Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS7394 Active · Répertoire spécifique

Réaliser des tests d’intrusion (Sécurité Pentesting)

Certificateur · M2I

L'essentiel

Nomenclature du niveau de qualification
Répertoire spécifique
Date d'échéance de l'enregistrement
27-11-2028

Certificateur(s)

Nom légalSIRETSite
M2I 33354415300617 —
M2I 33354415300344 —

Partenaires habilités

6 organismes habilités, d'après la liste publiée par France compétences : 6 à former et organiser l'évaluation.

OrganismeSIRETHabilitation
JEDHA 83872651100044 Former et organiser l'évaluation
M2I SCRIBTEL 39336786700214 Former et organiser l'évaluation
MICHEL KARTNER 79333268500023 Former et organiser l'évaluation
OO2 53157067900039 Former et organiser l'évaluation
STUDI 91114836900018 Former et organiser l'évaluation
SYSDREAM 45167612600043 Former et organiser l'évaluation

Résumé de la certification

Objectifs et contexte

La certification « Réaliser des tests d’intrusion (Sécurité Pentesting) » s’adresse aux professionnels de la sécurité informatique souhaitant maîtriser l’ensemble des compétences nécessaires à la réalisation de tests d’intrusion.

Ces tests consistent à simuler les actions d’un attaquant potentiel afin d’évaluer le niveau de sécurité des réseaux, des systèmes et des environnements numériques d’une organisation. Ils incluent notamment l’analyse des flux réseau, des espaces de stockage et des vulnérabilités propres aux terminaux utilisés.

Dans un contexte marqué par l’intensification des cybermenaces, l’essor de l’intelligence artificielle, les impératifs croissants en matière de souveraineté numérique et la nécessité de conformité aux réglementations (RGPD, NIS2, etc.), cette certification répond à un besoin stratégique du marché. Elle permet de renforcer les compétences des professionnels face à la complexité croissante des environnements informatiques et à l’émergence de nouveaux vecteurs d’attaque, tout en intégrant des exigences éthiques, environnementales et réglementaires.

Compétences attestées

Définir les enjeux et contraintes du test d’intrusion, en tenant compte du cadre légal et réglementaire applicable, des principes éthiques, afin de définir les scénarios les plus probables ainsi que l’obtention du consentement légal.
Appliquer une méthodologie de test d’intrusion clair et reproductible, en documentant chaque étape du test, en privilégiant des outils et des pratiques alignés avec les principes d’éco-conception et de souveraineté numérique, afin de pouvoir restituer des éléments comparables dans leurs approches.
Concevoir et réaligner des outils d’intrusions, en intégrant des solutions d’IA, afin d’optimiser la détection des vulnérabilités répondre aux différents besoins d’un test d’intrusion.
Identifier les différentes vulnérabilités présentes, en réalisant les différentes phases des tests d’intrusions évoquées dans les enjeux initiaux afin de découvrir les points de faiblesses de l’organisation.
Remonter et restituer les différentes vulnérabilités identifiées, en élaborant un rapport structuré contenant un plan d’action et les mesures de sécurité afin de permettre à l’organisation de corriger ses failles.

Secteur d'activité et type d'emploi

Références juridiques des réglementations d'activité

La réalisation de test d'intrusion (pentesting) n’est pas réglementée au sens strict. Toutefois, son exercice s’inscrit dans un cadre juridique exigeant, notamment en matière de cybersécurité, protection des données personnelles, éthique professionnelle et respect des systèmes d’information audités. Ces dimensions sont intégrées dans les compétences visées par la certification, et prises en compte à chaque étape du processus, à travers les méthodes, les livrables, et les pratiques associées à chaque bloc. Le respect des normes professionnelles, telles que celles de l’ANSSI, du RGPD ou du Code pénal (articles relatifs à l’accès non autorisé aux systèmes), constitue un socle incontournable de la pratique professionnelle visée.

Voie d'accès à la certification

Voie d'accèsOuverte
Formation initiale Non
Formation continue Oui
Apprentissage Non
Contrat de professionnalisation Non
Candidature individuelle Non
VAE Non
Prérequis à l'entrée
Avoir des connaissances de base en réseaux : protocoles, adressage IP, routage … Avoir une compréhension du fonctionnement des systèmes Linux et/ou Windows : commandes de base, systèmes de fichiers Être familier avec les systèmes de virtualisation comme VMWare, Hyper-V ou virtual Box Avoir une appétence pour les grands domaines de la cybersécurité : sécurité des systèmes, des réseaux, des applications
Composition du jury — Formation continue
Le jury de certification est composé de deux professionnels experts en test d'intrusion (Pentesting), avec une expérience avérée de 3 ans, externes au certificateur.

Liens avec d'autres certifications

Anciennes versions

Base légale

Date de décision27-11-2025
Durée de l'enregistrement3 ans
Date d'échéance27-11-2028
Dernière délivrance possible26-05-2029

Pour plus d'informations · Statistiques

Où se former

Chargement de l'offre de formation…

Entrées et sorties de formation

74 entrées en formation
24 parcours menés à terme
32 % taux d'achèvement
01/2026 : 9 entrées, 0 terminées 02/2026 : 10 entrées, 4 terminées 03/2026 : 13 entrées, 3 terminées 04/2026 : 12 entrées, 1 terminées 05/2026 : 9 entrées, 9 terminées 06/2026 : 10 entrées, 0 terminées 07/2026 : 1 entrées, 5 terminées 08/2026 : 10 entrées, 2 terminées
Entrées Parcours terminés · 01/2026 – 08/2026

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

102 dossiers CPF engagés
166 733 € montant total engagé
1 635 € coût moyen par dossier
109 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 88 %
Reste à charge titulaire 6 %
OPCO 2 %
France Travail 2 %
Entreprise 2 %
Compte d'engagement citoyen 0 %
12/2025 : 6 dossiers engagés 01/2026 : 22 dossiers engagés 02/2026 : 8 dossiers engagés 03/2026 : 14 dossiers engagés 04/2026 : 9 dossiers engagés 05/2026 : 14 dossiers engagés 06/2026 : 10 dossiers engagés 07/2026 : 8 dossiers engagés 08/2026 : 11 dossiers engagés
Dossiers engagés · 12/2025 – 08/2026

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD