L'essentiel
Nomenclature
du niveau de qualification
Niveau 7
Code(s) NSF
326 : Informatique, traitement de l'information, réseaux de transmission
Formacode(s)
31038 : Audit informatique
31045 : Cybersécurité
42881 : Risque criminel entreprise
13235 : Droit données personnelles
24231 : Réseau informatique
Date d’échéance
de l’enregistrement
30-09-2029
| Nom légal | Siret | Nom commercial | Site internet |
|---|---|---|---|
| PSTB-PARIS SCHOOL OF TECHNOLOGY & BUSINESS EN ABREGE P.S.T.B | 81209558600044 | - | https://www.pstb.fr/ |
| ESGCV | 75253547600325 | - | - |
| HETIC | 49336137200011 | - | - |
Objectifs et contexte de la certification :
Dans un contexte de transformation numérique généralisée et de multiplication des menaces cyber, les organisations font face à des risques croissants portant sur la sécurité de leurs systèmes d’information, de leurs données et de leur patrimoine immatériel. L’évolution des technologies, des usages numériques, du cadre réglementaire et des modes d’attaque impose un renforcement des compétences expertes en cybersécurité.
Le métier d’expert en cybersécurité couvre aujourd’hui des responsabilités élargies, allant de l’analyse stratégique des risques à la conception et au pilotage des politiques de sécurité de l’information, en passant par la gestion des incidents et des crises cyber, la gouvernance de la sécurité, la conformité réglementaire et l’accompagnement des transformations organisationnelles et technologiques des systèmes d’information.
La certification a pour objectif d'apporter les compétences nécessaires à l’exercice autonome du métier d'Expert en cybersécurité et de ses activités professionnelles complexes. Elle repose sur un socle de compétences transversales en gouvernance, déploiement et pilotage de la cybersécurité, complété par des blocs de spécialisation permettant d’approfondir des domaines à forte valeur stratégique et/ou à des demandes en forte évolution. Elle vise ainsi à répondre aux besoins actuels et futurs des organisations en matière de résilience numérique, de sécurité des systèmes d’information et de maîtrise des risques cyber.
Activités visées :
La certification vise les activités suivantes :
Activités communes :
Définition du dispositif de pilotage de la politique de sécurité de l’information
Pilotage d’un système de veille scientifique, géopolitique, technologique, règlementaire, sectorielle
Réalisation d’audit périodique de cybersécurité auprès d’une/plusieurs organisations
Définition des axes et des objectifs stratégiques en matière de cybersécurité
Planification du déploiement de la politique de sécurité à l’échelle d’une organisation
Déploiement de la politique de sécurité de l’information
Evaluation de la nature et de la criticité des risques
Organisation des structures de pilotage stratégique et techniques des plans de traitement des risques en matière de sécurité au sein de l’organisation
Gestion de incidents liés à la sécurité de l’information
Diffusion d’une culture SSI à destination des utilisateurs et décideurs
Conception stratégique et pilotage d’un projet de transformation et/ou d’innovation SI/cybersécurité
Définition et structuration d’une réponse au développement d’un projet de transformation et/ ou d’innovation cybersécurité
Pilotage du déploiement du projet de transformation/ d’innovation de cybersécurité
Sélection et identification de partenaires (prestataires, fournisseurs, experts)
Accompagnement au changement et à l’appropriation des bonnes pratiques en matière de cybersécurité
Management des hommes et des équipes dans un contexte de pilotage de chantiers cyber
Identification des besoins en compétences nécessaires au déploiement de projet IT / Cyber
Supervision de la réalisation des objectifs individuels et collectifs d’une équipe IT et/ou cyber
Activités de spécialisation :
Déploiement de solutions d’intelligence artificielle en cybersécurité (Spécialisation A- cybersécurité et intelligence artificielle)
Conception et intégration d’une solution IA en cybersécurité
Sécurisation des modèles IA de cybersécurité
Encadrement de l’usage réglementaire et éthique des traitements IA
Déploiement sécurisé de systèmes embarqués et autonomes (Spécialisation B- IoT, drones, robotique)
Conception d’une architecture de cybersécurité embarquée
Sécurisation des communications du système embarqué et/ou autonome
Pilotage du projet de cybersécurité embarquée
Définition d’un dispositif stratégique de renseignement cyber (spécialisation C- renseignement, cti, osint)
Collecte et qualification de données de renseignement cyber
Analyse et modélisation des scénarios de menace cyber
Restitution stratégique du renseignement cyber
Gouvernance de la lutte contre les menaces informationnelles numériques (spécialisation D- cybersécurité et lutte informationnelle d’influence (l2i)
Détection, analyse et neutralisation des campagnes de manipulation de l’information dans un contexte numérique conflictuel.
Sécurisation des environnements d’influence
Pilotage d’un dispositif de lutte informationnelle
Compétences attestées :
Élaborer un dispositif de veille scientifique, technologique et réglementaire afin d’anticiper les évolutions stratégiques en cybersécurité.
Piloter la réalisation et/ou réaliser un audit de gouvernance et physique du SI de l’organisation afin de réaliser un état des lieux exhaustif des risques et de la maturité des systèmes SI.
Mettre en œuvre une méthode d’analyse de risques de cybersécurité en concertation avec les métiers afin de prioriser les scénarios de risques et de proposer des mesures de sécurité adaptées.
Élaborer la politique de sécurité de l’information d’une/plusieurs organisations afin d’assurer un dispositif conforme, performant et responsable.
Planifier les plans d’actions sécurité permettant le déploiement de la politique de sécurité de l’information en déterminant les objectifs, les mesures de sécurité et le calendrier de suivi de manière à suivre les risques et renforcer la sécurité du SI.
Développer un dispositif d’évaluation continue des risques en cybersécurité pour anticiper les impacts potentiels et renforcer la résilience opérationnelle.
Mettre en place une gouvernance opérationnelle de la cybersécurité afin d’assurer un suivi régulier et une amélioration continue des mesures de sécurité
Déployer des mesures de sécurité organisationnelles (politiques d’accès, procédures, sensibilisation) et techniques (firewall avancés, VPN, cryptographie renforcée…), afin de garantir la conformité règlementaire et une sécurité opérationnelle renforcée.
Piloter la gestion opérationnelle des incidents de cybersécurité en mobilisant des techniques avancées (forensic, SIEM, analyses logs approfondies…), afin d’identifier rapidement leur origine, mesurer leur impact et assurer une réponse adaptée et efficace.
Former et sensibiliser les collaborateurs afin de diminuer les risques de cybersécurité liée aux comportements humains.
Élaborer le cadrage stratégique d’un projet de transformation ou d’innovation SI/Cyber afin de proposer des solutions durables et sécurisées.
Rédiger une proposition de réponse à un projet de développement en cybersécurité afin de maximiser les chances de succès de la proposition dans un contexte de marché.
Définir l’organisation et les étapes d’un projet de transformation et/ou d’innovation afin de prioriser les différents chantiers SI
Identifier et sélectionner des partenaires (prestataires, fournisseurs, experts…) afin de garantir la réussite du projet de transformation ou d’innovation SI/cyber.
Piloter l’accompagnement au changement suite au déploiement d’un projet SI/Cybersécurité afin de favoriser l’adoption durable des bonnes pratiques de cybersécurité.
Evaluer l’adéquation entre les compétences des collaborateurs d’une DSI et/ou d’une équipe projet cyber et le besoin en compétences de manière à déployer un plan de développement de compétences, de formation, et/ou de recrutement adaptés aux enjeux stratégiques de l’entreprise.
Accompagner les collaborateurs dans la définition et la réalisation de leurs objectifs individuels et collectifs afin de garantir performance et conditions de travail équitables.
Mettre en œuvre un management de délégation aux membres d’une équipe projet cybersécurité ou d’une direction IT afin d’assurer une répartition optimale du travail et l’atteinte efficace des objectifs fixés.
Spécialisation A : cybersécurité et intelligence artificielle
Piloter la conception d’un système d’intelligence artificielle destiné à détecter des comportements suspects ou malveillants afin d’améliorer la détection et la prévention des menaces.
Intégrer un système d’intelligence artificielle dans un dispositif de sécurité afin de garantir la robustesse, la supervision et la conformité des traitements automatisés.
Renforcer la résilience du système d’intelligence artificielle contre des attaques ciblées (data poisoning, adversarial input, inversion) afin de garantir la continuité et la fiabilité des traitements automatisés.
Superviser la conformité réglementaire et éthique de l’usage de l’intelligence artificielle dans un dispositif de cybersécurité afin de garantir la transparence et la légitimité des décisions automatisées.
Spécialisation B : IoT, drones, robotique
Concevoir une architecture sécurisée pour systèmes embarqués ou autonomes (IoT, drones, robots) afin de prévenir les intrusions.
Renforcer la résilience du système embarqué ou autonome afin de garantir la fiabilité et la résilience du dispositif.
Piloter un projet de cybersécurité appliqué à un système autonome ou embarqué afin d’assurer la conformité et la robustesse du dispositif.
Spécialisation C : renseignement, cti, osint
Concevoir un dispositif de renseignement cyber afin d’alimenter la stratégie de détection des menaces.
Superviser la conformité éthique, juridique et normative d’un dispositif de renseignement cyber afin de garantir la légitimité et la conformité des pratiques.
Modéliser les menaces cyber à partir de données de renseignement afin d’anticiper les comportements hostiles et adapter les mesures de sécurité.
Structurer des rapports de renseignement stratégiques à destination de la direction générale afin de faciliter l’arbitrage en période de crise ou pour orienter les choix de sécurité.
Spécialisation D : cybersécurité et lutte informationnelle d’influence (l2i)
Analyser une opération d’influence numérique afin d’éclairer les décisions stratégiques de réponse informationnelle.
Renforcer la sécurité informationnelle des environnements numériques exposés à des opérations d’influence afin de limiter la propagation de la désinformation.
Piloter un dispositif de lutte informationnelle afin d’anticiper les attaques informationnelles et d’organiser la réponse de manière cohérente et réactive.
Modalités d'évaluation :
Mises en situations professionnelles et mémoire professionnel.
RNCP42868BC01 - Définir le dispositif de pilotage de la politique de sécurité de l’information
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Élaborer un dispositif de veille scientifique, technologique et réglementaire en mobilisant des sources fiables et les cadres éthiques applicables, tout en intégrant les innovations issues de la transition numérique, afin d’anticiper les évolutions stratégiques en cybersécurité. Piloter la réalisation et/ou réaliser un audit de gouvernance et physique du SI de l’organisation et/ou des partenaires en : définissant les objectifs visés par l’audit, conduisant des interviews auprès des audités (administrateurs système, développeurs, commanditaire, collaborateurs …), réalisant des analyses techniques sur des points de contrôles précisés, et en supervisant des tests d’intrusion approfondis afin de réaliser un état des lieux exhaustif des risques et de la maturité des systèmes SI. Mettre en œuvre une méthode d’analyse de risques de cybersécurité en concertation avec les métiers en s’appuyant sur une cartographie des actifs et des menaces afin de prioriser les scénarios de risques et de proposer des mesures de sécurité adaptées. Élaborer la politique de sécurité de l’information d’une/plusieurs organisations en définissant le SMSI et les objectifs de sécurité, en intégrant la sobriété numérique et les enjeux de transition numérique, afin d’assurer un dispositif conforme, performant et responsable. Planifier les plans d’actions sécurité permettant le déploiement de la politique de sécurité de l’information en déterminant les objectifs, les mesures de sécurité et le calendrier de suivi de manière à suivre les risques et renforcer la sécurité du SI. |
Mémoire professionnel Mise en situation professionnelle portant sur la mise en place d'une politique de sécurité |
RNCP42868BC02 - Déployer la politique de sécurité de l’information
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Développer un dispositif d’évaluation continue des risques en cybersécurité en réalisant régulièrement des simulations d'incidents pour anticiper les impacts potentiels et renforcer la résilience opérationnelle. Mettre en place une gouvernance opérationnelle de la cybersécurité par un pilotage stratégique formalisé (tableaux de bord, indicateurs de suivi, reporting …) afin d’assurer un suivi régulier et une amélioration continue des mesures de sécurité Déployer des mesures de sécurité organisationnelles (politiques d’accès, procédures, sensibilisation) et techniques (firewall avancés, VPN, cryptographie renforcée…), en s’appuyant notamment sur les référentiels tels que ISO 27002 par exemple et le guide ANSSI…, afin de garantir la conformité règlementaire et une sécurité opérationnelle renforcée. Piloter la gestion opérationnelle des incidents de cybersécurité en mobilisant des techniques avancées (forensic, SIEM, analyses logs approfondies…), afin d’identifier rapidement leur origine, mesurer leur impact et assurer une réponse adaptée et efficace. Former et sensibiliser les collaborateurs au travers de : la rédaction d’une charte informatique, la réalisation de campagne d’information (communication, sensibilisation et formation), l’animation de campagne de live-hacking, et en partageant les risques en matière de cybersécurité et les impacts RSE associés, afin de diminuer les risques de cybersécurité liée aux comportements humains. |
Mise en situation professionnelle portant sur le déploiement d'une politique de sécurité |
RNCP42868BC03 - Concevoir et piloter un projet de transformation et/ou d’innovation SI/cybersécurité
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Élaborer le cadrage stratégique d’un projet de transformation ou d’innovation SI/Cyber en mobilisant les données techniques, économiques et environnementales, et en intégrant les enjeux de transition numérique, afin de proposer des solutions durables et sécurisées. Rédiger une proposition de réponse à un projet de développement en cybersécurité, en structurant les aspects techniques, méthodologiques et financiers, et en valorisant les avantages concurrentiels de l’offre, afin de maximiser les chances de succès de la proposition dans un contexte de marché. Définir l’organisation et les étapes d’un projet de transformation et/ou d’innovation, les principaux livrables, les besoins en ressources humaines, matérielles et financières, ainsi que les contraintes spécifiées par la maîtrise d’ouvrage afin de prioriser les différents chantiers SI Identifier et sélectionner des partenaires (prestataires, fournisseurs, experts…) en tenant compte de critères techniques, organisationnels, économiques et normatifs précis (PASSI, ISO 27001…), afin de garantir la réussite du projet de transformation ou d’innovation SI/cyber. Piloter l’accompagnement au changement suite au déploiement d’un projet SI/Cybersécurité en mobilisant des outils (charte de sécurité, procédure…) et méthodes de conduite du changement adaptés à la singularité des personnes (handicap, intergénérationnel…) et du projet de cybersécurité de manière à permettre l’acculturation des collaborateurs et la gestion des résistances. |
Mise en situation professionnel dans le cadre d’une problématique rencontrée par une entreprise réelle ou fictive portant sur un projet (transformation numérique, sécurisation d’infrastructure, audit externalisé…) |
RNCP42868BC04 - Manager des hommes et des équipes dans un contexte de pilotage de chantiers cyber
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Evaluer l’adéquation entre les compétences des collaborateurs d’une DSI et/ou d’une équipe projet cyber et le besoin en compétences nécessaires au soutien des besoins fonctionnels et stratégiques IT de manière à déployer un plan de développement de compétences, de formation, et/ou de recrutement adaptés aux enjeux stratégiques de l’entreprise. Accompagner les collaborateurs dans la définition et la réalisation de leurs objectifs individuels et collectifs, en veillant à l’équilibre des charges et à l’adaptation des suivis aux besoins spécifiques, tout en tenant compte des enjeux de santé afin de garantir performance et conditions de travail équitables. Mettre en œuvre un management de délégation aux membres d’une équipe projet cybersécurité ou d’une direction IT, en tenant compte de leurs compétences individuelles, des enjeux du projet et des impératifs opérationnels, afin d’assurer une répartition optimale du travail et l’atteinte efficace des objectifs fixés. |
Mise en situation professionnelle portant sur un cas de management d'une entreprise réelle ou fictive |
RNCP42868BC05 - Déployer des solutions d’intelligence artificielle en cybersécurité (spécialisation A)
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Piloter la conception d’un système d’intelligence artificielle destiné à détecter des comportements suspects ou malveillants en exploitant les données issues du SI (logs, flux réseau, alertes) tout en intégrant des objectifs de performance énergétique et de transition numérique responsable afin d’améliorer la détection et la prévention des menaces. Intégrer un système d’intelligence artificielle dans un dispositif de sécurité en appliquant des pratiques de MLOps sécurisées (déploiement contrôlé, supervision, journalisation, traçabilité), afin de garantir la robustesse, la supervision et la conformité des traitements automatisés. Renforcer la résilience du système d’intelligence artificielle contre des attaques ciblées (data poisoning, adversarial input, inversion) en réalisant une analyse de vulnérabilité et en mettant en œuvre des mécanismes de protection adaptés afin de garantir la continuité et la fiabilité des traitements automatisés. Superviser la conformité réglementaire et éthique de l’usage de l’intelligence artificielle dans un dispositif de cybersécurité, en appliquant les exigences réglementaires (RGPD, IA Act) et les principes d’éthique algorithmique afin de garantir la transparence et la légitimité des décisions automatisées. |
Mise en situation professionnelle portant sur la mise en œuvre d'une solution IA dans un environnement de cybersécurité |
RNCP42868BC06 - Déployer des systèmes embarqués et autonomes sécurisés (spécialisation B)
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Concevoir une architecture sécurisée pour systèmes embarqués ou autonomes (IoT, drones, robots), en intégrant les contraintes techniques et les principes d’écoconception numérique, afin de prévenir les intrusions. Renforcer la résilience du système embarqué ou autonome en identifiant ses vulnérabilités par des tests ciblés, et en déployant des mécanismes adaptés de sécurité (chiffrement, authentification, contrôle d’intégrité…) afin de garantir la fiabilité et la résilience du dispositif. Piloter un projet de cybersécurité appliqué à un système autonome ou embarqué en intégrant les contraintes légales, normatives et techniques afin d’assurer la conformité et la robustesse du dispositif. |
Mise en situation portant sur la conception d'une architecture embarquée sécurisée |
RNCP42868BC07 - Définir un dispositif stratégique de renseignement cyber (spécialisation C)
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Concevoir un dispositif de renseignement cyber, en structurant un système de collecte des données issues de sources ouvertes, techniques ou comportementales (OSINT, CTI, SIGINT, logs, réseaux sociaux…), en mobilisant des outils de veille automatisée et des méthodes d’analyse contextuelle* (origine, fiabilité, temporalité, diffusion), afin d’alimenter la stratégie de détection des menaces. Superviser la conformité éthique, juridique et normative d’un dispositif de renseignement cyber, en identifiant les risques liés aux traitements mis en œuvre, en intégrant les exigences réglementaires, et en mettant en place les mesures de régulation adaptées, afin de garantir la légitimité et la conformité des pratiques. Modéliser les menaces cyber à partir de données de renseignement, en mobilisant des cadres d’analyse reconnus et des méthodes de corrélation et de qualification, afin d’anticiper les comportements hostiles et adapter les mesures de sécurité. Structurer des rapports de renseignement stratégiques à destination de la direction générale, en traduisant des données techniques complexes en scénarios d’aide à la décision lisibles, contextualisés et priorisés, afin de faciliter l’arbitrage en période de crise ou pour orienter les choix de sécurité. |
Mise en situation professionnelle portant sur la mise en place d'un dispositif de renseignement cyber |
RNCP42868BC08 - Mettre en place un système de gouvernance de lutte contre les menaces informationnelles numériques (spécialisation D)
| Liste de compétences | Modalités d'évaluation |
|---|---|
|
Analyser une opération d’influence numérique en identifiant les acteurs, les contenus manipulés, les canaux et les leviers cognitifs mobilisés, à partir d’une veille ciblée, d’outils d’OSINT et d’intelligence artificielle, afin d’éclairer les décisions stratégiques de réponse informationnelle. Renforcer la sécurité informationnelle des environnements numériques exposés à des opérations d’influence, en identifiant les vulnérabilités techniques, en mobilisant des outils d’IA pour la détection automatisée de contenus falsifiés, de comportements inauthentiques et de narratifs manipulatoires, afin de limiter la propagation de la désinformation. Piloter un dispositif de lutte informationnelle en définissant les objectifs, les moyens d’analyse, les canaux d’intervention et les modalités de coordination interservices, afin d’anticiper les attaques informationnelles et d’organiser la réponse de manière cohérente et réactive. |
Mise en situation professionnelle portant sur la conception et mise en œuvre d’une réponse à une opération d’influence numérique |
Description des modalités d'acquisition de la certification par capitalisation des blocs de compétences et/ou par correspondance :
L'obtention de la certification est conditionnée à la validation de l'ensembles des blocs communs (1 à 4) et de l'un des blocs de spécialisations (5,6,7 ou 8).
Secteurs d’activités :
La cybersécurité concerne aujourd'hui l'ensemble des secteurs d'activités. Néanmoins, certains secteurs sont davantage la cible des cyberattaques. Parmi eux figurent les secteurs suivants, sans en être toutefois restrictif : Le secteur bancaire - L'administration publiques & les collectivités - L'informatique et les télécommunications - L'enseignement et la recherche - Le secteur énergétique - La santé - Le service aux entreprises - L'industrie Chimique / Parachimique / Agroalimentaire - Le transport et la logistique.
Type d'emplois accessibles :
L'expert en cybersécurité peut se spécialiser dans des domaines d'expertise . De ce fait, les intitulés de postes peuvent donc varier selon le domaine d'expertise dans lequel l'expert en cybersécurité évolue.
Appellations métiers généralistes : Expert en cybersécurité / Responsable de projet de sécurité / Consultant en cybersécurité / Directeur de la cybersécurité / Responsable de la sécurité des systèmes d’information (rssi)
Selon le domaine de spécialisation :
Spécialisation IA et cyber : Expert IA appliquée à la cybersécurité / Responsable IA et conformité en cybersécurité
Spécialisation IoT, drones, robotique : Expert cybersécurité embarquée / Ingénieur sécurité IoT / Manager de projet cybersécurité industrielle
Spécialisation Renseignement,CTI,Osint : Cyber Threat Intelligence Analyst / Responsable veille et renseignement cyber
Spécialisation Cybersécurité et lutte informationnelle d'influence (L2I) : Responsable cybersécurité cognitive / Responsable sécurité informationnelle - influence
Code(s) ROME :
- M1802 - Expertise et support en systèmes d''information
- M1805 - Études et développement informatique
Références juridiques des règlementations d’activité :
A ce jour, la profession d'expert en cybersécurité n'est pas règlementée dans le sens où il n'est pas nécessaire que le candidat détienne un titre ou qualité particulière, ni ne dispose d'une habilitation ou d'une certification complémentaire.
En revanche, il y a un durcissement de la règlementation en matière de droit du numérique (RGPD, droit des contrats ou encore questions de propriété intellectuelle...). Les titulaires de la certification sont donc formés et évalués sur leur capacité à mobiliser des savoirs pluridisciplinaires, à maintenir leurs connaissances en matière de lois, de réglementations, de normes, référentiels, et recommandations délivrés par les organes compétents.
Le cas échant, prérequis à l’entrée en formation :
Les prérequis d'entrée en formation dépendent de la voie d'accès et du cadre de la formation.
En formation initiale (étudiants)
Entrée en 1ère année : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
Entrée en 2ème année : Etre titulaire d’une certification de niveau 6 (bac +4), ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 240 crédits ECTS, dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
En alternance (contrat apprentissage ou contrat de professionnalisation)
Pour un cursus en 3 ans : Etre titulaire d’une certification de niveau 5 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 120 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
Pour un cursus en 2 ans : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
Pour un cursus en 1 an : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 240 crédits ECTS, dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
En formation continue
- Entrée avec un niveau 6 : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc.
- Ou Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS, dans un autre domaine de formation/métier de la certification visée et justifier d’une expérience professionnelle dans le secteur visé de 12 mois minimum (pour exemples (non limitatifs): cadre du secteur des Stratégies Informatiques (DSI), de la Sécurité Globale et des Stratégies Sécurité, anciens fonctionnaires du Ministère de la Défense ou de l’Intérieur en reconversion vers le secteur privé)
Dérogation spécifique : Si le candidat ne dispose pas de l’expérience professionnelle ou du diplôme requis, il devra présenter un dossier démontrant sa capacité à suivre la formation et à valider la certification professionnelle (VAP, attestation employeur ou autres preuves d’une expérience professionnelle, personnelle ou associative permettant l’acquisition de compétences connexes…).
Classe dédiée toute voie confondue : dans le cadre d'une classe dédiée - que ce soit en partenariat avec une entreprise, une collectivité locale ou territoriale, une branche professionnelle - les prérequis pourraient être en deçà de ceux prévus initialement. Et dans ce cas, la formation sera adaptée à ce public pour permettre d'assurer les mêmes chances de réussite.
Le cas échant, prérequis à la validation de la certification :
Avoir respecté les prérequis d'accès d'entrée en formation, et avoir suivi le cursus de formation préparant à la certification
Si le candidat ne dispose pas de l’expérience professionnelle ou du diplôme requis, il devra présenter un dossier démontrant sa capacité à suivre la formation et à valider la certification professionnelle (VAP, attestation employeur ou autres preuves d’une expérience professionnelle, personnelle ou associative permettant l’acquisition de compétences connexes…).
Pré-requis disctincts pour les blocs de compétences :
Non
| Voie d’accès à la certification | Oui | Non | Composition des jurys | Date de dernière modification |
|---|---|---|---|---|
| Après un parcours de formation sous statut d’élève ou d’étudiant | X |
Le jury est composé de 4 membre dont 50% de professionnels : Le directeur de l'organisme certificateur (ou son représentant) - Le responsable pédagogique (ou son représentant) - Deux professionnels externes exerçant dans le métier visé |
05-10-2026 | |
| En contrat d’apprentissage | X |
Le jury est composé de 4 membre dont 50% de professionnels : Le directeur de l'organisme certificateur (ou son représentant) - Le responsable pédagogique (ou son représentant) - Deux professionnels externes exerçant dans le métier visé |
05-10-2026 | |
| Après un parcours de formation continue | X |
Le jury est composé de 4 membre dont 50% de professionnels : Le directeur de l'organisme certificateur (ou son représentant) - Le responsable pédagogique (ou son représentant) - Deux professionnels externes exerçant dans le métier visé |
05-10-2026 | |
| En contrat de professionnalisation | X |
Le jury est composé de 4 membre dont 50% de professionnels : Le directeur de l'organisme certificateur (ou son représentant) - Le responsable pédagogique (ou son représentant) - Deux professionnels externes exerçant dans le métier visé |
05-10-2026 | |
| Par candidature individuelle | X | - | - | |
| Par expérience | X |
Le jury est composé de 4 membre dont 50% de professionnels : Le directeur de l'organisme certificateur (ou son représentant) - Le responsable pédagogique (ou son représentant) - Deux professionnels externes exerçant dans le métier visé |
05-10-2026 |
| Oui | Non | |
|---|---|---|
| Inscrite au cadre de la Nouvelle Calédonie | X | |
| Inscrite au cadre de la Polynésie française | X |
Anciennes versions de la certification professionnelle reconnues en correspondance partielle :
| Bloc(s) de compétences concernés | Code et intitulé de la certification professionnelle reconnue en correspondance partielle | Bloc(s) de compétences en correspondance partielle |
|---|---|---|
| RNCP42868BC01 - Définir le dispositif de pilotage de la politique de sécurité de l’information | RNCP37649 - Expert en cybersécurité | RNCP37649BC01 - Concevoir et piloter le déploiement d'une politique de sécurité de l’information au sein d’une/plusieurs organisations |
| RNCP42868BC02 - Déployer la politique de sécurité de l’information | RNCP37649 - Expert en cybersécurité | RNCP37649BC02 - Déployer la politique de sécurité de l’information de manière à restreindre l'exposition au risque de l'organisation |
| RNCP42868BC03 - Concevoir et piloter un projet de transformation et/ou d’innovation SI/cybersécurité | RNCP37649 - Expert en cybersécurité | RNCP37649BC03 - Manager des projets de transformation et/ou d’innovation intégrant des enjeux de cybersécurité |
| RNCP42868BC04 - Manager des hommes et des équipes dans un contexte de pilotage de chantiers cyber | RNCP37649 - Expert en cybersécurité | RNCP37649BC04 - Manager des hommes et des équipes dans un contexte de pilotage de chantiers cyber |
Référence au(x) texte(s) règlementaire(s) instaurant la certification :
| Date du JO/BO | Référence au JO/BO |
|---|---|
| 31/05/2023 |
RNCP 37649 créée et enregistrée le 31/05/2023 pour 3 ans |
| Date de décision | 30-09-2026 |
|---|---|
| Durée de l'enregistrement en années | 3 |
| Date d'échéance de l'enregistrement | 30-09-2029 |
| Date de dernière délivrance possible de la certification | 30-09-2033 |
Statistiques :
| Année d'obtention de la certification | Nombre de certifiés | Nombre de certifiés à la suite d’un parcours vae | Taux d'insertion global à 6 mois (en %) | Taux d'insertion dans le métier visé à 6 mois (en %) | Taux d'insertion dans le métier visé à 2 ans (en %) |
|---|---|---|---|---|---|
| 2025 | 9 | 0 | 100 | 100 | - |
| 2024 | 10 | 0 | 83 | 50 | - |
Lien internet vers le descriptif de la certification :
Liste des organismes préparant à la certification :
Certification(s) antérieure(s) :
| Code de la fiche | Intitulé de la certification remplacée |
|---|---|
| RNCP37649 | Expert en cybersécurité |