Bachelor en sciences et ingénierie - sécurité des systèmes numériques
Bachelor
Code Certif Info N°118600
Type de titre / certification
Certification active
Qualification
Niveau de qualification
6 - Savoirs approfondis
Sortie
Bac + 3 et 4
Descriptif
Le diplômé du Bachelor Cybersécurité de l’EPITA possède un ensemble de compétences généralistes en informatique et spécialisées en cybersécurité, reposant sur une solide culture technique incluant des compétences en programmation, réseaux et systèmes d’exploitation et une connaissance pratique de l’environnement mathématique, électronique et algorithmique de son domaine.
Objectif
- Appliquer une configuration réseau d’un parc informatique en respectant les protocoles standard et les bonnes pratiques de sécurité.
- Configurer les droits d’accès et les habilitations des utilisateurs d’une infrastructure informatique en respectant la politique de sécurité de l’entreprise et les rôles établis pour chacun, en formant les employés aux bonnes pratiques de sécurité.
- Mettre en œuvre des procédures de maintenance sur les composants de l’infrastructure tout en garantissant la continuité d’activité et en contribuant à la documentation de ces procédures.
- Mettre en œuvre des mécanismes de sauvegarde, de restauration et d’archivage des données, en veillant à leur intégrité et à leur disponibilité.
- Assurer la traçabilité des événements et des incidents de sécurité à travers une politique de journalisation conforme aux exigences réglementaires et en spécifiant les seuils d’alertes relatifs aux métriques de bonne santé d’une infrastructure.
- Dimensionner une infrastructure au regard des flux réseaux attendus et des volumes de stockage nécessaires, en proposant des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.
- Déterminer les conditions d'exécution et l'environnement de production d'un programme et la chaîne de construction des livrables associés.
- Sélectionner des structures de données hiérarchiques de manière à répondre efficacement à un problème posé.
- Établir une architecture simple et les interactions entre ses composantes.
- Construire une base de données adaptée au volume d'information disponible pour répondre efficacement à un problème.
- Mettre en place un cycle de développement incluant phases de test et de déploiement.
- Produire des programmes documentés et testés qui s'exécutent en prenant en compte l’environnement, les contraintes et les performances de leur système hôte.
- Cartographier les acteurs et les composantes de la solution à auditer.
- Identifier des points de non-conformité réglementaire sur un système d’information.
- Réaliser une campagne de tests d’intrusion qui vise à identifier les vulnérabilités d’une solution, tout en respectant les règles déontologiques et de bonne conduite dans le cadre d’un audit de sécurité.
- Rédiger un rapport d’audit présentant un diagnostic des vulnérabilités et des préconisations quant aux corrections à apporter, en adaptant le discours au public cible.
- Accompagner le client dans la prise en main du rapport d’audit et le déploiement de correctifs si nécessaire.
- Effectuer une recherche documentaire et d'acculturation à un problème donné, en identifiant les ressources et outils pertinents à disposition ou à mobiliser pour une éventuelle résolution.
- Valider une modélisation donnée, à l'aide d'outils scientifiques établis (mathématiques, physique, informatique).
- Réaliser un prototype à partir d'un besoin spécifié et d'une solution définie, dans l'objectif de tester sa validité, dans un contexte spécifié et contraint.
- Suivre des indicateurs de performance et de validité pré-définis, exprimés de la demande client ou du besoin utilisateur.
- Vérifier la conformité d'une solution numérique vis-à-vis des réglementations RSE, et la prise en compte des enjeux éthiques et déontologiques classiques.
- Identifier le niveau de risque auquel est confrontée l’entreprise et son système d’information, en cartographiant la structure organisationnelle de l'entreprise ou du service, les parties prenantes et ressources associées.
- Intégrer la stratégie de sécurité dans les phases de conception et de développement d’une solution numérique (security by design).
- Proposer des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.
- Expliciter la façon dont les normes réglementaires s'inscrivent dans cette stratégie.
- Planifier une campagne de déploiement d’une stratégie de sécurité en tenant compte des besoins des différents acteurs impactés et en identifiant les blocages humains et organisationnels à sa mise en place.
- Mesurer l’adoption d’une politique de sécurité par les employés.
Débouchés
Secteurs d’activités :
- Entreprise de services du numérique (ESN)
- Éditeurs de logiciel
- Cabinets de conseil
- Industrie
- Secteur « Banque, Finances et Assurance »
- E-business
- Secteur des télécommunications
- Défense
- Sécurité informatique
- Autres : Formation, Négoce/Distribution, Administration, Audiovisuel & Média, Jeux vidéo, Santé
Type d'emplois accessibles :
- Développeur informatique
- Administrateur système / sécurité informatique
- Administrateur réseaux
- Assistant Ingénieur support
- Assistant Architecte télécoms
- Assistant Architecte en Systèmes d’information
- Architecte sécurité informatique junior
- Spécialiste en développement sécurité informatique
- Opérateur analyste SOC (Security Operation Center)
- Consultant en cybersécurité
- Coordinateur sécurité informatique
- Analyste de Malware
- Auditeur de sécurité informatique technique
Répertoire National des Certifications Professionnelles (RNCP)
| Code RNCP | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RNCP41285 (nouvelle fenêtre) | — | Enregistrement de droit | Actif |
Code scolarité
26532605
Certificateur
- Ministère de l'enseignement supérieur, de la recherche et de l'espace
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaines de formation (Formacode® V14)
- 31006 : Sécurité informatique
- 24293 : Sécurité télécommunication
- 31032 : Système exploitation informatique
- 31067 : Développement informatique
Liens vers les métiers (ROME)
Domaine de spécialité (NSF)
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ✅ | ❌ | ✅ | ❌ | ✅ | ❌ |
Texte officiel
- Publication
- Descriptif
- Liste des écoles autorisées à délivrer un diplôme conférant le grade de licence à leurs titulaires Arrêté du 3-2-2025 MENESR – DGESIP A1-5
- Code NOR
- MENS2505773A
- Bulletin Officiel
- Consulter le BO (nouvelle fenêtre)