Expert en renseignement et investigation sur les cybermenaces
Certificateur · 2600
L'essentiel
Certificateur(s)
Résumé de la certification
Objectifs et contexte
L'intensification des cybermenaces, leur instrumentalisation à des fins géopolitiques et l'accélération du cadre réglementaire européen (NIS2, DORA, Cyber Resilience Act) créent un besoin impérieux de professionnels capables non seulement de défendre les systèmes d'information, mais de comprendre l'adversaire, d'anticiper ses modes opératoires et de produire du renseignement exploitable par les décideurs.
L'expert en renseignement et investigation sur les cybermenaces se positionne à l'intersection de la cybersécurité, du renseignement stratégique et de l'investigation numérique. Il planifie et conduit des opérations de collecte multi-sources (OSINT, SOCMINT, Dark Web), analyse et qualifie les menaces en s'appuyant sur des référentiels tels que MITRE ATT&CK, profile les acteurs malveillants en contextualisant leurs actions dans leur environnement géopolitique et économique, et conduit des investigations forensiques et financières en appui des enquêtes judiciaires ou internes. Il produit des rapports de renseignement à différents niveaux (stratégique pour les instances dirigeantes, tactique pour les équipes opérationnelles) et assure une veille permanente sur les menaces émergentes, notamment celles liées à l'intelligence artificielle.
Ce profil hybride, combinant profondeur technique et hauteur de vue stratégique, constitue une réponse aux besoins croissants des organisations confrontées aux cybermenaces, qu'il s'agisse d'entreprises de la défense, du secteur bancaire, d'acteurs spécialisés en threat intelligence ou de services régaliens.
Activités visées
Compétences attestées
Blocs de compétences · 5
Secteur d'activité et type d'emploi
Secteurs d'activités
Types d'emplois accessibles
En renseignement sur les cybermenaces (CTI) : Analyste CTI (Cyber Threat Intelligence Analyst) - Analyste de la menace cyber - Threat Hunter - Analyste SOC spécialisé CTI - Analyste CERT spécialisé CTI
En investigation numérique et forensique : Investigateur forensique / Digital Forensics (DFIR) Investigator - Analyste forensique (Forensic Analyst) - Enquêteur en criminalistique numérique - Analyste en traces numériques
En renseignement en sources ouvertes et traçage : Analyste OSINT (Open Source Intelligence Analyst) - Investigateur numérique / Cyber Investigator - Analyste en cybercriminalité
En lutte contre la fraude et investigations financières : Expert en lutte contre la fraude numérique - Analyste technique LCB-FT crypto-actifs - Investigateur blockchain
En lutte contre les manipulations de l'information : Analyste en ingérence numérique - Analyste en lutte contre les manipulations de l'information (LMI)
Métiers visés (ROME)
Références juridiques des réglementations d'activité
L'expert en renseignement et investigation sur les cybermenaces ne relève pas d'une activité réglementée. En revanche, le domaine se situe au carrefour de plusieurs corpus juridiques et normatifs, dont :
Réglementations européennes :
Règlement Général sur la Protection des Données (RGPD) - Directive NIS 2 - Cyber Resilience Act (CRA) - Digital Operational Resilience Act (DORA) - Artificial Intelligence Act (AI Act) - Règlement e-Evidence - Règlement MiCA (Markets in Crypto-Assets) - Directives européennes anti-blanchiment (AMLD) et cadre LCB-FT
Cadre juridique national : Code pénal, articles 323-1 et suivants (atteintes aux STAD) - Code de procédure pénale - Loi n° 2015-912 du 24 juillet 2015 relative au renseignement (Code de la sécurité intérieure, Livre VIII) - Loi n° 2018-1202 du 22 décembre 2018 relative à la lutte contre la manipulation de l'information - Loi de Programmation Militaire (LPM) - Instructions Interministérielles (IGI 1300, II 901)
Cadre juridique international : Convention de Budapest sur la cybercriminalité
Normes internationales et sectorielles : ISO/CEI 27001 (management de la sécurité de l'information) - ISO/CEI 27037, 27041, 27042, 27043 (investigation numérique et traitement de la preuve) - IEC 62443 (sécurité des systèmes industriels) - PCI DSS (Payment Card Industry Data Security Standard)
Référentiels d'exigences de l'ANSSI : PRIS (Prestataire de Réponse aux Incidents de Sécurité) - PDIS (Prestataire de Détection des Incidents de Sécurité) - PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information) - PACS (Prestataire d'Audit de la Cybersécurité)
Tensions de recrutement · DARES 2024
Niveau de tension : Très élevée (5/5) en tension
Principaux facteurs : Manque de main-d'œuvre disponible et Lien formation-emploi.
Diplôme le plus fréquent : Diplôme de niveau bac+5 ou plus (doctorat, master ou équivalent) en communication et information (41 % des actifs en emploi).
Mesuré au niveau de la famille professionnelle : Techniciens d'étude et de développement en informatique, Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom et Experts et consultants en systèmes d'information (nomenclature FAP). Ces familles ne sont pas au même niveau de tension (de 4 à 5 sur 5) : le niveau affiché est une moyenne pondérée par l'emploi, à ne pas attribuer à chacune d'elles.
-
M1X80— Techniciens d'étude et de développement en informatique tension 4/5 (Élevée) -
M2X90— Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom tension 5/5 (Très élevée) -
M2X93— Experts et consultants en systèmes d'information tension 5/5 (Très élevée)
Indicateur de tension sur le marché du travail 2024 — DARES / France Travail. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.
Marché du travail · BMO 2026
Mesuré au niveau de la famille professionnelle : Techniciens d'étude et de développement en informatique, Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom et Experts et consultants en systèmes d'information (nomenclature FAP).
-
M1X80— Techniciens d'étude et de développement en informatique -
M2X90— Ingénieurs et cadres d'étude, recherche et développement en informatique et télécom -
M2X93— Experts et consultants en systèmes d'information
Enquête Besoins en Main d'Œuvre (BMO) 2026 — France Travail (open data), cumul national. Les indicateurs sont publiés par famille professionnelle (FAP), pas par métier ROME : ils couvrent l'ensemble des métiers de ces familles.
Voie d'accès à la certification
Liens avec d'autres certifications
Certifications en correspondance (équivalences par blocs).