📋L'essentiel de la fiche RNCP 40165
| Intitulé | Expert en architectures sécurisées des systèmes d'information |
|---|---|
| Code RNCP | RNCP40165 |
| Niveau de qualification | Niveau 7 (Bac+5) |
| Certificateur | Association Sup de Vinci (CFA Leonard de Vinci) |
| Date d'échéance | 31 janvier 2028 |
| Début des parcours | 31 janvier 2025 |
| Code NSFs | 326 — Informatique, traitement de l'information, réseaux de transmission326n — Analyse informatique, conception d'architecture de réseaux |
| Code ROMEs | M1802 — Expertise et support en systèmes d'informationM1803 — Direction des systèmes d'informationM1804 — Études et développement de réseaux de télécomsM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'information |
🎯Objectifs de la certification
Avec de plus en plus de données à défendre (donc plus de risques), des attaques qui se perfectionnent (donc plus de risques aussi), le développement de la sécurité informatique à tous les niveaux des cycles de vie, l'IA pour optimiser les réponses, les process face aux cyberattaques qui se développent et industrialisent, le DevSecOps qui apparaît en réponse face à un renforcement de la sécurité informatique, ... notre certification a pour objectif de permettre une employabilité durable sur le marché du travail avec des compétences attestées relatives aux besoins actuels et à venir en termes d'architectures sécurisées des systèmes d'information.
Activités visées
Pilotage de la veille et de l’innovation
Analyse de la demande du client interne / externe, et des architectures logicielles et systèmes
Définition d’une stratégie dans le cadre d’un projet de sécurité informatique des SI
Participation au déploiement commercial des services numériques et fidélisation de la relation client
Cadrage technique et méthodologique d’un projet de sécurisation de l’information
Evaluation de la performance d’un projet de sécurisation de l’information
Management d’équipe dans le cadre d’un projet de sécurisation de l’information
Implémentation de la gouvernance des SI
Gestion des risques dans le cadre d’un projet de sécurisation de l’information
Garantie de la conformité dans le cadre d’un projet de sécurisation de l’information
Pilotage de l’investigation numérique
Direction d’un plan de réponse à incidents en cas de cyberattaque
Pilotage du retour d’expériences dans le cadre d’une cybermenace
Supervision de l’intégration de la sécurité dans le cycle de développement
Pilotage du renforcement de la résilience et de la sécurité des systèmes
Optimisation des processus de sécurité opérationnelle
🧩Les 5 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Définir la stratégie du projet de sécurisation des architectures des systèmes d'information
Voir les compétences du bloc (10)
- Développer un dispositif de veille basé sur un process structuré afin d’être force de proposition et guider les choix du client dans l’utilisation et l’évolution des solutions, standards et règlementations de sécurité des SI
- Manager l’innovation, dans ses dimensions technologique, organisationnelle et économique, via des outils de conception et prototypage, afin de piloter la construction et l’implémentation de solutions SI innovantes sur le long terme
- Identifier les attentes et besoins utilisateurs et contraintes du client final et de la DSI , dans leur temporalité actuelle et prévisionnelle, dans le but de concevoir une solution informatique conforme aux exigences métier
- Analyser les architectures logicielles, via une topologie logicielle, afin d'identifier les points faibles et les vulnérabilités potentielles
- Évaluer les architectures systèmes et réseaux, via une topologie systèmes et réseaux, en vue d’identifier les vulnérabilités structurelles
- Diagnostiquer la problématique du client, via une étude contextualisée de l’environnement internet et externe du client, afin d’orienter la solution
- Définir une stratégie de sécurité de l’information et un plan d’action adaptés aux enjeux du client ainsi qu’à sa politique de sécurité des systèmes d’information, sur la base des spécifications fonctionnelles, en collaboration avec l’équipe technique informatique du client, en tenant compte des att
- Déployer une approche Green IT et Low-tech, en identifiant les technologies durables et promouvant des pratiques respectueuses de l'environnement, en encourageant des comportements écoresponsables au sein de l'organisation, en vue de contribuer au développement d’une activité économique durable
- Présenter la solution informatique proposée, en utilisant des techniques de communication et de négociation, afin de convaincre le client que le dispositif choisi lui permettra d'atteindre ses objectifs
- Participer au développement de la relation client, par le biais de techniques commerciales et développement de process organisationnels, en identifiant les possibles opportunités gagnant-gagnant pour les clients et sa propre organisation dans le but de viser la satisfaction et la fidélisation du cli
Manager un projet de sécurisation des architectures des systèmes d'information
Voir les compétences du bloc (9)
- Rédiger les spécifications techniques, à partir des besoins identifiés et en correspondance avec les exigences fonctionnelles ainsi que les contraintes du projet, afin de définir le périmètre de réalisation du projet
- Assurer la conception méthodologique d’un projet informatique complexe de sécurisation des SI, à partir d’un besoin identifié, éventuellement au travers de la participation à l’élaboration / la réponse à un appel d’offres, via une méthodologie de projet informatique, dans l’optique d’optimiser sa ré
- Planifier le projet, en déterminant les ressources (humaines, matérielles, techniques et financières) à allouer, afin de garantir l’atteinte des objectifs fixés
- Décrire la solution informatique et ses fonctionnalités (User stories), la structure des bases de données et le schéma général de la sécurité de façon organisé et adapté aux différentes étapes du projet afin de produire une documentation adaptée au suivi du projet et à la maintenance de l’outil prod
- Contrôler et mesurer l’avancement du projet, en termes de coûts, délais, qualité et RSE, au travers d’indicateurs de mesure de la performance , dans l’optique d’obtenir une vision complète de l’avancement du projet / de l’utilisation des ressources en conformité avec le cahier des charges
- Estimer et suivre les coûts tout au long du cycle de vie du projet informatique, en employant des techniques de gestion budgétaire, en analysant le retour sur investissement, afin de garantir sa faisabilité ainsi que sa viabilité économique
- Conduire et superviser des collaborations professionnelles, en adoptant des méthodes et techniques de management s’inscrivant dans une visée collaborative et inclusive, afin de développer les compétences individuelles et collectives, et inscrire le fonctionnement du groupe supervisé dans une démarch
- Mobiliser l’ensemble des parties prenantes, en valorisant le sens des actions menées dans les projets de transformation, au travers de la capitalisation des bonnes pratiques et de situations de travail favorisant l’intelligence collective, dans une logique de génération de valeur à différentes strat
- Développer un réseau responsable de partenaires, en intégrant les dimensions de viabilité, équitabilité et durabilité dans la collaboration, afin de pérenniser l’activité
Assurer la gouvernance, gestion des risques et de la conformité des architectures des systèmes d'information
Voir les compétences du bloc (6)
- Élaborer ou réviser une charte informatique déclinant la politique de sécurité des systèmes d’information (PSSI), en définissant des règles et bonnes pratiques que doivent suivre les collaborateurs, en conformité avec le cadre légal et règlementaire en vigueur, dans le but de contribuer à la protect
- Rédiger un Plan de Reprise d'Activité (PRA), au travers d’une démarche d’élaboration, afin de garantir la résilience des services critiques
- Identifier les vulnérabilités du SI, via un audit de sécurité informatique, afin de gérer les risques potentiels des SI
- Prioriser les risques, sur la base d’une cartographie des risques ainsi qu’une matrice des risques, en tenant compte des exigences réglementaires en vigueur, afin de mettre en évidence les failles informatique du SI
- Contrôler l’application des normes, méthodes et référentiels de sécurité informatique en vigueur, en s’appuyant sur les directives de la gouvernance des SI, dans le but de vérifier la conformité des SI en termes d’obligations sécuritaires
- Concevoir et déployer des actions de sensibilisation ciblée sur l'hygiène informatique visant à instaurer une culture de sécurité proactive et à renforcer l'adhésion des utilisateurs finaux aux standards de sécurité, dans le but d'améliorer le niveau global de sécurité au sein de l'organisation
Option : Piloter la résilience des infrastructures face aux cyberattaques
Voir les compétences du bloc (7)
- Collecter des preuves, en garantissant son état de conservation, via la collecte de la mémoire vive et du disque dur, et avec l’aide de l’IA, pour mener à bien l’investigation numérique
- Mener l’investigation numérique, via des méthodes, techniques et outils de forensique, dans le but d’élaborer un diagnostic précis du profil de l’attaquant
- Définir une stratégie de réponse adaptée (ou suivre le plan si déjà existant), en identifiant le niveau de criticité, en identifiant les macro-actifs critiques et en anticipant les impacts de la cyberattaque, en associant les moyens et ressources en charge de la cellule de crise, pour limiter les im
- Créer la cellule de crise, en réunissant l’ensemble des ressources nécessaires à la compréhension de l’attaque, afin d’aboutir aux prises de décisions stratégiques et opérationnelles nécessaires par le client
- Orchestrer la communication de crise auprès de l’ensemble des parties prenantes : N-users, instances gouvernementales, partenaires et fournisseurs en vue d’appliquer les obligations légales
- Réaliser un retour d’expériences post-attaque afin d’élever la maturité de la sécurité du système d’information et accompagner le retour au fonctionnement nominal
- Organiser des tests d’intrusion afin de développer la résilience des infrastructures du client
Option : Piloter l'alignement stratégique entre architectures et DevSecOps
Voir les compétences du bloc (6)
- Intégrer les contrôles de sécurité dans les pipelines CI/CD pour une détection précoce des vulnérabilités
- Automatiser les tests de sécurité des applications, en utilisant des outils de SAST , DAST , et IAST , en vue d’optimiser les ressources
- Concevoir des processus pour appliquer des mesures de sécurité robustes, via des pratiques de robustness testing, afin de protéger les environnements cloud et on-premise contre les menaces émergentes
- Développer des stratégies de renforcement de la sécurité basées sur les meilleures pratiques et les normes de l'industrie dans le but de prévenir les attaques et les intrusions
- Développer des process de standardisation et contrôler les pratiques de gestion des secrets et des identités, via une gestion des identités et des accès (IAM ). pour minimiser les risques d'exposition
- Concevoir et déployer un dispositif de gestion des connaissances relatives à la sécurité informatique, dans le but de favoriser l’alignement des processus
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
L’expert en architecture sécurisée des SI travaille majoritairement dans une société de services et plus précisément dans les activités informatiques.
Les offres d’emploi sont émises à 57% par des sociétés de conseils et services en informatique, s’ensuivent ensuite les domaines de l’architecture et de l’ingénierie informatique, le traitement-hébergement de données, les activités des sociétés holding, et enfin l'assurance.
Types d'emplois accessibles
Principales fonctions visées : Analyste, Architecte, Chef de projet (dans un premier temps), Consultant, Ingénieur, Manager, Responsable
Domaines de spécialisation visés : Cloud, Cybersécurité, DevSecOps / DevOps, Etudes et développement informatique, Infrastructures, Réseaux, Sécurité informatique, Systèmes
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Association Sup de Vinci (CFA Leonard de Vinci) — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 40165 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 40165 est-elle valable ?
🔗Autres certifications RNCP
- Expert en architectures systèmes-réseaux et en sécurité informatique RNCP 36296
- Expert en architectures systèmes, réseaux et sécurité informatique RNCP 38823
- Expert en audit et contrôle RNCP 41331
- Expert en audit interne et contrôle de gestion (MS) RNCP 36735
- Expert en banque et ingénierie financière (MS) RNCP 42071
- Expert en conception et production de film d’animation RNCP 40555
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.