EXPERT INFORMATIQUE ET SI

CFD : 16X32625
RNCP : RNCP38837
Certifinfo : 116628


Informations générales

Diplôme : TH DE NIV 1 ORGANISMES GESTIONNAIRES DIVERS
Niveau : 7 (Master, titre ingénieur...)
Période : 01/11/2025
01/10/2026
01/11/2026
Dates : 24/11/2025 – 30/11/2027
30/11/2026 – 30/11/2028
30/10/2026 – 27/10/2028

Fiche Onisep : https://www.onisep.fr/http/redirection/formation/slug/FOR.11689


Métiers associés (Codes ROME)


Objectif

Être capable d'élaborer et d'assurer la sécurité avancée des systèmes
d'informations (SI). Savoir anticiper les intrusions et les cyberattaques.


Contenu

-Python & Linux
-Panorama du Cloud
-English (Global Exam)
-Brise Glace
-Cryptographie
-Introduction à l'écriture d'un malware en Python
-La relation du droit avec le numérique RGPD théorie
et application – Gouvernance et Sécurité data – DATA
MAPPING, PIA
-Intégration et Sécurité des bases de données
(PostgreSQL, MS SQL Server & MariaDB)
-Entretiens Individuels de mi-parcours
-Comment structurer et écrire une bibliographie
-Intronisation du Projet annuel
-Introduction au PenTest, OWASP
-Architectures Cloud avec Microsoft Azure / Amazon AWS
-Google Cloud Platform
-Systèmes de conteneurisation LXC et Docker
-Gestion des configurations et Infrastructure as Code
avec Terraform
-Hardening système
-Amazon AWS : CI / CD et Automatisation des tâches
avec Ansible et Jenkins
-Gestion de projet : Agile / Master Class SCRUM
-Projet annuel/ Challenge PenTest – Lancement/ suivis/
soutenance
Ethical Hacking, PenTest et standard PTES
-Sécurité appliquée à l'IoT
-Lancement Mémoire
-Intronisation du Projet annuel
-Base du langage C & écriture d'un malware en C
-Reverse Engineering/ Détournement mémoire
-Majeure entrepreneurial
-Intelligence économique – Veille stratégique
-Entretiens Individuels de mi-parcours
-Suivi Mémoire : Validation des problématiques
-Lancement de la rédaction
-Sécurité appliquée au Cloud
-Coordination des opérations de sécurités, conception
et intégration d'un SoC et SIEM
-Suivi de mémoire : Avancée de rédaction
-Amazon AWS : ECS et EKS/ Analyse Forensics
-Organisation de la sécurité (Schéma directeur, gestion
de crise PCA/PRA, ATAWAD et BYOD)
-Réglementations et cadre normatif
(ISO 2700x, PSSI, Standards industriels)
-Projet annuel/ Challenge PenTest
-Améliorer ses compétences en présentation
-Préparation de soutenances/ Entretiens Individuels
-Soutenances blanches/ Soutenance Mémoire/ TOEIC


Conditions spécifiques

Alternance via l'apprentissage, le contrat de
professionnalisation ou en VAE
Formation accessible en contrat d'apprentissage en 1ère année et 2ème année


Détails RNCP

date_fin_validite_enregistrement
2027-03-26T23:00:00.000Z
active_inactive
ACTIVE
etat_fiche_rncp
Publiée
ancienne_fiche
RNCP34567
demande
0
certificateurs
certificateur: IP-FORMATION
siret_certificateur: 42079370500047
nsf_code
326
romes
rome: M1805
libelle: Études et développement informatique

rome: M1810
libelle: Production et exploitation de systèmes d'information

rome: M1802
libelle: Expertise et support en systèmes d'information

rome: M1806
libelle: Conseil et maîtrise d'ouvrage en systèmes d'information

rome: M1803
libelle: Direction des systèmes d'information
blocs_competences
intitule: Définir la stratégie des systèmes d’information
liste_competences: Diagnostiquer et interpréter la structure fonctionnelle d’un SI en identifiant les informations sensibles et les risques techniques, sécuritaires et réglementaires en collaborant avec les décideurs afin de proposer des mesures en accord avec les objectifs généraux et le schéma directeur informatique. Réaliser un benchmark des solutions existantes sur le marché, en réalisant une matrice fonctionnelle et budgétaire relative aux différentes fonctionnalités des outils et des besoins de l’organisation afin de sélectionner les solutions les plus adaptées à la problématique métier. Conceptualiser et proposer un schéma d’intégration et d’évolution d’un SI en tenant compte des contraintes fonctionnelles, techniques et budgétaires actuelles et à venir afin de proposer des projets d’évolutions, d’adaptations ou de migration du système d’information en accord avec le développement de l’organisation et les besoins en matière de ressources matérielles, organisationnelles, réglementaires et sécuritaires. Définir la politique de continuité ou de reprise d’activité de l’organisation en élaborant un schéma directeur et en intégrant des solutions de réplication afin d’anticiper une paralysie totale ou partielle des services du SI. Mettre en place un dispositif de veille technologique, en français et en anglais, en analysant les besoins des destinataires et en sélectionnant les outils concordant aux besoins afin d’anticiper les technologies émergentes (robotique, IOT, intelligence artificielle, blockchain…) qui pourraient participer à une évolution du système d’information de l’organisation.
modalites_evaluation: - Mise en situation professionnelle - Etudes de cas

intitule: Piloter le projet du système d’information
liste_competences: Réaliser un benchmark en analysant le système d’information actuel et les solutions techniques existantes répondant au besoin afin de proposer un environnement de composants techniques en adéquation avec le projet. Constituer le cahier des charges de conception ou d’évolution du système d’information à partir des propositions validées par les décideurs afin d’accompagner le développement de l’organisation. Rédiger les spécificités techniques et fonctionnelles en prenant en compte le cahier des charges du maître d’ouvrage et en étudiant la faisabilité des évolutions techniques souhaitées afin de répondre aux objectifs définis par le cahier des charges. Organiser le pilotage et le management des équipes projet en menant à bien les phases de développement, de recette et d’implémentation tout en s’assurant du respect du budget et des délais et en prenant en compte les différentes situation de handicap le cas échéant afin de mettre en œuvre les plans d’évolution du système et les schémas directeurs de la réalisation du projet. Organiser et formuler les différentes protocoles de tests en collaboration avec les équipes techniques, en rédigeant un dossier technique détaillant ces protocoles afin d’assurer la qualité du fonctionnement des recettes. Mesurer la performance du système d’information suite à son évolution, son changement ou la fusion des systèmes d’information en suivant les retours utilisateurs et en analysant les indicateurs d’utilisation et de performance afin de mettre en place des actions correctives si nécessaire.
modalites_evaluation: - Mises en situation professionnelle - Etudes de cas

intitule: Définir et appliquer la politique et les dispositifs de protection de données
liste_competences: Collecter et recenser les données présentes et utilisées au sein d’un système d’information en interprétant le schéma de base de données et en échangeant avec le responsable du SI afin d’énumérer les données stockées par le SI et les données en transition dans le SI. Caractériser et classifier les données exploitées dans un SI en interprétant la nature et la forme de chaque donnée et en prenant en compte les contraintes légales liées au RGPD et techniques applicables à la classification afin de réaliser une cartographie complète sur l’utilisation, le stockage et la transition d’une donnée. Elaborer un plan d’actions sur la protection des données d’un SI en définissant les dispositifs répondant au cadre technique, réglementaire et sécuritaire adaptés aux données du SI afin de concevoir une politique de protection des données adaptée à l’organisation. Répartir les rôles et les objectifs des parties prenantes en réalisant une cartographie des compétences existantes et de celles manquantes par rapport aux besoins du plan d’actions et en prenant en compte les différentes situations de handicap le cas échéant afin d’assurer la réalisation du plan d’actions dans les délais impartis. Assurer le suivi du plan d’actions en respectant le budget et la planification des étapes clés afin de veiller à la bonne réalisation du plan d’actions et d’anticiper d’éventuelles adaptations.
modalites_evaluation: - Etude de cas - Mises en situation

intitule: (Optionnel) Concevoir et sécuriser les architectures des systèmes d’information (Cybersécurité et Cloud Computing)
liste_competences: Réaliser un benchmark des plateformes de Cloud en comparant les différents services proposés afin de définir la meilleure stratégie Cloud public, privé, hybride adaptée au besoin. Concevoir une stratégie Cloud en interprétant les résultats du benchmark et en prenant en compte les contraintes du système d’information afin de créer une architecture sécurisée uniforme ou répartie. Créer l’architecture sécurisée et automatisée en cloud en déployant des services sur les plateformes choisies et garantissant la communication avec le système d’information afin d’assurer le bon fonctionnement et son adaptation aux évolutions. Assurer le suivi fonctionnel des services Cloud en intégrant des solutions de monitoring et de diagnostic afin de garantir la qualité de service et d’appliquer d’éventuelles mesures correctives. Auditer la sécurité du système d’information à travers des tests d’intrusion et d’analyse de façon automatisée afin de protéger le système d’information de l’entreprise et assurer sa qualité. Elaborer une stratégie de sécurisation du système d’information (hardening) en interprétant les résultats de l’audit de sécurité afin de renforcer la sécurité du système d’information. Réaliser un audit après incident (forensic) en analysant les logs, preuves numériques et empreintes d’attaques afin d’identifier les failles de sécurité exploitées, ainsi que les ressources impactées. Rédiger un rapport d’audit en utilisant les résultats des tests d’intrusion et de l’analyse forensic afin de synthétiser les résultats d’analyse et des incidents et de recommander une stratégie d’évolution ou de remédiation.
modalites_evaluation: - Etudes de cas - Mise en situation

intitule: (Optionnel) Concevoir et développer des architectures Big Data
liste_competences: Collecter et nettoyer des ensembles volumineux de données structurées et non structurées issues de sources internes et externes de l’entreprise à l’aide des technologies de récupération, d’interprétation et de manipulation de données afin d’alimenter l’environnement de Big Data. Analyser et visualiser des données volumineuses en utilisant des outils de visualisation et de synthétisation afin de simplifier l’interprétation des données. Concevoir et développer des algorithmes d’intelligence artificielle en utilisant un langage informatique et des méthodes d’amélioration de performance du modèle afin de développer des outils intelligents répondant au besoin des métiers. Elaborer une architecture de stockage de type data lake en analysant l’environnement métier et en intégrant des structures de bases de données adaptées afin de concevoir une stratégie de traitement et de transformation de données. Développer des outils de transfert de données en utilisant des langages de programmation et des données stockées en data lake afin de procéder à la transformation vers un data warehouse.
modalites_evaluation: Mises en situation professionnelle
rncp_outdated
Non

Établissement gestionnaire

Aucun établissement gestionnaire rattaché dans la base.


Localisation de la formation


Données Open data issues du réseau des Carif-Oref Carif-Oref
Select your color
Light/dark Layout