Ce que vous saurez faire
- Auditer le système d'information pour mettre en évidence les problématiques de sécurité, en modélisant, classifiant et documentant l'ensemble des éléments techniques et organisationnels du système.
- Piloter l'analyse de risque d'un système complexe (méthode EBIOS-RM) en intégrant les dimensions de responsabilité sociétale des entreprises (impacts sociétaux et environnementaux) pour permettre l'arbitrage des scénarios de menace au regard des contraintes stratégiques, réglementaires, juridiques, organisationnelles et environnementales du projet.
- Défendre une politique de sécurité auprès des autorités et décideurs non experts afin d'obtenir l'adhésion aux choix technologiques et la validation d'une stratégie de sécurité responsable et inclusive.
- Établir un diagnostic critique de la sécurité d'un système afin de hiérarchiser les vulnérabilités en fonction de leur impact stratégique sur l'organisation.
- Piloter le maintien en conditions de sécurité pour garantir la résilience et la disponibilité des infrastructures critiques.
- Proposer des équipements et des dispositifs techniques ou organisationnels afin de réduire l'exposition aux risques du système d'information.
- Concevoir une architecture de sécurité résiliente afin de garantir la protection des actifs tout en minimisant l'impact écologique et énergétique.
- Juger du niveau de sécurité d'un système d'information sur la base de ses composants et en prenant en compte les audits réalisés, pour fournir à la direction une évaluation objective des risques.
- Définir et faire appliquer une stratégie d'audit à l'ensemble des interlocuteurs afin de garantir la cohérence et l'exhaustivité des contrôles de sécurité.
- Définir une démarche d'homologation détaillée et rédiger le dossier associé de façon à structurer le processus de décision de l'autorité compétente.
- Conseiller l'autorité d'homologation en adaptant son discours pour permettre une prise de décision éclairée sur l'acceptation des risques résiduels.
- Sensibiliser les acteurs à la sécurité des systèmes d'information de façon à développer une culture de cyber-vigilance inclusive et durable.
- Assurer une veille prospective sur les évolutions techniques, technologiques, pour garantir la pérennité et la responsabilité environnementale des solutions préconisées.
- Veiller sur les dernières vulnérabilités et menaces pour anticiper leurs impacts techniques, éthiques et la continuité d'activité.
- Faire appliquer la réglementation et les bonnes pratiques de façon à assurer la conformité et la réactivité de l'organisation lors de la gestion d'incidents.
Le déroulé, étape par étape
Unité 1 :Sécurité dans les réseaux:
Sécurité des grands réseaux
Rappels de réseaux
Historique d'internet
Scapy
Suricata
Sécurité réseaux mobiles, télécom et gros réseaux d'infrastructure critiques
Firewalling
Audit web
Audit de sécurité
Application-réseau sécurisée
Fonctionnement d'un data center
Sécurité VoIP
Etude et mise en place d'un réseau IP de A à Z
Pentest Active Directory
Sécurité du Big Data
Architecture et sécurité réseau
Unité 2 : Sécurité des systèmes d'information et des applications :
Editeur de texte axé programmation
Rappels de Java, de Python, de Linux
Récupération de données et introduction au forensic
Rappels programmation C
Reverse engineering x86
Initiation à l'assembleur x86
Programmation GPU
Programmation sécurisée
Sécurité Android
Communications Radio et Radio logicielle – SDR
Sécurité des systèmes embarqués
Recherche et exploitation de vulnérabilités sous Linux
Introduction à l'IA pour la Sécurité
Architecture de sécurité Windows
La sécurité du noyaux Linux
Sécurité iPhone/iOS
Sécurité SCADA
Unité 3 : Sécurité organisationnelle :
Sécurité organisationnelle et normes 2700X
Cyber Threat Intelligence – CTI
OSINT ou le renseignement en sources ouvertes
Les critères communs
Intelligence économique
Gestion de crise
Gestion de risque
Crochetage de serrures
Biométrie, Technologie et droit, Identité numérique, Propriété intellectuelle dans le numérique, Protection des données personnelles et RGPD
Droit numérique & Principes RGPD
Présentation des partenaires institutionnels
Unité 4 : Sécurité des données et cryptographie :
Contexte de la cryptographie
Cryptographie symétrique
Cryptographie asymétrique
Carte à puce
Sécurité et Blockchain
Stéganographie
Cryptographie appliquée
Sécurité des mots de passe
Malwares
À la fin de la formation
L'ESIEA est habilitée par la CGE à délivrer le Mastère Spécialisé Sécurité de l'Information et des systèmes.
L'ANSSI délègue à l'ESIEA son titre RNCP 42504.
Selon l’organisme
Formation d'expertise en cybersécurité : double diplôme à la fois accrédité par la Conférence des Grandes Ecoles (CGE) et par l'Agence Nationale de la Sécurité des systèmes d'Information (ANSSI)
Où se déroule la formation
Payer avec votre Compte Personnel de Formation
Cette formation figure au catalogue Mon Compte Formation : elle est éligible au CPF. Vos droits, cumulés en euros, se consultent et s’utilisent sur le site officiel.
Vérifier mes droits sur moncompteformation.gouv.frOrganisme, certification, inscription
Texte rédigé par l’organisme de formation. Source : « Moncompteformation – L’offre de formation », Caisse des Dépôts et DGEFP, données ouvertes sous Licence Ouverte 2.0, mise à jour du 06/10/2026. WorkDispo n’est pas affilié à Mon Compte Formation.