Aller au contenu principal

Analyste SOC - Spécialiste cybersécurité

Date de mise à jour :
Identifiant Offre Info : 03_CR261319507F
Organisme responsable : Human Booster (ouvre dans un nouvel onglet)

Nouvelle recherche

Référentiels

Code Rome

  • M1801 Administration de systèmes d'information
  • M1802 Expertise et support en systèmes d'information
  • M1810 Production et exploitation de systèmes d'information

Formacode

  • 24220 : Gestion réseau informatique
  • 31032 : Système exploitation informatique
  • 31038 : Audit informatique
  • 31045 : Cybersécurité

Présentation de la formation

Objectifs

Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d'investigation légalement autorisées et d'analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faiblesses du système d'information cible et de déterminer la nature du test d'intrusion. Recueillir les données et renseignements relatifs aux actifs du système…

  • Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d'investigation légalement autorisées et d'analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faiblesses du système d'information cible et de déterminer la nature du test d'intrusion.
  • Recueillir les données et renseignements relatifs aux actifs du système d'information de la cible, à l'aide d'outils et de techniques d'investigation légalement autorisés (discovery) afin de cartographier les systèmes les plus critiques et les plus exposés, d'identifier leurs vulnérabilités et de déterminer les chemins d'attaque possibles sur ces systèmes.
  • Conduire des techniques et tactiques d'attaques de cybersécurité sur base des éléments collectés, en collaboration avec les experts (opérationnels métiers et informatiques) afin de prendre le contrôle du système cible.
  • Déterminer les risques et dommages pour le système d'information cible en évaluant l'impact fonctionnel d'une attaque en termes de confidentialité, d'intégrité, de disponibilité et de traçabilité des données, afin de rédiger un rapport de test d'intrusion dans un format prenant en compte les éventuelles situations de handicap.
  • Communiquer l'ensemble des résultats d'un test d'intrusion à travers un rapport de synthèse, dans un format prenant en compte les éventuelles situations de handicap, afin de présenter à l'organisation sa surface d'exposition, ses vulnérabilités, leur criticité et leur impact.
  • Déterminer les mesures de sécurité permettant de traiter les risques et dommages présents dans le rapport de test d'intrusion, en collaboration avec les opérationnels métiers et informatiques, afin d'établir un plan de remédiation adapté.
  • Etablir les mesures de sécurité applicables en concevant une infrastructure réseau sécurisée afin de protéger les réseaux WAN, LAN et sans fil.
  • Configurer les éléments de sécurité des réseaux afin de mettre en place un réseau sécurisé répondant aux exigences de sécurité applicables à l'organisation
  • Mettre en œuvre les règles de durcissement de la configuration des infrastructures informatiques et industrielles en s'appuyant sur des politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux, afin de renforcer la sécurité du système d'information.
  • Déployer des mesures de sécurité opérationnelles (chiffrement, contrôle d'accès, etc.) en s'appuyant sur les politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux afin de prévenir les risques de fuite de données.
  • Configurer les éléments de sécurité des systèmes connectés, en intégrant les spécificités de l'environnement et les enjeux du numérique responsable, afin de garantir l'intégrité et la disponibilité des systèmes.
  • Déployer des mesures de sécurité s'appuyant sur l'

Programme de la formation

-

Validation et sanction

-

Type de formation

Certifiante

Niveau de sortie

Bac + 3 et 4

Durée, rythme, financement

Durée

En centre

805 h

En entreprise

595 h

Financement

Conventionnement
Oui
Financeur
  • Collectivité territoriale - Conseil régional

    Programme : Région Auvergne-Rhône-Alpes : Former pour l'Emploi

Conditions d'accès

Publics visés

  • Bénéficiaire allocation retour à l'emploi
  • Bénéficiaire allocation solidarité spécifique
  • Bénéficiaire du revenu de solidarité active
  • Militaire en reconversion
  • Public sans emploi

Modalités de recrutement et d'admission

Inscription sur candidature

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

- Être en recherche d'emploi - Certification professionnelle / diplôme de niveau 5 ou équivalent, ayant une spécialité informatique ou cybersécurité fortement recommandé et/ou compétences professionnelles significatives dans le champ de la certification visée - Réussir les différentes étapes de recrutement (test de connaissances et entretien de motivation)

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

222 Gustave Flaubert
63000 Clermont-Ferrand

Responsable : Human Booster

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
222 Gustave Flaubert
63000 Clermont-Ferrand
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes