Aller au contenu principal

Expert en conception et cybersécurité d’infrastructures IT/OT durables

Autre titre inscrit sur demande au RNCP (niveau 7)
Code Certif Info N°121772

Nouvelle recherche

Type de titre / certification

Certification active

Qualification

Niveau de qualification

7 - Savoirs hautement spécialisés

Sortie

Bac + 5 et plus

Descriptif

La certification d'Expert en conception et cybersécurité d’infrastructures IT/OT durables vise à former des professionnels capables de concevoir, déployer, sécuriser et maintenir des infrastructures IT et OT complexes, dans des environnements soumis à de fortes exigences de performance, de cybersécurité, de conformité réglementaire et de durabilité.

Dans un contexte marqué par la convergence des systèmes d’information (IT) et des systèmes industriels (OT), l’augmentation significative des cybermenaces ciblant les infrastructures critiques, la généralisation des architectures hybrides, virtualisées et cloud, le renforcement des cadres réglementaires et normatifs (RGPD, LPM, RGS, ANSSI, ISO 27001/27005, IEC 62443), et la nécessité d’intégrer des enjeux de sobriété numérique et de performance énergétique, les organisations publiques et privées ont un besoin croissant d’experts capables de piloter l’ingénierie technique globale des infrastructures, de la phase d’audit et de conception jusqu’à l’exploitation sécurisée et l’amélioration continue.

Cette certification répond à ces besoins en validant des compétences permettant au titulaire d’analyser et auditer des infrastructures IT/OT existantes, en évaluant les risques, la conformité, la performance et la durabilité, de concevoir des architectures réseaux, systèmes et cloud sécurisées et résilientes, intégrant dès l’origine les exigences de cybersécurité et d’optimisation énergétique, de déployer et d’automatiser des infrastructures IT/OT, en garantissant leur mise en production sécurisée, et d’assurer le maintien en conditions opérationnelles et de sécurité, la supervision, la gestion d’incidents et la continuité d’activité.

Positionnée à un niveau d’expertise, la certification atteste de la capacité du titulaire à intervenir sur des projets complexes, à dialoguer avec des interlocuteurs techniques et décisionnels, à produire une documentation professionnelle en français et en anglais, et à accompagner les organisations dans la transformation et la sécurisation de leurs infrastructures numériques.

Objectif

  • Réaliser et formaliser un audit global d’une infrastructure IT/OT hybride, en analysant les architectures réseaux, systèmes, cloud et industrielles, en modélisant les flux et les interconnexions, afin d’établir un diagnostic structuré de l’existant et d’identifier les vulnérabilités et points critiques.
  • Identifier, analyser et hiérarchiser les risques IT/OT, en mettant en œuvre une méthode d’analyse adaptée (EBIOS RM, ISO 27005), afin de formaliser des scénarios de risques cyber, opérationnels et industriels exploitables pour la prise de décision.
  • Évaluer et formaliser le niveau de conformité réglementaire et normative d’une infrastructure IT/OT, en analysant l’application des exigences applicables (ANSSI, RGS, LPM, RGPD, ISO 27001/27002, IEC 62443), afin d’identifier, hiérarchiser et documenter les écarts de conformité exploitables pour la mise en conformité.
  • Évaluer et formaliser le niveau de performance, de résilience et de disponibilité des infrastructures IT/OT, en analysant les capacités, les charges, les mécanismes de continuité et les risques d’interruption de service, afin d’objectiver la robustesse de l’infrastructure et d’orienter les décisions d’amélioration.
  • Évaluer et formaliser le niveau de durabilité et d’efficacité énergétique d’une infrastructure IT/OT, en analysant la consommation énergétique, l’empreinte environnementale et les pratiques Green IT, afin d’objectiver les impacts environnementaux et de proposer des leviers d’optimisation et de sobriété numérique.
  • Formaliser, argumenter et communiquer les résultats d’une analyse IT/OT, en produisant des rapports structurés et des recommandations hiérarchisées, et en adaptant la restitution aux parties prenantes techniques et décisionnelles, en français et en anglais, afin d’éclairer la prise de décision.
  • Concevoir et formaliser une architecture IT/OT cible, en intégrant les exigences de performance, de résilience, de cybersécurité, d’interopérabilité et de durabilité, et en arbitrant entre différentes solutions technologiques, afin de répondre aux besoins métiers et aux contraintes opérationnelles et réglementaires.
  • Définir, comparer et arbitrer les choix technologiques et architecturaux d’une infrastructure IT/OT, en analysant leurs impacts en matière de sécurité, de performance, de résilience, de durabilité et de coûts, afin de garantir une solution interopérable et pérenne.
  • Intégrer et formaliser la cybersécurité et la conformité réglementaire dès la phase de conception d’une architecture IT/OT, en appliquant les principes de Security by Design et de segmentation des zones et flux, afin de réduire les risques cyber et de garantir la conformité réglementaire.
  • Formaliser, documenter et faire valider l’architecture IT/OT cible, en produisant des schémas et un dossier d’architecture structuré, et en argumentant les choix auprès des parties prenantes techniques et décisionnelles, afin d’assurer sa compréhension, son exploitation et son évolutivité.
  • Déployer et intégrer une infrastructure IT/OT en mettant en œuvre l’architecture définie, en pilotant les configurations et l’interopérabilité des composants, afin d’assurer un fonctionnement opérationnel conforme aux exigences de sécurité, de performance et de continuité d’activité.
  • Sécuriser une infrastructure IT/OT déployée, en mettant en œuvre et en adaptant les mesures de sécurité et de segmentation prévues, en contrôlant leur efficacité, afin de réduire les risques cyber et opérationnels et de garantir la continuité d’activité.
  • Tester, valider et documenter une infrastructure IT/OT déployée, en structurant les vérifications fonctionnelles, techniques et de sécurité, en analysant les écarts éventuels et en formalisant les résultats, afin de garantir sa conformité, sa sécurité et son exploitabilité.
  • Maintenir et piloter une infrastructure IT/OT en conditions opérationnelles et de sécurité, en assurant l’exploitation, la gestion structurée des incidents et des changements, en analysant les causes et en priorisant les actions, afin de garantir la continuité de service et la maîtrise des risques techniques.
  • Superviser et analyser une infrastructure IT/OT en exploitant les outils de monitoring et de détection, en interprétant les indicateurs et en anticipant les dérives, afin d’assurer durablement la performance, la disponibilité et la sécurité.
  • Assurer et piloter la sécurité opérationnelle et la conformité continue d’une infrastructure IT/OT, en priorisant la gestion des vulnérabilités et des correctifs selon leur criticité, en évaluant les impacts des mises à jour, afin de maîtriser les risques cyber et réglementaires dans la durée.
  • Piloter l’amélioration continue d’une infrastructure IT/OT, en analysant les retours d’exploitation et les incidents, en priorisant les actions correctives et évolutives, afin d’optimiser durablement la performance, la résilience, la sécurité et la durabilité.

Débouchés

Secteurs d’activités :

Les titulaires de la certification Expert en conception et cybersécurité d’infrastructures IT/OT durables exercent leurs activités dans des organisations publiques ou privées, de toutes tailles, disposant d’infrastructures informatiques et/ou industrielles critiques, intégrant des environnements IT et OT.

Les principaux secteurs d’activités concernés sont notamment : Industrie (manufacturière, process, énergie, chimie, agroalimentaire, pharmaceutique). Infrastructures critiques et opérateurs d’importance vitale (énergie, eau, transport, télécommunications). Services numériques et sociétés de services (ESN, cabinets de conseil, intégrateurs IT/OT, cybersécurité). Éditeurs de solutions logicielles et fournisseurs d’équipements IT/OT. Secteur public et parapublic (administrations, collectivités, établissements publics, hôpitaux). Transport et logistique (ferroviaire, aérien, maritime, plateformes logistiques). Bâtiments et infrastructures intelligentes (smart buildings, smart grids, smart cities). Data centers et services cloud.

Les activités peuvent s’exercer en contexte national ou international, dans des environnements soumis à de fortes exigences de cybersécurité, de conformité réglementaire, de continuité de service et de durabilité.

Type d'emplois accessibles :

La certification Expert en conception et cybersécurité d’infrastructures IT/OT durables permet d’accéder à des fonctions à forte responsabilité technique et organisationnelle, centrées sur la conception, la sécurisation, le déploiement et l’exploitation d’infrastructures informatiques et industrielles complexes.

Les principaux types d’emplois accessibles sont notamment :

  • Expert en conception d’infrastructures IT/OT
  • Architecte infrastructures IT/OT
  • Architecte cybersécurité IT/OT
  • Consultant en cybersécurité des infrastructures IT/OT
  • Consultant en architecture et sécurité des systèmes industriels 
  • Ingénieur infrastructures systèmes, réseaux et cloud
  • Ingénieur cybersécurité des infrastructures
  • Responsable de la sécurité des infrastructures IT/OT
  • Responsable architecture et résilience des infrastructures
  • Expert en sécurisation des systèmes industriels et critiques

Selon la taille et l’organisation de la structure, ces fonctions peuvent également recouvrir des intitulés tels que :

  • Lead architecte infrastructures IT/OT
  • Expert sécurité des systèmes d’information et industriels
  • Référent cybersécurité IT/OT

Ces emplois s’exercent généralement avec un haut niveau d’autonomie et de responsabilité, en interaction avec des équipes techniques, des directions métiers, des responsables de la sécurité et des décideurs, dans des contextes à fortes contraintes de performance, de continuité de service, de conformité réglementaire et de durabilité.
 

Répertoire National des Certifications Professionnelles (RNCP)

Informations RNCP
Code RNCP Date Fin Enregistrement Type Enregistrement Statut
RNCP42822 (nouvelle fenêtre) 30/09/2031 Enregistrement sur demande Actif

Certificateur

  • AFORP Formation

Valideur

Dates de validité pour AFORP Formation
1ère habilitation Début validité Fin validité
—

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Ce titre remplace

Session de l'examen

Première session

NC

Dernière session

NC

Domaines de formation (Formacode® V14)

  • 31034 : Administration système
  • 24231 : Réseau informatique
  • 31006 : Sécurité informatique
  • 31009 : Architecture système information

Liens vers les métiers (ROME)

Domaine de spécialité (NSF)

  • 200 Sans lettre : Technologies industrielles fondamentales
  • 326 N : Informatique, traitement de l'information, réseaux de transmission des données
  • 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
❌ ✅ ✅ ✅ ✅ ❌

Texte officiel

Publication
Descriptif
Décisions d'enregistrement aux répertoires nationaux (septembre 2026) - jeudi 1er octobre 2026 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 30 septembre 2026, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
Journal Officiel
Consulter le JO (nouvelle fenêtre)

Informations mises à jour le par Certif Info.