Grade_Licence · NIVEAU 6

Sciences et ingénierie - Cybersécurité et réseaux

Diplôme conférant le grade de Licence

NiveauGrade_Licence
NiveauGrade_Licence
Présentation

Le diplôme en bref

La sécurité informatique s’est invitée depuis quelques années dans les médias. Attaques par déni de service (DDoS), ransomwares, diffusions de données sur le Dark Web, autant de types de cyberattaque désormais connues de tous. Pour se protéger de ces attaques, les entreprises investissent de plus en plus dans la cybersécurité même si le niveau de maturité général reste encore faible (49%) d’après une récente étude du cabinet Wavestone. Pour répondre aux différents enjeux de la cybersécurité, les entreprises ont besoin de recruter en masse et ce, alors qu’en 2023, 15000 postes du secteur sont non couverts. Ce chiffre est la conséquence d’une demande toujours plus forte, comme indiqué dans l’enquête 2022 de l’APEC sur le sujet qui a noté, un quasi doublement des offres cyber sur son site en 5 ans. Si pendant longtemps, la cybersécurité ne donnait l’impression de ne concerner que des profils de niveau 7, le milieu s’est ouvert progressivement à des profils de niveau 6 pour, notamment, déployer les PSSI (politique de sécurité des systèmes d’information) définies par les DSI et les RSSI. C’est ainsi que dans le dernier répertoire des métiers, publié par l’ANSSI en 2020, est apparu le métier d’Administrateur de sécurité informatique dénommé aussi Administrateur de solutions de sécurité. Ses missions sont détaillées par l’ANSSI et « consistent à installer, mettre en production, administrer et exploiter des solutions de sécurité (antivirus, sondes, firewalls, IAM, etc.). Il participe au bon fonctionnement des solutions de sécurité en garantissant le maintien en conditions opérationnelles et de sécurité ». D’après le site chooseyourboss.com , il est considéré comme « un expert qui analyse les performances du système d’information de l’entreprise et propose des solutions pour améliorer sa sécurité ». Si cette fonction spécifique fut longtemps intégrée aux fonctions des administrateurs systèmes et réseaux, elle s’en dissocie petit à petit pour devenir une fonction à part entière avec des attentes précises de la part des employeurs. Cependant, ce phénomène étant récent, et les offres couplant encore l’administration de sécurité informatique avec celle des réseaux et/ou des systèmes, les études les associent encore tous les 3, notamment l’OPIIEC qui les regroupe sous le titre généraliste de Spécialiste, systèmes, réseaux et sécurité . Cet ensemble a vu les offres d’emploi croitre de plus de 12% sur un an avec plus de 9500 offres pour l’année écoulée, dont près d’un tiers en Ile de France, soulignant que les besoins en cybersécurité ce sont étendus au-delà des profils de niveau 7. Le titulaire de la certification Grade de licence – Cybersécurité et réseaux exerce typiquement ses activités au sein d’une Direction des Systèmes d’Information (DSI) ou d’un Security Operation Center (SOC). Les candidats à la certification Grade Licence cybersécurité et réseaux, à l'issue du processus de certification doivent être capables d’assurer la sécurité des services numériques à destination des utilisateurs en respectant les normes et standards reconnus par la profession et en suivant l’état et l’art de la sécurité informatique à toutes les étapes, ils doivent prendre en compte la responsabilité numérique et la frugalité dans les processus de sécurisation. Ils doivent avoir les connaissances mathématiques et techniques de niveaux suffisants pour leurs spécialisations mais aussi la capacité à mener des recherches bibliographiques, à consulter et utiliser avec un œil critique des bases de données scientifiques et d’autres sources d’informations appropriées. Les détenteurs du Grade Licence en cybersécurité et réseaux doivent avoir une vision claire de leur domaine d'activité, être à la fois opérationnels et aptes à changer d’environnement culturel et technique, à progresser en termes de niveau de responsabilité au sein de leur entreprise ou en rejoignant une autre entreprise en France ou à l'international ; et soucieux de leur équilibre personnel et du bien-être de la société. Le titulaire de la certification Grade Licence en sciences de l’ingénierie Cybersécurité et réseaux exerce typiquement ses activités au sein d’une direction des systèmes d’information (DSI), sous la responsabilité d’un ingénieur ou d’un Security Operation Center (SOC).

Activités visées

Concevoir des algorithmes faisant appel à des connaissances et des logiques mathématiques tout en intégrant l’innovation frugale et l’obsolescence numérique : * Application des langages de programmation et algorithmique, variables, structures de contrôle, fonctions et passage de paramètres. * Assimilation des principes généraux du traitement de données par des machines binaires et des mécanismes et concepts fondamentaux propres aux traitements informatiques. * Manipulation d'expressions algébriques * Prise en compte de l’obsolescence numérique Mettre en œuvre des systèmes de défense contre les attaques informatiques en mobilisant des connaissances en informatique et réseaux : * Configuration d’une infrastructure réseau et système existante * Administration des systèmes d’exploitation, des réseaux informatiques et des bases de données * Développement de composants ou de solutions de sécurité * Sécurisation du système d’information d’une entreprise Analyser et tester les outils de détection d’anomalies d’un système d’information en tenant compte des règlementations nationales et internationales et des bonnes pratiques en usage en matière de sécurité : * Analyse des besoins en matière de sécurité d’un système d’information * Identification et sélection des outils de protection adaptés au système d’information (type EDR, Pare-feu…) et conformes aux réglementations en vigueur * Configuration et déploiement des outils de protection sélectionnés * Application des méthodes de test d’intrusion (Pentest) et détection de failles de sécurité * Sensibilisation de l’ensemble des équipes et des clients dans la sécurisation du SI Mettre en œuvre un système de réponses à incidents performant suite à un diagnostic afin de mettre en place des actions correctrices optimales : * Analyse du risque et gestion d’incidents * Mise en œuvre d’un plan de continuité et de restauration d’activité * Recherche de preuves sur des supports numériques * Propositions de mesures d’amélioration via une documentation de l’incident * Mise en place de nouvelles mesures de protection Résoudre les situations techniques complexes pour entreprendre et innover : * Application d’outils et de méthodes de modélisation et de simulation afin d’optimiser des systèmes complexes sous contraintes multiples * Intégration de la connaissance des systèmes complexes (interdisciplinarité et approche systémique) afin de concevoir, développer, améliorer et innover dans l’ingénierie des systèmes complexes * Contribution à la recherche, l’innovation et la prospective commerciale * Identification des avancées technologiques et déployer des solutions créatives Mettre en place une veille technique et des recherches bibliographiques pour recueillir et exploiter des données pertinentes : * Organisation et animation d’un système de veille active pour se tenir à jour sur les offres et solutions d'architecture des SI * Analyse des indicateurs d'activité des solutions choisies pour identifier les besoins de mises à jour ou d'évolutions du SI * Organisation et animation d’un système de veille active pour se tenir à jour sur les menaces en cyber sécurité et solutions de sécurisation

Coût de formation

Frais de scolarité

Information

Renseignez-vous auprès de l'établissement pour connaître les frais précis. Les tarifs varient selon le statut (public, privé) et le mode de formation (initial, alternance).

Profil RIASEC

Le profil type

100%I

Investigateur

Analytique, recherche, science

96%R

Réaliste

Manuel, pratique, technique

4%S

Social

Aide, enseignement, relations