Expert en cybersécurité (MS)
Autre titre inscrit sur demande au RNCP (niveau 7)
Code Certif Info N°119943
Type de titre / certification
Certification active
Qualification
Niveau de qualification
7 - Savoirs hautement spécialisés
Sortie
Bac + 5 et plus
Descriptif
La cybersécurité est un enjeu stratégique pour l’économie et les institutions : elle s’est imposée ces dernières années à tous ceux qui utilisent des outils numériques, du particulier aux entreprises, en passant par les institutions nationales. Les entreprises ont aujourd’hui bien conscience de ces risques, et recrutent des spécialistes pour pallier les défauts de sécurité des matériels et logiciels préexistants, pour protéger leurs infrastructures et leur activité, et pour prévenir les attaques. C'est à ce besoin particulier que s'attache à répondre la certification Expert en Cybersécurité (MS), pour que les entreprises puissent recruter des experts capables de relever les défis liés à la sécurité des systèmes informatiques.
Activités visées :
- Analyse des besoins en sécurité informatique de l'entreprise
- Pilotage de projets de sécurité du SI
- Déploiement et administration des solutions de sécurité des SI
- Gestion des incidents et des crises cyber
- Soutien et conseil à la construction d'une architecture informatique fonctionnelle sécurisé
Objectif
- Auditer l'infrastructure du SI en matière de cybersécurité (infra réseau, système d'exploitation, serveurs, données et applications), en mesurant la conformité (méthodologie EBIOS RM) par rapport aux standards organisationnels (PSSI et procédures internes), technologiques (ISO 27001, NIST) et réglementaires (RGPD), afin d'identifier et qualifier les failles, les risques et les vulnérabilités.
- Définir le périmètre de sécurité du SI (par classification des actifs et matrice de criticité), en s'appuyant sur des normes et/ou des méthodes de référence (exemple : NIS2, ISO 2700X…), afin de recenser les éléments à surveiller (données sensibles, infra, applications, logiciels, hardware, facteur humain).
- Analyser par comparaison critique diverses solutions technologiques (pour la gestion des endpoints, des identités, la détection, la surveillance...), en réalisant un benchmark détaillé des solutions possibles (fonctionnalités clés, compatibilité, ergonomie, fréquence de mise à jour), selon des critères de sélection identifiés (performance technique, évolutivité, intégration, coût), afin de réaliser les choix adaptés aux besoins métiers de l’entreprise.
- Définir des paramètres techniques et opérationnels (architecture réseau, politique d'accès, chiffrement des données), en priorisant selon la criticité de la menace (en utilisant par exemple un tableau de bord de priorisation de la menace, ou en calculant le ROI de résolution), la vulnérabilité des systèmes d’information et les critères CID (confidentialité, intégrité, disponibilité), afin de gérer les priorités des projets SI et les interdépendances de l’ensemble des projets en cours ou à venir.
- Gérer l'encadrement d'une équipe, en affectant les tâches accessibles relatives aux compétences des membres de l’équipe (par le biais d'un matrice type Skill Matrix ou d'un framework NIST NICE ou ESCF) et en utilisant les outils de gestion de projet accessibles et adaptés au contexte (en cascade ou en agilité), pour optimiser la réalisation des projets de cybersécurité tant en responsabilité hiérarchique (développement des compétences de l'équipe) que fonctionnelle (à l'aide d'une matrice RACI).
- Concevoir des rapports synthétiques (de type état d'avancement, analyse des choix opérationnels, format ISO pour les audits), en justifiant les choix opérés en fonction du contexte (grâce à des Weighted Scoring Models), afin d'informer la hiérarchie et les parties prenantes de l’état d'avancement des projets informatiques.
- Analyser les cahiers des charges technique et fonctionnel des projets du SI, en tenant compte des objectifs, des contraintes (temporelles, budgétaires, réglementaires) et des moyens disponibles (compatibilité de l'existant, limitations de la legacy), pour la réalisation du projet, afin de garantir la sécurité informatique du produit final (adossé par exemple au modèle STRIDE).
- Mettre en œuvre les règles de filtrage appropriées (comme le principe du moindre privilège, le blocage par défaut, l'inspection profonde des paquets, l'inspection des protocoles courants), en déployant des solutions de sécurité adaptées au contexte (pare-feu, IDS/IPS, WAF, Proxy sécurisé, système anti-DDoS...), afin de bloquer des attaques sans entraver ou ralentir le fonctionnement du SI ou l’activité de l’entreprise.
- Définir les éléments techniques de sécurité et les outils à mettre en œuvre, en déployant et maintenant les protocoles de sécurité (exemple : chiffrement, certificats, cloisonnement, filtrage, détection et protection contre les intrusions, authentification forte et contrôle d'accès), la sécurité physique (par sécurisation des équipements) et les outils de contrôle, afin d’entretenir la sécurité des systèmes et des réseaux en fonction du contexte de l’entreprise.
- Sélectionner des solutions de gestion des accès et d'identité adaptées au contexte et besoins (intégration de mécanismes SSO, MFA, RBAC et ABAC), en identifiant tous les accès internes et externes existants et en implémentant et gérant les mécanismes d’autorisation (portail SSO), afin de mettre en place des architectures IAM (Identity Access Management).
- Rédiger des rapports d’analyse et des documents de référence standardisés (exemple: rapport de faille critique) en utilisant des templates, des scanners ou des outils de type Nessus, Qualys ou Burp Suite, afin d'informer les différents métiers des vulnérabilités découvertes, et de préconiser des mesures correctives ou préventives, de rendre compte et documenter.
- Superviser la mise en œuvre des solutions de cybersécurité respectant les principes du DevSecOps, en définissant des indicateurs de suivis appropriés (tableaux de bord pour mesurer les indicateurs comme MTTR, taux d’alerte fausse/négative) et des outils de surveillance (exemple : SIEM4), pour mesurer leur efficacité et garantir le niveau de sécurité requis.
- Identifier les différents types d’attaques réseau (détection des attaques DDoS, phishing, exploitation de failles), ainsi que les mécanismes de sécurité permettant d’y faire face, en utilisant des méthodes adaptées (UEBA, surveillance des adresses IP, monitoring des terminaux et des réseaux, détection de trafic inhabituel...) pour implémenter les mécanismes de sécurité les plus efficaces face aux menaces identifiées.
- Etablir un plan de continuité et de reprise d'activités (PCRA), en définissant les processus (redondance des serveurs), en identifiant les ressources techniques (backups réguliers) et humaines ainsi que les moyens disponibles ou nécessaires et en simulant des scénarios de test (ex: panne simulée de data center), afin de rétablir le bon fonctionnement du SI et de l’activité de l’entreprise.
- Animer la capitalisation de l'expérience au sein des équipes projet IT (debriefs, gestion des connaissances, méthodes de débriefing telles que 5 whys, Ishikawa) en analysant régulièrement les indicateurs de performance et les incidents (intrusions réseau, coût des downtime, MTTD, MTTR, MTTC...) et en créant un espace de documentation partagée (type Notion, Confluence ou Sharepoint) dans un objectif d’amélioration continue.
- Classifier les incidents détectés, en mobilisant les outils de surveillance adaptés au contexte (classification selon matrices de gravité, vraisemblance, niveaux de menace, création de workflows automatisés pour la gestion des incidents…) et des méthodes telles que EBIOS ou une cartographie des risques, pour anticiper ou réagir à une cyberattaque du SI et en gérer les conséquences.
- Analyser les incidents de sécurité détectés (identification de patterns malveillants dans les logs, corrélation des événements), en mobilisant les outils adaptés de surveillance (l'analyse de risque, le monitorage en direct, ou au travers d'un CERT, débogueurs réseau), afin de réagir efficacement à une cyberattaque du système.
Débouchés
Secteurs d’activités :
- L'expert en cybersécurité (MS) peut exercer dans de grandes entreprises tout comme dans des PME. En fonction du secteur, l'expert en cybersécurité (MS) peut intervenir soit pour le compte d’un prestataire de service (par exemple une ESN) auprès d’une entreprise ou être interne à l’entreprise.
- Ce métier est présent dans tous les secteurs, y compris la banque, le commerce, l'industrie, la défense, les services.
Type d'emplois accessibles :
- Les différents emplois visés (attendu que les termes « cybersécurité » et « sécurité informatique » recouvrent la même réalité) : Expert en cybersécurité - Consultant en cybersécurité - Responsable cybersécurité
- Les autres intitulés métiers mobilisant la sécurité informatique dans leur pratique (ici encore, les intitulés anglophones sont nombreux, même au sein du marché de l’emploi français) : Architecte sécurité et réseaux - Chief Information Security Officer (CISO) - Manager de la Sécurité et des Risques de l'Information (MSRI) - Responsable risque sécurité réseaux informatiques - Responsable Sécurité de l'information - Responsable sécurité des réseaux informatiques - Responsable sécurité des systèmes d'information (RSSI)
Répertoire National des Certifications Professionnelles (RNCP)
| Code RNCP | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RNCP41445 (nouvelle fenêtre) | — | Enregistrement sur demande | Actif |
Code scolarité
16X3261T
Certificateur
- École nationale supérieure Mines-Télécom Lille Douai de l'Institut Mines-Télécom
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaines de formation (Formacode® V14)
- 31006 : Sécurité informatique
- 24220 : Gestion réseau informatique
- 31038 : Audit informatique
Liens vers les métiers (ROME)
- M1801 : Administration de systèmes d'information (nouvelle fenêtre)
- M1802 : Expertise et support en systèmes d'information (nouvelle fenêtre)
- M1805 : Études et développement informatique (nouvelle fenêtre)
- M1806 : Conseil et maîtrise d'ouvrage en systèmes d'information (nouvelle fenêtre)
- M1810 : Production et exploitation de systèmes d'information (nouvelle fenêtre)
Domaine de spécialité (NSF)
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ | ✅ | ❌ |
Texte officiel
- Publication
- Descriptif
- Décisions d'enregistrement aux répertoires nationaux (octobre 2025) - lundi 27 octobre - Suite aux avis conformes de la commission de la Certification professionnelle portant sur des demandes d'enregistrement, avis produits lors de la séance du 23 octobre 2025, le Directeur général de France compétences a procédé à des décisions d'enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)