Administrateur systèmes, réseaux et cybersécurité
Autre titre inscrit sur demande au RNCP (niveau 6)
Code Certif Info N°121808
Type de titre / certification
Certification active
Qualification
Niveau de qualification
6 - Savoirs approfondis
Sortie
Bac + 3 et 4
Descriptif
L’Administrateur systèmes, réseaux et cybersécurité occupe un rôle stratégique dans les organisations, qu’il intervienne au sein d’un service informatique interne ou en tant que prestataire. Il est en charge de la conception, du déploiement, de l’administration et de la sécurisation des infrastructures systèmes et réseaux de l’entreprise. Il met en œuvre des environnements numériques intégrant serveurs, réseaux, services cloud, solutions collaboratives et équipements mobiles. Il veille à leur interopérabilité, à leur performance et à leur disponibilité. Il supervise les infrastructures, analyse les incidents, met en œuvre les actions correctives et préventives, et garantit la continuité de service. L’Administrateur systèmes, réseaux et cybersécurité applique les politiques de cybersécurité fixées par sa direction et protège les systèmes et les données contre les menaces numériques. Il sensibilise les utilisateurs aux bonnes pratiques de sécurité et leur apporte des conseils et un support technique sur l’utilisation des outils. Il accompagne également sa direction sur les projets d’évolution du système d’information, grâce à une veille technologique permanente, à une analyse des innovations et des offres des fournisseurs. Il intègre pleinement une démarche de numérique responsable en préconisant des solutions durables, en optimisant les ressources tout en tenant compte du cycle de vie des équipements, de leur acquisition à leur recyclage.
Objectif
- Analyser le système d’information à partir de la documentation existante (inventaire, plan d’assurance qualité, PCA/PRA, etc.) pour identifier les matériels et logiciels à conserver, à améliorer (upgrader) ou à remplacer
- Concevoir le POC (Proof Of Concept) en intégrant les besoins techniques et fonctionnels identifiés à partir des exigences du client interne ou externe et en mobilisant des outils de virtualisation du système pour confirmer les hypothèses et établir le plan de déploiement de l’infrastructure système
- Concevoir le plan de déploiement de l’infrastructure système dans le respect des règlementations et normes en vigueur (RGPD, NIS2, etc.) ou d’usage (DORA, HDS, etc.) et en mobilisant une méthode de planification de projet (WBS par ex) pour préparer le déploiement
- Planifier le déploiement de l’infrastructure système en communiquant auprès de tous les acteurs impactés pour garantir sa mise en place
- Configurer les systèmes d’exploitation de l’infrastructure système (Microsoft Windows, Linux, etc.) pour garantir l’interopérabilité des environnements et la continuité de service en installant les rôles et fonctionnalités (annuaire, stockage, authentification, DNS, etc.)
- Concevoir un script en mobilisant des outils de scripting et/ou d’orchestration (PowerShell, Ansible, Terraform, etc.) pour automatiser les tâches d’administration de l’infrastructure système (massification et traçabilité des actions, détection de dysfonctionnements)
- Configurer l’infrastructure système, dans le respect des préconisations de l’ANSSI en utilisant les outils de la sécurisation du SI ‘by design’ (renforcement de la sécurité du SI (Hardening), gestion des accès, journalisation, segmentation, cloisonnement, etc.), pour garantir son intégrité
- Proposer l’évolution de la politique de sécurité Cloud (dont le contrôle des identités, la gestion des accès, la segmentation et/ou cloisonnement du réseau, le chiffrement des données, etc.), dans le respect de la réglementation en vigueur (RGPD, NIS2, préconisations ANSSI, etc.) pour la soumettre et l’intégrer à la PSSI de l’entreprise
- Administrer les ressources Cloud (SaaS, IaaS et/ou PaaS) dans des environnements publics, privés ou hybrides, pour garantir l’interopérabilité et donc un niveau de services conforme aux attentes des utilisateurs
- Configurer les services Cloud (AWS, Azure, GCP, etc.) pour garantir l’interopérabilité du SI local (on-premise) et donc un niveau de services conforme aux attentes des utilisateurs (annuaire, authentification, stockage, etc.)
- Proposer l’évolution de la politique de sécurisation de l’infrastructure de virtualisation (dont le contrôle des identités, la gestion des accès, la segmentation et/ou cloisonnement du réseau, le chiffrement des données, journalisation, mécanisme de sauvegarde des VM, etc.), dans le respect de la réglementation en vigueur (RGPD, NIS2, préconisations ANSSI, etc.) pour la soumettre et l’intégrer à la PSSI de l’entreprise
- Configurer des infrastructures virtualisées au sein du SI local (on-premise) ou en hybride pour garantir l’interopérabilité des différents services (accès aux données, réplications du système, etc.) et donc un niveau de services conforme aux attentes des utilisateurs
- Déployer un cluster de serveurs de virtualisation en activant les fonctionnalités de haute disponibilité, d’équilibrage de charge, de partage de stockage, et de cliché instantané pour assurer la continuité de l’activité dans l’entreprise
- Analyser le système d’information à partir de la documentation existante (inventaire, plan d’assurance qualité, PCA/PRA, etc.) pour identifier les composants du réseau à conserver, à améliorer (upgrader) ou à remplacer
- Concevoir le POC (Proof Of Concept) en intégrant les besoins techniques et fonctionnels identifiés à partir des exigences du client interne ou externe et en mobilisant des outils de virtualisation du réseau pour confirmer les hypothèses et établir le plan de déploiement de l’infrastructure réseaux
- Concevoir le plan de déploiement de l’infrastructure réseaux dans le respect des règlementations et normes en vigueur (RGPD, NIS2, etc.) en mobilisant une méthode de planification de projet (WBS par ex) pour préparer le déploiement
- Planifier le déploiement de l’infrastructure réseaux en communiquant auprès de tous les acteurs impactés pour garantir sa mise en place
- Concevoir l’infrastructure intégrant les architectures convergentes entre le réseau local - LAN (dont le réseau virtuel) et le réseau étendu - WAN pour garantir l’interopérabilité des réseaux dans le respect des différents normes et protocoles (VLAN, routage inter-VLAN, WLAN, STP, DNA, HSRP, BGP, EIGRP, SNMP, etc.) et donc un niveau de services conforme aux attentes des utilisateurs
- Concevoir un script en mobilisant des outils de scripting et/ou d’orchestration (Python, etc.) pour automatiser les tâches d’administration de l’infrastructure réseau (massification et traçabilité des actions, détection de dysfonctionnements, SysOps)
- Collecter automatiquement et régulièrement les logs sur les équipements du réseau, en s’assurant de leur intégrité, pour les archiver dans un point central identifié sur le réseau conformément à la PSSI et les exploiter au besoin (diagnostic de panne, de cyberattaque, etc.)
- Configurer les équipements de protection du réseau (Firewall Next Gen, Appliance, etc.) en intégrant des règles de filtrage, le contrôle d’accès, l’authentification multi facteurs, etc. dans le respect des préconisations de l’ANSSI pour limiter les expositions aux risques cyber ou de sécurité
- Assurer une veille technologique et cyber, sous couvert du RSSI, pour garantir la mise à jour des équipements de protection du réseau du point de vue du système d’exploitation (IOS, Firmware, etc.) et ainsi protéger l’entreprise de nouvelles failles de sécurité
- Concevoir les interconnexions multisites (MPLS, SDWAN, Hub and Spoke, etc.) pour autoriser, selon les conditions, les accès aux ressources de l’entreprise
- Configurer les solutions de connexion sécurisées à distance (VPN SSL ou VPN IPSec) pour autoriser, selon les conditions, les accès aux ressources de l’entreprise
- Proposer l’évolution de la PSSI de l’entreprise, dans le respect des réglementations en vigueur et selon les préconisations de l’ANSSI, en intégrant la gestion des configurations pour la partager avec les membres de la DSI et l’associer au PCA/PRA
- Adapter le plan de maintenance des infrastructures du SI en prévoyant les mises à jour, les pannes (matérielles et/ou logicielles) et les défaillances, leur mode de résolution associé (systématique, conditionnel et prédictif) et la fréquence d’intervention pour garantir le maintien en condition opérationnelle (MCO) de l’infrastructure
- Déployer le plan de maintenance des infrastructures du SI en considérant sa disponibilité et celles des mises à jour, et en gérant les aléas, pour garantir le MCO du SI et son intégrité
- Documenter les actions réalisées dans le cadre du plan de maintenance des infrastructures du SI pour assurer une traçabilité et un archivage des configurations (versioning) accessible à l’ensemble de l’équipe technique
- Dimensionner les SLA (Service Level Agreement), MTTR (Mean Time To Repair) et MTBF (Mean Time Between Failure) pour configurer les solutions dans le respect d’ITIL permettant d’assurer une disponibilité (GTR et GTI) conforme aux exigences du métier
- Déterminer les seuils d’alertes des dysfonctionnements des matériels et logiciels en fonction de leurs criticités pour concevoir une supervision proactive de l’ensemble du SI et réagir en traitant l’incident ou le sinistre
- Définir les indicateurs (réserve, charge, etc.) pour piloter la disponibilité et le niveau de performance de l’ensemble du SI en rendant leur évolution accessible à toutes les parties prenantes
- Proposer des améliorations à partir de l’exploitation et de l’analyse des données (indicateurs, incidents, sinistres et leurs traitements, etc.) pour garantir la continuité de service et l’efficience de l’ensemble du SI
- Déployer des solutions combinées de sauvegarde (granulaire, glacier, snapshot, méthode 3-2-1, etc.) et de réplication pour répondre aux besoins métier et garantir la reprise partielle ou complète d’un SI intègre
- Elaborer le plan de sauvegarde en tenant compte des RPO (Recovery Point Objective) et RTO (Recovery Time Objective) définis dans la PSSI de l’entreprise pour assurer l’efficience de la sauvegarde et la cohérence entre les sauvegardes et la restauration
- Réviser les procédures des PCA et PRA, dans le respect des exigences réglementaires et normatives et des bonnes pratiques de l’ANSSI, pour capitaliser (suite à sinistre ou tests), les maintenir à jour (suite à évolution matérielle) et pour les partager avec l’ensemble de l’équipe technique
- Assurer une veille des risques cyber pour identifier les vulnérabilités, les failles et des solutions innovantes de sécurisation et à terme pour évaluer le niveau de maturité de l’infrastructure, en s’appuyant sur les normes et règlementations en vigueur, sur les bonnes pratiques (ISO 27001, RGS, NIST, ANSSI, etc.) et les partages au sein de communautés d’experts
- Réaliser un audit (conformité et sécurité) de l’infrastructure en mobilisant des outils d’intrusion et/ou de scans automatisés pour établir un état des lieux (scoring) de l’infrastructure et proposer la mise à jour du plan de remédiation au RSSI
- Appliquer la gestion des identités, des accès (IAM) et des privilèges (PAM) et l’authentification forte (MFA, certificats, bastion d’administration), issues de la PSSI de l’entreprise, dans le respect des bonnes pratiques de l’ANSSI (charte de l’administrateur par exemple) pour garantir la traçabilité d’accès aux données et l’administration de l’infrastructure du SI
- Configurer les firewalls (de type NextGen par exemple) dans le respect de la règlementation en vigueur (NIS2, RGPD, DORA, etc.), des bonnes pratiques de l’ANSSI (préconisations Zéro Trust Network Access, etc.) et des règles de détection et de protection (IDS, IPS, etc.) définies dans la PSSI de l’entreprise pour sécuriser les accès distants (VPN, MPLS, SD Wan)
- Auditer la traçabilité des connexions en centralisant, à l’aide d’un outil de type SIEM, l’ensemble des logs de tous les équipements pour surveiller le SI et identifier les failles et/ou vulnérabilités
- Qualifier l’incident de sécurité détecté par les outils et services intégrés au SI (SIEM, supervision, journalisation, SOC, etc.) pour alerter sa hiérarchie et réagir en temps réel
- Déployer des contre-mesures en réponse à une alerte de sécurité pour contrôler l’intrusion et préserver l’intégrité des données du SI et l’activité de l’entreprise tout en rendant compte à la hiérarchie
- Collecter des éléments de preuve par une méthode d'investigation numérique (démarche forensique par exemple) pour qu’ils soient exploitables par les autorités et/ou les assurances cyber
- Simuler une attaque offensive non invasive (Red Team, Pentest, etc.) pour tester la conformité des outils et services intégrés au SI et pour sensibiliser les collaborateurs
- Contribuer au post-mortem de l’incident en collectant les journaux des outils et services intégrés au SI pour alimenter le retour d’expérience (REX) et le partager avec les membres de la DSI
Débouchés
Secteurs d’activités :
L’Administrateur systèmes, réseaux et cybersécurité peut exercer dans tout secteur d’activité et toute taille d’entreprise.
Type d'emplois accessibles :
- Administrateur systèmes, réseaux et sécurité
- Administrateur système et/ou réseau
- Administrateur infrastructure
- Chef de projet systèmes et réseaux
- Responsable systèmes et réseaux
- Responsable cloud et virtualisation
Répertoire National des Certifications Professionnelles (RNCP)
| Code RNCP | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RNCP42837 (nouvelle fenêtre) | 30/09/2031 | Enregistrement sur demande | Actif |
Certificateur
- CESI
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Ce titre remplace
Session de l'examen
Première session
NC
Dernière session
NC
Domaines de formation (Formacode® V14)
- 31034 : Administration système
- 24220 : Gestion réseau informatique
- 24273 : Architecture réseau
- 31008 : Système information
- 31045 : Cybersécurité
Liens vers les métiers (ROME)
- M1801 : Administration de systèmes d'information (nouvelle fenêtre)
- M1802 : Expertise et support en systèmes d'information (nouvelle fenêtre)
- M1805 : Études et développement informatique (nouvelle fenêtre)
- M1806 : Conseil et maîtrise d'ouvrage en systèmes d'information (nouvelle fenêtre)
- M1810 : Production et exploitation de systèmes d'information (nouvelle fenêtre)
Domaine de spécialité (NSF)
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
- 326 R : Informatique, traitement de l'information, réseaux de transmission des données
- 326 N : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ | ✅ | ❌ |
Texte officiel
- Publication
- Descriptif
- Décisions d'enregistrement aux répertoires nationaux (septembre 2026) - jeudi 1er octobre 2026 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 30 septembre 2026, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)