📋L'essentiel de la fiche RNCP 36399
| Intitulé | Expert en sécurité digitale |
|---|---|
| Code RNCP | RNCP36399 |
| Niveau de qualification | Niveau 7 (Bac+5) |
| Certificateur | Aston Institut |
| Date d'échéance | 25 avril 2027 |
| Début des parcours | 25 avril 2022 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
| Code ROMEs | M1802 — Expertise et support en systèmes d'informationM1803 — Direction des systèmes d'informationM1806 — Conseil et maîtrise d'ouvrage en systèmes d'information |
🎯Objectifs de la certification
La cybersécurité est devenue un impératif stratégique pour les entreprises. Les solutions de cybersécurité sont utilisées dans les entreprises publiques et privées pour garantir la sécurité des informations financières et personnelles, réduire les risques et établir une protection contre les cyberattaques.
En France, le secteur de la cybersécurité est l’un des plus porteurs. La transformation numérique des entreprises a entraîné une hausse des besoins en cybersécurité. Conséquence : le marché de la cybersécurité enregistre une croissance de 10% ces dernières années et cela devrait continuer.
C’est pour répondre à ce besoin grandissant sur le segment de la sécurité des systèmes d’information que l'enregistrement de la certification professionnelle d'expert en sécurité digitale est renouvelé.
Activités visées
Analyse préventive des faiblesses et vulnérabilités des systèmes d'information
Audit de la sécurité des systèmes d'information
Gestion des incidents de sécurité
Investigation numérique au sein d'un système d'information
Renforcement des systèmes d’information
Analyse de la sécurité organisationnelle
Structuration de la sécurité organisationnelle
Pilotage de la sécurité organisationnelle
🧩Les 4 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Prévenir et anticiper les menaces cyber pesant sur les systèmes d'information
Voir les compétences du bloc (4)
- Encadrer un projet de test d'intrusion vis à vis d'une organisation en définissant son périmètre, l'aspect contractuel, les règles d'engagements et les étapes à suivre dans le respect des lois et de la réglementation en vigueur afin de signer un contrat d'engagement.
- Piloter les différentes phases composants un test d'intrusion en planifiant des scénarii d'attaque en lien avec le contexte de l'organisation et en rédigeant un plan de test dans l'objectif de mettre en évidence les vulnérabilités présentes au sein des systèmes d'information
- Rédiger un rapport d'intrusion en mettant en avant les failles de sécurité identifiées et en expliquant la méthodologie utilisée afin de soutenir les conclusions du test auprès du donneur d'ordre
- Organiser une veille sur les différentes menaces ainsi que sur les moyens modernes de protéger les systèmes d'information des organisations en identifiant de manière exhaustive les thématiques clés et les sources à surveiller pour d'obtenir un avantage stratégique et temporel sur les attaquants.
Auditer la sécurité des systèmes d’information et conduire le déploiement des mesures de défenses.
Voir les compétences du bloc (6)
- Auditer les différentes mesures de sécurité actives au sein d'une organisation en mesurant leurs niveaux de maturité par rapport au contexte légal, réglementaire et contractuel et en utilisant une méthodologie d'audit spécifique afin de définir des potentiels écarts entre les mesures mises en place
- Evaluer les écarts identifiés lors de l'audit en utilisant une méthodologie de positionnement de ceux-ci par rapport aux attentes de l'organisation et aux obligations légales et en rédigeant un rapport d'audit afin d’émettre des préconisations techniques et organisationnelles d'amélioration de la sé
- Formaliser des préconisations adaptées au système cible en tenant compte des principes du Retour sur investissement (ROI) en adéquation avec l’analyse d’impacts business (B.I.A.), afin de convaincre des donneurs d’ordre pour renforcer la sécurité de l'organisation et réduire au maximum la surface d'
- Organiser la mise en œuvre d'un centre des opérations de sécurité (Security Operations Center-SOC) au sein d'une organisation en définissant son organisation, son périmètre et les moyens nécessaires à sa mission et en déployant une solution de type management des évènements et de la sécurité de l'in
- Manager l'équipe du SOC en s'assurant de la compétence et de la disponibilité des équipes en prenant en compte les éventuelles situations de handicap afin de garantir un niveau de service contractualisé en amont.
- Analyser le respect des engagements contractuels sur les indicateurs de pilotage et de contrôle en relevant des incidents et en vérifiant la pertinence des alertes afin de garantir l’opérationnalité de la protection.
Analyser et sécuriser les systèmes d’information après une cyber-attaque
Voir les compétences du bloc (5)
- Réaliser une investigation numérique légale (Forensic) en appliquant des protocoles d’investigation numérique respectant les procédures légales afin d’apporter des preuves d’un acte malveillant ayant été commis au sein des systèmes d'information d'une organisation.
- Formaliser les résultats de l’investigation numérique en élaborant un rapport détaillant les différentes données analysées et contextualisé en fonction de sa finalité afin d'informer les acteurs concernés.
- Encadrer une analyse de malware en identifiant, en cartographiant et en analysant des éléments de type "malware" dans l'objectif d'ajuster les mesures de sécurité en découlant de ces nouvelles menaces.
- Proposer un plan d'amélioration technique et organisationnelle en s'appuyant sur les résultats de l'investigation numérique afin de garantir un niveau de sécurité en accord avec les contraintes économiques de l'organisation.
- Mettre en œuvre des solutions techniques pour freiner la propagation des malwares en modélisant des mécanismes spécifiques afin de réduire les potentielles menaces de type malware.
Piloter la sécurité organisationnelle
Voir les compétences du bloc (10)
- Réaliser une analyse du contexte réglementaire, en identifiant les différentes obligations légales et contractuelles pesant sur les systèmes d'information d'une organisation ainsi que sur les différents postes liés à la cybersécurité dans l'objectif de maintenir une conformité légale et réglementair
- Réaliser une évaluation des risques SI en se basant sur la norme internationale ISO 27005 et en utilisant une méthodologie adaptée tel qu'Ebios RM afin d'établir une cartographie des risques positionnés selon leur occurrence et leur criticité.
- Déterminer les besoins en termes de continuité d'activité d'une organisation et implémenter les préconisations adaptées au système cible en tenant compte des notions de risques SI ainsi que du B.I.A. (Business Impact Analysis), afin de convaincre les donneurs d’ordre sur les stratégies à mettre en a
- Vérifier la conformité d'une organisation vis-à-vis de ses données à caractère personnelles et implémenter un plan de traitement dans l'objectif d'un alignement au RGPD en rédigeant un rapport contenant une analyse d’impact relatives à la protection des données (AIDP) en utilisant les outils et bonn
- Conseiller les décideurs sur les différentes mesures de sécurité incontournables vis-à-vis des risques identifiés lors des analyses de sécurité de l’information afin de dimensionner un budget pour la sécurité de l’information.
- Rédiger un schéma directeur de la sécurité des systèmes d’information en s’appuyant sur les résultats des différentes analyses afin de planifier l’ensemble des projets liés à la sécurité de l’information pour l’organisation.
- Mettre en œuvre des actions permettant une conformité aux exigences de la norme internationale ISO 27001 en s’appuyant sur l’analyse des risques effectuée dans l'objectif de renforcer la maturité de l'ensemble de la sécurité des systèmes d'information.
- Conduire des projets associés au schéma directeur de sécurité des systèmes d’information au travers différentes méthodes de gestion de projet pour garantir l’atteinte des objectifs de l’organisation.
- Structurer une démarche d’amélioration continue et de maintien en condition opérationnelle des projets cyber en s’appuyant sur une méthode de gestion de la qualité (PDCA) afin de garantir l’efficacité et l’efficience des projets mis en œuvre.
- Manager les équipes internes et coordonner les acteurs externes en animant des comités de pilotage afin d’assurer un bon suivi des opérations.
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
L’expert en sécurité digitale peut exercer dans toute entreprise de grande taille, tous secteurs d’activité confondus (industrie, énergie, télécommunications, banques, services…). Il peut aussi exercer ses fonctions dans le SI d’une institution publique de grande taille. Il peut également intégrer une PME en informatique, spécialisée en sécurité digitale, ou délivrant des prestations de service auprès de grands comptes. Des cabinets de conseil spécialisés en informatique sont aussi intéressés par des profils experts en sécurité digitale. Enfin, il peut intégrer une agence publique pour la sécurité telle que l’ANSSI (Agence Nationale pour la Sécurité des Systèmes d’Information) ou la DCPJ (Direction Centrale de Police Judiciaire)
Types d'emplois accessibles
Expert en sécurité digitale
Expert en cyberdéfense
Expert en cybersécurité
Consultant en cybersécurité
Consultant sécurité
Consultant en sécurité des systèmes d’information
Chef de projet en sécurité des systèmes d’information
Pentester
Auditeur en sécurité des systèmes d’information
IT Risk Manager (Junior)
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Aston Institut — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 36399 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 36399 est-elle valable ?
🔗Autres certifications RNCP
- Expert en sécurité, stratégie et conformité blockchain RNCP 42467
- Expert en solution connectée (IoT) RNCP 40873
- Expert en solutions et transformation no code/low code RNCP 42324
- Expert en stratégie d'innovation durable par le design (MS) RNCP 41102
- Expert en stratégie digitale RNCP 36287
- Expert en stratégie et négociation pour le management des écosystèmes à l’internationa… RNCP 42048
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.