Spécialiste en cybersécurité
CSB EDUCATION GROUP
RNCP 42503
Niveau 6
Date d'expiration
Résumé du métier
La cybersécurité constitue aujourd'hui un levier fondamental de la souveraineté numérique et un impératif de résilience pour l'ensemble du tissu économique national. Dans un contexte marqué par l'intensification et la professionnalisation des cybermenaces, dont l'impact macro-économique est désormais systémique, la protection de la confidentialité, de l’intégrité et de la disponibilité des données est devenue une condition sine qua non de la stabilité des organisations. Le renforcement du cadre réglementaire européen, notamment via les directives NIS 2, DORA et l’AI Act, fait de la sécurité numérique un pilier de conformité incontournable, incitant les organisations à structurer leur posture de protection autour des meilleures pratiques et référentiels en vigueur. Parallèlement, la transformation numérique des entreprises s'inscrit désormais dans une trajectoire de responsabilité sociétale et environnementale. La sécurisation des systèmes d’information ne peut plus être pensée indépendamment des enjeux de sobriété numérique : la conception des architectures, le recours aux environnements virtualisés et l’usage de l’intelligence artificielle doivent dorénavant intégrer des principes d’optimisation énergétique et de durabilité. La certification « Spécialiste en Cybersécurité » répond à ces défis en formant des professionnels capables de piloter et d'améliorer la posture de sécurité des organisations. Positionné comme un pivot opérationnel entre les fonctions d'exécution technique et de management stratégique, le titulaire de la certification maîtrise les mécanismes de protection des infrastructures, la détection des menaces ainsi que la gestion des vulnérabilités. Il est en capacité d'analyser des risques complexes et de mettre en œuvre des solutions proportionnées, en cohérence avec le cadre réglementaire et les engagements de responsabilité numérique de son organisation. En répondant à la pénurie structurelle de compétences identifiée par les autorités nationales, cette certification assure le déploiement de talents opérationnels indispensables à la sécurisation des entreprises, des établissements de santé, des collectivités territoriales ou des infrastructures critiques, garantissant ainsi la continuité d’activité et la confiance numérique globale.
Activités visées par le diplôme
Chaque diplôme correspond à un Référentiel d’Activités et de Compétences (REAC). Ce document liste les tâches et compétences attendues pour obtenir le diplôme.
Pourquoi c'est important ?
Avant de vous lancer, comparez les activités que vous avez exercées avec celles demandées pour le diplôme visé. C'est la première étape pour voir si votre projet de parcours de VAE est possible.
Pour comparer les activités avec vos expériences : Consulter les activités de ce diplôme sur le RNCP
Chaque bloc de compétences constitue une partie de votre diplôme qui peut être validée indépendamment des autres et reste acquise à vie.
Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d’investigation légalement autorisées et d’analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faiblesses du système d'information cible et de déterminer la nature du test d'intrusion.
Recueillir les données et renseignements relatifs aux actifs du système d'information de la cible, à l'aide d'outils et de techniques d'investigation légalement autorisés (discovery) afin de cartographier les systèmes les plus critiques et les plus exposés, d'identifier leurs vulnérabilités et de déterminer les chemins d’attaque possibles sur ces systèmes.
Conduire des techniques et tactiques d'attaques de cybersécurité sur base des éléments collectés, en collaboration avec les experts (opérationnels métiers et informatiques) afin de prendre le contrôle du système cible.
Déterminer les risques et dommages pour le système d'information cible en évaluant l'impact fonctionnel d'une attaque en termes de confidentialité, d'intégrité, de disponibilité et de traçabilité des données, afin de rédiger un rapport de test d'intrusion dans un format prenant en compte les éventuelles situations de handicap.
Communiquer l'ensemble des résultats d'un test d'intrusion à travers un rapport de synthèse, dans un format prenant en compte les éventuelles situations de handicap, afin de présenter à l'organisation sa surface d'exposition, ses vulnérabilités, leur criticité et leur impact.
Déterminer les mesures de sécurité permettant de traiter les risques et dommages présents dans le rapport de test d'intrusion, en collaboration avec les opérationnels métiers et informatiques, afin d'établir un plan de remédiation adapté.
Etablir les mesures de sécurité applicables en concevant une infrastructure réseau sécurisée afin de protéger les réseaux WAN, LAN et sans fil.
Configurer les éléments de sécurité des réseaux afin de mettre en place un réseau sécurisé répondant aux exigences de sécurité applicables à l'organisation
Mettre en oeuvre les règles de durcissement de la configuration des infrastructures informatiques et industrielles en s'appuyant sur des politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux, afin de renforcer la sécurité du système d'information.
Déployer des mesures de sécurité opérationnelles (chiffrement, contrôle d'accès, etc.) en s'appuyant sur les politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux afin de prévenir les risques de fuite de données.
Configurer les éléments de sécurité des systèmes connectés, en intégrant les spécificités de l'environnement et les enjeux du numérique responsable, afin de garantir l'intégrité et la disponibilité des systèmes.
Déployer des mesures de sécurité s'appuyant sur l'intelligence artificielle en collaboration avec les experts cybersécurité et les opérationnels métiers, afin de contenir les risques liés au déploiement de l'Intelligence Artificielle au sein d'un Système d'Information.
Mettre en oeuvre les mesures de sécurité des données, en fonction des contraintes et besoins fonctionnels de l'organisation, afin de garantir le niveau de confidentialité, d'intégrité et de disponibilité des données.
Traiter les vulnérabilités d'un projet à déployer sur un système d'information industriel existant, en prenant en compte les enjeux de souveraineté numérique, afin de limiter les impacts et les risques inhérents à la sécurité des données.
Déployer des solutions de sécurité permettant de prévenir les risques de fuite de données d'un système d'information existant, afin d'être conforme au système de management de la sécurité de l'information (SMSI) et aux normes environnementales.
Mettre en oeuvre les mesures de sécurité et les solutions techniques associées (contrôle d'accès, authentification...) adéquates pour assurer la sécurité des identités humaines, machines et services d'un environnement industriel.
Déployer des mesures de sécurité en adéquation avec les enjeux de souveraineté numérique et de numérique responsable, afin de contrôler les accès à privilèges.
Élaborer les standards techniques de sécurité et la documentation technique, applicables et accessibles aux personnes en situation de handicap, en fonction des solutions techniques mises en oeuvres, afin de répondre aux exigences du système de management de la sécurité de l'information (SMSI) et des normes environnementales.
Qualifier un événement de cybersécurité en fonction du comportement nominal du système d'information et des scenarios de gestion d'événements cyber (playbook), afin de le documenter, de déterminer son niveau de criticité et d'appliquer le traitement associé
Définir la collecte, la conservation et l'archivage des journaux d'événements (logs) nécessaires, en fonction des scenarios de gestion d'événements cyber (playbooks) et en accord avec les contraintes et exigences de l'organisation (conformité, budget...), pour analyser le fonctionnement du système d'information
Adapter les scenarios de gestion d'événements cyber (playbook) en fonction de l'état la menace afin d'optimiser les détections des évènements de sécurité dans une optique d'amélioration continue
Programmer des règles de détection d'événements cyber en s'appuyant sur un usage raisonné des modèles d'intelligence artificielle en vue de qualifier les alertes de sécurité de façon automatisée
Documenter les évènements de sécurité en adoptant un langage et/ou des outils inclusifs adaptés pour permettre la mesure de l'impact au sein de l'organisation
Prérequis obligatoires
Avant de commencer votre parcours de VAE, il est important de vérifier les prérequis exigés par le certificateur pour le diplôme visé.Ces conditions sont obligatoires. Vous devez justifier de leur détention au moment du passage devant le jury en fin de parcours de VAE.
Il n’y a pas de prérequis obligatoire renseigné pour ce diplôme
Types d'épreuves
Présentiel
À distance
Estimation des frais de certification
1500
Pour comprendre le rôle du certificateur :
Quelles sont les missions d'un organisme certificateur ?Lieu de passage du jury
78 route de Paris 69260 Charbonnières-les-Bains
Vous trouverez ci-dessous l'ensemble des ressources qui vous seront utiles tout du long de votre parcours. Elles sont mises à disposition par le certificateur.
Documents essentiels
L’étape centrale de tout parcours VAE est la rédaction d’un dossier de validation. C’est un document rédigé par le candidat. Il permet au jury de VAE d’identifier les connaissances et compétences acquises, en lien avec celles exigées par les référentiels du diplôme visé.
Ressources utiles
À la recherche de plus d’informations ? Découvrez nos articles de blog pour mieux comprendre, préparer et réussir sa VAE.
Comment bien choisir son diplôme ?
Il peut être complexe de choisir le diplôme qui correspond le mieux à son projet. Voici un résumé des questions à se poser pour faire le bon choix.
Dans quels cas est-il pertinent de faire une VAE ?
Quels sont les critères pour assurer la réussite de son projet ? Et comment savoir si c’est le bon moment de démarrer ? Voici un aperçu des questions importantes à se poser avant de se lancer.
Comment financer son parcours de VAE ?
Découvrez comment financer votre parcours de VAE : CPF, employeur, OPCO, Région, France Travail et associations Transitions Pro.