Certification active — échéance 18/12/2027RNCP 39999

Expert en cybersécurité

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurIkai
Blocs de compétences7 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 39999

IntituléExpert en cybersécurité
Code RNCPRNCP39999
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurIkai
Date d'échéance18 décembre 2027
Début des parcours18 décembre 2024
Code NSF326 — Informatique, traitement de l'information, réseaux de transmission
Code ROMEsM1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'informationM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'informationM1810 — Production et exploitation de systèmes d'information

🎯Objectifs de la certification

Au cœur de la transformation numérique, la cybersécurité est essentielle au bon fonctionnement de nos entreprises, de nos institutions et plus largement, de nos sociétés. Un grand panel de métiers est nécessaire pour couvrir l’ensemble des enjeux stratégiques, techniques, opérationnels et organisationnels du secteur.
La certification atteste de l'acquisition à la fois des compétences globales essentielles pour travailler en cybersécurité et de certaines compétences spécifiques en fonction du métier visé. La spécialisation est clé pour atteindre le niveau requis pour devenir expert en cybersécurité. Cette certification d'expert en cybersécurité propose 3 spécialisations en audit, sécurité opérationnelle et développement sécurisé.

Activités visées

Évaluation des risques
Gestion des risques
Identification des besoins de sécurité de l’organisation.
Définition d’ un ensemble de mesures de protections des données du SI
Mise en conformité légale et réglementaire
Suivi de la mise en conformité
Réalisation d’un projet de cybersécurité
Communication d’une démarche de cybersécurité
Mise en place un système de management d’audit de sécurité
Réalisation d’ un audit de sécurité d’un système d’information
Gestion des événements et les incidents de sécurité de l’information
Traitement des incidents de sécurité
Identification des différents composants et les interconnexions dans un système hétérogène
Intégration des mesures de sécurité dans un système hétérogène

🧩Les 7 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP39999BC01

Gérer les risques liés à la sécurité de l'information

Voir les compétences du bloc (9)
  • Identifier les actifs informationnels afin de déterminer leur importance pour l’organisation en réalisant un inventaire exhaustif et en évaluant leur criticité.
  • Identifier les sources de menaces en cybersécurité afin de déterminer leur probabilité en utilisant des méthodes d'analyse appropriées.
  • Évaluer les scenarios stratégiques et opérationnels des sources de menaces identifiées afin d’évaluer leur probabilité d’occurrences en se basant sur une méthode d’analyse de risques (Ex : EBIOS RM)
  • Estimer l’impact potentiel des risques en cybersécurité pour l’organisation en analysant les conséquences possibles sur les actifs informationnels.
  • Classifier les risques identifiés pour prioriser les actions de traitement en utilisant des critères d'impact et de probabilité en hiérarchisant les actions à mener.
  • Élaborer des stratégies de traitement des risques pour répondre aux résultats de l’évaluation des risques en proposant des méthodes de traitement du risque appropriées à l’organisation (réduction / transfert / refus) et en proposant des mesures en adéquation avec la méthode de traitement choisie
  • Mettre en œuvre le plan de traitement des risques en respectant les recommandations de l’analyse de risques afin de répondre aux exigences des normes et des politiques applicables au sein de l’organisation.
  • Suivre et réévaluer les risques de manière continue pour assurer une démarche d’amélioration continue en établissant des indicateurs de performance et de conformité
  • Proposer un plan de remédiation pour le traitement des risques en garantissant la conformité aux besoins et contraintes de l’organisation.
RNCP39999BC02

Protéger un système d’information face à la cyber-menace

Voir les compétences du bloc (7)
  • Cartographier un système d’information pour maintenir une vision claire des actifs à protéger en identifiant, classifiant et documentant tous les composants physiques et logiques du système leurs interconnexions, leurs dépendances et leur niveau de criticité.
  • Mettre en place un système de veille pour suivre les flux d’information liés aux menaces et aux vulnérabilités en identifiant et utilisant les sources d’informations pertinentes et en analysant les données recueillies.
  • Évaluer la pertinence des solutions de sécurité en réalisant un audit des mesures mises en œuvre et en évaluant leur impact sur la sécurité du système d’information.
  • Mettre en œuvre des mesures de durcissement du SI pour renforcer sa sécurité et réduire la surface d’attaque en configurant les paramètres de sécurité et en choisissant des mesures de sécurité adaptées à l’organisation.
  • Définir les paramètres de sécurité des composants logiques d'un système d'information, y compris les hyperviseurs, les containers, les orchestrateurs, les applications et les différents services critiques, afin de renforcer leur sécurité en suivant les politiques de l’organisation, et en se basant s
  • Classifier les données sensibles et s’assurer de l’efficience des mesures de sécurité pour en assurer la confidentialité et l’intégrité en garantissant la conformité des usages aux politiques de gestion des identités et des données
  • Appliquer des mesures de sécurité sur les données pour assurer leur confidentialité et leur intégrité en fonction de leur niveau de criticité en se basant sur les référentiels, politiques, normes, lois et règlements auxquels sont soumis l’organisation.
RNCP39999BC03

Assurer la conformité du traitement de l’information au cadre réglementaire et normatif en vigueur dans l’organisation

Voir les compétences du bloc (8)
  • Identifier les lois, règlements et normes applicables au sein de l’organisation afin de garantir la conformité en matière de sécurité des données traitées en effectuant une veille.
  • Évaluer la conformité actuelle des pratiques de l'organisation afin de détecter les écarts par rapport aux exigences légales en réalisant des audits et des revues documentaires.
  • Développer des politiques et des procédures de conformité pour répondre aux exigences légales et réglementaires en élaborant des documents clairs et détaillés.
  • Mettre en œuvre les mesures de conformité nécessaires afin de corriger les écarts identifiés et de prévenir les non-conformités en suivant un plan d'action structuré et une démarche d’amélioration continue.
  • Former et sensibiliser les employés sur les exigences légales et normatives afin d’assurer une compréhension et une application adéquates des règlements et procédures en organisant des sessions de formation et en fournissant des ressources pédagogiques adaptées aux personnes en situation de handicap
  • Suivre la conformité de manière continue pour assurer le respect des exigences légales et normatives en établissant des indicateurs de performance et en réalisant des audits réguliers.
  • Gérer les incidents de non-conformité afin de minimiser les impacts légaux et opérationnels en appliquant des procédures de gestion des incidents et des correctifs appropriés.
  • Documenter et communiquer les efforts de conformité pour démontrer l'engagement de l'organisation en matière de sécurité des données en produisant des rapports détaillés et accessibles.
RNCP39999BC04

Piloter un projet et communiquer en cybersécurité

Voir les compétences du bloc (8)
  • Identifier une problématique en cybersécurité afin de mettre en place un projet pour la résoudre en intégrant les besoins de l’organisation et en réalisant une veille sur les solutions existantes.
  • Rédiger un cahier des charges du projet pour répondre à la problématique de sécurité identifiée en normalisant le cadre de gestion du projet et les livrables du projet.
  • Concevoir un plan de gestion de projet afin d'assurer sa mise en œuvre en appliquant une méthode de gestion de projet définissant des objectifs, un calendrier, un budget et les livrables.
  • Identifier les risques liés au projet pour définir les mesures de sécurité nécessaires à mettre en œuvre en respectant l’ensemble des objectifs et contraintes du cahier des charges, du calendrier et du budget.
  • Assurer le suivi de la gestion de l’équipe projet afin d’atteindre les objectifs du projet, par l’application de technique de communication et leadership, en tenant compte des situations de handicap éventuelles de chacun.
  • Sensibiliser tous les membres de l’organisation aux enjeux de la cybersécurité afin de promouvoir des comportements sécurisés et responsables, en adaptant les supports et les méthodes de communication pour les personnes souffrant d’un handicap.
  • Développer un plan de communication adapté à l’ensemble des parties prenantes afin de veiller à la bonne exécution du projet en impliquant la direction et adaptant le plan à leurs fonctions et aux éventuels enjeux de communication pour les personnes en situation de handicap.
  • Synthétiser les résultats de la démarche afin de communiquer de manière claire et convaincante en identifiant et structurant les éléments clés du projet dans un rapport écrit et une présentation orale tenant compte des éventuelles personnes en situation de handicap.
RNCP39999BC05

Mener un audit de sécurité d’un système d’information (spécialisation)

Voir les compétences du bloc (7)
  • Définir un contrat et un programme d’audit pour atteindre les objectifs fixés par l’organisation en identifiant les différents rôles et responsabilités et en fixant le périmètre d’audit.
  • Définir un système de management de suivi du programme d’audit pour assurer le suivi de l’audit en réalisant une analyse des résultats et en mettant en œuvre un système de gestion et de conservation des enregistrements des résultats d’audit.
  • Préparer les activités d’audit afin de suivre le plan d’audit défini en réalisant une revue documentaire et en préparant la répartition des tâches au sein de l’équipe de travail.
  • Mettre en œuvre les activités d'audit (tests d'intrusion, évaluations de vulnérabilités, etc.) afin d'identifier les failles de sécurité en suivant les procédures d'audit établies et en utilisant des outils et techniques appropriés.
  • Suivre les activités d’audit pour répondre au plan d’audit établi en réalisant le suivi documentaire, la communication et la revue des informations produites.
  • Elaborer l’ensemble des documents nécessaire à la restitution de l’audit pour présenter les résultats obtenus en rédigeant un rapport et une synthèse claire à destination de la direction.
  • Présenter les conclusions de l’audit de manière claire et objective pour permettre à l’organisation de prendre des décisions stratégiques en se basant sur des indicateurs et les conclusions de l’audit.
RNCP39999BC06

Opérer et surveiller les mesures de sécurité d’un SI (spécialisation)

Voir les compétences du bloc (7)
  • Déployer un système de surveillance de l’activité en sécurité de l’information pour détecter les événements et les incidents de sécurité, en intégrant leur traitement dans un processus de gestion d’incident et en prenant comptes des utilisateurs pouvant souffrir de handicap.
  • Concevoir un processus et un flux de traitement des événements et des incidents en s’appuyant sur la norme ISO 27035, pour automatiser le traitement des événements et des incidents.
  • Identifier et classifier les alertes d’incidents des différents outils de sécurité présent (SIEM, XDR, EDR, IDS...) pour les intégrer au processus de gestion des incidents de sécurité en les priorisant en fonction du niveau de criticité et de leurs impacts.
  • Définir une stratégie de traitement des incidents de sécurité pour l’intégrer à l’organisation en veillant à ce qu’elle soit conforme aux processus et procédures en place dans l’organisation (Ex : PRA/PCA).
  • Définir un plan de traitement d’un incident de sécurité pour identifier son impact sur l’organisation en identifiant les différents sous-systèmes impactés par l’attaque et en documentant un plan de résolution d’incident.
  • Suivre le traitement des incidents de sécurité afin d’être en mesure d’identifier les forces et faiblesses de l’organisation en mesurant l’efficacité des processus et en l’intégrant dans une démarche d’amélioration continue.
  • Vérifier l’efficacité de la stratégie de traitement des incidents de sécurité pour l’intégrer dans une démarche d’amélioration continue en réalisant des tests réguliers des procédures et processus établis (Ex : PRA/PCA).
RNCP39999BC07

Intégrer des outils de sécurité dans un environnement hétérogène (spécialisation)

Voir les compétences du bloc (7)
  • Identifier l’ensemble des actifs matériels, logiciels et humains nécessaires pour intégrer une solution de sécurité en prenant en compte les différentes interactions des sous-systèmes (e.g SCADA, IoT, cloud...).
  • Identifier l’ensemble des interconnexions des sous-systèmes pour mettre en œuvre une stratégie de déploiement des outils de sécurité en les intégrant dans un environnement hybride.
  • Identifier les potentiels impacts de la mise en production d’une solution de sécurité afin de l’intégrer dans une infrastructure existante en évitant les phénomènes de régression et en limitant les pannes.
  • Mettre en œuvre des stratégies de déploiement de mesures et services de sécurité pour rendre les sous-systèmes inter-opérables en les intégrant dans la chaine d’approvisionnement de l’organisation et en respectant les contraintes métiers.
  • Intégrer des mesures et services de sécurité dans un système hybride (e.g Cloud privé/publique, hyperviseurs/containers...) afin de réduire l’impact d’une attaque sur un sous-système en intégrant cette solution dans l’infrastructure existante.
  • Mettre en place des moyens de contrôle et de surveillance des flux pour en garantir la sécurité en prenant en compte l’ensemble des contraintes métiers liées à l’activité de l’organisation.
  • Contrôler l’efficacité des mesures et services de sécurité pour les intégrer dans une démarche d’amélioration continue en définissant des indicateurs et en réalisant des audits réguliers.

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

La certification permet de travailler dans tous les secteurs d'activités, la cybersécurité étant un enjeu pour toutes les entreprises petites, grandes et moyennes ainsi que pour les organismes publics.
Les secteurs d'activités les plus exposés au risque cyber sont les suivants :
Technologies de l'information (TI) : Les entreprises de ce secteur, y compris les fournisseurs de cloud, les hébergeurs, et les entreprises de développement logiciel, sont constamment exposées aux cybermenaces. Elles doivent donc intégrer des outils de sécurité adaptés à des environnements diversifiés, surveiller les systèmes en temps réel, et s'assurer de leur conformité.
Finance et Assurance : La protection des données financières et personnelles est critique. Les institutions financières doivent se conformer à des régulations strictes (ex. : RGPD, PCI-DSS) tout en surveillant en permanence les systèmes pour détecter et prévenir les intrusions.
Secteur Public : Les organismes publics gèrent des infrastructures critiques et des données sensibles et stratégiques. Ils doivent non seulement se protéger contre les cybermenaces, mais aussi se conformer à des régulations spécifiques tout en intégrant des solutions de sécurité dans des environnements souvent hétérogènes et faisant intervenir de nombreux prestataires externes.
Santé : Les systèmes d'information de santé doivent protéger les données des patients tout en respectant des régulations strictes (ex. : HDS / HIPAA). Les professionnels doivent être capables d'intégrer des outils de sécurité et de surveiller en continu la sécurité des systèmes dans des environnements souvent repartis sur plusieurs sites.
Industrie et Énergie : La cybersécurité est cruciale pour protéger les systèmes de contrôle industriels (ICS/SCADA) contre les attaques.

Types d'emplois accessibles

Responsable de la sécurité des systèmes d’information (RSSI) ; Consultant en cybersécurité ; Chef de Projet cybersécurité ; Responsable d'audit de Sécurité ; Pentester ; Opérateur de Sécurité (Analyste SOC) ; Intégrateur de Solutions de Sécurité ; Analyste de la menace ; Analyste DFIR (Digital Forensic & Incident Response) ; Architecte de la sécurité des systèmes d'information

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Ikai — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Ikai) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 39999 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 7 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 39999 est-elle valable ?
La fiche est active jusqu'au 18 décembre 2027, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.