Grade_Licence - Sciences et Ingénierie - Sécurité des Systèmes Numériques

ECOLE POUR L'INFORMATIQUE ET LES TECHNIQUES AVANCEES (EPITA)

RNCP 41285

Niveau 6

Diplôme conférant le grade de Licence

Date d'expiration

31/08/2028

Résumé du métier

Les rapports institutionnels consacrés aux cybermenaces pesant sur les infrastructures numériques des organisations s’accordent sur une augmentation des incidents ainsi qu’une diversification des stratégies d’attaque adoptées (Panorama de la cybermenace 2024 , ENISA Threat Landscape 2024 ). Les risques qui en découlent, accentués par des environnements numériques toujours plus complexes et interconnectés, imposent aux entreprises comme aux administrations de renforcer leurs capacités de protection, de détection et de réaction face aux cyberattaques. Cependant, cette nécessité se heurte à un manque de professionnels qualifiés dans le domaine de la cybersécurité, comme le soulignent l’Eurobarometer 547 (2023), le rapport de l’ENISA sur l’État de la cybersécurité dans l’Union (2024) ou, plus récemment, l’Observatoire des métiers 2025 de l’ANSSI. L’étude nationale menée par l’OPIIEC dans ce cadre (Étude sur les besoins en compétences, emplois et formation en matière de cybersécurité en France , 2025) décrit la diversité des profils recherchés. Parmi ceux-ci, la proportion d’experts en développement sécurisé ou en sécurité cloud est équivalente à celle des profils plus traditionnels d’ingénieurs spécialisés en cybersécurité. L’analyse des offres d’emploi réalisée dans cette étude révèle qu’un tiers d’entre elles cible des professions de niveau intermédiaire, parmi lesquelles figurent les rôles d’opérateur analyste SOC, d’expert en intrusion et tests, d’administrateur réseau et infrastructure ou encore de développeur sécurité. Ces métiers opérationnels constituent le quotidien de la sécurisation des infrastructures des organisations. Les compétences développées par le certifié en Sécurité des systèmes numériques à l’EPITA visent à répondre pleinement aux exigences de ces fonctions.

Activités visées par le diplôme

Chaque diplôme correspond à un Référentiel d’Activités et de Compétences (REAC). Ce document liste les tâches et compétences attendues pour obtenir le diplôme.

Pourquoi c'est important ?

Avant de vous lancer, comparez les activités que vous avez exercées avec celles demandées pour le diplôme visé. C'est la première étape pour voir si votre projet de parcours de VAE est possible.

Pour comparer les activités avec vos expériences : Consulter les activités de ce diplôme sur le RNCP

Chaque bloc de compétences constitue une partie de votre diplôme qui peut être validée indépendamment des autres et reste acquise à vie.

1. Appliquer une configuration réseau d’un parc informatique en respectant les protocoles standard et les bonnes pratiques de sécurité.

2. Configurer les droits d’accès et les habilitations des utilisateurs d’une infrastructure informatique en respectant la politique de sécurité de l’entreprise et les rôles établis pour chacun, en formant les employés aux bonnes pratiques de sécurité.

3. Mettre en œuvre des procédures de maintenance sur les composants de l’infrastructure tout en garantissant la continuité d’activité et en contribuant à la documentation de ces procédures.

4. Mettre en œuvre des mécanismes de sauvegarde, de restauration et d’archivage des données, en veillant à leur intégrité et à leur disponibilité.

5. Assurer la traçabilité des événements et des incidents de sécurité à travers une politique de journalisation conforme aux exigences réglementaires et en spécifiant les seuils d’alertes relatifs aux métriques de bonne santé d’une infrastructure.

6. Dimensionner une infrastructure au regard des flux réseaux attendus et des volumes de stockage nécessaires, en proposant des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.

7. Recueillir et documenter les évolutions des besoins des utilisateurs de l’infrastructure.

1. Déterminer les conditions d'exécution et l'environnement de production d'un programme et la chaîne de construction des livrables associés.

2. Sélectionner des structures de données hiérarchiques de manière à répondre efficacement à un problème posé.

3. Établir une architecture simple et les interactions entre ses composantes.

4. Construire une base de données adaptée au volume d'information disponible pour répondre efficacement à un problème.

5. Mettre en place un cycle de développement incluant phases de test et de déploiement.

6. Produire des programmes documentés et testés qui s'exécutent en prenant en compte l’environnement, les contraintes et les performances de leur système hôte.

7. Appliquer les bonnes pratiques en matière de développement collaboratif : utilisation des outils de versionnage, analyse de code par les pairs et retours sur cahier des charges fonctionnel.

1. Cartographier les acteurs et les composantes de la solution à auditer.

2. Identifier des points de non-conformité réglementaire sur un système d’information.

3. Réaliser une campagne de tests d’intrusion qui vise à identifier les vulnérabilités d’une solution, tout en respectant les règles déontologiques et de bonne conduite dans le cadre d’un audit de sécurité.

4. Rédiger un rapport d’audit présentant un diagnostic des vulnérabilités et des préconisations quant aux corrections à apporter, en adaptant le discours au public cible.

5. Présenter les conclusions d'un rapport d'audit dans le cadre d'une livraison à un client, en veillant à la clarté du propos et en adoptant un ton adapté aux risques encourus et constatés.

6. Accompagner le client dans la prise en main du rapport d’audit par une aide à l'analyse et au déploiement de correctifs si nécessaire.

1. Effectuer une recherche documentaire et d'acculturation à un problème donné, en identifiant les ressources et outils pertinents à disposition ou à mobiliser pour une éventuelle résolution.

2. Valider une modélisation donnée, à l'aide d'outils scientifiques établis (mathématiques, physique, informatique).

3. Réaliser un prototype à partir d'un besoin spécifié et d'une solution définie, dans l'objectif de tester sa validité, dans un contexte spécifié et contraint.

4. Animer efficacement les temps d'échanges avec l'ensemble des parties prenantes de façon à prendre en compte les retours utilisateurs et répondre aux contraintes clients.

5. Suivre des indicateurs de performance et de validité pré-définis, exprimés de la demande client ou du besoin utilisateur.

6. Vérifier la conformité d'une solution numérique vis-à-vis des réglementations RSE, et la prise en compte des enjeux éthiques et déontologiques classiques.

1. Identifier le niveau de risque auquel est confrontée l’entreprise et son système d’information, en cartographiant la structure organisationnelle de l'entreprise ou du service, les parties prenantes et ressources associées.

2. Intégrer la stratégie de sécurité dans les phases de conception et de développement d’une solution numérique (security by design).

3. Proposer des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.

4. Expliciter la façon dont les normes réglementaires s'inscrivent dans cette stratégie.

5. Planifier une campagne de déploiement d’une stratégie de sécurité en tenant compte des besoins des différents acteurs impactés et en identifiant les blocages humains et organisationnels à sa mise en place.

6. Expliquer les enjeux d'une politique de sécurité aux salariés d'une entreprise en adoptant un langage adapté au public.

7. Mesurer l’adoption d’une politique de sécurité par les employés.

Prérequis obligatoires

Avant de commencer votre parcours de VAE, il est important de vérifier les prérequis exigés par le certificateur pour le diplôme visé.Ces conditions sont obligatoires. Vous devez justifier de leur détention au moment du passage devant le jury en fin de parcours de VAE.

  • Justifier d'une année d'expérience professionnelle en lien avec la certification.

Types d'épreuves

Soutenance orale du dossier de validation :

Présentiel

À distance

Estimation des frais de certification

Montant à régler au certificateur :
Les frais de jury n'ont pas été renseignés par le certificateur, rapprochez vous de celui-ci pour plus d'informations.

Pour comprendre le rôle du certificateur :

Quelles sont les missions d'un organisme certificateur ?

Il n'y a pas de lieu de passage renseigné pour le jury sur ce diplôme.

Vous trouverez ci-dessous l'ensemble des ressources qui vous seront utiles tout du long de votre parcours. Elles sont mises à disposition par le certificateur.

Documents essentiels

L’étape centrale de tout parcours VAE est la rédaction d’un dossier de validation. C’est un document rédigé par le candidat. Il permet au jury de VAE d’identifier les connaissances et compétences acquises, en lien avec celles exigées par les référentiels du diplôme visé.

Référentiels d’activités

Informations complémentaires

Sophie-Hélène Goulet

vae@epita.fr


Ressources utiles

À la recherche de plus d’informations ? Découvrez nos articles de blog pour mieux comprendre, préparer et réussir sa VAE.