Certificateur(s)
Partenaires habilités
1 organisme habilité, d'après la liste publiée par France compétences : 1 à former.
OrganismeSIRETHabilitation
ORGANISME DE GESTION DE L'APPRENTISSAGE DANS L'ENSEIGNEMENT SUPERIEUR
13001762700014
Former
Résumé de la certification
Objectifs et contexte
Cette certification vise deux profils de gestionnaire des risques : le profil Responsable Qualité, Sécurité et Environnement (RQSE) et le profil Responsable Sécurité des Systèmes d’Information (RSSI).
Ces deux profils répondent aux besoins — qualitatifs (compétences attendues) et quantitatifs (potentiels d’embauches) — des marchés de l’emploi visés tant au niveau régional, national et international. Selon l’étude longitudinale menée par la DARES et Pôle Emploi publiée en septembre 2022, les tensions sur le marché du travail en 2021 sont très fortes et sont au plus haut niveau depuis 2011. Cette étude mesure les tensions sur le marché à l’aide d’un indicateur synthétique prenant en compte trois dimensions : les difficultés de recrutement anticipées par les employeurs, le nombre d’offres d’emploi rapportées au nombre de demandeurs d’emploi et la facilité des demandeurs d’emploi à trouver un emploi. L’analyse de cette étude sur les familles de métiers accueillant ceux visés par la spécialité Gestion des risques, nous permet d’établir trois constats majeurs en région Nouvelle-Aquitaine : i) Les emplois visés par l'ingénierie en gestion des risques sont des métiers catégorisés « en tension maximum » ; ii) Il existe un décalage important entre la formation des employés et les emplois qu’ils occupent ; iii) Il existe un fort manque de « main d’œuvre disponible » pour ces familles de métiers dans la région. En Nouvelle-Aquitaine, selon l’étude de France Stratégie et de la DARES, l’emploi est plus dynamique en projection, tout comme les départs en fin de carrière y seraient plus fréquents. Cette situation ouvre des perspectives importantes d’emplois d’ingénieurs dans les domaines des sciences de la donnée notamment. Comme l’indique la dernière enquête de l’IESF, si le taux de chômage des ingénieurs est dans les niveaux les plus bas enregistrés, le rebond de l’activité se traduit par un retour des difficultés pour les recruteurs à recruter. De façon triviale, les auteurs de l’étude expriment le fait que « les entreprises ont du mal à recruter des ingénieurs parce qu’on n’en fabrique pas assez ». Toujours selon cette étude, quelque 38000 ingénieurs se présentent chaque année sur le marché du travail en France, alors qu’il en faudrait environ 60000. Ces éléments s’ajoutent à ceux perçus et exprimés par une importante majorité des entreprises et organismes publics installés sur les territoires de l’université de Poitiers. Les échanges, le travail de co-construction de notre nouvelle offre de formation ingénieur par l’ENSAR et les soutiens exprimés en témoignent.
En effet, l’ingénieur en gestion des risques analyse l’organisation du travail afin d’anticiper et maîtriser les risques environnementaux, industriels, technologiques, informationnels et humains. Au quotidien, il pilote la stratégie de prévention et de protection des risques. Pour cela, il applique la règlementation en vigueur, il maîtrise les outils adéquats d’analyse des risques, il déploie des plans d’actions et manage les différents dispositifs normatifs associés aux risques. D'une part, l’ingénieur Qualité Sécurité et Environnement de l’ENSAR est spécialisé dans la gestion des risques industriels et environnementaux. Il est un maillon primordial dans le domaine de la sécurité des travailleurs, et de la préservation de l’environnement physico-chimique du site productif en lui-même (par des actions de prévention, contrôle et de diagnostic). Dans ce but, l’ingénieur Responsable Qualité, Sécurité et Environnement doit définir les outils adaptés et mettre en place un plan d’action et une méthodologie de priorisation et de suivi afin de détecter, puis de faire diminuer l’impact du risque en matière de qualité, sécurité/sûreté et d’environnement. Il a également pour mission d’assurer la mise en place des systèmes de management en santé sécurité au travail, et d’environnement. D'autre part, l’ingénieur Sécurité des systèmes d’information de l’ENSAR est spécialisé dans la gestion des risques dans les systèmes d’information et en cyber-risques. Il assure les activités de veille, de conseil, de préconisations, d’assistance et d’alerte en matière de sécurité du système d’information et des données qui y sont stockées. Il peut également assurer le rôle d’autorité qualifiée en matière de sécurité des systèmes d’information. Il est l'interface reconnue des exploitants et des chefs de projet, mais aussi des experts et des intervenants extérieurs pour les problématiques de sécurité de tout ou partie du Système d’Information. De plus, ce dernier participe à la définition des objectifs et des besoins de l'entreprise, à la définition et la mise en place des procédures, mais aussi à la définition de l'organisation et la politique de sécurité.
Activités visées
Les activités de l’ingénieur en gestion des risques sont la gouvernance des risques, à savoir
:
1. Identifier et évaluer les risques d’une situation ou d’un projet
o Comprendre la situation génératrice des risques.
o Mettre en œuvre une méthode d’analyse des risques adaptée à la situation.
o Traiter les résultats de l’analyse des risques.
o Cartographier les risques
o Préconiser des mesures de protection et de prévention.
2. Établir une stratégie de gestion des risques
o Définir les objectifs stratégiques et opérationnels de la politique de sécurité
o Construire un système de management des risques répondant aux choix stratégiques de cette politique.
3. Mettre en œuvre le système de management
o Planifier les actions caractérisées par le système de management
o Conduire les actions en fonction de la planification
o Identifier et gérer les ressources (nécessaires à la réalisation des actions au niveau technique, humain, et organisationnel)
4. Assurer la surveillance et le suivi des actions
o Définir des indicateurs de risques et de performance
o Organiser et conduire des audits internes et externes
5. Assurer une veille technique et réglementaire
6. Travailler en équipe et communiquer
Les activités décrites précédemment sont communes aux profils Responsable Qualité, Sécurité et Environnement et Responsable Sécurité des Systèmes d’Information. Ces activités sont ensuite adaptées pour cibler les vulnérabilités et les dynamiques particulières correspondant aux champs d'activités spécifiques à chaque profil (Responsable Qualité, Sécurité et Environnement ou Responsable Sécurité des Systèmes d’Information), exigeant ainsi des connaissances spécifiques à chacun d'entre eux.
Compétences attestées
Les compétences suivantes sont communes aux profils Responsable Qualité, Sécurité et Environnement et Responsable Sécurité des Systèmes d’Information, seul le contexte d’application change.
Veiller à ce que les risques qui peuvent affecter une entreprise ou une organisation soient gérés de manière efficiente.
Identifier et évaluer les risques, établir une stratégie adaptée à l’entreprise pour lutter contre les risques auxquels elle est exposée.
Décliner la stratégie en objectifs stratégiques et opérationnels puis en indicateurs et plans d’action.
Assurer le suivi et la surveillance du système de management des risques mis en place.
Adapter sa stratégie en fonction de l’évolution des risques, de la réglementation et des besoins de l’entreprise ou de l’organisation et communiquer régulièrement avec toutes les parties prenantes de l’entreprise ou de l’organisation.
Manager une équipe et piloter un service.
Contribuer à la compétitivité de l'organisation par la politique d'amélioration continue.
Piloter les relations internes et externes avec les parties prenantes, dans le cadre de son périmètre d'activité, en utilisant les outils de communication adaptés et en prenant en compte les situations à risques.
Anticiper le traitement opérationnel et communicationnel d'une situation de crise.
Profil Responsable Qualité, Sécurité et Environnement :
Intégrer les savoirs fondamentaux des domaines de la Qualité, de la Sécurité et de l’Environnement dans son approche de la gestion des risques
Identifier et utiliser les référentiels propres au domaine Qualité Sécurité Environnement (par exemple, les normes ISO 9001, 14001, 45001, 50001, 31000, MASE…
Profil Responsable Sécurité des Systèmes d’Information :
S’approprier les mutations générées par les évolutions numériques et digitales et accompagner les organismes aux risques associés
Intégrer les méthodes d’analyse des risques spécifiques aux risques cyber où l’intention malveillante, l’adhérence forte des activités aux systèmes d’information en évolution rapide avec leurs dynamiques complexes font apparaître de nouveaux types de risques.
Identifier et utiliser les référentiels propres aux domaines des risques de systèmes d’information (ITIL, COBIT, ISO27001, NIST-CSF…)
Blocs de compétences · 7
RNCP39301BC01
Pratiquer une veille scientifique, technique, réglementaire et normative en gestion des risques au sein d'une organisation
Compétences visées
Exploiter les ressources de plusieurs champs scientifiques et techniques spécifiques à la gestion des risques
Employer à bon escient les méthodes et outils de l’ingénieur en gestion des risques
Appréhender les grands enjeux sociétaux comme le développement durable, la Responsabilité Sociale et Environnementale…
Communiquer dans son milieu professionnel pour transmettre les conclusions d'une analyse liée à la veille scientifique, technique, réglementaire et normative en gestion des risques à travers des présentations orales, la conception de supports pédagogiques et l’animation de formations et sensibilisations.
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC02
Définir la stratégie et la politique de sécurité (contexte, objectifs, besoins, diagnostics) d'une organisation
Compétences visées
Réaliser un diagnostic des risques (industriels, informatiques, chimiques, organisationnels...) et des opportunités stratégiques par l’identification, l’évaluation et la priorisation des risques.
Définir les objectifs stratégiques et opérationnels de la politique de l’entreprise.
Préconiser des solutions globales adaptées à la problématique de l’entreprise en s’appuyant sur l’analyse des risques, la réglementation en vigueur et sur une veille métier et technologique afin de diminuer l’impact des risques identifiés.
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC03
Mettre en œuvre et piloter les systèmes de management en gestion des risques.
Compétences visées
Construire un système de management de la sécurité pour mettre en œuvre une politique dans un contexte thématique donné en utilisant des référentiels normatifs reconnus sur un plan international et en créant des documents de traçabilité afin de garantir la maîtrise du risque propre à l’organisation et à son activité.
Intégrer plusieurs systèmes de management pour optimiser leur réalisation opérationnelle.
Rédiger un plan de continuité ou de reprise d’activité (PCA) en s’appuyant sur l’analyse des risques, en élaborant des scénarios de crise et en identifiant des mesures de maintien de l’activité afin de garantir la résilience de l’organisation malgré la survenance d’un risque.
Piloter un plan d’action lié aux risques de l’organisation selon une méthodologie de priorisation et de suivi afin de faire diminuer l’impact du risque
Planifier la gestion des crises, gérer le risque résiduel et les fonctionnements en mode dégradé.
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC04
Surveiller et auditer les actions et les systèmes de management mis en place par l'entreprise
Compétences visées
Surveiller les processus en mettant à jour les tableaux de bord des indicateurs et des revues de processus
Rendre compte aux parties prenantes de l’efficacité du système de management des risques
Construire une grille d'audit interne en s’appuyant sur le périmètre et les exigences des référentiels du domaine
Organiser et planifier un audit interne au sein de l'entreprise
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC05
Manager une équipe et des projets de gestion des risques en intégrant la culture de la sécurité dans les projets de l'entreprise.
Compétences visées
Définir un dispositif de pilotage du groupe projet
Constuire les outils de pilotage correspondants
Identifier les méthodes et les outils adaptés afin d’atteindre les objectifs définis dans le respect du budget et des délais impartis
Manager une équipe en réalisant des entretiens, en animant des réunions et en répartissant les rôles et les missions
Accompagner le changement afin d’assurer la réalisation des objectifs définis.
Intégrer la sécurité dans les projets de l'entreprise (conformité, sécurité par conception...)
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC06
Intégrer le contexte industriel et environnemental dans la démarche de gestion des risques en relation avec les problématiques de Qualité, Sécurité et Environnement des organisations (Option Responsable QSE)
Compétences visées
S'adapter à des situations changeantes et de résoudre de manière proactive les problèmes liés à la qualité, à la sécurité et à l'environnement dans un environnement industriel en évolution constante.
Evaluer et optimiser la performance QSE de l’entreprise en utilisant les outils et méthodes pour identifier les risques et mettre en place un système de management en fonction des besoins de sécurité.
Intégrer les savoirs fondamentaux des domaines de la Qualité, de la Sécurité et de l’Environnement dans son approche de la gestion des risques
Identifier et utiliser les référentiels propres à l'état de l'art du domaine QSE
Rester à l’état de l’art en matière de gestion des risques QSE notamment sur les risques émergents et sur les méthodes d’évaluations.
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
RNCP39301BC07
Intégrer le contexte de la sécurité des systèmes d'information dans sa démarche de gestion des risques en relation avec les problématiques de Sécurité des Systèmes d’Information (Option Responsable SSI)
Compétences visées
Identifier les risques et les besoins de sécurité du système d’information, protéger le système des risques de disponibilité, d’intégrité et de confidentialité des données, détecter les intrusions, répondre aux incidents de cybersécurité et rétablir un système d’information opérationnel selon une stratégie de priorisation des actions.
Intégrer les méthodes d’analyse des risques spécifiques aux risques cyber où l’intention malveillante, l’adhéren ce forte des activités aux systèmes d’information en évolution rapide avec leurs dynamiques complexes font apparaître de nouveaux types de risques.
Identifier et utiliser les référentiels propres à l'état de l'art dans le domaine des risques des systèmes d’information
Garantir la sécurité des projets eux-mêmes dans un contexte d’intelli gence économique agressif.
Rester à l’état de l’art en matière de cybersécurité, notamment pour le renseignement sur la menace et ses conséquences sur l’organisation de la réponse aux incidents de sécurité et les indicateurs de compromission associés.
Modalités d'évaluation
Projets techniques : dans le cadre de projets techniques réalisés à l’ENSAR, le candidat (projets individuels) ou les candidats (projets de groupe) doivent réaliser des présentations orales et/ou écrites qui détaillent les travaux menés et les compétences sollicitées durant les projets. Contrôle continu : devoirs sur table, Mini-projets (rédaction d’un rapport et/ou soutenance) Immersion professionnelle : dans le cadre de son alternance en entreprise (année 2 et 3), l'apprenti doit produire des livrables écrits et/ou oraux de manière à valoriser les compétences visées en entreprise
Secteur d'activité et type d'emploi
Secteurs d'activités
Tous secteurs d'activités exposés à une problématique de gestion des risques industriels et/ou informatiques, notamment dans les secteurs manufacturiers (aéronautique, automobile, électronique...), industriels (métallurgie, énergie, agroalimentaire...) et de service (assurance, banque, informatique, services publiques, bureaux d'étude...).
Types d'emplois accessibles
Responsable Gestion des Risques
Préventeur
Ingénieur sécurité et sureté
Gestionnaire de crise
Auditeur des systèmes industriels QSE/SSI
profil Responsable Qualité Sécurité Environnement
Responsable Qualité Sécurité Environnement
Profil Responsable Sécurité des Systèmes d’Information
Ingénieur en Gouvernance des Risques Cyber (GRC).
Responsable de la Sécurité des Systèmes d’Information (RSSI).
Délégué à la Protection des Données (DPO).
Métiers visés (ROME)
Tensions de recrutement · DARES 2024
Niveau de tension : Très élevée
(5/5)
en tension
Principaux facteurs : Manque de main-d'œuvre disponible.
2 772 €
salaire médian (mensuel)
Mesuré au niveau de la famille professionnelle :
9 familles professionnelles (nomenclature FAP).
Ces familles ne sont pas au même niveau de
tension (de 3 à 5 sur 5) : le niveau affiché est une moyenne pondérée
par l'emploi, à ne pas attribuer à chacune d'elles.
-
G1X70 — Techniciens et agents de maîtrise en intervention technique en Hygiène Sécurité Environnement -HSE industriel et protection du patrimoine naturel tension 5/5 (Très élevée)
-
H0X40 — Ouvriers qualifiés du contrôle qualité et de laboratoire tension 5/5 (Très élevée)
-
H0X90 — Techniciens du contrôle qualité tension 5/5 (Très élevée)
-
H1X90 — Ingénieurs et cadres de fabrication et de la production tension 4/5 (Élevée)
-
H1X91 — Ingénieurs et cadres techniques en Hygiène Sécurité Environnement -HSE- industriels et exploitation éco-industriel tension 3/5 (Modérée)
-
H1X93 — Ingénieurs des méthodes de production, du contrôle qualité tension 5/5 (Très élevée)
-
M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique tension 4/5 (Élevée)
-
M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom tension 3/5 (Modérée)
-
M2X93 — Experts et consultants en systèmes d'information tension 5/5 (Très élevée)
Indicateur de tension sur le marché du travail 2024 — DARES / France Travail.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME :
ils couvrent l'ensemble des métiers de ces familles.
Marché du travail · BMO 2026
28 084
projets de recrutement
46 %
jugés difficiles à recruter
5 %
emplois saisonniers
Mesuré au niveau de la famille professionnelle :
9 familles professionnelles (nomenclature FAP).
-
G1X70 — Techniciens et agents de maîtrise en intervention technique en Hygiène Sécurité Environnement -HSE industriel et protection du patrimoine naturel
-
H0X40 — Ouvriers qualifiés du contrôle qualité et de laboratoire
-
H0X90 — Techniciens du contrôle qualité
-
H1X90 — Ingénieurs et cadres de fabrication et de la production
-
H1X91 — Ingénieurs et cadres techniques en Hygiène Sécurité Environnement -HSE- industriels et exploitation éco-industriel
-
H1X93 — Ingénieurs des méthodes de production, du contrôle qualité
-
M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique
-
M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom
-
M2X93 — Experts et consultants en systèmes d'information
Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data),
cumul national.
Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils
couvrent l'ensemble des métiers de ces familles.
Voie d'accès à la certification
Voie d'accèsOuverte
Formation initiale
Oui
Formation continue
Oui
Apprentissage
Oui
Contrat de professionnalisation
Non
Candidature individuelle
Non
VAE
Oui
Prérequis à l'entrée
Concours post CPGE ou Niveau 6
Composition du jury — Formation initiale, Formation continue, Apprentissage
Le jury est composé des membres suivants : * Le/la directeur/directrice de Département * Les responsables des spécialités * 3 enseignants-chercheurs désigné.e.s par le/la Directeur/Directrice de Département
Composition du jury — Contrat de professionnalisation
Le jury est composé des membres suivants : * Le directeur de Département * Les responsables des spécialités * 3 enseignants-chercheurs désignés par le Directeur de Département
Composition du jury — VAE
Le jury est composé des membres suivants : * Un/Une Professeur.e des Universités désigné.e par le/la Directeur/directrice de l’école * Un/Une autre enseignant-chercheur désigné.e par le /la responsable de la spécialité * Un/une professionnel.lle exerçant dans le métier visé par la formation
Financement en alternance
Niveau de prise en charge (NPEC) d'un contrat d'apprentissage par les OPCO, fixé par
France compétences selon la branche professionnelle (CPNE). Applicable au 01-09-2025.
Prise en charge usuelle
11 145 €
Selon la branche
8 500 € – 11 715 €
Prise en chargeBranches concernées
11 145 €
Valeur par défaut · 199 branches
11 715 €
CPNE Travail Temporaire, CPNE de l’édition de livres, de l’édition phonographique et de l’édition de musique, CPNE des Télécoms, CPNEFP des commerces de gros
11 290 €
CPNEF de la Publicité, CPNEF de la presse et des agences de presse, CPNEF des Espaces de Loisirs, d'Attractions et Culturels (ELAC)
8 500 €
CPNEFP de la Mutualité Sociale Agricole, CPNEFP de la métallurgie
11 000 €
CPNE chimie
10 000 €
CPNEFP de l'enseignement privé indépendant
9 992 €
CPNEFP Mutualité
9 006 €
CPNEFP de la Branche des Caisses régionales de Crédit Agricole et autres organismes
9 000 €
CPNE des industries de santé (CPNEIS)
Base légale
Date d'échéance31-08-2027
Dernière délivrance possible31-08-2031
Pour plus d'informations · Statistiques