Analyste SOC - Spécialiste cybersécurité
Date de mise à jour :
Identifiant Offre Info : 03_CR261319507F
Organisme responsable :
Human Booster
(ouvre dans un nouvel onglet)
Référentiels
Code Rome
- M1801 Administration de systèmes d'information
- M1802 Expertise et support en systèmes d'information
- M1810 Production et exploitation de systèmes d'information
Formacode
- 24220 : Gestion réseau informatique
- 31032 : Système exploitation informatique
- 31038 : Audit informatique
- 31045 : Cybersécurité
Présentation de la formation
Objectifs
Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d'investigation légalement autorisées et d'analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faiblesses du système d'information cible et de déterminer la nature du test d'intrusion. Recueillir les données et renseignements relatifs aux actifs du système…
- Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d'investigation légalement autorisées et d'analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faiblesses du système d'information cible et de déterminer la nature du test d'intrusion.
- Recueillir les données et renseignements relatifs aux actifs du système d'information de la cible, à l'aide d'outils et de techniques d'investigation légalement autorisés (discovery) afin de cartographier les systèmes les plus critiques et les plus exposés, d'identifier leurs vulnérabilités et de déterminer les chemins d'attaque possibles sur ces systèmes.
- Conduire des techniques et tactiques d'attaques de cybersécurité sur base des éléments collectés, en collaboration avec les experts (opérationnels métiers et informatiques) afin de prendre le contrôle du système cible.
- Déterminer les risques et dommages pour le système d'information cible en évaluant l'impact fonctionnel d'une attaque en termes de confidentialité, d'intégrité, de disponibilité et de traçabilité des données, afin de rédiger un rapport de test d'intrusion dans un format prenant en compte les éventuelles situations de handicap.
- Communiquer l'ensemble des résultats d'un test d'intrusion à travers un rapport de synthèse, dans un format prenant en compte les éventuelles situations de handicap, afin de présenter à l'organisation sa surface d'exposition, ses vulnérabilités, leur criticité et leur impact.
- Déterminer les mesures de sécurité permettant de traiter les risques et dommages présents dans le rapport de test d'intrusion, en collaboration avec les opérationnels métiers et informatiques, afin d'établir un plan de remédiation adapté.
- Etablir les mesures de sécurité applicables en concevant une infrastructure réseau sécurisée afin de protéger les réseaux WAN, LAN et sans fil.
- Configurer les éléments de sécurité des réseaux afin de mettre en place un réseau sécurisé répondant aux exigences de sécurité applicables à l'organisation
- Mettre en œuvre les règles de durcissement de la configuration des infrastructures informatiques et industrielles en s'appuyant sur des politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux, afin de renforcer la sécurité du système d'information.
- Déployer des mesures de sécurité opérationnelles (chiffrement, contrôle d'accès, etc.) en s'appuyant sur les politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux afin de prévenir les risques de fuite de données.
- Configurer les éléments de sécurité des systèmes connectés, en intégrant les spécificités de l'environnement et les enjeux du numérique responsable, afin de garantir l'intégrité et la disponibilité des systèmes.
- Déployer des mesures de sécurité s'appuyant sur l'
Programme de la formation
Validation et sanction
Type de formation
Certifiante
Niveau de sortie
Bac + 3 et 4
Durée, rythme, financement
Durée
En centre
805 h
En entreprise
595 h
Financement
- Conventionnement
- Oui
- Financeur
-
- Collectivité territoriale - Conseil régional
Conditions d'accès
Publics visés
- Bénéficiaire allocation retour à l'emploi
- Bénéficiaire allocation solidarité spécifique
- Bénéficiaire du revenu de solidarité active
- Militaire en reconversion
- Public sans emploi
Modalités de recrutement et d'admission
Inscription sur candidature
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
- Être en recherche d'emploi - Certification professionnelle / diplôme de niveau 5 ou équivalent, ayant une spécialité informatique ou cybersécurité fortement recommandé et/ou compétences professionnelles significatives dans le champ de la certification visée - Réussir les différentes étapes de recrutement (test de connaissances et entretien de motivation)
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement en présentielle
Adresse
222 Gustave Flaubert63000 Clermont-Ferrand
Responsable : Human Booster
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
222 Gustave Flaubert
63000 Clermont-Ferrand - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes