Prérequis et objectifs

Résultats attendus

Résultats attendus

L’évaluation des compétences est fondée sur : 1/ Des mises en situation professionnelle reconstituée pour évaluer la mise en pratique des compétences techniques et managériales acquises ; 2/ Un dossier professionnel mettant en avant les compétences acquises fait l’objet d’une production écrite et soutenue devant un jury Ces évaluations permettent de valider les compétences pour acquérir la certification " Expert en Cybersécurité et sécurité informatique " de niveau 7.

Prérequis de la formation

Prérequis de la formation

 Être
titulaire d’un niveau 6 (bac+3) en Informatique (développement d’applications,
réseaux informatiques, infrastructures et systèmes) ou d’un niveau 5 (bac+2) en
Informatique avec une expérience professionnelle minimum d’un an dans un métier
informatique. 

Objectifs de la formation

Objectifs de la formation

La
certification d’expert en cybersécurité et sécurité informatique s’adresse à
un public qui souhaite acquérir (formation initiale ou réorientation) ou
renforcer (formation continue) les compétences et l’expertise dans le
pilotage opérationnel de projets de cybersécurité tenant compte des
spécificités sécurisation d’un SI depuis l’analyse du besoin jusqu’à
l’accompagnement à la conduite du changement. La certification permet
d’acquérir les compétences permettant d’accompagner au mieux le développement
des entreprises employant les titulaires, avec en points clés :

 

·        
Décliner les   axes
et les objectifs stratégiques en matière de sécurité informatique et
cybersécurité

·        
Concevoir un référentiel SSI de l’organisme (schéma
directeur, meilleures pratiques, directives internes…)

·        
Mettre en place des structures organisationnelles des plans
d’actions de sécurité au sein des entités Déployer des architectures et ou
des solutions de sécurité de la couche matériels et logiciels de l’entreprise
permettant de garantir l’évolutivité et la haute-disponibilité du système
d’information

·        
Assurer la mise en place d’un service de détection des
incidents de sécurité SOC (Security Opération center) au sein de
l’organisation

·        
Proposer des nouvelles approches innovantes basées sur l’IA
en s’appuyant sur une veille technologique et industrielle concernant les
nouveaux produits et process métiers mobilisant de l’IA.

Mettre en place un processus opérationnel pour
la gestion de la cyber-crise avec les experts techniques, en cas d’incidents de
sécurité majeurs

Objectifs de sortie

Objectifs de sortie

L'activité de cet emploi/métier s'exerce
au sein d'entreprises utilisatrices, de services et de conseil, de
constructeurs informatiques.

Elle varie selon le type de structure
(entreprise utilisatrice, société de services, ...), d'organisation et peut
impliquer un détachement auprès d'autres entreprises (mise à disposition de
personnel). Ces professionnels de l'informatique sont employés dans les
sociétés de services et d'ingénierie informatiques (SSII), sociétés de conseil
mais aussi dans le secteur tertiaire (banques, assurances, et autres) ainsi que
dans les entreprises de toutes tailles. 

 Les métiers ciblés sont :

·        
Responsable de la Sécurité des Systèmes d’information (RSSI)

·        
Architecte SSI(I)

·        
Conseiller(ère) en SSI(I) auprès de décideurs

·        
Consultant(e) en cybersécurité

Analyst SOC (Security Operation
Center)

Domaines

Domaine(s)
Droit données personnelles
Sécurité informatique
Conduite projet informatique
Risque criminel entreprise

Contenu

Contenu

Le programme de la formation est constitué de
modules de formation pour satisfaire les 4 blocs de compétences suivants :

1.    
Conception
de la stratégie de sécurité du système d'information et conseil à la
gouvernance

·       Analyser la sécurité
du SI existant : 

·      
Définir la stratégie sécurité et cybersécurité :

·      
Conseiller l’organisation et assurer une veille :

 2.    
Pilotage de projet de déploiement de la stratégie de
sécurité informatique et cybersécurité en mobilisant une démarche agile et
innovante

 ·      
Manager une équipe interne et externe : 

·      
Gérer un projet selon une démarche agile 

·      
Accompagner l’équipe 

 3.    
Déploiement d'une architecture fonctionnelle et technique
en vue de renforcer la sécurité du S.I et faire face aux cybermenaces

 ·      
Organiser une architecture fonctionnelle de sécurité
informatique et cybersécurité par la mise en place des structures
organisationnelles des plans d’actions de sécurité au sein des entités, le
paramétrage de mesures organisationnelles et le déploiement de mesures organisationnelles
de sécurité

·      
Déployer une architecture technique de sécurité/
cybersécurité pour : 

·      
Intégrer la Data science pour la détection et la
prévention des menaces : 

 4.    
Supervision, audit et gestion de la sécurité informatique
et des cyberattaques

 ·      
Superviser et auditer la sécurité : 

·      
Gérer les risques liés à la cybersécurité et accompagner
lors d’une cyberattaque :