1 organisme habilité, d'après la liste publiée par France compétences : 1 à organiser l'évaluation.
OrganismeSIRETHabilitation
CFA DES SCIENCES13001727000385Organiser l'évaluation
Résumé de la certification
Objectifs et contexte
L’architecte réseaux et cybersécurité, en tant qu’expert en cybersécurité définit et met en oeuvre les dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de sécurité des SI et de l’information, et aux réglementations. En tant que référent dans son domaine, il assure un rôle de veille (technologique notamment), de conseil, d’assistance, d’information, de formation et d’alerte sur les risques SI.
Activités visées
Analyse du besoin de l'entreprise ou de son client en termes de conception ou d'évolution sécurisée du SI ou du réseau
Elaboration d'une architecture fonctionnelle répondant au besoin
Ingénierie sécurisée des éléments du réseau ou du système d’information
Gestion de projet ou de services dans les réseaux ou les systèmes d’information
Management d'équipe projet
Analyse des besoins en cybersécurité
Elaboration d'une politique de sécurité de l'information
Configuration de la protection du SI ou du réseau
Traitement des incidents de sécurité
Compétences attestées
Analyser le besoin de l'entreprise ou de son client en termes de réseau ou de système d'information sécurisé, en tenant compte de l'existant et en transposant le cahier des charges en exigences de réalisation, afin de déterminer une solution cible
Agréger l'ensemble des facteurs externes susceptibles d'influencer la conception ou l'évolution du système ou du réseau, en identifiant les enjeux d'analyse de risque, de réglementation, de technologies, d'infrastructures, de capacités, de qualité de service, d'utilisateurs et de sécurité, afin de détailler la solution cible et son évolution
Traduire le besoin en termes d'architecture fonctionnelle du réseau télécom ou du système d’information, en tenant compte de l'existant, des contraintes de l'entreprise, des défaillances à corriger, en identifiant et caractérisant les éléments et fonctions du système afin de créer une architecture adaptée à l'organisation
Transposer l'architecture fonctionnelle en spécifications de réalisations techniques et déterminer les composants d'architecture du réseau ou du système d’information, les équipements matériels et logiciels, les outils supports afin de répondre aux spécifications
Anticiper les évolutions du système en prenant en compte sa croissance, en s'appuyant sur de nouvelles technologies identifiées au cours d'une veille continue et en s'assurant que le système reste aligné avec la stratégie d'entreprise, afin de garantir la pérennité du système
Concevoir l'ingénierie sécurisée des éléments du réseau télécom, en spécifiant pour chaque élément à implémenter ses fonctionnalités, les protocoles utilisés, les règles de dimensionnement et de mise en œuvre, afin de pouvoir déployer la solution
Intégrer les aspects de sécurité dans l'architecture et dans les éléments du système d'information ou du réseau, en définissant l'architecture adéquate et en proposant des choix de technologies, afin de le sécuriser
Piloter un projet de développement de la cybersécurité du domaine des réseaux télécom ou du SI, en sélectionnant la méthode adaptée au projet concerné, en s'assurant de sa conformité au cahier des charges et en rédigeant des comptes rendus de suivi et d'avancement, afin de garantir que la mise en œuvre du projet réponde bien aux besoins identifiés
Réaliser le plan de gestion du projet, en ordonnançant les tâches, en dressant une cartographie réaliste des risques et des palliatifs, en déterminant les éléments de coût-délai-qualité, afin de faciliter la mobilisation des acteurs tout au long du projet
Elaborer un plan de recrutement de l’équipe projet, en tenant compte des compétences nécessaires, en s’appuyant sur les enjeux, les produits à livrer, les contraintes de coût, délai et qualité identifiés, afin d’obtenir l’accord de la hiérarchie
Communiquer auprès des parties prenantes du projet, y compris en situation de handicap, en utilisant le support adéquat, en argumentant sur les enjeux du projet, afin de mobiliser les acteurs pour atteindre les objectifs du projet
Définir le périmètre de sécurité du système en s'appuyant sur des normes et/ou des méthodes de référence afin de recenser les éléments (biens supports, réseaux, informations, personnes ...) à retenir du système
Réaliser une analyse de risque en sécurité en utilisant une méthode appropriée afin d'identifier les principaux risques ou failles de sécurité du système et proposer un traitement des risques
Proposer des éléments prioritaires devant faire l'objet d'une protection de nature organisationnelle ou technique à partir d'éléments issus d'analyse de risque, de documents d'architecture du système, d'objectifs de sécurité déjà existants ou recensés, afin de participer à l'élaboration ou à l'évolution de la politique de sécurité de l'information de l'organisme
Recueillir les incidents de sécurité, en s'appuyant sur l'analyse de risque, un SOC[1] ou au travers d'un CERT, pour organiser de manière technique les mesures de sécurité face à une cyberattaque du système
Identifier les éléments techniques de sécurité ou les outils à mettre en œuvre, en couvrant la mise en place de solutions de sécurisation des communications (protocoles de sécurité, chiffrement, certificats), segmentation de réseau et cloisonnement, dispositif de filtrage, solution de détection et de protection contre les intrusions sur le réseau et les terminaux (IPS, IDS), l'identification l'authentification forte et le contrôle d'accès, la traçabilité en temps réel ou en temps différé de l'ensemble des activités, la sécurité physique et les outils de contrôle, afin d'améliorer la sécurité des systèmes et des réseaux
Analyser le ou les outils du marché le(s) mieux adapté(s) à la protection du SI ou du réseau, en les comparant selon différents critères liés aux contraintes et demandes de l'entreprise (coût, technique, souveraineté), afin d'aider à la prise de décision
Détecter, classifier les incidents et les gérer, en mobilisant les outils adaptés de surveillance afin d'anticiper ou de réagir à une cyberattaque du système
Etablir un plan de continuité et de reprise d'activités, en définissant les processus et en identifiant les ressources techniques et humaines ainsi que les compétences mobilisables, afin de rétablir le bon fonctionnement du système
Blocs de compétences · 4
RNCP38140BC01
Réaliser l’architecture cybersécurisée d’un réseau télécom ou d’un système d’information
Compétences visées
Analyser le besoin de l'entreprise ou de son client en termes de réseau ou de système d'information sécurisé, en tenant compte de l'existant et en transposant le cahier des charges en exigences de réalisation, afin de déterminer une solution cible.
Agréger l'ensemble des facteurs externes susceptibles d'influencer la conception ou l'évolution du système ou du réseau, en identifiant les enjeux d'analyse de risque, de réglementation, de technologies, d'infrastructures, de capacités, de qualité de service, d'utilisateurs et de sécurité, afin de détailler la solution cible et son évolution
Traduire le besoin en termes d'architecture fonctionnelle du réseau télécom ou du système d’information, en tenant compte de l'existant, des contraintes de l'entreprise, des défaillances à corriger, en identifiant et caractérisant les éléments et fonctions du système afin de créer une architecture adaptée à l'organisation
Transposer l'architecture fonctionnelle en spécifications de réalisations techniques et déterminer les composants d'architecture du réseau ou du système d’information, les équipements matériels et logiciels, les outils supports afin de répondre aux spécifications
Anticiper les évolutions du système en prenant en compte sa croissance, en s'appuyant sur de nouvelles technologies identifiées au cours d'une veille continue et en s'assurant que le système reste aligné avec la stratégie d'entreprise, afin de garantir la pérennité du système
Concevoir l'ingénierie sécurisée des éléments du réseau télécom, en spécifiant pour chaque élément à implémenter ses fonctionnalités, les protocoles utilisés, les règles de dimensionnement et de mise en œuvre, afin de pouvoir déployer la solution
Intégrer les aspects de sécurité dans l'architecture et dans les éléments du système d'information ou du réseau, en définissant l'architecture adéquate et en proposant des choix de technologies, afin de le sécuriser
Modalités d'évaluation
Etude de cas - Production individuelle Mise en situation professionnelle dans le domaine des systèmes d'information - Projet collectif soutenu devant un jury Mise en situation professionnelle - Livrable et soutenance orale
RNCP38140BC02
Piloter et réaliser un projet de développement de la cybersécurité dans le domaine des réseaux ou des systèmes d'information
Compétences visées
Piloter un projet de développement de la cybersécurité du domaine des réseaux télécom ou du SI, en sélectionnant la méthode adaptée au projet concerné, en s'assurant de sa conformité au cahier des charges et en rédigeant des comptes rendus de suivi et d'avancement, afin de garantir que la mise en œuvre du projet réponde bien aux besoins identifiés
Réaliser le plan de gestion du projet, en ordonnançant les tâches, en dressant une cartographie réaliste des risques et des palliatifs, en déterminant les éléments de coût-délai-qualité, afin de faciliter la mobilisation des acteurs tout au long du projet
Elaborer un plan de recrutement de l’équipe projet, en tenant compte des compétences nécessaires, en s’appuyant sur les enjeux, les produits à livrer, les contraintes de coût, délai et qualité identifiés, afin d’obtenir l’accord de la hiérarchie
Communiquer auprès des parties prenantes du projet, y compris en situation de handicap, en utilisant le support adéquat, en argumentant sur les enjeux du projet, afin de mobiliser les acteurs pour atteindre les objectifs du projet
Modalités d'évaluation
Mise en situation professionnelle - Projet collectif. Soutenance orale devant un jury
RNCP38140BC03
Gérer la gouvernance de la sécurité des réseaux et des systèmes d'information
Compétences visées
Définir le périmètre de sécurité du système en s'appuyant sur des normes et/ou des méthodes de référence afin de recenser les éléments (biens supports, réseaux, informations, personnes ...) à retenir du système
Réaliser une analyse de risque en sécurité en utilisant une méthode appropriée afin d'identifier les principaux risques ou failles de sécurité du système et proposer un traitement des risques
Proposer des éléments prioritaires devant faire l'objet d'une protection de nature organisationnelle ou technique à partir d'éléments issus d'analyse de risque, de documents d'architecture du système, d'objectifs de sécurité déjà existants ou recensés, afin de participer à l'élaboration ou à l'évolution de la politique de sécurité de l'information de l'organisme
Recueillir les incidents de sécurité, en s'appuyant sur l'analyse de risque, un SOC ou au travers d'un CERT, pour organiser de manière technique les mesures de sécurité face à une cyberattaque du système
Modalités d'évaluation
Etudes de cas - Livrables
RNCP38140BC04
Sécuriser, protéger et défendre un réseau ou un système d'information
Compétences visées
Identifier les éléments techniques de sécurité ou les outils à mettre en œuvre, en couvrant la mise en place de solutions de sécurisation des communications (protocoles de sécurité, chiffrement, certificats), segmentation de réseau et cloisonnement, dispositif de filtrage, solution de détection et de protection contre les intrusions sur le réseau et les terminaux (IPS, IDS), l'identification l'authentification forte et le contrôle d'accès, la traçabilité en temps réel ou en temps différé de l'ensemble des activités, la sécurité physique et les outils de contrôle, afin d'améliorer la sécurité des systèmes et des réseaux
Analyser le ou les outils du marché le(s) mieux adapté(s) à la protection du SI ou du réseau, en les comparant selon différents critères liés aux contraintes et demandes de l'entreprise (coût, technique, souveraineté), afin d'aider à la prise de décision
Détecter, classifier les incidents et les gérer, en mobilisant les outils adaptés de surveillance afin d'anticiper ou de réagir à une cyberattaque du système
Etablir un plan de continuité et de reprise d'activités, en définissant les processus et en identifiant les ressources techniques et humaines ainsi que les compétences mobilisables, afin de rétablir le bon fonctionnement du système
Modalités d'évaluation
Etudes de cas - Livrables
Secteur d'activité et type d'emploi
Secteurs d'activités
Ce professionnel peut exercer dans toutes organisations, de la TPE à la grande entreprise, en passant par les collectivités, établissements de santé, ministère et fournisseurs stratégiques
Types d'emplois accessibles
Dans le domaine de la sécurité informatique :
RSI ou Manager de la sécurité et des risques de l’information (MSRI)
Consultant en cybersécurité
Chef de projet sécurité
Dans le domaine de l’architecture :
Architecte des réseaux et de la cybersécurité
Consultant en réseaux télécoms
Architecte du SI et des plates-formes de services
Architecte produits et solutions, services, orientés sécurité
En pilotage de projet :
Pilote de production de réseaux et services ou ingénieur déploiement des réseaux télécoms
Chef de projet sécurité
Dans l’analyse et l’expertise technique :
Expert technique en réseaux télécoms et en cybersécurité
Références juridiques des réglementations d'activité
L’activité de l’architecte réseaux et cybersécurité est impactée par l’ensemble des réglementations ayant trait à l’usage informatique. En fonction de la sensibilité des informations détenues par l’organisation concernée, ses obligations varient également. L’ANSSI rassemble à ce sujet l’ensemble de la réglementation applicable à la protection des systèmes d’information.
En outre, les textes suivants encadrent son activité :
Instruction ministérielle relative aux articles contrôles de la sécurité des systèmes d’information (ACSSI)
Instruction ministérielle n°300/SGDSN/ANSSI sur la protection contre les signaux compromettants
Cybersecurity Act (adopté par le Parlement européen le 12 mars 2019 puis par le Conseil de l’Union européenne le 7 juin)
Tensions de recrutement · DARES 2024
Niveau de tension : Élevée(4/5)en tension
Principaux facteurs : Manque de main-d'œuvre disponible et Lien formation-emploi.
2 962 €salaire médian (mensuel)
Diplôme le plus fréquent : Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (41 % des actifs en emploi).
Mesuré au niveau de la famille professionnelle :
5 familles professionnelles (nomenclature FAP).
Ces familles ne sont pas au même niveau de
tension (de 3 à 5 sur 5) : le niveau affiché est une moyenne pondérée
par l'emploi, à ne pas attribuer à chacune d'elles.
M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique tension 4/5 (Élevée)
M2X90 — Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom tension 5/5 (Très élevée)
M2X91 — Chefs de projet et directeurs de service informatique tension 4/5 (Élevée)
M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom tension 3/5 (Modérée)
M2X93 — Experts et consultants en systèmes d'information tension 5/5 (Très élevée)
Indicateur de tension sur le marché du travail 2024 — DARES / France Travail.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME :
ils couvrent l'ensemble des métiers de ces familles.
Mesuré au niveau de la famille professionnelle :
5 familles professionnelles (nomenclature FAP).
M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique
M2X90 — Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom
M2X91 — Chefs de projet et directeurs de service informatique
M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom
M2X93 — Experts et consultants en systèmes d'information
Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data),
cumul national.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils
couvrent l'ensemble des métiers de ces familles.
Voie d'accès à la certification
Prérequis à l'entrée
Pour être éligible au Mastère Spécialisé ® Architecte réseaux et cybersécurité, outre la pertinence de votre projet et être titulaire ou dans l’année d’obtention d’un : Diplôme d’ingénieur habilité par la Commission des Titres d’Ingénieur (liste CTI) Diplôme d’une école de management habilitée à délivrer le grade national de Master (liste CEFDG) Diplôme de 3ème cycle habilité par les autorités universitaires (DEA, DESS, Master…) ou diplôme professionnel de niveau BAC + 5 Diplôme de M1 ou équivalent, pour des auditeurs justifiant d’au moins trois années d’expérience professionnelle. Titre inscrit au RNCP niveau 7 (ancienne nomenclature niveau I) Diplôme étranger équivalent aux diplômes français exigés ci-dessus. Pour des diplômes anciens, qui ne sont plus actuellement délivrés, on se rapprochera de ceux qui s’y sont éventuellement substitués. Conditions d’accès dérogatoires : a) Dans la limite de 40 % maximum de l’effectif de la promotion suivant la formation Mastère Spécialisé concernée, sont recevables, après une procédure de Validation des acquis personnels et professionnels (VAPP), les candidatures de personnes justifiant a minima de 5 années d’expérience professionnelle pour lesquelles les activités exercées ont un lien avéré avec les compétences professionnelles visées par la formation (hors stage, césure, cursus initial en alternance). b) Par dérogation pour 30 % maximum du nombre d’étudiants suivant la formation Mastère Spécialisé concernée, sont recevables les candidatures d’étudiants titulaires d’un des diplômes suivants : Niveau M1 validé ou équivalent sans expérience professionnelle Diplôme de L3 justifiant d’une expérience adaptée de 3 ans minimum Le pourcentage total des dérogations prévues au a) et au b) ci-dessus ne doit pas excéder 40%. Toutefois, dans un contexte de recrutement spécifique (réorganisation d’un secteur d’activité ou d’une entreprise spécifique), ce taux pourra être porté à 60%, sans que les dérogations au titre du b) ne dépassent pour autant 30%. Dans ce cas, l’école doit justifier cette demande, la Conférence des grandes écoles se réservant le droit de retenir ou rejeter cette option pour les recrutements des candidats.
Prérequis à la validation
Le jury est composé de 4 membres dont 2 professionnels du domaine, extérieurs à l’école et indépendants de la formation
Composition du jury — Formation initiale, Formation continue, Apprentissage, Contrat de professionnalisation, VAE
Le jury est composé de 4 membres dont 2 professionnels du domaine, extérieurs à l’école et indépendants de la formation
Financement en alternance
Niveau de prise en charge (NPEC) d'un contrat d'apprentissage par les OPCO, fixé par
France compétences selon la branche professionnelle (CPNE). Applicable au 01-09-2025.
Prise en charge usuelle
9 896 €
Selon la branche
7 700 € – 10 952 €
Prise en chargeBranches concernées
9 896 €Valeur par défaut · 183 branches
10 952 €CPNE Casinos, CPNE autoroutes, CPNE de l’édition de livres, de l’édition phonographique et de l’édition de musique, CPNE des Télécoms, CPNEF de l'audiovisuel +5 autres
9 992 €CPNEF branche retraite complémentaire et prévoyance, CPNEFP Mutualité
9 556 €CPNEFP Grands Magasins/ Magasins Populaires, CPNEFP du Négoce de l'ameublement
9 500 €CPNE Branche Caisse d'Epargne, CPNE de la branche Banque Populaire
8 500 €CPNEFP de la Mutualité Sociale Agricole, CPNEFP de la métallurgie
10 514 €CPNE Travail Temporaire
10 268 €CPNE de la branche de l'hospitalisation privée à statut commercial et du thermalisme
10 000 €CPNEFP de l'enseignement privé indépendant
9 800 €CPNEFP des industries électriques et gazières
9 055 €CPNEFP Habillement succursaliste
8 775 €CPNEFP de la branche des entreprises du bureau et du numérique (commerces et services)
8 750 €CPNEFP Commerce à distance
8 700 €CPNEFP de la Branche des Caisses régionales de Crédit Agricole et autres organismes
8 400 €CPNEFP de la branche des prestataires de services du secteur tertiaire
8 195 €CPNE FP Branche des magasins du Bricolage
8 000 €CPNE des industries de santé (CPNEIS)
7 700 €CPNEFP des commerces et services de l'audiovisuel, de l'électronique et de l'équipement ménager
Liens avec d'autres certifications
Certifications en correspondance (équivalences par blocs).