Aller au contenu

Diplôme · NIVEAU 5

Opérateur en cybersécurité

Diplôme de type Diplôme

Nb formations4 formations
NiveauDiplôme
Présentation

Le diplôme en bref

Contexte La cybersécurité est un enjeu majeur pour la France. Le pays est régulièrement la cible de cyberattaques, qui peuvent entraîner des conséquences économiques, politiques et sociales importantes. Le gouvernement français a pris des mesures qui ont permis de renforcer la cybersécurité du pays, mais il reste encore beaucoup à faire. Le risque cyber a considérablement augmenté ces dernières années, en particulier depuis la crise sanitaire, le conflit russo-ukrainien et ceux qui ré-ensanglantent le Moyen-Orient, concomitant à la numérisation des modes de travail et aux avancées technologiques telles que l’IA et l’informatique quantique. L’ambition nationale dans ce domaine est régulièrement actualisée dans différents documents institutionnels, comme la Revue Nationale Stratégique 2022 publiée par le Secrétariat Général de la Défense et de la Sécurité Nationale qui vise une « résilience cyber de premier rang ». La cyberdéfense doit donc suivre et faire face aux menaces afin de protéger l’ensemble de nos systèmes et réseaux : hôpitaux, sites industriels, OIV… Pour se protéger, les entreprises et administrations font alors appel à un opérateur en cybersécurité. Métier La mission de l’opérateur en cybersécurité est de protéger les données et la fiabilité du système informatique d’une entreprise ou d’une administration en matière de prévention, détection et correction. Pour cela, il réalise un diagnostic du système d’information dans le but de déceler les éventuels points faibles, apporte différentes solutions de protection pour sécuriser les informations et les données de l’entreprise, met en place les différents processus de sécurité, garantit la pérennité des systèmes de sécurité et actualise ces derniers en fonction des nouvelles menaces et des dernières technologies. Il est aussi responsable de rétablir dans les meilleures conditions le système d’information ayant subi une attaque.

Activités visées

  • Mise en place de tâches de contrôle et suivi de l’évolution des systèmes

  • Détection de fichiers corrompus avec du code malveillant

  • Gestion d’un parc informatique composé de plusieurs systèmes

  • Optimisation de la gestion des ressources des applications et amélioration de leur scalabilité

  • Prise en compte d’une situation de handicap

  • Administration d’une base de données

  • Conception d’une architecture de bases de données pour une application

  • Configuration et administration d’un réseau d’entreprise

  • Installation d’un réseau d’entreprise

  • Administration d’un réseau d’entreprise et sécurisation des échanges

  • Configuration et administration des réseaux sans fil

  • Mise en place et administration de réseaux virtualisés

  • Surveillance des réseaux informatiques d’une entreprise et détection des potentielles menaces

  • Gestion d’une protection des systèmes d’information

  • Application des mesures de sécurisation des réseaux sans fil

  • Vérification périodique de la sécurisation du réseau filaire d’entreprise (blue,red et purple teams)

  • Vérification périodique de la sécurisation des postes utilisateurs

  • Sécurisation des serveurs et applications web de l’entreprise

  • Recherche et évaluation de la surface d’attaque

  • Sécurisation des échanges

  • Gestion des données

Programme

Programme et compétences

  • Développer des scripts d’automatisation afin d’automatiser des tâches répétitives

  • Identifier les potentielles vulnérabilités d’un système d’information afin de prévenir des bugs potentiels et mauvaises pratiques de programmation

  • Gérer un parc informatique composé de systèmes d’exploitation propriétaires et libres

  • afin d’appréhender l’ensemble des risques liés à une gestion potentiellement défaillante des serveurs et d’anticiper une menace

  • Déployer des applications au sein d’environnements virtualisés afin d’optimiser la gestion des ressources des applications et amélioration de leur scalabilité

  • Favoriser l’inclusion professionnelle d’une personne en situation de handicap afin d’aménager son poste et son environnement de travail

  • Administrer des bases de données de type relationnel afin de maintenir un environnement de base de données robuste et sécurisé.

  • Concevoir une architecture de bases de données pour une application afin de préparer la mise en place d’une application de façon sécurisée.

  • Administrer un réseau d’entreprise afin de gérer son architecture, son fonctionnement et son organisation

  • Déployer et gérer les réseaux à accès pour la connexion des terminaux et usagers (mode projet) afin d’installer un réseau d’entreprise

  • Gérer l’articulation des réseaux de transport afin d’interconnecter plusieurs réseaux

  • Configurer les réseaux sans fil et mobilité afin de proposer des réseaux sans fil sécurisés et adaptés aux besoins de connectivité d’une entreprise

  • Configurer et administrer des réseaux virtualisés afin de gérer des réseaux virtualisés

  • Superviser les réseaux informatiques d’une entreprise, les équipements d’infrastructure actifs, systèmes d’exploitation, bases de données afin de détecter des anomalies ou des comportements anormaux et d’isoler les potentielles menaces

  • Sécuriser des réseaux et des échanges afin de mettre en œuvre une politique de chiffrement et de sécurité d’accès aux données au sein de l’entreprise

  • Attaquer un réseau sans fil afin de tester la sécurité d’un réseau sans fil

  • Cartographier les vulnérabilités d’un réseau d’entreprise afin de recréer les conditions d’un piratage informatique

  • Utiliser les vulnérabilités d’un réseau d’entreprise dans le cadre de l’attaque d’une machine Windows afin de de sécuriser les postes des utilisateurs d’un réseau d’entreprise

  • Utiliser les vulnérabilités d’un réseau d’entreprise dans le cadre d’attaques avancées afin de garantir la sécurisation des applications web de l’entreprise

  • Utiliser les vulnérabilités Web dans le cadre de la phase de reconnaissance de serveurs afin de repérer les failles existantes et de les corriger

  • Utiliser les vulnérabilités Web dans le cadre d’attaques sur authentification afin de vérifier le respect des politiques et procédures de gestion des accès.

  • Utiliser les vulnérabilités Web dans le cadre d’attaques sur CMS afin de protéger l’entreprise de la fuite de données personnelles ou sensibles

Coût de formation

Frais de scolarité

Information

Renseignez-vous auprès de l'établissement pour connaître les frais précis. Les tarifs varient selon le statut (public, privé) et le mode de formation (initial, alternance).

Profil RIASEC

Ce diplôme est-il fait pour vous ?

100%I

Investigateur

Analytique, recherche, science

95%R

Réaliste

Manuel, pratique, technique

5%S

Social

Aide, enseignement, relations