Expert en développement de solutions de cybersécurité
Date de mise à jour :
Identifiant Offre Info : 03_251255867F
Organisme responsable :
CSB Education Group
(ouvre dans un nouvel onglet)
Référentiels
Code Rome
- M1801 Administration de systèmes d'information
- M1802 Expertise et support en systèmes d'information
- M1805 Études et développement informatique
- M1810 Production et exploitation de systèmes d'information
Formacode
- 31045 : Cybersécurité
Présentation de la formation
Objectifs
- Construire des solutions de cybersécurité en utilisant les technologies émergentes
- Intégrer des solutions de cybersécurité dans le système d'information
- Assurer la mise en exploitation et la maintenance de solutions de cybersécurité développées
- Animer et encadrer une équipe au quotidien et en mode projet
Programme de la formation
- SMSI & ISO 27001 - Conception et Management - Management of IT Infrastructures - PKI - Infrastructure de Gestion de Clés - Management du Matériel Informatique - Architecture SOC - Pentest 11 : Bruteforce et défauts de configuration - Pentest 12 : Metasploit : utilisation basique et pivot dans zone protégée - Pentest 13 : Reconnaissance passive & active /écoute et empoisonnement du réseau / attaques et utilisation des hashs (cracking, relay, pass-the-hash) - Pentest 14 :…
- Management of IT Infrastructures
- PKI - Infrastructure de Gestion de Clés
- Management du Matériel Informatique
- Architecture SOC
- Pentest 11 : Bruteforce et défauts de configuration
- Pentest 12 : Metasploit : utilisation basique et pivot dans zone protégée
- Pentest 13 : Reconnaissance passive & active /écoute et empoisonnement du réseau / attaques et utilisation des hashs (cracking, relay, pass-the-hash)
- Pentest 14 : Analyses PingCastle et Bloodhound / Quick wins Windows - Low hanging fruits
- Pentest 15 : Attaques physiques basiques sur un PC (ou VM) / Attaques réseau interne en blackbox et greybox
- Pentest 16 : Attaques ADCS / Potato / Abus des trusts
- Pentest 17 : Analyse d'une application Android (analyses statiques et attaques locales)
Gestion des mots de passe
- Stratégie de formation et de sensibilisation à la Cybersécurité
- Protocols specific to industrial computing
- Fondamentaux au développement logiciel industriel
- Sécurisation des infrastructures informatiques industrielles
- Sécurité des communications en environnement industriel
- Management de risque, Audit et Contrôle Interne
- Diagnostic organisationnel en cybersécurité
- SMSI & ISO 27001 - Audit
- L'essentiel du RGPD
- Enjeux géopolitique et risques cyber pour les organisations
- NIST CSF
- Gestion des identités et des accès (IAM)
- Plan Assurance Sécurité
- Cyber Assurance
- Plan de Continuité d'Activité et Plan de Reprise d'Activité
- Conception d'un Plan de Réponse à Incident de Sécurité (PRIS)
- Pentest 18 : Récupération d'un firmware vulnérable et analyse d'une CVE
- Pentest 19 : Exploitation d'un site web avec rebond dans le cloud, pentest cloud basique
- Pentest 20 : Création de clés USB piégées (USB classique avec faux doc et charge utile et device “bad USB” qui exécute un script)
- Pentest 21 : Phishing mail - sans utiliser d'outils tout fait
- Pentest 22 : Attaques basiques Stack / Heap overflow et Format String et protections
- Pentest 23 : Challenge Kubernetes
- Pentest 24 : Introduction au bug bounty et application des connaissances acquises sur de vrais périmètres
- Analyse de rapports CERT
- Sécurisation d'un projet industriel
- Rédaction de Politique de Sécurité des Systèmes d'Information
- Architecture 0 Trust
- SOC Niveau 3 - Administration d'un SOC
- Vendor Management
- Réglementations pour la protection des données personnelles en cybersécurité RGPD
- Privacy dans le monde
- Réglementations des données de santé en cybersécurité : HDS, HIPAA
- Gestion de la preuve en cybersécurité - Forensics
Validation et sanction
Type de formation
Certifiante
Niveau de sortie
Bac + 5 et plus
Durée, rythme, financement
Durée
En centre
980 h
En entreprise
2234 h
Financement
- Conventionnement
- Oui
- Financeur
-
- OPCO
Conditions d'accès
Publics visés
- Bénéficiaire allocation retour à l'emploi
- Bénéficiaire allocation solidarité spécifique
- Bénéficiaire du revenu de solidarité active
- Jeune (dans le cadre du plan jeune)
- Jeune 16-25 ans
- Militaire en reconversion
- Public de la formation initiale
- Public sans emploi
- Tout public
Modalités de recrutement et d'admission
Inscription sur candidature
Niveau d'entrée
Bac + 3 et 4
Conditions spécifiques et prérequis
La certification s'adresse a? des candidats titulaires d'un niveau 6 dans le domaine de l'informatique, les sciences de l'ingénieur et/ou qui apportent la preuve d'une expérience professionnelle de trois années au moins dans le champ de la certification visée. A titre de?rogatoire, pourront être considérées comme recevables les candidatures qui, tout en ne répondant pas aux critères formels ci-dessus, apparaitraient exceptionnelles au vu du dossier. Ces dérogations visent en particulier a? autoriser l'admission de personnes ayant exercé? pendant plusieurs années des fonctions en lien avec des activités informatiques de haut niveau et dont l'employeur propose un changement d'activité?, et/ou des personnes en reconversion professionnelle, ou une validation des acquis de l'expérience. Les candidats présentant un dossier satisfaisant aux critères énoncés ci-dessus seront convoqués pour un entretien, en présentiel ou distanciel selon la situation, par le Responsable pédagogique. L'entretien individuel a pour but de comprendre la motivation du candidat et valider l'intérêt de la certification dans son projet professionnel. Elle complète le dossier de candidature et valide les objectifs du candidat.
Modalités d'accès
- Accessible en contrat d'apprentissage
- Accessible en contrat de professionnalisation
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
78 Route de Paris69260 Charbonnières-les-Bains
Responsable : CSB Education Group
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
78 Route de Paris
69260 Charbonnières-les-Bains - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes