L'essentiel
Nomenclature
du niveau de qualification
Niveau 6
Code(s) NSF
326 : Informatique, traitement de l'information, réseaux de transmission
326n : Analyse informatique, conception d'architecture de réseaux
326r : Assistance informatique, maintenance de logiciels et réseaux
Formacode(s)
31045 : Cybersécurité
31008 : Système information
Date de début des parcours certifiants
01-09-2026
Date d’échéance
de l’enregistrement
31-08-2029
| Nom légal | Siret | Nom commercial | Site internet |
|---|---|---|---|
| ECOLE SUP INFORMATIQUE ELECTRON AUTOMAT | 31134913800017 | ESIEA | - |
| MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 | - | - |
Objectifs et contexte de la certification :
La cybersécurité est considérée comme une priorité nationale, comme en atteste la "Stratégie nationale de cybersécurité 2026-2030" publiée par le Secrétariat général de la défense et de la sécurité nationale.
Le domaine de la cybersécurité est un secteur très dynamique, toutes les entreprises cherchant à se protéger des cyberattaques, de plus en plus nombreuses à cause de l'intelligence artificielle générative notamment. Les besoins en emploi sont tels que les entreprises peinent à recruter et manquent de main d’œuvre opérationnelle. Au regard de cette situation et suite à la demande de nos entreprises et administrations partenaires, l'ESIEA souhaite certifier des professionnels opérationnels en cybersécurité de niveau 6.
L'enjeu est bien de répondre aux besoins en recrutement de toutes les organisations (entreprises, associations, administrations...) car toutes recherchent à consolider leur système d'information pour mieux le protéger, les besoins en formation sont donc urgents.
Le titre "Grade_Licence - Bachelor en Sciences et Ingénierie - Cybersécurité" de l’ESIEA s’inscrit dans les priorités nationales et économiques du pays : former les jeunes générations aux métiers de la cybersécurité. Ces métiers se trouvent d’ailleurs dans la liste des métiers émergents ou en forte évolution définis par France compétences en 2026 : Expert en renseignement et investigation sur les cybermenaces.
Les objectifs de cette certification visent à répondre aux besoins en recrutement des organisations afin qu'elles puissent protéger leur système d'information.
Activités visées :
Le professionnel de la cybersécurité titulaire de cette certification exercera les activités professionnelles suivantes :
- Réalisation d'une veille sur les nouvelles vulnérabilités, sur les nouvelles technologies et sur les méthodes des attaques relatives aux différents composants du système d’information
- Collecte des informations techniques d’un large ensemble de systèmes d’information, réaliser la recherche d’indicateurs de compromission
- Documentation des processus de mise en œuvre, de mise à jour et d’exploitation des composants de sécurité
- Identification des évènements de sécurité en temps réel, les analyser et les qualifier
- Contribution au paramétrage des solutions de sécurité, gérer les changements
- Configuration des solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place
- Analyse des relevés techniques réalisés afin d’identifier le mode opératoire et l’objectif de l’attaquant et de qualifier l’étendue de la compromission
- Réalisation du paramétrage de la solution pour garantir la meilleure efficacité en termes de sécurité
- Évaluation de la gravité des incidents de sécurité
- Réalisation de recommandations sur les mesures immédiates
- Notification des incidents de sécurité, escalader le cas échéant
- Rédaction des rapports d’investigation
- Préconisation des mesures d’amélioration des capacités d’analyse (extraction des indicateurs de compromission
- Transmission des plans d’action aux entités en charge du traitement et apporter un support concernant les correctifs ou palliatifs à mettre en œuvre
- Collaboration à l’amélioration continue des procédures ; construire les procédures pour les nouveaux types d’incidents
Compétences attestées :
Le titulaire de la certification "Grade de licence - Bachelor en Science et Ingénierie - Cybersécurité" est un professionnel de la cybersécurité qui possède de solides bases en numérique et sciences informatiques ainsi que des compétences pratiques et transversales lui permettant de s’inscrire à de nombreux niveaux d’une organisation dans la protection des systèmes et des données de celles-ci.
Typiquement membre des équipes de la Direction des Systèmes d'Information (DSI) ou d'un Security Operation Center (SOC), il doit s'adapter à différentes organisations et publics, qu'il s'agisse d'associations, de petites entreprises, de grandes entreprises ou d'organismes publics. Il maîtrise l’ensemble des méthodes et technologies liées à la cybersécurité : il est capable d'analyser et de traiter des traces numériques (logs) pour détecter et prévenir les incidents de sécurité, de mener des investigations forensiques pour identifier la nature et l'ampleur des menaces, d'identifier et de hiérarchiser les risques numériques, de créer et de maintenir des règles de traitement automatisé.
Il connaît et respecte les exigences légales et réglementaires en matière de protection des données personnelles (RGPD) et de sécurité de l'information (ANSSI, CNIL, Directive NIS). Il suit aussi les évolutions des pratiques et des alertes via les réseaux professionnels (Clusif CESIN, OWASP, MITRE,…) . Il respecte les règles de l'éthique intrinsèques à la cybersécurité et s’inscrit dans une démarche responsable de son métier, en particulier en terme de frugalité numérique.
Il possède une vision globale des problèmes de sécurité dans une organisation afin de travailler en équipe, de communiquer auprès des équipes techniques et non techniques, d’alerter efficacement les parties prenantes en cas d’incidents, de participer à l'analyse et à la résolution des incidents tout autant qu’à l’amélioration continue des processus liés à la cybersécurité.
Modalités d'évaluation :
L'évaluation des acquis s'effectue dans le cadre d'un contrôle continu.
L'évaluation de la certification reposera sur :
- des mises en situation au travers d'études de cas d'entreprise (cas réels ou fictifs)
- des projets techniques présentés à un jury professionnel
- des travaux pratiques dans le cadre de hackathon
- de business game avec réalisation d'audits et rédaction d'un rapport de préconisations
- d’une évaluation externe du niveau en langue anglaise
Pour les candidats en situation de handicap, les modalités d'évaluation seront adaptées au cas par cas à la suite d'un accord entre le concepteur de l'épreuve d'évaluation et le référent handicap de l'ESIEA.
RNCP42794BC01 - Mettre en place un processus de veille en cybersécurité
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Identifier les sources et groupes de travail fiables pour détecter les évolutions technologiques des systèmes numériques dont les aspects cyber menaces (colloques, forums, sites, journalistes spécialisés…) Hiérarchiser et référencer les informations en fonction des risques numériques pour l’organisation afin de prioriser leur prise en compte Contribuer à l’élaboration d’un bulletin de veille pour diffuser les éléments de la veille numérique et s’assurer qu’il soit accessible à tous, notamment des collègues en situation de handicap Assurer une veille légale pour respecter la règlementation et les exigences légales en termes de sécurité de l’information (ANSSI et ENISA) et de protection des données personnelles (RGPD) |
Épreuve écrite : Étude de cas réalisée de manière collective sur un facteur de risque : recherche d’un scénario de sources officielles en anglais (CVE, CERT, CSIRT, OWASP, MITRE) en fonction d’un contexte professionnel. Cette étude de cas donne lieu à la réalisation d’un bulletin de veille en français et en anglais qui contextualise et hiérarchise les risques pour l’organisation du scénario. Épreuve orale : restitution en groupe et questions individuelles |
RNCP42794BC02 - Surveiller et analyser des traces numériques (logs)
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Analyser la grammaire et le format des logs afin de permettre leur traitement automatique selon les règles définies Mettre en œuvre les protocoles de traitement des risques en fonction des alertes afin de contribuer à la résolution du problème Détecter les dysfonctionnements en cas d’absence de logs ou de logs incomplets afin d’alerter l’environnement de travail (utilisateurs, responsable) Informer et argumenter auprès de sa hiérarchie afin de l’alerter sur un risque non résolu Tester les nouveaux protocoles en fonction des nouvelles alertes afin de vérifier leur efficacité Rédiger des reportings afin de faciliter la continuité du service Renseigner les tableaux de bord rendant compte de l’activité opérationnelle afin de respecter les préconisation de l’ANSSI |
Exercice individuel de programmation (1 heure) : développer un « parser de logs » basique selon un scénario proposé Étude de cas (réalisée sur ordinateur) : à partir d’un fichier transmis sur la provenance multiple de traces et d’origines diverses en vue du déclenchement du protocole proposé le plus adéquat : |
RNCP42794BC03 - Détecter et qualifier des cyber menaces
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Mettre en œuvre les outils d’investigation numériques appropriés pour établir une levée de doutes afin d’invalider ou de valider l’incident Contextualiser l’alerte afin d’identifier quels types de réponses à mettre en œuvre et évaluer la gravité des incidents de sécurité Mettre en place une alerte auprès de la personne concernée ou du responsable hiérarchique afin de qualifier l’action réalisée par l’utilisateur Pré qualifier la cyber menace afin d’en évaluer la nature et l’importance Proposer une série d’actions immédiates sur le système d’information pour réduire ou résoudre le problème Préconiser des recommandations aux utilisateurs pour répondre à leurs questions afin de partager de bons usages et de bonnes pratiques Contribuer à la mise en place du service de détection (SIEM, etc) |
Étude de cas sur la base d’un scénario proposé : |
RNCP42794BC04 - Optimiser des règles d'intervention en cybersécurité
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Détecter ou repérer des améliorations possibles des règles mobilisées afin d’en affiner la pertinence et proposer des optimisations Réunir la liste des règles sources d’anomalies et les traces du fonctionnement des outils en vue de préparer la revue des règles Contribuer à l’élaboration de propositions d’optimisation afin de participer activement à une réunion de revue de règles Mettre en œuvre les optimisations d’expressions régulières (filtres ou capteurs) pour accélérer le traitement des données Mettre en place une veille permanente sur les outils de détection et de corrélation d’événements (SIEM, etc) |
Mise en situation en groupe : |
RNCP42794BC05 - Configurer des équipements et appliquer des modes opératoires et des procédures en cybersécurité
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Paramétrer les équipements selon les normes de sécurité et les règles définies par le client pour les rendre opérationnels dans la chaîne de détection de surveillance Dérouler un cahier de tests en vue de vérifier le bon fonctionnement des équipements Repérer les anomalies (configuration des équipements et règles de fonctionnement) et les signaler afin de relancer l’opération de paramétrage Actualiser l’information concernant les modes opératoires ou procédures afin d’améliorer l’usage des nouveaux équipements Présenter les évolutions des nouveaux équipements pour former les futurs utilisateurs (et maintenir à jour la documentation) |
Mise en situation professionnelle individuelle (des équipements et un cahier des charges sont fournis au candidat.e) |
Description des modalités d'acquisition de la certification par capitalisation des blocs de compétences et/ou par correspondance :
Avoir validé les 5 blocs de compétences de la certification et avoir validé un mémoire décrivant les activités et le parcours réalisés en entreprise. Ce mémoire sera évalué à l'écrit ainsi que par une soutenance devant un jury.
Secteurs d’activités :
Toutes les organisations (entreprises, associations, administrations) utilisent l'informatique. Tous les secteurs d'activité sont donc concernés par les questions de cybersécurité. C'est un marché en tension, les besoins en emploi sont très importants.
Le titulaire de la certification pourra travailler :
- dans une administration publique du type Ministère des armées, ANSSI, Ministère de l'Intérieur...
- dans les grands groupes du secteur industriel, banques, commerce, assurance...
- dans une Entreprise de Taille Intermédiaire (ETI) de n'importe quel secteur d'activité
- dans une Petite et Moyenne Entreprise (PME)
- dans une organisation spécialisée en conseil en sécurité des systèmes d'information
- dans une association
- dans une Entreprise de Services Numériques (ESN)
Toutes les organisations ont besoin d'experts techniques en cybersécurité pour protéger leur système d'information.
Type d'emplois accessibles :
- Analyste cybersécurité
- Opérateur analyse SOC
- Analyste réponse aux incidents de sécurité
- Administrateur de solutions de sécurité
- Gestionnaire de crise de cybersécurité
- Coordinateur sécurité
- Chef sécurité de projet
Code(s) ROME :
- M1806 - Conseil et maîtrise d''ouvrage en systèmes d''information
- M1805 - Études et développement informatique
- M1810 - Production et exploitation de systèmes d''information
- M1801 - Administration de systèmes d''information
Références juridiques des règlementations d’activité :
Le cas échant, prérequis à l’entrée en formation :
Accès en 1ère année : être titulaire du baccalauréat spécialité scientifique ou bac technologique STi2D (via Parcoursup concours Puissance Alpha Admissions Bachelors ou Admissions Rebond)
Accès en 2e année : les élèves titulaires ayant réalisé une 1ère année d'enseignement supérieur dans un domaine scientifique ou informatique. La sélection se fait sur dossier et entretien afin d'évaluer les compétences académiques et la motivation pour les métiers de la cybersécurité
Formation ouverte aux étudiants internationaux
Le cas échant, prérequis à la validation de la certification :
Pré-requis disctincts pour les blocs de compétences :
Non
| Voie d’accès à la certification | Oui | Non | Composition des jurys | Date de dernière modification |
|---|---|---|---|---|
| Après un parcours de formation sous statut d’élève ou d’étudiant | X |
2 membres de la direction de l'ESIEA et 1 professionnel du secteur Le président du jury sera l'un des 2 membres de la direction de l'ESIEA |
- | |
| En contrat d’apprentissage | X |
2 membres de la direction de l'ESIEA et 1 professionnel du secteur Le président du jury sera l'un des 2 membres de la direction de l'ESIEA |
- | |
| Après un parcours de formation continue | X | - | - | |
| En contrat de professionnalisation | X |
2 membres de la direction de l'ESIEA et 1 professionnel du secteur Le président du jury sera l'un des 2 membres de la direction de l'ESIEA |
- | |
| Par candidature individuelle | X | - | - | |
| Par expérience | X |
Directrice qualité, 2 enseignants en informatique de la filière système d'information et 1 professionnel du secteur La présidente du jury sera la Directrice qualité de l'ESIEA |
- |
| Oui | Non | |
|---|---|---|
| Inscrite au cadre de la Nouvelle Calédonie | X | |
| Inscrite au cadre de la Polynésie française | X |
Certifications professionnelles enregistrées au RNCP en correspondance partielle :
| Bloc(s) de compétences concernés | Code et intitulé de la certification professionnelle reconnue en correspondance partielle | Bloc(s) de compétences en correspondance partielle |
|---|---|---|
| RNCP42794BC02 - Surveiller et analyser des traces numériques (logs) | RNCP37987 - Spécialiste en cybersécurité | RNCP37987BC01 - Conduire des tests d'intrusion éthiques |
| RNCP42794BC02 - Surveiller et analyser des traces numériques (logs) | RNCP38461 - Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) | RNCP38461BC03 - Analyser et qualifier l’infrastructure applicative, système, technique ou de sécurité d’un Système d’Information d’une entreprise |
| RNCP42794BC03 - Détecter et qualifier des cyber menaces | RNCP37680 - TP - Administrateur d'infrastructures sécurisées | RNCP37680BC01 - Administrer et sécuriser les infrastructures |
| RNCP42794BC04 - Optimiser des règles d'intervention en cybersécurité | RNCP41285 - Grade_Licence - Sciences et Ingénierie - Sécurité des Systèmes Numériques | RNCP41285BC02 - Développer des solutions logicielles qui visent à assurer la sécurité des systèmes d'information et des infrastructures numériques en s'appuyant sur des standards et des normes établis. |
| RNCP42794BC05 - Configurer des équipements et appliquer des modes opératoires et des procédures en cybersécurité | RNCP40745 - Grade_Licence - Sciences et ingénierie - Cybersécurité et réseaux | RNCP40745BC02 - Mettre en œuvre des systèmes de défense contre les attaques informatiques en mobilisant des connaissances en informatique et réseaux |
Référence au(x) texte(s) règlementaire(s) instaurant la certification :
| Date du JO/BO | Référence au JO/BO |
|---|---|
| 05/03/2026 |
Arrêté du 12 février 2026 - Bulletin officiel n°10 fixant la liste des écoles autorisées à délivrer un diplôme conférant le grade de licence à ses titulaires |
Référence des arrêtés et décisions publiés au Journal Officiel ou au Bulletin Officiel (enregistrement au RNCP, création diplôme, accréditation…) :
| Date du JO/BO | Référence au JO/BO |
|---|---|
| 09/12/2025 |
Avis n°2025/11 relatif à l'attribution du grade de licence au Bachelor en Sciences et Ingénierie de l'ESIEA - Commission des Titres d'Ingénieur (CTI)
|
| Date de publication de la fiche | 10-09-2026 |
|---|---|
| Date de début des parcours certifiants | 01-09-2026 |
| Date d'échéance de l'enregistrement | 31-08-2029 |
Statistiques :
Lien internet vers le descriptif de la certification :
https://www.esiea.fr/formations-experts-en-informatique/bachelor-cybersecurite-cti/
Le certificateur n'habilite aucun organisme préparant à la certification
Historique des changements de certificateurs :
| Nom légal du certificateur | Siret du certificateur | Action | Date de la modification |
|---|---|---|---|
| MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 | Est ajouté | 10-09-2026 |
Certification(s) antérieure(s) :
| Code de la fiche | Intitulé de la certification remplacée |
|---|---|
| RNCP37473 | Grade_Licence - Sciences et Ingénierie - Cybersécurité |