Aller au contenu principal

Plateforme emploi ultramarine, offres locales, annuaire employeurs et synchronisation France Travail / Alternance.

La Bonne Alternance Titre professionnel Informatique, Traitemt De L'information

EXPERT EN CYBERSECURITE ET SECURITE INFORMATIQUE | Auxerre | E253CB81

POLE FORMATION DES INDUSTRIES TECHNOLOGIQUES

Auxerre (89)
TITRE PROFESSIONNEL HOMOLOGUE OU CERTIFIE - niveau 7
Duree indicative : 2 ans
Presentiel ou hybride
Type Titre professionnel
Territoire 89
Ville Auxerre
Niveau TITRE PROFESSIONNEL HOMOLOGUE OU CERTIFIE
Duree 2 ans
Source La Bonne Alternance

1 Objectif et contenu

Objectif

Les cyberattaques se sont intensifiées au cours des dernières années, provoquant des perturbations majeures dans le fonctionnement des organisations. Aujourd'hui, la menace est omniprésente : les attaques se multiplient, touchent aussi bien les TPE/PME que les grandes organisations. Elles affectent des secteurs stratégiques comme la santé, l'énergie, les transports ou encore l'éducation. Selon le Baromètre de la cybersécurité des entreprises publié en janvier 2024, plus de 49 % des entreprises interrogées ont subi au moins une tentative de cyberattaque en 2023. Il est donc impératif de recruter massivement dans ce domaine. Face à ces évolutions, la certification professionnelle « Expert en Cybersécurité et Sécurité Informatique » à pour objectif de constituer une référence pour garantir la protection des systèmes d'information (SI) et apporter la sécurité nécessaire pour accompagner la transition numérique des organisations. Ils doivent aussi accompagner l'évolution des pratiques numériques, dans un contexte technologique en mutation rapide. L'émergence de technologies telles que l'intelligence artificielle, la cryptographie post-quantique, la blockchain, ou encore les environnements hybrides (cloud, edge computing, IoT) transforme en profondeur les approches de sécurité et bouleverse les pratiques. L'intégration de l'IA dans les dispositifs de cybersécurité (détection comportementale, réponse automatisée, prédiction de menaces, …) ouvre de nouvelles perspectives, mais crée aussi de nouveaux risques. Les IA génératives facilitent par exemple le phishing automatisé, la production de code malveillant ou la manipulation de l'information, imposant une montée en compétences constante et stratégique pour les experts du domaine. Aussi, les réglementations en cybersécurité se renforcent progressivement, imposant aux organisations des exigences accrues en matière de protection des données, de gestion des risques et de résilience face aux cybermenaces, sous peine de sanctions renforcées. Dans ce contexte, la certification professionnelle « Expert en Cybersécurité et Sécurité Informatique » constitue une réponse concrète, pragmatique et structurée aux défis actuels, afin de certifier des professionnels capables de concevoir, sécuriser et piloter des infrastructures complexes, tout en anticipant les évolutions technologiques et réglementaires.

Programme

Évaluer les vulnérabilités internes et externes du système d'information (SI) et des infrastructures réseau, en appliquant des méthodologies d'analyse de vulnérabilités et en s'appuyant sur des audits techniques, afin de mesurer l'exposition aux menaces. Identifier les risques de cybersécurité du SI au sein de l'organisation, en analysant les processus métiers, les actifs critiques, les interdépendances technologiques à l'aide d'approches méthodologiques d'évaluation structurées, afin de cartographier et hiérarchiser les risques. Exploiter des modèles d'évaluation des risques assistés par intelligence artificielle (IA), des algorithmes de scoring et des moteurs d'analyse prédictive, en automatisant et optimisant la priorisation dynamique des risques cybersécurité identifiés, et en intégrant des critères contextuels (menaces émergentes, exposition des actifs, criticité métier), afin d'améliorer la résilience opérationnelle du SI face à un environnement de menaces en évolution. Modéliser les impacts techniques et métiers des vulnérabilités détectées sur le SI, en utilisant des outils de simulation d'incidents (de type tabletop, war-gaming, ou cyber range), des cartographies dynamiques de dépendances inter-systèmes et des analyses de scénarios en cascade, afin d'évaluer les conséquences potentielles sur le SI d'une compression et d'anticiper les points de défaillance critiques. Identifier les écarts de conformité des dispositifs de sécurité, en comparant les pratiques de l'organisation aux exigences des référentiels applicables, en s'appuyant sur des audits de conformité réglementaires, des revues documentaires (politiques, procédures, preuves de mise en œuvre et de solutions de gouvernance, risque et conformité (GRC)), afin de classer ces non-conformités selon leur criticité et de prioriser les mesures correctives en fonction de leur impact potentiel sur la sécurité du SI. Elaborer des recommandations priorisées de conformité réglementaire, légale et normative, en analysant les écarts identifiés lors des audits de conformité, en mobilisant des outils de gouvernance, afin de proposer des plans d'action correctifs et/ou compensatoires, hiérarchisés selon leur criticité, et alignés avec les objectifs stratégiques de l'organisation. Définir les objectifs stratégiques de cybersécurité, en prenant en compte les enjeux métiers, l'analyse des risques effectuée liée au SI de l'organisation et les référentiels de gouvernance (ex. : COBIT, ISO 27001), afin d'élaborer une politique de sécurité alignée sur les orientations stratégiques de l'organisation.

2 Lieu de formation

Adresse : 6 Route de Monéteau

Ville : 89000 Auxerre

Territoire : 89 (89)

Modalite : Presentiel ou hybride

3 Certification et domaine

Niveau vise : TITRE PROFESSIONNEL HOMOLOGUE OU CERTIFIE (7)

Categorie : Informatique, Traitemt De L'information

Domaine : 326 : Informatique, traitement de l'information, réseaux de transmission

Code RNCP : RNCP41976

Code CFD : 16X32674

RNCP41976BC01 - Analyser les risques et auditer la sécurité d’un système d’information RNCP41976BC04 - Superviser la gouvernance de la sécurité du système d’information dans une logique d’amélioration continue RNCP41976BC03 - Piloter un projet de déploiement de la stratégie de sécurité informatique et cybersécurité en mobilisant une démarche agile et innovante RNCP41976BC02 - Concevoir et piloter une architecture de sécurité

4 Sessions

Session Debut 29/09/2025 - Fin 30/09/2027
Session Debut 28/09/2026 - Fin 15/09/2028

5 Acces et organisme

Centre : POLE FORMATION DES INDUSTRIES TECHNOLOGIQUES

SIRET : 35250115900011

Qualiopi : organisme reference comme certifie dans les donnees source.

Voies d'acces : Apprentissage, Contrat de professionnalisation, Formation continue, Statut eleve, Experience

Annee de cycle : 1

Fiche officielle et contact

Voir la fiche officielle