Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RNCP39394 Active · Niveau 7

Expert en systèmes d’information et sécurité

Certificateur · ECOLE SUP INFORM COMMERCE

L'essentiel

Nomenclature du niveau de qualification
Niveau 7
Date d'échéance de l'enregistrement
19-07-2029

Certificateur(s)

Nom légalSIRETSite
ECOLE SUP INFORM COMMERCE 45303523000094 —

Partenaires habilités

4 organismes habilités, d'après la liste publiée par France compétences : 1 à former et organiser l'évaluation et 3 à former.

OrganismeSIRETHabilitation
ACADENICE 91520875500024 Former
ADG 52004190600048 Former
AJ-FORMATION 79142898000035 Former
ECOLE SUP INFORM COMMERCE 45303523000094 Former et organiser l'évaluation

Résumé de la certification

Objectifs et contexte

Le paysage actuel des technologies de l'information évolue à une vitesse fulgurante, caractérisé par l'émergence rapide de nouvelles technologies telles que l'Internet des objets (IoT) et l'intelligence artificielle (IA). L'intégration généralisée de l'IoT et de l'IA dans les infrastructures informatiques augmente en effet considérablement la complexité des systèmes d'information.

Cette évolution, bien que prometteuse, expose également les organisations à des menaces de cybersécurité de plus en plus sophistiquées. Les cyberattaques, telles que les attaques de ransomware, les violations de données et les attaques ciblées, sont devenues monnaie courante. Les conséquences financières et réputationnelles des failles de sécurité soulignent l'impératif de renforcer la posture de sécurité des organisations. La sécurisation de ces environnements devient donc une priorité absolue pour garantir la résilience des entreprises face aux cybermenaces.

Les réglementations en constante évolution, notamment le RGPD, imposent également des exigences strictes en matière de protection des données. La non-conformité peut entraîner, outre des sanctions financières importantes, des pertes considérables en matière de données.

Les entreprises ont besoin d'expertise en systèmes d'information et sécurité pour répondre à ces enjeux. Il est donc impératif d'investir dans la formation continue des professionnels existants, ainsi que de mettre à jour ou créer des programmes éducatifs spécialisés pour former de nouveaux talents pour répondre à la demande croissante.

La certification d’Expert en systèmes d’information et sécurité, garantit les compétences de ses titulaires à répondre adéquatement au besoin des entreprises et institutions sur ce métier.

Activités visées

Gestion stratégique d’un système d’information et innovation : Pilotage de projet SI - Audit d'un système d'information - Management d’équipe - Intégration de pratiques inclusives et durables
Développement et mise en œuvre des technologies avancées et des services de sécurité : Développement et déploiement de plateforme applicative - Application de la data science - Intégration de l'IA - Renforcement de la sécurité
Mise en place et gestion des infrastructures numériques et de la cybersécurité : Gestion de l’infrastructure IT - Élaboration et renforcement des mesures de cybersécurité - Application de l'IA à la sécurité
Production et Intégration Sécurisés d'Objets Connectés (IoT) avec renforcement par l'IA : Développement de solutions IoT - Application de l'IA pour l'analyse et la sécurité - Intégration de pratiques de sécurité avancées

Compétences attestées

Piloter des projets interdisciplinaires en intégrant de nouvelles technologies et innovations afin de répondre aux enjeux stratégiques de l'entreprise, améliorer l'efficacité opérationnelle et renforcer la sécurité des systèmes d'information
Collaborer avec les équipes métier pour recueillir leurs besoins et défis spécifiques, et traduire ces besoins en solutions techniques viables qui soutiennent les objectifs stratégiques de l'entreprise
Définir le budget du projet et établir le plan stratégique en respectant les contraintes budgétaires et les échéances afin d'assurer la réalisation des objectifs fixés, maximiser le retour sur investissement et garantir la soutenabilité financière du projet
Optimiser la gestion du cycle de vie IT et piloter l'adoption des systèmes pour garantir une infrastructure technologique performante et évolutive
Évaluer les systèmes pour optimiser la performance et la sécurité
Aligner les systèmes d'information avec les tendances sectorielles et les objectifs stratégiques afin de stimuler l'innovation, favoriser la compétitivité de l'entreprise sur le marché, et soutenir une prise de décision éclairée
Mettre en œuvre des plans d'action et évaluer la résilience face aux cybermenaces
Documenter les résultats et assurer le suivi des améliorations afin de garantir la traçabilité des actions entreprises
Renforcer la culture de sécurité et instaurer un processus d'audit continu afin de minimiser les risques de cyberattaques et de violations de données
Constituer et manager des équipes pour atteindre les objectifs fixés, tout en intégrant des collaborateurs en situation de handicap afin de garantir l’inclusion au sein des équipes
Promouvoir l'accessibilité et le développement durable dans la conception des systèmes pour contribuer à l'économie circulaire
Engager les parties prenantes et évaluer l'impact pour une amélioration continue
Sélectionner et appliquer les technologies et méthodologies pertinentes afin d’optimiser les processus opérationnels, accroître l'efficience et l'efficacité des projets
Améliorer l'expérience utilisateur et la prise de décision par l'analyse et l'IA afin de personnaliser les services, augmenter la satisfaction client, identifier de nouvelles opportunités de marché et optimiser les processus décisionnels, pour une meilleure performance opérationnelle et un avantage concurrentiel durable pour l'entreprise
Garantir la sécurité et la performance de la plateforme afin d’assurer une expérience utilisateur fiable et fluide, minimiser les risques de cyberattaques et de pannes, et soutenir la continuité des activités en maintenant des niveaux élevés de disponibilité et de réactivité des systèmes d'information.
Assurer l'alignement avec les besoins métier et une amélioration continue afin de s'assurer que la plateforme répond précisément aux besoins des équipes
Développer et intégrer des analyses de données avancées afin de dévoiler des insights stratégiques, optimiser la prise de décision fondée sur des données probantes, améliorer les performances opérationnelles, et identifier de nouvelles opportunités de croissance et d'innovation, contribuant ainsi à la transformation numérique et à la compétitivité de l'organisation.
Assurer la conformité, la communication et l'évaluation continue afin de garantir que les pratiques et procédures de l'entreprise respectent les normes réglementaires et les standards
Optimiser les processus et développer des solutions d'IA personnalisées afin d’automatiser et rationaliser les opérations, réduire les coûts et les délais, améliorer la précision et l'efficacité, et fournir des services et des produits plus adaptés
Renforcer la sécurité des plateformes logicielles avec l’IA, afin d’assurer la sécurité des données, protéger la confidentialité des informations des utilisateurs, prévenir les accès non autorisés et les fuites de données, et garantir la conformité avec les réglementations en matière de protection des données, contribuant ainsi à la confiance et à la fidélité des clients ainsi qu'à la réputation de l'entreprise sur le marché.
Collaborer avec les équipes métier pour recueillir leurs besoins et adapter les solutions d'IA pour répondre à ces besoins.
Former les utilisateurs finaux à l'utilisation des nouveaux outils et systèmes basés sur l'IA pour maximiser leur adoption et leur utilité
Renforcer la sécurité des applications, des bases de données et des infrastructures utilisées pour le développement et l'analyse de données, ainsi que la protection contre les menaces et la conformité avec les normes
Optimiser et sécuriser l'infrastructure IT afin de garantir sa performance, sa fiabilité et sa résilience
Surveiller, gérer et innover pour la haute disponibilité afin d’assurer un accès constant et fiable aux services et aux applications critiques, minimiser les temps d'arrêt et les perturbations des opérations, et améliorer l'expérience utilisateur, contribuant ainsi à la satisfaction et à la fidélité des clients tout en soutenant les objectifs stratégiques de l'entreprise dans un marché compétitif
Élaborer et renforcer les mesures de cybersécurité à travers des approches innovantes et des technologies avancées pour protéger les actifs numériques contre les attaques internes et externes, tout en intégrant la conformité réglementaire
Implémenter l'intelligence artificielle dans les stratégies de sécurité pour anticiper, détecter et neutraliser les cybermenaces de manière proactive, améliorant ainsi la résilience des systèmes informatiques
Développer des solutions IoT innovantes pour améliorer l'efficacité opérationnelle et créer de nouvelles opportunités de service, en intégrant une fluidité dans les systèmes existants et en garantissant la sécurité des données
Utiliser l'intelligence artificielle pour analyser les données issues des dispositifs IoT et renforcer la sécurité des systèmes, permettant ainsi une meilleure prise de décision et une détection précoce des menaces
Intégrer des pratiques de sécurité avancées dans la conception et le déploiement des solutions IoT, en utilisant l'IA pour anticiper, détecter et répondre de manière proactive aux vulnérabilités et aux attaques cybernétiques

Blocs de compétences · 4

RNCP39394BC01
Pilotage stratégique de la gestion, de la sécurité et de l'innovation d'un système d'information
Compétences visées
Piloter des projets interdisciplinaires en intégrant de nouvelles technologies et innovations afin de répondre aux enjeux stratégiques de l'entreprise, améliorer l'efficacité opérationnelle et renforcer la sécurité des systèmes d'information
Collaborer avec les équipes métier pour recueillir leurs besoins et défis spécifiques, et traduire ces besoins en solutions techniques viables qui soutiennent les objectifs stratégiques de l'entreprise
Définir le budget du projet et établir le plan stratégique en respectant les contraintes budgétaires et les échéances afin d'assurer la réalisation des objectifs fixés, maximiser le retour sur investissement et garantir la soutenabilité financière du projet
Optimiser la gestion du cycle de vie IT et piloter l'adoption des systèmes pour garantir une infrastructure technologique performante et évolutive
Évaluer les systèmes pour optimiser la performance et la sécurité
Aligner les systèmes d'information avec les tendances sectorielles et les objectifs stratégiques afin de stimuler l'innovation, favoriser la compétitivité de l'entreprise sur le marché, et soutenir une prise de décision éclairée
Mettre en œuvre des plans d'action et évaluer la résilience face aux cybermenaces
Documenter les résultats et assurer le suivi des améliorations afin de garantir la traçabilité des actions entreprises
Renforcer la culture de sécurité et instaurer un processus d'audit continu afin de minimiser les risques de cyberattaques et de violations de données
Constituer et manager des équipes pour atteindre les objectifs fixés, tout en intégrant des collaborateurs en situation de handicap afin de garantir l’inclusion au sein des équipes
Promouvoir l'accessibilité et le développement durable dans la conception des systèmes pour contribuer à l'économie circulaire
Engager les parties prenantes et évaluer l'impact pour une amélioration continue
Modalités d'évaluation
Soutenance d’une partie du rapport d’expérience professionnelle
RNCP39394BC02
Optimisation des services et de la sécurité du système d'information par le développement et la mise en œuvre de technologies avancées
Compétences visées
Sélectionner et appliquer les technologies et méthodologies pertinentes afin d’optimiser les processus opérationnels, accroître l'efficience et l'efficacité des projets
Améliorer l'expérience utilisateur et la prise de décision par l'analyse et l'IA afin de personnaliser les services, augmenter la satisfaction client, identifier de nouvelles opportunités de marché et optimiser les processus décisionnels, pour une meilleure performance opérationnelle et un avantage concurrentiel durable pour l'entreprise
Garantir la sécurité et la performance de la plateforme afin d’assurer une expérience utilisateur fiable et fluide, minimiser les risques de cyberattaques et de pannes, et soutenir la continuité des activités en maintenant des niveaux élevés de disponibilité et de réactivité des systèmes d'information.
Assurer l'alignement avec les besoins métier et une amélioration continue afin de s'assurer que la plateforme répond précisément aux besoins des équipes
Développer et intégrer des analyses de données avancées afin de dévoiler des insights stratégiques, optimiser la prise de décision fondée sur des données probantes, améliorer les performances opérationnelles, et identifier de nouvelles opportunités de croissance et d'innovation, contribuant ainsi à la transformation numérique et à la compétitivité de l'organisation.
Assurer la conformité, la communication et l'évaluation continue afin de garantir que les pratiques et procédures de l'entreprise respectent les normes réglementaires et les standards
Optimiser les processus et développer des solutions d'IA personnalisées afin d’automatiser et rationaliser les opérations, réduire les coûts et les délais, améliorer la précision et l'efficacité, et fournir des services et des produits plus adaptés
Renforcer la sécurité des plateformes logicielles avec l’IA, afin d’assurer la sécurité des données, protéger la confidentialité des informations des utilisateurs, prévenir les accès non autorisés et les fuites de données, et garantir la conformité avec les réglementations en matière de protection des données, contribuant ainsi à la confiance et à la fidélité des clients ainsi qu'à la réputation de l'entreprise sur le marché.
Collaborer avec les équipes métier pour recueillir leurs besoins et adapter les solutions d'IA pour répondre à ces besoins.
Former les utilisateurs finaux à l'utilisation des nouveaux outils et systèmes basés sur l'IA pour maximiser leur adoption et leur utilité
Renforcer la sécurité des applications, des bases de données et des infrastructures utilisées pour le développement et l'analyse de données, ainsi que la protection contre les menaces et la conformité avec les normes
Modalités d'évaluation
Soutenance d’une partie du rapport d’expérience professionnelle
RNCP39394BC03
Mise en place, gestion et optimisation des infrastructures numériques et de la cybersécurité par l'IA
Compétences visées
Optimiser et sécuriser l'infrastructure IT afin de garantir sa performance, sa fiabilité et sa résilience
Surveiller, gérer et innover pour la haute disponibilité afin d’assurer un accès constant et fiable aux services et aux applications critiques, minimiser les temps d'arrêt et les perturbations des opérations, et améliorer l'expérience utilisateur, contribuant ainsi à la satisfaction et à la fidélité des clients tout en soutenant les objectifs stratégiques de l'entreprise dans un marché compétitif
Élaborer et renforcer les mesures de cybersécurité à travers des approches innovantes et des technologies avancées pour protéger les actifs numériques contre les attaques internes et externes, tout en intégrant la conformité réglementaire
Implémenter l'intelligence artificielle dans les stratégies de sécurité pour anticiper, détecter et neutraliser les cybermenaces de manière proactive, améliorant ainsi la résilience des systèmes informatiques
Modalités d'évaluation
Soutenance d’une partie du rapport d’expérience professionnelle
RNCP39394BC04
Développement, intégration et exploitation d'Objets Connectés (IoT) sécurisés, avec renforcement par l'IA
Compétences visées
Développer des solutions IoT innovantes pour améliorer l'efficacité opérationnelle et créer de nouvelles opportunités de service, en intégrant une fluidité dans les systèmes existants et en garantissant la sécurité des données
Utiliser l'intelligence artificielle pour analyser les données issues des dispositifs IoT et renforcer la sécurité des systèmes, permettant ainsi une meilleure prise de décision et une détection précoce des menaces
Intégrer des pratiques de sécurité avancées dans la conception et le déploiement des solutions IoT, en utilisant l'IA pour anticiper, détecter et répondre de manière proactive aux vulnérabilités et aux attaques cybernétiques
Modalités d'évaluation
Soutenance d’une partie du rapport d’expérience professionnelle

Secteur d'activité et type d'emploi

Secteurs d'activités

Les experts en systèmes d'information et sécurité sont recherchés dans une grande variété d'entreprises, tant dans le secteur public que dans le secteur privé : Les grandes entreprises & grandes sociétés, qu'elles soient actives dans les secteurs de la technologie, de la finance, de la santé ou d'autres domaines, ont des besoins importants en matière de cybersécurité et de gestion des systèmes d'information ; les organisations / agences gouvernementales à tous les niveaux (national, régional, local) ont besoin de spécialistes en systèmes d'information et sécurité pour protéger les données sensibles et les infrastructures critiques ; les entreprises spécialisées dans la fourniture de solutions de sécurité informatique, telles que les sociétés de cybersécurité, embauchent régulièrement des experts en systèmes d'information et sécurité ; les fournisseurs de services cloud et les entreprises de technologie qui offrent des services d'hébergement et de stockage de données ont besoin de professionnels de la cybersécurité pour assurer la protection des données de leurs clients ; les établissements d'enseignement supérieur et de recherche, comme les universités, les collèges et les centres de recherche recrutent des experts en systèmes d'information et sécurité pour aider à protéger les données sensibles de la recherche et à prévenir les cybermenaces.

Types d'emplois accessibles

Expert en système d’information et sécurité - Chef de Projet en systèmes d’information - Consultant systèmes d’information - Architecte cloud - Architecte de bases de données - Architecte de sécurité des systèmes d'information - Architecte système d'information - Auditeur en système d'information - Data manager

Expert en cybersécurité - Expert en technologie Internet et multimédia - Expert méthodes et outils en informatique - Expert méthodes et qualité informatique - Ingénieur sécurité web - Ingénieur système informatique - Ingénieur système réseau informatique

Métiers visés (ROME)

Références juridiques des réglementations d'activité

Le métier d’expert en systèmes d’information et sécurité n’est pas réglementé. Cependant, selon le secteur d’activité dans lequel il évolue, il peut être contraint par un cadre réglementaire qu’il devra maîtriser.
Il doit également être au fait du RGPD et veiller au respect des réglementations en matière de confidentialité et de protection des données, tenir compte des contraintes liées à la sécurité des données, des solutions et des infrastructures, et veiller à la conformité aux pratiques et procédures de l’entreprise, ainsi qu’aux normes réglementaires et aux standards.

Tensions de recrutement · DARES 2024

Niveau de tension : Élevée (4/5) en tension

Principaux facteurs : Manque de main-d'œuvre disponible et Lien formation-emploi.

2 912 € salaire médian (mensuel)

Diplôme le plus fréquent : Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (41 % des actifs en emploi).

Mesuré au niveau de la famille professionnelle : 6 familles professionnelles (nomenclature FAP). Ces familles ne sont pas au même niveau de tension (de 3 à 5 sur 5) : le niveau affiché est une moyenne pondérée par l'emploi, à ne pas attribuer à chacune d'elles.
  • M1X80 — Techniciens d'étude et de développement en informatique tension 4/5 (Élevée)
  • M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique tension 4/5 (Élevée)
  • M2X90 — Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom tension 5/5 (Très élevée)
  • M2X91 — Chefs de projet et directeurs de service informatique tension 4/5 (Élevée)
  • M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom tension 3/5 (Modérée)
  • M2X93 — Experts et consultants en systèmes d'information tension 5/5 (Très élevée)

Indicateur de tension sur le marché du travail 2024 — DARES / France Travail. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.

Marché du travail · BMO 2026

43 955 projets de recrutement
50 % jugés difficiles à recruter
2 % emplois saisonniers
Mesuré au niveau de la famille professionnelle : 6 familles professionnelles (nomenclature FAP).
  • M1X80 — Techniciens d'étude et de développement en informatique
  • M1X81 — Techniciens de production, d'exploitation, d'installation, et de maintenance, support et services aux utilisateurs en informatique
  • M2X90 — Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom
  • M2X91 — Chefs de projet et directeurs de service informatique
  • M2X92 — Responsables et cadres de la production, de l'exploitation et de la maintenance informatique et télécom
  • M2X93 — Experts et consultants en systèmes d'information

Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data), cumul national. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.

Voie d'accès à la certification

Voie d'accèsOuverte
Formation initiale Oui
Formation continue Oui
Apprentissage Oui
Contrat de professionnalisation Oui
Candidature individuelle Non
VAE Oui
Prérequis à l'entrée
Être titulaire d’un titre de niveau 6 et/ou avoir exercé en tant que Concepteur développeur d'applications ou d'Administrateur réseaux
Composition du jury — Formation initiale, Formation continue, Apprentissage, Contrat de professionnalisation, VAE
4 professionnels du secteur non intervenant dans l’établissement, dont l’un est président du jury 1 membre de l’ESIC (Directrice ou Responsable pédagogique)

Financement en alternance

Niveau de prise en charge (NPEC) d'un contrat d'apprentissage par les OPCO, fixé par France compétences selon la branche professionnelle (CPNE). Applicable au 01-09-2025.

Prise en charge usuelle
7 146 €
Selon la branche
6 658 € – 7 341 €
Prise en chargeBranches concernées
7 146 € Valeur par défaut · 204 branches
7 341 € CPNE de l'ingénierie, des services informatiques et du conseil, CPNEFP ICGV entreprises de la viande
7 185 € CPNE Branche Caoutchouc, CPNEFP de la métallurgie
6 658 € CPNE des industries de santé (CPNEIS), CPNE du Commerce de détail et de gros à prédominance alimentaire
7 219 € CPNEFP Commerce à distance
6 750 € CPNEFP de la branche des prestataires de services du secteur tertiaire
6 665 € CPNEF de la Publicité

Liens avec d'autres certifications

Certifications en correspondance (équivalences par blocs).

Anciennes versions

Base légale

Date de décision19-07-2024
Durée de l'enregistrement5 ans
Date d'échéance19-07-2029
Dernière délivrance possible19-07-2033

Pour plus d'informations · Statistiques

AnnéeCertifiésInsertion 6 moisMétier visé 2 ans
2023 10 86 % —
2022 15 100 % —
2021 6 100 % 60 %

Où se former

Chargement de l'offre de formation…

Se former en apprentissage

Chargement des formations en apprentissage…

Entrées et sorties de formation

6 entrées en formation
2 parcours menés à terme
33 % taux d'achèvement
04/2025 : 1 entrées, 0 terminées 05/2025 : 0 entrées, 1 terminées 09/2025 : 1 entrées, 0 terminées 10/2025 : 1 entrées, 0 terminées 12/2025 : 0 entrées, 1 terminées 03/2026 : 1 entrées, 0 terminées 04/2026 : 2 entrées, 0 terminées
Entrées Parcours terminés · 04/2025 – 04/2026

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

11 dossiers CPF engagés
39 300 € montant total engagé
3 573 € coût moyen par dossier
195 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 91 %
OPCO 6 %
Reste à charge titulaire 2 %
02/2025 : 1 dossiers engagés 04/2025 : 1 dossiers engagés 06/2025 : 1 dossiers engagés 08/2025 : 1 dossiers engagés 10/2025 : 1 dossiers engagés 12/2025 : 1 dossiers engagés 03/2026 : 3 dossiers engagés 04/2026 : 1 dossiers engagés 07/2026 : 1 dossiers engagés
Dossiers engagés · 02/2025 – 07/2026

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD