Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
5
Certifiés
100 %
Insertion globale 6 mois
—
Dans le métier 2 ans
| Promotion | Certifiés | dont VAE | Insertion 6 mois | Métier 2 ans |
|---|---|---|---|---|
| 2024 | 5 | 5 | 100 % | — |
| 2023 | 5 | 5 | 100 % | — |
+ 2 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Mise en situation professionnelle - Analyse de risque d’un SI : Les candidats se voient présenter un cas d’une entreprise réelle ou fictive à l’aide d’une documentation précise sur son activité et ses ressources incluant son système d’information. Leur tâche est de réaliser et présenter une analyse de risque en adéquation avec les besoins et contraintes de l’organisation et de proposer un plan de traitement des risques.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Certifiés
5
Insertion 6 mois
100%
Métier 2 ans
—
Modalités d'évaluation : Mise en situation professionnelle - Renforcer la sécurité technique d’un SI : Les candidats se voient présenter le système d’information d’une organisation réelle ou fictive comprenant notamment : un schéma d'infrastructure, la description des caractéristiques techniques, le registre des données utilisées ainsi qu’un cahier des charges. Leur tâche est de proposer un plan d’action en vue de sécuriser l’infrastructure en veillant à la conformité des solutions proposées vis-à-vis des normes et standards en fonction de l’activité de l’organisation tout en respectant les exigences du cahier des charges.
Modalités d'évaluation : Mise en situation professionnelle - Etude de conformité légale, réglementaire ou normatif : Le candidat présente un projet d’étude de conformité légale, réglementaire ou normatif mené de bout en bout sur un sujet de sécurité des données personnelles ou de la sécurité des systèmes d'information par rapport à une loi, une réglementation ou une norme.
Modalités d'évaluation : Mise en situation professionnelle - Gestion de projet en cybersécurité : Le candidat doit travailler sur un projet ayant une problématique de cybersécurité clairement définie. Le candidat est libre de choisir la problématique et peut réaliser le projet en groupe. L’évaluation finale se fera au travers d’une soutenance ou les résultats et l'impact du projet seront présentés et devront répondre à la problématique de sécurité identifiée au lancement du projet.
Modalités d'évaluation : Mise en situation professionnelle - Réalisation d'un audit de sécurité : Le candidat réalise un audit de sécurité qu’il soit organisationnel, intrusif, réseau, de vulnérabilités, de code ou de conformité sur une organisation réelle ou fictive. L'ensemble des données nécessaire pour réaliser l'audit est mis à disposition du candidat. Le candidat réalisera l’audit et produira un rapport d’audit conforme au plan d’audit et permettant à l’organisation d’avoir une vision claire de sa maturité sur le sujet de l’audit. Il défendra ce rapport lors d’une soutenance orale.
Modalités d'évaluation : Mise en situation professionnelle - Mise en œuvre d'un SOC : A partir de l'étude d'une organisation fictive ou réelle, le candidat doit créer un « proof of concept » de mise en œuvre d’un SOC dans l’organisation. Ce « proof of concept » comprend une infrastructure web sur laquelle un SIEM est déployé, des indicateurs sont créés, les processus et procédures de résolution d’incidents établies, suivis et évaluées. Le système est testé par la simulation d’un incident de sécurité.
Modalités d'évaluation : Mise en situation professionnelle - Intégration d’un outil de sécurité : A partir d’une infrastructure hétérogène (Industriel ; logistique ; IoT embarqué...) fictive ou réelle, le candidat propose diverses solutions de sécurité à mettre en œuvre pour augmenter la sécurité du traitement et des échanges d’informations. Les solutions mises en œuvre peuvent être du type firewall, IDS, XDR, WAF, NAC, data diode...
RNCP39999BC01Gérer les risques liés à la sécurité de l'information
Évaluation : Mise en situation professionnelle - Analyse de risque d’un SI : Les candidats se voient présenter un cas d’une entreprise réelle ou fictive à l’aide d’une documentation précise sur son activité et ses ressources incluant son système d’information. Leur tâche est de réaliser et présenter une analyse de risque en adéquation avec les besoins et contraintes de l’organisation et de proposer un plan de traitement des risques.
RNCP39999BC02Protéger un système d’information face à la cyber-menace
Évaluation : Mise en situation professionnelle - Renforcer la sécurité technique d’un SI : Les candidats se voient présenter le système d’information d’une organisation réelle ou fictive comprenant notamment : un schéma d'infrastructure, la description des caractéristiques techniques, le registre des données utilisées ainsi qu’un cahier des charges. Leur tâche est de proposer un plan d’action en vue de sécuriser l’infrastructure en veillant à la conformité des solutions proposées vis-à-vis des normes et standards en fonction de l’activité de l’organisation tout en respectant les exigences du cahier des charges.
RNCP39999BC03Assurer la conformité du traitement de l’information au cadre réglementaire et normatif en vigueur dans l’organisation
Évaluation : Mise en situation professionnelle - Etude de conformité légale, réglementaire ou normatif : Le candidat présente un projet d’étude de conformité légale, réglementaire ou normatif mené de bout en bout sur un sujet de sécurité des données personnelles ou de la sécurité des systèmes d'information par rapport à une loi, une réglementation ou une norme.
RNCP39999BC04Piloter un projet et communiquer en cybersécurité
Évaluation : Mise en situation professionnelle - Gestion de projet en cybersécurité : Le candidat doit travailler sur un projet ayant une problématique de cybersécurité clairement définie. Le candidat est libre de choisir la problématique et peut réaliser le projet en groupe. L’évaluation finale se fera au travers d’une soutenance ou les résultats et l'impact du projet seront présentés et devront répondre à la problématique de sécurité identifiée au lancement du projet.
RNCP39999BC05Mener un audit de sécurité d’un système d’information (spécialisation)
Évaluation : Mise en situation professionnelle - Réalisation d'un audit de sécurité : Le candidat réalise un audit de sécurité qu’il soit organisationnel, intrusif, réseau, de vulnérabilités, de code ou de conformité sur une organisation réelle ou fictive. L'ensemble des données nécessaire pour réaliser l'audit est mis à disposition du candidat. Le candidat réalisera l’audit et produira un rapport d’audit conforme au plan d’audit et permettant à l’organisation d’avoir une vision claire de sa maturité sur le sujet de l’audit. Il défendra ce rapport lors d’une soutenance orale.
RNCP39999BC06Opérer et surveiller les mesures de sécurité d’un SI (spécialisation)
Évaluation : Mise en situation professionnelle - Mise en œuvre d'un SOC : A partir de l'étude d'une organisation fictive ou réelle, le candidat doit créer un « proof of concept » de mise en œuvre d’un SOC dans l’organisation. Ce « proof of concept » comprend une infrastructure web sur laquelle un SIEM est déployé, des indicateurs sont créés, les processus et procédures de résolution d’incidents établies, suivis et évaluées. Le système est testé par la simulation d’un incident de sécurité.
RNCP39999BC07Intégrer des outils de sécurité dans un environnement hétérogène (spécialisation)
Évaluation : Mise en situation professionnelle - Intégration d’un outil de sécurité : A partir d’une infrastructure hétérogène (Industriel ; logistique ; IoT embarqué...) fictive ou réelle, le candidat propose diverses solutions de sécurité à mettre en œuvre pour augmenter la sécurité du traitement et des échanges d’informations. Les solutions mises en œuvre peuvent être du type firewall, IDS, XDR, WAF, NAC, data diode...
+ 2 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1801, M1802, M1805, M1806, M1810
Formacode : 31045
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr