Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RNCP36595 Inactive · Niveau 7

Manager de la cybersécurité

Certificateur · DE VINCI HIGHER EDUCATION (DVHE)

L'essentiel

Nomenclature du niveau de qualification
Niveau 7
Date d'échéance de l'enregistrement
01-07-2025

Certificateur(s)

Nom légalSIRETSite

Partenaires habilités

4 organismes habilités, d'après la liste publiée par France compétences : 4 à former et organiser l'évaluation.

OrganismeSIRETHabilitation
ASSOCIATION LEONARD DE VINCI 40285022600018 Former et organiser l'évaluation
ISCOD 88877726500032 Former et organiser l'évaluation
OKTOGONE GROUP 84521063200012 Former et organiser l'évaluation
VISIPLUS 44321186700025 Former et organiser l'évaluation

Résumé de la certification

Objectifs et contexte

Le management de la sécurité des données numériques repose sur une analyse des risques auxquels sont confrontés les systèmes d’information et les réseaux. Le métier associe la conception d’architectures de sécurité à la mise en œuvre de solutions destinées à assurer une sûreté de fonctionnement maximale de ceux-ci et la protection des bases de données contre tous types d’intrusion à des fins de vol ou de destruction.

Activités visées

Analyse stratégique des cyber-risque
Veille géopolitique sur les cyber-menaces et la cybercriminalité
Identification des risques d’intrusion dans les systèmes d’information de l’entreprise
Analyse des risques affectant les données numériques
Mise en œuvre de l’intelligence économique
Conception et organisation de la sécurité des systèmes d’information et des réseaux
Conception d’une architecture de sécurité adaptée au niveau de risques
Conduite d’un appel d’offres sur les architectures et solutions de sécurité
Choix des prestataires en cyber sécurité
Veille réglementaire
Déploiement de la sécurité des systèmes d’information et des réseaux
Sécurisation des réseaux et des services
Protection des données et du patrimoine immatériel de l’entreprise
Sécurisation des locaux et des infrastructures sensibles
Mise en place de la sûreté de fonctionnement
Management de la cyber sécurité dans l’entreprise
Elaboration du schéma organisationnel de la cyber sécurité
Formation et conseil aux services supports
Conduite de projet et conduite du changement
Anticipation de la gestion des crises
Gestion budgétaire et financière
Elaboration du budget prévisionnel et du plan de financement
Contrôle de gestion et pilotage budgétaire
Suivi et contrôle des sous-traitants

Compétences attestées

Analyser une situation géopolitique propice à la cyberguerre, en recensant les cyberattaques passées, dans le but de cartographier les menaces potentielles sur les systèmes d’information d’un pays ou d’une industrie.
Conduire un audit du système d’information et des réseaux de son entreprise, afin d’identifier leurs points de vulnérabilité au regard des menaces d’intrusion inhérentes au cyberespace.
Dresser un état des dommages potentiels devant résulter des attaques au système d’information de son entreprise, en caractérisant les atteintes possibles aux données numériques (altération, captation ou destruction) traitées ou stockées par celui-ci, en vue d’établir un cahier des charges de la cyber sécurité.
Se conformer à la norme ISO 27032, dans le cadre du budget disponible, afin de répondre aux impératifs de protection de l’activité et des données.
Organiser la surveillance de l’environnement concurrentiel de son entreprise, en collectant les informations économiques et stratégiques utiles, afin d’anticiper sur les intentions des concurrents sur le marché national et international.
Etablir le schéma général de la cyber sécurité dans son entreprise, en s’appuyant sur l’audit de vulnérabilité des systèmes d’information et des réseaux, afin de déterminer les caractéristiques d’une nouvelle architecture à mettre en place.
Traduire en spécifications techniques les attentes en matière d’architecture et de solutions de sécurité, en vue de la rédaction du cahier des charges d’un appel d’offres sur le marché des prestataires.
Coordonner la rédaction du cahier de charges et de l’appel d’offres, conformément au schéma général de la cyber sécurité préalablement établi, en vue de la sélection des prestataires et sous-traitants.
Analyser la situation économique et financière des répondants à l’appel d’offres, afin d’assurer la viabilité à long terme des solutions retenues.
Choisir une prestation de cyber sécurité, dans le respect du budget imparti et du cahier des charges, afin d’optimiser la couverture des risques.
Concevoir et utiliser un système de veille sur l’actualité des contraintes légales et réglementaires, à l’aide des outils numériques de recherche sur les sites des organismes spécialisés en matière de cyber sécurité et les bases de données juridiques du domaine, afin d’assurer la conformité légale des dispositifs de sécurité mis en place.
Identifier les emplacements des pares-feux et alertes les mieux adaptés à la prévention des intrusions, afin d’optimiser les temps de détection et de réponse.
Installer les dispositifs de remplacement des réseaux infectés, dans le but d’assurer la continuité des services aux utilisateurs.
Protéger l’accès aux espaces de stockage et aux données par des systèmes de codes d’accès et de cryptage adaptés aux menaces, afin d’assurer la conservation du patrimoine immatériel de l’entreprise.
Identifier les risques d’atteinte aux infrastructures physiques en vue de placer les alertes et protections à même d’anticiper sur toutes tentatives d’intrusion dans les locaux.
Optimiser les solutions de fourniture d’énergie et les dispositifs de secours en cas de défaillance, afin d’assurer l’alimentation permanente des systèmes d’information et des réseaux de l’entreprise.
Etablir le schéma général de la sûreté de fonctionnement à l’intention des services internes à l’entreprise, en vue de garantir la continuité de l’activité quelles que soient les attaques sur le système d’information.
Sur la base des audits de risques cyber sur les systèmes et réseaux, les données et les infrastructures, conduire une analyse systémique de l’organisation de son entreprise en vue de répartir les responsabilités dans un organigramme général de la cyber sécurité.
Analyser les compétences du personnel de son entreprise en matière de cyber sécurité, au moyen de questionnaires et d’entretiens, en vue de concevoir et mettre en place un plan de formation des personnels et de conseil aux services supports.
Prendre en compte le référentiel général d’amélioration de l’accessibilité (RGAA) et les recommandations de la norme internationale WCAG 2.1 (Web Content Accessibility Guidelines) à un niveau aaa, dans le but d’adapter le management interne de la cyber sécurité aux personnes handicapées.
Prendre en compte la multiculturalité des personnels de son organisation, dans le but d’adapter le management interne de la cyber sécurité aux modes particuliers d’appréhension des directives.
Utiliser une méthode de gestion de projet pour la mise en place d’une nouvelle organisation de la cyber sécurité dans l’entreprise.
Accompagner le changement nécessité par les dispositions locales et internationales en matière de cyber sécurité, au plus près des postes de travail, afin d’assurer le bon fonctionnement de l’organisation mise en place.
Concevoir et déployer dans l’entreprise une communication destinée à anticiper sur la gestion des crises occasionnées par les tentatives d’intrusion cyber.
Estimer les investissements (coûts et calendrier), afin de déterminer les besoins de financement.
Négocier les conditions de financement en tenant compte des évolutions probables des technologies de la cyber sécurité, en vue de construire un budget fiable à moyen terme.
Choisir des indicateurs de suivi budgétaire adaptés au contexte de la cyber sécurité, en vue de constituer les tableaux de bord de gestion conformes aux principes de son entreprise.
Analyser en continu les écarts budgétaires, afin de décider la mise en place des mesures correctives et d’assurer la réalisation des projets dans le cadre imparti.
Assurer le suivi des contrats de sous-traitance en vérifiant régulièrement la solidité des garanties financières, afin d’éviter les ruptures dans la fourniture et la maintenance des systèmes de sécurité mis en place.

Blocs de compétences · 5

RNCP36595BC01
Mener une analyse stratégique des risques cyber
Compétences visées
Analyser une situation géopolitique propice à la cyberguerre, en recensant les cyberattaques passées, dans le but de cartographier les menaces potentielles sur les systèmes d’information d’un pays ou d’une industrie.
Conduire un audit du système d’information et des réseaux de son entreprise, afin d’identifier leurs points de vulnérabilité au regard des menaces d’intrusion inhérentes au cyberespace.
Dresser un état des dommages potentiels devant résulter des attaques au système d’information de son entreprise, en caractérisant les atteintes possibles aux données numériques (altération, captation ou destruction) traitées ou stockées par celui-ci, en vue d’établir un cahier des charges de la cyber sécurité.
Se conformer à la norme ISO 27032, dans le cadre du budget disponible, afin de répondre aux impératifs de protection de l’activité et des données.
Organiser la surveillance de l’environnement concurrentiel de son entreprise, en collectant les informations économiques et stratégiques utiles, afin d’anticiper sur les intentions des concurrents sur le marché national et international.
Modalités d'évaluation
Travaux écrits Etude de cas Mise en situation professionnelle Présentation orale devant le jury
RNCP36595BC02
Concevoir et organiser la sécurité des SI et des réseaux
Compétences visées
Etablir le schéma général de la cyber sécurité dans son entreprise, en s’appuyant sur l’audit de vulnérabilité des systèmes d’information et des réseaux, afin de déterminer les caractéristiques d’une nouvelle architecture à mettre en place.
Traduire en spécifications techniques les attentes en matière d’architecture et de solutions de sécurité, en vue de la rédaction du cahier des charges d’un appel d’offres sur le marché des prestataires.
Coordonner la rédaction du cahier de charges et de l’appel d’offres, conformément au schéma général de la cyber sécurité préalablement établi, en vue de la sélection des prestataires et sous-traitants.
Analyser la situation économique et financière des répondants à l’appel d’offres, afin d’assurer la viabilité à long terme des solutions retenues.
Choisir une prestation de cyber sécurité, dans le respect du budget imparti et du cahier des charges, afin d’optimiser la couverture des risques.
Concevoir et utiliser un système de veille sur l’actualité des contraintes légales et réglementaires, à l’aide des outils numériques de recherche sur les sites des organismes spécialisés en matière de cyber sécurité et les bases de données juridiques du domaine, afin d’assurer la conformité légale des dispositifs de sécurité mis en place.
Modalités d'évaluation
Questionnaire Travaux écrits Mise en situation professionnelle Présentation orale devant le jury
RNCP36595BC03
Déployer la sécurité des SI et des réseaux
Compétences visées
Identifier les emplacements des pares-feux et alertes les mieux adaptés à la prévention des intrusions, afin d’optimiser les temps de détection et de réponse.
Installer les dispositifs de remplacement des réseaux infectés, dans le but d’assurer la continuité des services aux utilisateurs.
Protéger l’accès aux espaces de stockage et aux données par des systèmes de codes d’accès et de cryptage adaptés aux menaces, afin d’assurer la conservation du patrimoine immatériel de l’entreprise.
Identifier les risques d’atteinte aux infrastructures physiques en vue de placer les alertes et protections à même d’anticiper sur toutes tentatives d’intrusion dans les locaux.
Optimiser les solutions de fourniture d’énergie et les dispositifs de secours en cas de défaillance, afin d’assurer l’alimentation permanente des systèmes d’information et des réseaux de l’entreprise.
Etablir le schéma général de la sûreté de fonctionnement à l’intention des services internes à l’entreprise, en vue de garantir la continuité de l’activité quelles que soient les attaques sur le système d’information.
Modalités d'évaluation
Travaux écrits Mise en situation professionnelle Présentation orale devant le jury
RNCP36595BC04
Manager la cyber sécurité dans l'entreprise
Compétences visées
Sur la base des audits de risques cyber sur les systèmes et réseaux, les données et les infrastructures, conduire une analyse systémique de l’organisation de son entreprise en vue de répartir les responsabilités dans un organigramme général de la cyber sécurité.
Analyser les compétences du personnel de son entreprise en matière de cyber sécurité, au moyen de questionnaires et d’entretiens, en vue de concevoir et mettre en place un plan de formation des personnels et de conseil aux services supports.
Prendre en compte le référentiel général d’amélioration de l’accessibilité (RGAA) et les recommandations de la norme internationale WCAG 2.1 (Web Content Accessibility Guidelines) à un niveau aaa, dans le but d’adapter le management interne de la cyber sécurité aux personnes handicapées.
Prendre en compte la multiculturalité des personnels de son organisation, dans le but d’adapter le management interne de la cyber sécurité aux modes particuliers d’appréhension des directives.
Utiliser une méthode de gestion de projet pour la mise en place d’une nouvelle organisation de la cyber sécurité dans l’entreprise.
Accompagner le changement nécessité par les dispositions locales et internationales en matière de cyber sécurité, au plus près des postes de travail, afin d’assurer le bon fonctionnement de l’organisation mise en place.
Concevoir et déployer dans l’entreprise une communication destinée à anticiper sur la gestion des crises occasionnées par les tentatives d’intrusion cyber.
Modalités d'évaluation
Travaux écrits Mise en situation professionnelle Présentation orale devant le jury
RNCP36595BC05
Gérer les aspects budgetaires et financiers de la cyber sécurité
Compétences visées
Estimer les investissements (coûts et calendrier), afin de déterminer les besoins de financement.
Négocier les conditions de financement en tenant compte des évolutions probables des technologies de la cyber sécurité, en vue de construire un budget fiable à moyen terme.
Choisir des indicateurs de suivi budgétaire adaptés au contexte de la cyber sécurité, en vue de constituer les tableaux de bord de gestion conformes aux principes de son entreprise.
Analyser en continu les écarts budgétaires, afin de décider la mise en place des mesures correctives et d’assurer la réalisation des projets dans le cadre imparti.
Assurer le suivi des contrats de sous-traitance en vérifiant régulièrement la solidité des garanties financières, afin d’éviter les ruptures dans la fourniture et la maintenance des systèmes de sécurité mis en place.
Modalités d'évaluation
Travaux écrits Mise en situation professionnelle Présentation orale devant le jury

Secteur d'activité et type d'emploi

Secteurs d'activités

Toutes entreprises et institutions publiques et privées dotées de systèmes d’informations.
Toutes entreprises de services numériques et organismes spécialisés en cyber sécurité.

Types d'emplois accessibles

Le manager de la cyber sécurité occupe généralement les fonctions suivantes :

· Manager de la cyber sécurité · Expert(e) en sécurité des SI

· Responsable de la sécurité des systèmes d’information et des réseaux (RSSI)

· Responsable de la sécurité des systèmes d’information

· Ingénieur cyber sécurité

Métiers visés (ROME)

Tensions de recrutement · DARES 2024

Niveau de tension : Très élevée (5/5) en tension

Principaux facteurs : Lien formation-emploi et Manque de main-d'œuvre disponible.

3 115 € salaire médian (mensuel)

Diplôme le plus fréquent : Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (35 % des actifs en emploi).

Mesuré au niveau de la famille professionnelle : Experts et consultants en systèmes d'information (nomenclature FAP).
  • M2X93 — Experts et consultants en systèmes d'information tension 5/5 (Très élevée)

Indicateur de tension sur le marché du travail 2024 — DARES / France Travail. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.

Marché du travail · BMO 2026

4 758 projets de recrutement
45 % jugés difficiles à recruter
0 % emplois saisonniers
Mesuré au niveau de la famille professionnelle : Experts et consultants en systèmes d'information (nomenclature FAP).
  • M2X93 — Experts et consultants en systèmes d'information

Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data), cumul national. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.

Voie d'accès à la certification

Prérequis à l'entrée
Etre titulaire d'un diplôme ou titre de niveau 6. Ou d'un diplôme ou titre de niveau 5, après validation du dossier par la Commission d’autorisation de candidature (CAC).
Composition du jury — Formation initiale, Formation continue, Apprentissage, Contrat de professionnalisation, VAE
Le jury de certification est constitué de cinq personnes dont trois professionnels extérieurs à l’autorité de certification.

Financement en alternance

Niveau de prise en charge (NPEC) d'un contrat d'apprentissage par les OPCO, fixé par France compétences selon la branche professionnelle (CPNE). Applicable au 01-09-2025.

Prise en charge usuelle
7 748 €
Selon la branche
7 748 € – 8 273 €
Prise en chargeBranches concernées
7 748 € Valeur par défaut · 204 branches
8 273 € CPNE de l'ingénierie, des services informatiques et du conseil, CPNEFP ICGV entreprises de la viande, CPNEFP de la Mutualité Sociale Agricole
8 088 € CPNE Branche Caoutchouc, CPNE des industries de santé (CPNEIS), CPNEFP de la métallurgie
8 245 € CPNE des Télécoms
8 108 € CPNE de l’édition de livres, de l’édition phonographique et de l’édition de musique
8 062 € CPNEFP dans les établissements d'enseignement privés sous contrat

Liens avec d'autres certifications

Anciennes versions

Nouvelle(s) certification(s)

Base légale

Date de décision01-07-2022
Durée de l'enregistrement3 ans
Date d'échéance01-07-2025

Pour plus d'informations · Statistiques

AnnéeCertifiésInsertion 6 moisMétier visé 2 ans
2020 15 87 % 91 %
2019 11 91 % 72 %
2018 3 100 % 100 %

Entrées et sorties de formation

10 entrées en formation
7 parcours menés à terme
70 % taux d'achèvement
11/2022 : 2 entrées, 0 terminées 07/2023 : 0 entrées, 2 terminées 11/2024 : 3 entrées, 0 terminées 03/2025 : 2 entrées, 0 terminées 04/2025 : 2 entrées, 0 terminées 05/2025 : 1 entrées, 0 terminées 09/2025 : 0 entrées, 3 terminées 03/2026 : 0 entrées, 1 terminées 06/2026 : 0 entrées, 1 terminées
Entrées Parcours terminés · 11/2022 – 06/2026

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

11 dossiers CPF engagés
50 088 € montant total engagé
4 553 € coût moyen par dossier
602 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 72 %
OPCO 16 %
Reste à charge titulaire 12 %
09/2022 : 1 dossiers engagés 10/2022 : 1 dossiers engagés 11/2023 : 1 dossiers engagés 04/2024 : 2 dossiers engagés 10/2024 : 1 dossiers engagés 01/2025 : 1 dossiers engagés 02/2025 : 2 dossiers engagés 03/2025 : 1 dossiers engagés 04/2025 : 1 dossiers engagés
Dossiers engagés · 09/2022 – 04/2025

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD