Les activités du (de la) manager de la sécurité des données numériques se répartissent en trois ensembles :
Analyse des risques
Analyse des risques inhérents au système d’information
Identification des risques d’intrusion et d’interruption des services
Analyse des risques affectant les données numériques
Choix d’un modèle de politique de sécurité
Conception et organisation de la sécurité des systèmes d’information et des réseaux
Conception d’une architecture de sécurité
Réponse à un appel d’offres sur les architectures de sécurité
Identification et choix des solutions de sécurité disponibles sur le marché
Respect de la réglementation
Réponse aux alertes et mise en place des solutions adaptées
Déploiement, management et audit de la sécurité des systèmes d’information et des réseaux
Sécurisation des réseaux et des services
Sécurisation des systèmes d’exploitation
Sécurisation des bases de données
Sûreté de fonctionnement
Audit de la sécurité du système d’information et des réseaux
Compétences attestées
Le (la) titulaire est capable de :
Réaliser un audit du système d’information de l’entreprise
Caractériser les atteintes possibles aux données numériques
Exercer une veille technologique sur les dispositifs de sécurité des systèmes d’information
Choisir et justifier le choix d’un modèle de politique de sécurité
Choisir une architecture de sécurité
Choisir les parades les mieux adaptées aux risques de cyber attaque
Accéder aux bases de données juridiques en matière de sécurité des données numériques
Assurer la conformité des solutions retenues avec la réglementation en cours.
Choisir les technologies de protection contre les cyber attaques (système d’exploitation, bases de données, réseaux) à même d’assurer le fonctionnement des services.
Superviser la mise en place des solutions de sécurité et organiser les programmes de tests.
Réaliser un audit technique
Réaliser un audit de sécurité
Blocs de compétences · 3
RNCP32025BC01
Analyser les risques inhérents au système d'information d'une entreprise
Compétences visées
Descriptif
Réaliser un audit du système d’information de l’entreprise
Caractériser les atteintes possibles aux données numériques
Exercer une veille technologique sur les dispositifs de sécurité des systèmes d’information
Choisir et justifier le choix d’un modèle de politique de sécurité
Modalités d’évaluation et de certification
Evaluation sur étude de cas donnant lieu à rapport individuel écrit et soutenance devant un jury composé de formateurs et professionnels de la sécurité informatique.
Obtention du titre
Bloc de compétences capitalisable.
Un certificat des compétences attestées selon les modalités d’évaluation décrites sera délivré à chaque candidat/e
à l’issue de la validation du bloc de compétences n°1.
RNCP32025BC02
Concevoir et organiser la sécurité des systèmes d'information et des réseaux
Compétences visées
Descriptif
Choisir une architecture de sécurité
Choisir les parades les mieux adaptées aux risques de cyber attaque
Accéder aux bases de données juridiques en matière de sécurité des données numériques
Assurer la conformité des solutions retenues avec la réglementation en cours
Modalités d’évaluation et de certification
Evaluation sur étude de cas donnant lieu à rapport individuel écrit et soutenance devant un jury composé de formateurs et professionnels de la sécurité informatique.
Obtention du titre
Bloc de compétences capitalisable.
Un certificat des compétences attestées selon les modalités d’évaluation décrites sera délivré à chaque candidat/e
à l’issue de la validation du bloc de compétences n°2.
RNCP32025BC03
Déployer, manager et auditer la sécurité des systèmes d'information et des réseaux
Compétences visées
Descriptif
Choisir les technologies de protection contre les cyber attaques (système d’exploitation, bases de données, réseaux) à même d’assurer le fonctionnement des services
Superviser la mise en place des solutions de sécurité et organiser les programmes de tests
Réaliser un audit technique
Réaliser un audit de sécurité
Modalités d’évaluation et de certification
Evaluation sur étude de cas donnant lieu à rapport individuel écrit et soutenance devant un jury composé de formateurs et professionnels de la sécurité informatique.
Obtention du titre
Bloc de compétences capitalisable.
Un certificat des compétences attestées selon les modalités d’évaluation décrites sera délivré à chaque candidat/e
à l’issue de la validation du bloc de compétences n°3.
Secteur d'activité et type d'emploi
Secteurs d'activités
Toutes entreprises et organisations publiques et privées dotées d’un système d’information. Toutes entreprises de services numériques et organismes spécialisés en cyber sécurité.
Types d'emplois accessibles
La protection des données numériques est un enjeu majeur des entreprises et des Etats, dont la complexité requiert des compétences d’autant plus pointues que la variété des menaces s’accroît. Le management de la sécurité des données numériques repose sur une analyse des risques auxquels sont confrontés les systèmes d’information et les réseaux. Le métier associe la conception d’architectures de sécurité à la mise en œuvre de solutions destinées à assurer une sûreté de fonctionnement maximale de ceux-ci et la protection des bases de données contre tous types d’intrusion à des fins de vol ou de destruction.
Le(la) manager de la sécurité des données numérique occupe généralement les fonctions suivantes :
Manager de la cyber sécurité
Expert(e) en sécurité des SI
Expert(e) en cyberdéfense
Responsable de la sécurité des systèmes d’information
Références juridiques des réglementations d'activité
Néant
Tensions de recrutement · DARES 2024
Niveau de tension : Très élevée(5/5)en tension
Principaux facteurs : Lien formation-emploi et Manque de main-d'œuvre disponible.
3 115 €salaire médian (mensuel)
Diplôme le plus fréquent : Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (35 % des actifs en emploi).
Mesuré au niveau de la famille professionnelle :
Experts et consultants en systèmes d'information (nomenclature FAP).
M2X93 — Experts et consultants en systèmes d'information tension 5/5 (Très élevée)
Indicateur de tension sur le marché du travail 2024 — DARES / France Travail.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME :
ils couvrent l'ensemble des métiers de ces familles.
Mesuré au niveau de la famille professionnelle :
Experts et consultants en systèmes d'information (nomenclature FAP).
M2X93 — Experts et consultants en systèmes d'information
Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data),
cumul national.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils
couvrent l'ensemble des métiers de ces familles.
Voie d'accès à la certification
Voie d'accèsOuverte
Formation initialeOui
Formation continueOui
ApprentissageOui
Contrat de professionnalisationOui
Candidature individuelleNon
VAEOui
Prérequis à l'entrée
A compléter (Reprise)
Composition du jury — Formation initiale, Formation continue, Apprentissage, Contrat de professionnalisation, VAE
Président de jury : un représentant d’une entreprise partenaire Membres du jury : le directeur pédagogique, un membre du corps enseignant, deux professionnels extérieurs à l’organisme.
Financement en alternance
Niveau de prise en charge (NPEC) d'un contrat d'apprentissage par les OPCO, fixé par
France compétences selon la branche professionnelle (CPNE). Applicable au 01-09-2025.
Prise en charge usuelle
7 748 €
Selon la branche
7 748 € – 8 273 €
Prise en chargeBranches concernées
7 748 €Valeur par défaut · 204 branches
8 273 €CPNE de l'ingénierie, des services informatiques et du conseil, CPNEFP ICGV entreprises de la viande, CPNEFP de la Mutualité Sociale Agricole
8 088 €CPNE Branche Caoutchouc, CPNE des industries de santé (CPNEIS), CPNEFP de la métallurgie
8 245 €CPNE des Télécoms
8 108 €CPNE de l’édition de livres, de l’édition phonographique et de l’édition de musique
8 062 €CPNEFP dans les établissements d'enseignement privés sous contrat