersécurité ANSSI – édition 2020) :
- * Développeur de solutions de sécurité,
- * Intégrateur de solutions de sécurité
- * Opérateur analyste SOC,
- * Analyste réponse aux incidents de sécurité,
- * Analyste de la menace cybersécurité,
- * Administrateur de solutions de sécurité,
- * Responsable de projet de sécurité,
- * Responsable de la sécurité des SI au sein d’une PME/TPE.
- Après une première expérience, le titulaire de cette certification peut évoluer vers les métiers et activités suivantes (cf. panorama des métiers de la cybersécurité ANSSI – édition 2020) :
- * Responsable de CSIRT,
- * Responsable de SOC,
- * Auditeur de sécurité,
- * Formateur en cybersécurité
- * Consultant cybersécurité,
- * Responsable de la Sécurité des Systèmes d’Information (RSSI),
- * Chef sécurité projet.
Secteurs d'activité
- Le professionnel en cybersécurité titulaire de cette certification exerce son activité au sein des organisations suivantes. Aujourd’hui, toutes les organisations ont besoin d’experts techniques en cybersécurité pour la protection de leurs données et de leur système d’information.
- * Administrations publiques du type ministère des Armées, ANSSI, ministère de l’intérieur,
- * Grands groupes du secteur industriel, banques, commerces, assurances,
- * Entreprises de taille intermédiaire (ETI),
- * Petites et moyennes entreprises (PME),
- * Organisations spécialisées en conseil en sécurité des systèmes d’information,
- * Associations,
- * Entreprise de Services Numériques (ESN).
- Le titulaire de cette certification peut également devenir créateur d’entreprise dans le domaine du numérique et/ou de la cybersécurité.
Offres d'emploi en cours via France Travail
Métiers visés (codes ROME)
Informations générales
- Code
- RNCP40744
- Type d'enregistrement
- Enregistrement de droit
- Date de décision
- 11/06/2025
- Date d'effet
- 01/09/2025
- Fin d'enregistrement
- 31/08/2028