Analyste en cybersécurité dans le secteur aéronautique
Autre titre inscrit sur demande au RNCP (niveau 6)
Code Certif Info N°113930
Qualification
Niveau de qualification
6 - Savoirs approfondis
Sortie
Bac + 3 et 4
Descriptif
L'analyste cybersécurité est le garant de l'intégrité et de la confidentialité des données informatiques de l'entreprise, il lutte notamment contre la cybercriminalité et les menaces qui y sont associées.
Objectif
- Mesurer les risques encourus par les éléments IT d’un environnement aéronautique par une veille active afin d’identifier les points de sensibilité de l’industrie à la cybersécurité.
- Participer et améliorer la veille sur la réglementation de la cybersécurité dans le domaine aéronautique en utilisant les informations mises à disposition (newsletter, plateforme de partage, plateforme de veille active,…) afin de garantir la conformité du système d’information
- Interagir avec les spécialistes industriels (responsables méthodes et outils, responsables de production) en identifiant les processus clés de la production aéronautique en pour appliquer les principes de la cybersécurité.
- Exécuter un test d’intrusion à l’aide d’un ou plusieurs logiciels de cybersécurité sur un système embarqué aéronautique ou aérospatial pour tester sa sécurité
- Mettre à jour et connecter des logiciels en développant des codes informatique afin d’analyser l’activité d’un système d’information en milieu aéronautique
- Vérifier la conformité du système d’information en utilisant les outils de veille mis à disposition (rapports du CERT, plateforme de partage, virus total, outils de veille légale, newsletters,…) afin de garantir le respect des règles légales.
- Faire des analyses d’éléments du système d’information (poste de travail, serveurs, réseau local) en utilisant les guides à disposition afin de vérifier la cybersécurité des éléments.
- Corriger des programmes informatiques en modifiant le code existant afin de supprimer des vulnérabilités le système d’information, Bash pour l'administration système dans les environnements Unix, Python pour l’intégration avec l’écosystème sécurité, SQL pour la connaissance de manipulations de données, Powershell pour l’intégration dans les environnements Windows
- Rédiger des rapports proposant des modifications des process de déploiement des outils informatique afin d’améliorer la sécurité lors de leur mise en place
- Analyser le fonctionnement de programmes et de composants en effectuant des tests de sécurité informatiques et en se basant les outils d’administration et de détection type SIEM, IDS/IPS, les outils de manipulation de fichiers de logs et savoir analyser des logs pour détecter des anomalies et comportement anormaux, des outils de test d’intrusion réseau/système pour repérer des potentielles attaques et détecter les points faibles du système d’information
- Déployer des éléments de sécurité (Patchs, Mises à jour, changement de protocoles de communication, …) en appliquant les guides appropriés pour sécuriser des systèmes et logiciels.
- Automatiser l’analyse du système d’information (journal de bord du système,) par le développement de programmes afin de s’assurer de l’intégrité du système d’information d’une entreprise
- Identifier les risques d’éléments du système d’information en appliquant la méthode EBIOS RM afin d’éviter les vulnérabilités.
- Déployer les outils de sécurité (firewall, antivirus) en se basant sur les process de l’entreprise afin de garantir la sécurité du système d’information
- Réaliser la collecte de preuves numériques de façon technico-légale à l’aide d’outils de collecte dédiés fournis par la sécurité informatique de l’entreprise afin de préserver les preuves numériques.
- Configurer de façon sécurisée les protocoles de bases (BGP,OSPF, VRRP, etc) en s’appuyant sur les standards en vigueur afin d’augmenter la sécurité d’un réseau
- Participer au déploiement du système d’information (sur divers environnements techniques : partie du réseau, ensemble de serveurs etc) via les méthodes de gestion de projet (AGILE, SAFE) pour mettre à niveau les différents éléments du système dans une structure complexe.
- Sensibiliser les utilisateurs finaux à avoir recours aux bonnes pratiques en diffusant les recommandations de cybersécurité pour améliorer la culture de sécurité.
- Accompagner les utilisateurs à la résolution d’une crise suite à un incident de cybersécurité en analysant correctement les informations mises à disposition par les utilisateurs ainsi que par les différents outils d’analyse du système d’information pour garantir la confidentialité et l’intégrité de l’entreprise.
Débouchés
Secteurs d’activités :
L’analyste en cybersécurité peut être recruté dans des entreprises de tailles différentes allant de la TPE à l’entreprise du CAC 40 en passant par la PME. Ses missions seront dès lors adaptées à l’environnement dans lequel il exercera son métier. Les structures peuvent ou non être spécialisées en cybersécurité.
Type d'emplois accessibles :
- Analyste en cybersécurité
- Opérateur Security Operation Center (SOC)
- Administrateur sécurité systèmes et réseaux
- Pentester junior
- Opérateur de rapport d’audit en cybersécurité
- Coordinateur sécurité
Répertoire National des Certifications Professionnelles (RNCP)
| Code RNCP | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RNCP36929 (nouvelle fenêtre) | — | Enregistrement sur demande | Inactif |
Code scolarité
26X32646
Certificateur
- Airbus Operations
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaine de formation (Formacode® V14)
- 31045 : Cybersécurité
Liens vers les métiers (ROME)
- M1801 : Administration de systèmes d'information (nouvelle fenêtre)
- M1802 : Expertise et support en systèmes d'information (nouvelle fenêtre)
- M1804 : Études et développement de réseaux de télécoms (nouvelle fenêtre)
- M1805 : Études et développement informatique (nouvelle fenêtre)
- M1810 : Production et exploitation de systèmes d'information (nouvelle fenêtre)
Domaine de spécialité (NSF)
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ❌ | ✅ | ❌ |
Textes officiels
- Publication
- Descriptif
- Décisions d'enregistrement aux répertoires nationaux (Septembre 2022) – Jeudi 29 septembre 2022 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d'enregistrement, avis produits lors de la séance du 27 septembre 2022, le Directeur général de France compétences a procédé à des décisions d'enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)
- Création
- ✓
- Publication
- Descriptif
- Décision du 25 avril 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique Commission de Septembre à Décembre 2022
- Code NOR
- MTRP2311588S
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)
- Modification
- ✓