Aller au contenu principal

Expert de la sécurité des données, des réseaux et des systèmes

Autre titre inscrit sur demande au RNCP (niveau 7)
Code Certif Info N°116749

Nouvelle recherche

Qualification

Niveau de qualification

7 - Savoirs hautement spécialisés

Sortie

Bac + 5 et plus

Descriptif

La croissance et la criticité des menaces et attaques cyber, alimentées par l'essor des échanges digitalisés et des innovations technologiques, exigent que les entreprises et les administrations renforcent leurs équipes avec des professionnels formés, qualifiés et compétents en matière de sécurité informatique. L'expert en cybersécurité joue un rôle crucial. Il réalise des audits techniques et organisationnels. Il définit des stratégies de sécurité essentielles à la pérennité de l'entreprise. Il lui revient de structurer une gestion défensive, basée sur une analyse approfondie de son organisation et de son système d'information, lui permettant d'agir de manière proactive face au risque cyber. Il est également tenu d'assurer la conformité légale du stockage et la gestion des données, en coordination avec la direction et le DPO (Délégué à la protection des données).

Ses missions englobent la prise en compte des comportements humains, l'élaboration de politiques, de directives de sécurité de l'information, ainsi que l'évaluation des risques. En outre, l'expert en cybersécurité est appelé à contribuer au développement de solutions sécurisées et à adopter une approche dynamique en intégrant des stratégies offensives, telles que des simulations d'attaques (RedTeam), afin de renforcer la résilience de l'entreprise. Parallèlement, il assume un rôle essentiel dans la gestion de crise et la planification de la continuité d'activité.

Objectif

Élaborer des documents tels que des notes, des guides, des présentations et des directives pour l'organisation dans le but de minimiser les risques en matière de cybersécurité

  • Auditer les pratiques professionnelles des collaborateurs pour identifier des possibilités d'amélioration dans leur mise en œuvre des normes (RGPD, ISO 2700x, …), des standards et des règles liés à la sécurité informatique dans les architectures de systèmes d'information ou les applications
  • Évaluer les risques de cybersécurité susceptibles de toucher son organisation afin de renforcer sa résilience cyber
  • Sensibiliser ses collaborateurs, ses clients ou sa hiérarchie au risque cyber et à l’intérêt stratégique de la mise en place d’une politique de cybersécurité
  • Réaliser une veille technologique des solutions et des outils de cybersécurité dans le but de conseiller rapidement son organisation en prévention d’un danger imminent
  • Analyser l'écosystème cyber via une étude de marché et la création d’un business plan afin de convaincre de potentiels investisseurs
  • Piloter financièrement l'activité d'une entreprise en s'appuyant sur des outils de suivi financier (dashboards, outils de business intelligence, etc.) afin de garantir la viabilité de l'entreprise
  • Collecter et analyser les données provenant de sources de renseignements en sources ouvertes (OSINT = Open Source Intelligence) afin de juger des opportunités d’amélioration de la sécurité des données, des systèmes et du réseaux
  • Analyser les menaces et les incidents (CTI - Cyber Threat Intelligence) après collecte d'informations en utilisant des sources ouvertes et privées ainsi que des outils spécialisés
  • Mettre en œuvre des outils de sécurité informatique pour surveiller, détecter et contrer les menaces, tels que les EDR, les XDR, les pare-feu, les systèmes de détection d'intrusion et les SIEM
  • Enquêter sur les intrusions et les incidents de sécurité à partir de journaux d’évènements (logs), de rapports d’incidents et toute autre information disponible provenant d’un outil de défense
  • Réaliser une investigation par examen de la mémoire d’un matériel numérique et des artefacts des systèmes d’exploitation et des réseaux
  • Réaliser des tests d’intrusion sur les systèmes et les réseaux afin d’identifier leurs vulnérabilités
  • Réaliser des tests d’intrusion sur les applications web ou mobiles afin d’identifier leurs vulnérabilités
  • Auditer le code source d’une solution logicielle pour identifier les vulnérabilités et les failles de sécurité
  • Conduire une simulation d'intrusion malveillante multifactorielle en élaborant puis en exécutant des scénarios d'intrusion qui reproduisent les actions de cybercriminels en utilisant des techniques telles que l'ingénierie sociale, le vol, l'intrusion physique, et autres
  • Rapporter et communiquer les résultats d’un audit ou d’une investigation cyber en adaptant son support et son discours à la diversité du niveau d’expertise du public concerné afin de faire prendre des contre-mesures adaptées et ainsi réduire les risques d’attaque sur l’organisation
  • Réaliser un audit technique en respectant la législation en vigueur (en particulier le code pénal) et l’éthique
  • Concevoir l'architecture SI de l’entreprise dans le contexte d’un réseau informatique, télécom ou industriel afin de répondre au besoin fonctionnel de l'organisation en prenant en compte le plan de routage, le cloud, la localisation des services, le besoin exprimé de fonctionnalité du SI
  • Mettre en place des outils et des mesures de protection sur l'architecture SI de l’entreprise dans le contexte d’un réseau informatique, télécom ou industriel afin de rendre opérationnelles les nouvelles fonctionnalités en prenant en compte les solutions logicielles de déploiement d’architecture (ansible, puppet, ...) et les spécificités des systèmes visées (windows, linux, ...)
  • Concevoir des solutions logicielles de façon sécurisée dans les contextes d’une application lourde, du web ou de l’embarqué afin de répondre aux besoins fonctionnels du produit visé
  • en fonction des problématiques algorithmique, de performance, de l’architecture du code, et les interactions avec les bases de données.
  • Mettre en œuvre les solutions logicielles de façon sécurisée dans les contextes d’une application lourde, du web ou de l’embarqué afin de rendre opérationnelles les nouvelles fonctionnalités en prenant en compte les spécificités des langages employés, des bibliothèques de fonctions, et des API de services tiers
  • Concevoir un outil de sécurité pour répondre à un besoin précis de son organisation
  • Contrôler l’application des consignes préventives de sécurité émises en phase conseil et lors de retour d’expérience à destination des équipes techniques afin de se préparer à une crise cyber
  • Planifier les missions des équipes techniques concernant l’application des éléments cyber du PCA et du PRA afin de permettre respectivement la continuité et la reprise d’activité
  • Piloter les équipes techniques en situation de crise de cybersécurité afin d'apporter, par son expertise, la capacité de réagir rapidement et de s'adapter aux imprévus non couverts par les documents préventifs préalablement établis (PCA,PRA, autres...)
  • S’appuyer sur les acteurs institutionnels de l’écosystème cyber (DGSI, ComCyberGend, ANSSI, CNIL…) pour aider à la résolution de la crise et initier une action auprès des acteurs appropriés
  • Analyser, en situation de crise de cybersécurité, les écarts entre les documents préventifs préalablement établis (PCA, PRA, autres...) et les incidents rencontrés afin d'alimenter le retour d'expérience
  • Conduire des enquêtes techniques de réponse à incident lors d’une crise cyber, permettant une identification des origines de l'attaque et une compréhension détaillée du modus operandi des attaquants

Débouchés

Secteurs d’activités :

  • Le professionnel peut exercer dans des entreprises de toute taille : de la TPE à la grande entreprise, et dans des secteurs d’activités variés.

Type d'emplois accessibles :

  • Analyste de la menace
  • Architecte SSI
  • Consultant en sécurité informatique
  • Chef de projet en management de la sécurité
  • DevSecOps
  • Expert cybersécurité
  • Gestionnaire de la sécurité des données, des réseaux et des systèmes
  • Ingénieur R&D en sécurité
  • Ingénieur sécurité des systèmes
  • Responsable de la sécurité des systèmes d’information
  • Responsable de SOC
  • Pentester
  • Expert DFIR

Répertoire National des Certifications Professionnelles (RNCP)

Informations RNCP
Code RNCP Date Fin Enregistrement Type Enregistrement Statut
RNCP38951 (nouvelle fenêtre) — Enregistrement sur demande Inactif

Code scolarité

16X34401

Certificateur

  • Ecole 2600

Valideur

Dates de validité pour Ecole 2600
1ère habilitation Début validité Fin validité
—

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Ce titre remplace

Ce titre est remplacé par

Session de l'examen

Première session

NC

Dernière session

NC

Domaine de formation (Formacode® V14)

  • 31006 : Sécurité informatique

Liens vers les métiers (ROME)

Domaine de spécialité (NSF)

  • 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
  • 344 T : Sécurité des biens et des personnes, police, surveillance

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
✅ ✅ ✅ ✅ ✅ ✅

Textes officiels

Publication
Descriptif
Décisions d’enregistrement aux répertoires nationaux (Avril 2024) - Vendredi 26 avril 2024 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 25 avril 2024, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
Journal Officiel
Consulter le JO (nouvelle fenêtre)
Bulletin Officiel
Consulter le BO (nouvelle fenêtre)

Publication
Descriptif
Décision du 14 mai 2024 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique
Code NOR
TSSD2413246S
Journal Officiel
Consulter le JO (nouvelle fenêtre)
Modification
✓