# RNCP28224 - Expert(e) en cyber sécurité (MS)

**Code:** RNCP28224
**État:** Publiée

## L'essentiel
- **Nomenclature du niveau de qualification:** Niveau 7
- **Codes NSF:** 326n
- **Date d'échéance de l'enregistrement:** 23-08-2020
- **Type d'enregistrement:** Enregistrement sur demande

## Certificateur(s)
- CENTRALESUPELEC
  - SIRET: 13002076100016
- INSTITUT MINES TELECOM - IMT ATLANTIQUE - BRETAGNE - PAYS DE LA LOIRE
  - SIRET: 18009202500121

## Résumé de la certification
### Objectifs et contexte de la certification
A compléter (Reprise)

### Activités visées
Les activités de l’expert(e) en cyber sécurité se répartissent en trois blocs :  ·         Concevoir, organiser et valider la sécurité des systèmes d’information  ·         Développer des protocoles de sécurité en cryptographie  ·         Déployer, superviser et auditer la sécurité des systèmes d’information

### Compétences attestées
Les capacités attestées :  ·         Analyser, hiérarchiser et caractériser les risques de dysfonctionnement du système d’information  ·         Analyser la stratégie, l’organisation et l’environnement économique et juridique de l’entreprise au regard des principes généraux de la sécurité des systèmes d’information  ·         Dégager les lignes de force du dispositif de sécurité adapté au système d’information de l’entreprise  ·         Elaborer les protections adaptées  ·         Fixer les objectifs de fiabilité  ·         Préciser les méthodologies de mesure des résultats  ·         Mettre en place les contrats de maintenance et de backup des matériels  ·         Maîtriser les techniques mathématiques et l’ingénierie de la cryptographie  ·         Choisir les points de protection adaptés à la cryptographie  ·         Utiliser une méthode formelle pour écrire un protocole cryptographique de protection des données  ·         Hiérarchiser et chaîner le cas échéant l’ensemble des protocoles cryptographiques de sécurité du système d’information  ·         Concevoir un support écrit de conformité aux procédures de sécurité à l’intention des utilisateurs du système d’information.  ·         Concevoir un plan de formation des utilisateurs du système d’information.  ·         Définir un organigramme des responsabilités en matière de sécurité du système d’information  ·         Repérer les principaux indicateurs de fiabilité du système de sécurité  ·         Définir un protocole d’audit de la sécurité du système d’information  ·         Communiquer oralement et par écrit sur les résultats d’un audit de sécurité du système d’information

## Blocs de compétences
### RNCP28224BC01 - Développer des protocoles cryptographiques
**Liste de compétences:**
Descriptif des principales compétences  ·         Utiliser une méthode formelle pour écrire un protocole cryptographique de protection des données  ·         Maîtriser les techniques mathématiques et l’ingénierie de la cryptographie  Modalités d’évaluation et de certification  Evaluation écrite et individuelle à l’occasion de travaux pratiques sur des cas concrets.  Obtention du titre  Bloc de compétences capitalisable, obligatoire pour l’obtention du titre (validité du bloc : 5 ans)

### RNCP28224BC02 - Concevoir, organiser et valider la sécurité du système d’information
**Liste de compétences:**
Descriptif des principales compétences  ·         Analyser, hiérarchiser et caractériser les risques de dysfonctionnement du système d’information, les risques d’intrusion, et l’exposition aux virus éventuels  ·         Dégager les lignes de force du dispositif de sécurité adapté au système d’information de l’entreprise  ·         Elaborer les protections adaptées  Modalités d’évaluation et de certification  Evaluation individuelle par étude de cas donnant lieu à un rapport écrit et à une présentation devant les pairs et les formateurs.  Obtention du titre  Bloc de compétences capitalisable, obligatoire pour l’obtention du titre (validité du bloc : 5 ans)

### RNCP28224BC03 - Déployer, superviser et auditer la sécurité du système d’information
**Liste de compétences:**
Descriptif des principales compétences  ·         Proposer un ensemble cohérent de solutions organisationnelles et techniques en vue de la protection du système d’information de l’entreprise  ·         Définir un protocole d’audit de la sécurité du système d’information  ·         Définir un organigramme des responsabilités en matière de sécurité du système d’information  Modalités d’évaluation et de certification  Evaluation par la rédaction et la soutenance orale de la thèse professionnelle  Obtention du titre  Bloc de compétences capitalisable, obligatoire pour l’obtention du titre (validité du bloc : 5 ans)

## Secteur d'activité et type d'emploi
### Secteurs d'activités
La cyber sécurité se développe dans les entreprises nationales ou internationales de toutes tailles, notamment dans les secteurs de haute technologie (transports, spatial, défense, transports, télécommunications). L’expert(e) en cyber sécurité peut exercer en tant que collaborateur statutaire, intégré au comité de direction et rapportant à la direction générale, ou bien en tant qu’expert-consultant.   Le métier est également développé dans les grandes entreprises de services, qu’il s’agisse des banques, des compagnies d’assurances, des hôpitaux et établissements de santé, ainsi que dans les administrations en contact avec le public.

### Type d'emplois accessibles
Les fonctions occupées par l’expert(e) en cyber sécurité sont principalement :  ·         Expert(e) cyber sécurité  ·         Expert(e) technique en sécurité des SI  ·         Expert(e) cyber défense  ·         Responsable de la sécurité des systèmes d’information  ·         Ingénieur cyber sécurité  ·         Consultant(e) en sécurité des SI

### Code(s) ROME
M1802

### Références juridiques des réglementations d'activité
La profession n’est pas réglementée, mais l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) publie un recueil des bonnes pratiques en la matière.

## Marché du travail
Indicateurs au niveau des familles professionnelles (FAP) des métiers visés, agrégés au niveau national — France Travail / DARES (open data).

### Tensions de recrutement (DARES 2024)
- **Niveau de tension :** Très élevée (5/5)
- **Facteurs principaux :** Lien formation-emploi, Manque de main-d'œuvre disponible
- **Salaire médian (mensuel) :** 3 115 €
- **Diplôme le plus fréquent :** Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (35 % des actifs en emploi)
- **Familles professionnelles (FAP) :** 1
  - M2X93 — Experts et consultants en systèmes d'information · tension 5/5 (Très élevée)

### Besoins en main-d'œuvre (BMO 2026)
- **Projets de recrutement :** 4 758
- **Jugés difficiles à recruter :** 45 %
- **Emplois saisonniers :** 0 %
- **Familles professionnelles (FAP) :** 1
  - M2X93 — Experts et consultants en systèmes d'information

## Voies d'accès
**Modalités d'accès :** Formation initiale, Formation continue, Contrat de professionnalisation, VAE

### Prérequis à l'entrée en formation
A compléter (Reprise)

### Composition du jury — Formation initiale, Formation continue, Contrat de professionnalisation, VAE
Président : Directeur des Etudes de CentraleSupélec ou Télécom Bretagne  7 personnes dont 2 extérieures aux autorités délivrant la certification.  Salariés : 50%, Employeurs : 50%.

## Base légale
- **Date d'échéance de l'enregistrement:** 23-08-2020

## Liens avec d'autres certifications
- **Nouvelle(s) certification(s):** RNCP39837

## Pour plus d'informations
www.centralesupelec.fr    www.telecom-bretagne.eu      CentraleSupélec   Télécom Bretagne

**Fiche officielle (France Compétences) :** https://www.francecompetences.fr/recherche/rncp/28224/

## Demande CPF — formations engagées
Tous organismes confondus — Caisse des Dépôts (open data), 06/2020 – 07/2020.

- **Dossiers CPF engagés:** 3
- **Montant total engagé:** 8 170 €
- **Coût moyen par dossier:** 2 723 €

Financement (part du montant engagé) :
- France compétences : 100 %

---
*Généré le 11/10/2026 à 09:48*