XPR GOUV SECURITE RXS ET SYSTEMES
CFD : 16X32683
RNCP : RNCP36855
Certifinfo : 113933
Informations générales
Diplôme : TH DE NIV 1 ORGANISMES GESTIONNAIRES DIVERS
Niveau : 7 (Master, titre ingénieur...)
Période : 01/09/2026
Dates : 14/09/2026 – 03/09/2027
Fiche Onisep : https://www.onisep.fr/http/redirection/formation/slug/FOR.9423
Métiers associés (Codes ROME)
- M1802 : Expert / Experte systèmes et réseaux informatiques
- M1805 : Développeur / Développeuse informatique
Objectif
Répondre aux exigences de la gouvernance de la sécurité dans les entreprises avec une approche globale couvrant tous les aspects de la cybersécurité : techniques, méthodologiques, organisationnelles et réglementaires. Acquérir les compétences nécessaires à l'élaboration et la mise en place d'un plan de sécurité destiné à la protection des ressources vitales de l'entreprise, contre les attaques internes et externes : Conduire une analyse et une restitution sur des problématiques de cybersécurité. Concevoir et mettre en oeuvre une architecture de sécurité. Acquérir une connaissance pointue des aspects organisationnels méthodologiques et juridiques de la cybersécurité, plus particulièrement dans le contexte des opérateurs de service essentiels. Acquérir une expertise sur les pratiques opérationnelles des professionnels de la cybersécurité.
Contenu
La formation est organisée en 2 temps : un cursus académique de 8 mois à temps partiel (1 semaine toutes les 3 semaines) + une mission en entreprise de 5 à 6 mois à temps plein. Le cursus académique se compose de 2 parties : 1. Le socle technique de la cybersécurité. Fondamentaux des réseaux IP. Fondamentaux des systèmes. Évaluation des risques et détection des attaques. Authentification, VPN et chiffrement. Filtrage. Sécurité des applications et des services. 2. L'approfondissement opérationnel appliqué aux OSE. Cybersécurité des systèmes industriels : application à différents secteurs d'activité (transport, énergie, IoT, etc.). Aspects juridiques et réglementaires de la cybersécurité : intelligence économique, certification, standardisation, règlementation NIS, etc. Projets professionnels en cybersécurité. État de l'art et des pratiques opérationnels (cycle de conférences et visites d'entreprises). La mission en entreprise est d'une durée minimale de 5 mois à temps complet Elle donne lieu à la rédaction puis à la soutenance d'une thèse professionnelle synthétisant de manière détaillée et organisée le travail effectué au cours de la mission.
Conditions spécifiques
Diplômé d'une école d'ingénieur habilité par la CTI
Diplômé d'une école de management habilité par la CEFDG
Diplômés de 3ème cycle universitaire : Bac +5
Titulaire d'un titre inscrit au RNCP Niveau 1
Diplômé d'une Licence (L3) ou Master (M1) justifiant de 3 ans d'eAucunpérience professionnelle dans le domaine
Titulaire d'un diplôme étranger équivalent auAucun diplômes français eAucunigés ciAucundessus
Détails RNCP
- date_fin_validite_enregistrement
- 2027-09-28T23:00:00.000Z
- active_inactive
- ACTIVE
- etat_fiche_rncp
- Publiée
- ancienne_fiche
- RNCP31043
- demande
- 0
- certificateurs
- certificateur: INSTITUT MINES TELECOM - TELECOM SUDPARIS
siret_certificateur: 18009202500055 - nsf_code
- 326n
- romes
- rome: M1802
libelle: Expertise et support en systèmes d'information
rome: M1805
libelle: Études et développement informatique - blocs_competences
- intitule: Analyser et traiter les problématiques de cybersécurité spécifiques aux Opérateurs de Services Essentiels
liste_competences: Analyser les besoins en cybersécurité des systèmes industriels et des Opérateurs de Services Essentiels dans le cadre de la loi du 26 février 2018 transposant la directive NIS (3) au droit français et dans le respect des obligations requises par l’ANSSI ; Proposer et déployer une solution technique répondant aux besoins et aux contraintes d’un Opérateur de Service Essentiel, c’est-à-dire conforme aux 23 règles de sécurité à appliquer dans les 4 domaines que sont : la gouvernance de la sécurité des réseaux et systèmes d’information, la protection des réseaux et systèmes d’information, la défense des réseaux et systèmes d’information et la résilience des activités ; Identifier les réglementations des cadres juridiques français et européen qui s’appliquent dans des situations concrètes liées à la cybersécurité, notamment au sein des Opérateurs de Services Essentiels ; Déterminer le rôle et les missions des acteurs cybersécurité de l’entreprise pour organiser efficacement la gestion et la mise en œuvre de solutions, en tenant compte de personnel avec un handicap.
modalites_evaluation: Étude de cas portant sur une problématique technique spécifique aux Opérateurs de Services Essentiels Étude de cas + soutenance visant à traiter des problématiques techniques et juridiques rencontrées par des entreprises Rapport écrit visant à cartographier les métiers et les pratiques de la cybersécurité au sein des opérateurs de services essentiels
intitule: Conduire un projet de cybersécurité
liste_competences: Établir et analyser l’état de l’art associé à une problématique de cybersécurité afin d’en déterminer les enjeux et de concevoir une contribution scientifique permettant d’y répondre Concevoir un prototype répondant à un cahier des charges et permettant de traiter la problématique identifiée en argumentant les choix réalisés Réaliser et déployer un prototype de la solution permettant d’évaluer sa faisabilité technique afin de s’assurer que la solution réponde fonctionnellement au cahier des charges
modalites_evaluation: Un projet est à mener sur un sujet de cybersécurité avec livrable de dossiers et soutenance orale devant jury
intitule: Analyser les menaces réseau et les mécanismes de sécurisation
liste_competences: Identifier les différents types d’attaques portant sur le réseau ainsi que les mécanismes de sécurité permettant de faire face à chacun de ces types d’attaques afin de mettre en œuvre les mécanismes de sécurité les plus efficaces face aux menaces identifiées Mettre en œuvre les règles de filtrage appropriées afin de bloquer des attaques réseau sans entraver le fonctionnement des applications Configurer et tester un pare-feu nouvelle génération (NGFW) afin de mettre en place une politique de sécurité qui vise à protéger un réseau interne tout en filtrant l’accès à certains services pour les utilisateurs de ce réseau interne
modalites_evaluation: Cas pratiques
intitule: Analyser les vulnérabilités et sécuriser des applications informatiques
liste_competences: Analyser les vulnérabilités classiques des systèmes d’exploitation et des applications informatiques, identifier les solutions permettant d’y remédier Mettre en œuvre des mécanismes de contrôle d’accès et d’isolation de fichiers sur un système Unix afin d’empêcher des attaques en confidentialité et en intégrité sur ces fichiers Analyser une vulnérabilité du noyau Linux pouvant conduire à une élévation de privilèges afin de déterminer les correctifs à apporter
modalites_evaluation: Cas pratiques et étude de cas
intitule: Auditer un système d’information
liste_competences: Identifier les risques, découvrir les vulnérabilités afin d'évaluer la sécurité du système d’information Appliquer la démarche d'analyse de risque EBIOS et employer les outils d'audit d'un réseau afin de professionnaliser la démarche d’audit d’un SI Concevoir des règles pour la détection d'intrusion dans le contexte d'un centre de sécurité opérationnelle (SOC) afin de réduire le niveau d'exposition des SI aux risques externes comme internes Élaborer une méthodologie de réponse à incident pour faire face à des intrusions réelles afin de plus rapidement et efficacement réagir en cas d’attaques Auditer une application Web et rédiger un rapport d'audit afin d’identifier les vulnérabilités web
modalites_evaluation: Cas pratique, étude de cas, mise en situation pratique
intitule: Déployer des services d'authentification, de chiffrement et de protection de la vie privée dans un système d'information
liste_competences: Établir les besoins en chiffrement et en authentification dans l'architecture d'un système d'information afin de garantir la confidentialité des données sensibles et de certifier l’identité des utilisateurs de manière robuste Générer des certificats numériques X.509 et déployer une infrastructure à clés publiques (PKI) afin de mettre en œuvre des connexions sécurisées en HTTPS Configurer et déployer un réseau privé virtuel (VPN) IPsec entre deux sites distants afin de déterminer les options adéquates à utiliser pour répondre aux différents besoins, notamment en confidentialité et en authentification Mettre en œuvre des mécanismes d’anonymisation des bases de données afin d’assurer la conformité avec le RGPD
modalites_evaluation: Cas pratique - rncp_outdated
- Non
Établissement gestionnaire
INSTITUT MINES-TELECOM
INSTITUT MINES-TELECOM TELECOM SUDPARIS LES EPINETTES 9 RUE CHARLES FOURIER 91000 EVRY-COURCOURONNES FRANCE
91000 EVRY-COURCOURONNES
Localisation de la formation