Certification active — échéance 27/03/2027RNCP 38837

Expert en systèmes d'information sécurisés (Cloud ou Big Data)

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurIp-Formation
Blocs de compétences5 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 38837

IntituléExpert en systèmes d'information sécurisés (Cloud ou Big Data)
Code RNCPRNCP38837
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurIp-Formation
Date d'échéance27 mars 2027
Début des parcours27 mars 2024
Code NSF326 — Informatique, traitement de l'information, réseaux de transmission
Code ROMEsM1802 — Expertise et support en systèmes d'informationM1803 — Direction des systèmes d'informationM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'informationM1810 — Production et exploitation de systèmes d'information

🎯Objectifs de la certification

L'objectif principal de cette certification est de former des professionnels hautement qualifiés dans le domaine de la cyber sécurité et du Big data (selon l’option choisie). Les apprenants acquerront une expertise approfondie en matière de protection des systèmes d'information, de gestion des risques, de détection et de réponse aux incidents de sécurité, ainsi que de conformité réglementaire mais également, les principes fondamentaux de la gestion des données, les techniques d'analyse avancées et les méthodologies pour extraire des informations utiles à partir de grandes quantités de données.
Les apprenants doivent être en mesure de concevoir des architectures sécurisées pour les systèmes d'information, en prenant en compte les aspects liés à la cyber sécurité et au big data. Ils doivent être capables d'identifier les vulnérabilités potentielles, de mettre en place des mécanismes de prévention et de détection des attaques, et de proposer des solutions adaptées pour garantir la protection des données tout en développement des compétences de leadership et management pour diriger efficacement des équipes, de gérer des projets complexes et de prendre des décisions stratégiques dans le domaine de la cyber sécurité et du big data.
La certification met l'accent sur la compréhension des enjeux actuels forts. Les apprenants doivent être conscients des menaces émergentes, des nouvelles technologies et des tendances du secteur. Ils doivent également être capables de s'adapter rapidement aux évolutions technologiques et aux changements réglementaires.
Cette certification répond à la demande croissante de professionnels hautement qualifiés dans ces domaines. Le contexte actuel est marqué par une augmentation significative des cyberattaques, des violations de données et des exigences réglementaires en matière de protection des informations.
Les organisations sont de plus en plus conscientes des risques liés à la cyber sécurité et cherchent à renforcer leur posture de sécurité. Parallèlement, la quantité de données générées et stockées par les entreprises continue de croître de manière exponentielle, offrant des opportunités d'analyse approfondie pour soutenir la prise de décision et l'innovation.
Les diplômés seront prêts à travailler dans différents secteurs tels que la finance, la santé, les services gouvernementaux, l'e-commerce et les entreprises technologiques, où la protection des données et la gestion des risques sont essentielles.

Activités visées

Analyse et évaluation des besoins de l’organisation - Audit de la structure fonctionnelle d’un SI - Identification avec la direction générale des informations sensibles et des risques - Cartographie des risques techniques, sécuritaires et réglementaires - Recommandations en terme de sécurisation, d’optimisation réseau et d’impact écologique
Conception de la stratégie d’évolution du SI de l’organisation - Analyse des outils opérationnels de création d’un schéma d’intégration existants sur le marché et répondant au besoin de l’organisation - Préconisations sur la sélection des solutions à retenir - Choix des solutions techniques à intégrer lors de l’évolution du SI - Conception et proposition des solutions d’intégration et d’évolution du SI - Anticipation des impacts liés aux changements d’orientation des décideurs sur les technologies de l’information-Anticipation des impacts liés à la capacité de traitement des services fournis (croissance forte du nombre de collaborateurs, réplication de services, exposition d’interconnexion entre les sites d’une même organisation…) - Conception d’un plan de continuité ou de reprise d’activité
Élaboration d’une stratégie de veille technologique - Analyse des besoins fonctionnels et opérationnels des utilisateurs du système d’information en interne
- Recueil des informations sur les nouveaux usages et les innovations (Robotique, IoT, Intelligence Artificielle, Blockchain…) - Choix des outils et détermination des critères de collecte (choix des filtres, élaboration des équations de recherche)
- Mise en place d’alerte sur des sujets spécifiques (ex : Google Alert, …)
Identification et formalisation du périmètre du projet SI - Communication avec les membres du SI sur les informations techniques actuelles et historiques - Étude de l’environnement et des composants techniques adaptés aux besoins attendus - Rédaction des spécificités organisationnelles et fonctionnelles - Rédaction des cahiers des charges conformes aux besoins et aux orientations stratégiques définies
Élaboration du dossier technique d’un projet SI - Identification des dispositifs du SI existants - Étude d’évolution et de changement des dispositifs (serveurs, logiciels, langages de programmation, composants de sécurité…) - Formalisation des modifications à apporter sur le SI
Pilotage des phases de développement, de recette (tests unitaires et tests utilisateurs) et d’implémentation - Respect et suivi du budget - Respect des délais - Étude des coûts de projet IT - Choix des fournisseurs - Coopération avec les fournisseurs extérieurs - Réalisation d’un organigramme de développement et définition d’un rétroplanning des points d’avancée - Pilotage des équipes et définition des rôles de chacun - Définition et organisation des protocoles de tests
Évaluation de la performance post projet et amélioration continue - Suivi des retours utilisateurs - Utilisation des outils de mesure de performance - Analyse des indicateurs d’utilisation et de performance post int

🧩Les 5 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP38837BC01

Définir la stratégie des systèmes d’information

Voir les compétences du bloc (5)
  • Diagnostiquer et interpréter la structure fonctionnelle d’un SI en identifiant les informations sensibles et les risques techniques, sécuritaires et réglementaires en collaborant avec les décideurs afin de proposer des mesures en accord avec les objectifs généraux et le schéma directeur informatique
  • Réaliser un benchmark des solutions existantes sur le marché, en réalisant une matrice fonctionnelle et budgétaire relative aux différentes fonctionnalités des outils et des besoins de l’organisation afin de sélectionner les solutions les plus adaptées à la problématique métier.
  • Conceptualiser et proposer un schéma d’intégration et d’évolution d’un SI en tenant compte des contraintes fonctionnelles, techniques et budgétaires actuelles et à venir afin de proposer des projets d’évolutions, d’adaptations ou de migration du système d’information en accord avec le développement
  • Définir la politique de continuité ou de reprise d’activité de l’organisation en élaborant un schéma directeur et en intégrant des solutions de réplication afin d’anticiper une paralysie totale ou partielle des services du SI.
  • Mettre en place un dispositif de veille technologique, en français et en anglais, en analysant les besoins des destinataires et en sélectionnant les outils concordant aux besoins afin d’anticiper les technologies émergentes (robotique, IOT, intelligence artificielle, blockchain…) qui pourraient part
RNCP38837BC02

Piloter le projet du système d’information

Voir les compétences du bloc (6)
  • Réaliser un benchmark en analysant le système d’information actuel et les solutions techniques existantes répondant au besoin afin de proposer un environnement de composants techniques en adéquation avec le projet.
  • Constituer le cahier des charges de conception ou d’évolution du système d’information à partir des propositions validées par les décideurs afin d’accompagner le développement de l’organisation.
  • Rédiger les spécificités techniques et fonctionnelles en prenant en compte le cahier des charges du maître d’ouvrage et en étudiant la faisabilité des évolutions techniques souhaitées afin de répondre aux objectifs définis par le cahier des charges.
  • Organiser le pilotage et le management des équipes projet en menant à bien les phases de développement, de recette et d’implémentation tout en s’assurant du respect du budget et des délais et en prenant en compte les différentes situation de handicap le cas échéant afin de mettre en œuvre les plans
  • Organiser et formuler les différentes protocoles de tests en collaboration avec les équipes techniques, en rédigeant un dossier technique détaillant ces protocoles afin d’assurer la qualité du fonctionnement des recettes.
  • Mesurer la performance du système d’information suite à son évolution, son changement ou la fusion des systèmes d’information en suivant les retours utilisateurs et en analysant les indicateurs d’utilisation et de performance afin de mettre en place des actions correctives si nécessaire.
RNCP38837BC03

Définir et appliquer la politique et les dispositifs de protection de données

Voir les compétences du bloc (5)
  • Collecter et recenser les données présentes et utilisées au sein d’un système d’information en interprétant le schéma de base de données et en échangeant avec le responsable du SI afin d’énumérer les données stockées par le SI et les données en transition dans le SI.
  • Caractériser et classifier les données exploitées dans un SI en interprétant la nature et la forme de chaque donnée et en prenant en compte les contraintes légales liées au RGPD et techniques applicables à la classification afin de réaliser une cartographie complète sur l’utilisation, le stockage et
  • Elaborer un plan d’actions sur la protection des données d’un SI en définissant les dispositifs répondant au cadre technique, réglementaire et sécuritaire adaptés aux données du SI afin de concevoir une politique de protection des données adaptée à l’organisation.
  • Répartir les rôles et les objectifs des parties prenantes en réalisant une cartographie des compétences existantes et de celles manquantes par rapport aux besoins du plan d’actions et en prenant en compte les différentes situations de handicap le cas échéant afin d’assurer la réalisation du plan d’a
  • Assurer le suivi du plan d’actions en respectant le budget et la planification des étapes clés afin de veiller à la bonne réalisation du plan d’actions et d’anticiper d’éventuelles adaptations.
RNCP38837BC04

(Optionnel) Concevoir et sécuriser les architectures des systèmes d’information (Cybersécurité et Cloud Computing)

Voir les compétences du bloc (8)
  • Réaliser un benchmark des plateformes de Cloud en comparant les différents services proposés afin de définir la meilleure stratégie Cloud public, privé, hybride adaptée au besoin.
  • Concevoir une stratégie Cloud en interprétant les résultats du benchmark et en prenant en compte les contraintes du système d’information afin de créer une architecture sécurisée uniforme ou répartie.
  • Créer l’architecture sécurisée et automatisée en cloud en déployant des services sur les plateformes choisies et garantissant la communication avec le système d’information afin d’assurer le bon fonctionnement et son adaptation aux évolutions.
  • Assurer le suivi fonctionnel des services Cloud en intégrant des solutions de monitoring et de diagnostic afin de garantir la qualité de service et d’appliquer d’éventuelles mesures correctives.
  • Auditer la sécurité du système d’information à travers des tests d’intrusion et d’analyse de façon automatisée afin de protéger le système d’information de l’entreprise et assurer sa qualité.
  • Elaborer une stratégie de sécurisation du système d’information (hardening) en interprétant les résultats de l’audit de sécurité afin de renforcer la sécurité du système d’information.
  • Réaliser un audit après incident (forensic) en analysant les logs, preuves numériques et empreintes d’attaques afin d’identifier les failles de sécurité exploitées, ainsi que les ressources impactées.
  • Rédiger un rapport d’audit en utilisant les résultats des tests d’intrusion et de l’analyse forensic afin de synthétiser les résultats d’analyse et des incidents et de recommander une stratégie d’évolution ou de remédiation.
RNCP38837BC05

(Optionnel) Concevoir et développer des architectures Big Data

Voir les compétences du bloc (5)
  • Collecter et nettoyer des ensembles volumineux de données structurées et non structurées issues de sources internes et externes de l’entreprise à l’aide des technologies de récupération, d’interprétation et de manipulation de données afin d’alimenter l’environnement de Big Data.
  • Analyser et visualiser des données volumineuses en utilisant des outils de visualisation et de synthétisation afin de simplifier l’interprétation des données.
  • Concevoir et développer des algorithmes d’intelligence artificielle en utilisant un langage informatique et des méthodes d’amélioration de performance du modèle afin de développer des outils intelligents répondant au besoin des métiers.
  • Elaborer une architecture de stockage de type data lake en analysant l’environnement métier et en intégrant des structures de bases de données adaptées afin de concevoir une stratégie de traitement et de transformation de données.
  • Développer des outils de transfert de données en utilisant des langages de programmation et des données stockées en data lake afin de procéder à la transformation vers un data warehouse.

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Les titulaires de la certification travaillent essentiellement pour des entreprises du secteur informatique, c'est-à-dire des sociétés de services en ingénierie informatique (ESN), des éditeurs de logiciels, des constructeurs informatiques, des opérateurs en télécommunications etc. en relation avec différentes services. Ils opèrent également dans des cabinets de conseil comme consultants pour des grands comptes. Ils peuvent travailler dans tous les secteurs d’activité : du secteur de la production télévisuelle, à l’énergie, en passant par les télécommunications.

Types d'emplois accessibles

- Responsable de projet / de projet technique informatique
- Responsable de département informatique - Responsable des services informatiques / Responsable des systèmes d'information - Consultant en systèmes d'information / Consultant informatique / Consultant IT / Consultant devops / Consultant cybersécurité / Consultant IT / Consultant big data
- Maître d'ouvrage / Maitrise d’œuvre des systèmes d'informations (MOA / MOE) - Architecte des systèmes d'information - Expert des systèmes d’information - Ingénieur systèmes et réseaux / Ingénieur d’études informatiques / Ingénieur de poste de travail
- Responsable qualité IT / informatique - Architecte web - Expert en infrastructure big data

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Ip-Formation — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Ip-Formation) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 38837 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 5 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 38837 est-elle valable ?
La fiche est active jusqu'au 27 mars 2027, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.