Certification active — échéance 31/08/2027RNCP 39301

Ingénieur de l'Ecole nationale supérieure des sciences applicatives et du risque (ENSAR) , spécialité Gestion des Risques

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurUniversite de Poitiers
Blocs de compétences7 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 39301

IntituléIngénieur de l'Ecole nationale supérieure des sciences applicatives et du risque (ENSAR) , spécialité Gestion des Risques
Code RNCPRNCP39301
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurUniversite de Poitiers
Date d'échéance31 août 2027
Début des parcours1er septembre 2024
Code NSFs110 — Spécialités pluri-scientifiques326 — Informatique, traitement de l'information, réseaux de transmission344r — Mise en oeuvre des règles d'hygiène et sécurité
Code ROMEsH1301 — Inspection de conformitéH1302 — Management et ingénierie Hygiène Sécurité Environnement -HSE- industrielsH1502 — Management et ingénierie qualité industrielleM1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'information

🎯Objectifs de la certification

Cette certification vise deux profils de gestionnaire des risques : le profil Responsable Qualité, Sécurité et Environnement (RQSE) et le profil Responsable Sécurité des Systèmes d’Information (RSSI).
Ces deux profils répondent aux besoins — qualitatifs (compétences attendues) et quantitatifs (potentiels d’embauches) — des marchés de l’emploi visés tant au niveau régional, national et international. Selon l’étude longitudinale menée par la DARES et Pôle Emploi publiée en septembre 2022, les tensions sur le marché du travail en 2021 sont très fortes et sont au plus haut niveau depuis 2011. Cette étude mesure les tensions sur le marché à l’aide d’un indicateur synthétique prenant en compte trois dimensions : les difficultés de recrutement anticipées par les employeurs, le nombre d’offres d’emploi rapportées au nombre de demandeurs d’emploi et la facilité des demandeurs d’emploi à trouver un emploi. L’analyse de cette étude sur les familles de métiers accueillant ceux visés par la spécialité Gestion des risques, nous permet d’établir trois constats majeurs en région Nouvelle-Aquitaine : i) Les emplois visés par l'ingénierie en gestion des risques sont des métiers catégorisés « en tension maximum » ; ii) Il existe un décalage important entre la formation des employés et les emplois qu’ils occupent ; iii) Il existe un fort manque de « main d’œuvre disponible » pour ces familles de métiers dans la région. En Nouvelle-Aquitaine, selon l’étude de France Stratégie et de la DARES, l’emploi est plus dynamique en projection, tout comme les départs en fin de carrière y seraient plus fréquents. Cette situation ouvre des perspectives importantes d’emplois d’ingénieurs dans les domaines des sciences de la donnée notamment. Comme l’indique la dernière enquête de l’IESF, si le taux de chômage des ingénieurs est dans les niveaux les plus bas enregistrés, le rebond de l’activité se traduit par un retour des difficultés pour les recruteurs à recruter. De façon triviale, les auteurs de l’étude expriment le fait que « les entreprises ont du mal à recruter des ingénieurs parce qu’on n’en fabrique pas assez ». Toujours selon cette étude, quelque 38000 ingénieurs se présentent chaque année sur le marché du travail en France, alors qu’il en faudrait environ 60000. Ces éléments s’ajoutent à ceux perçus et exprimés par une importante majorité des entreprises et organismes publics installés sur les territoires de l’université de Poitiers. Les échanges, le travail de co-construction de notre nouvelle offre de formation ingénieur par l’ENSAR et les soutiens exprimés en témoignent.
En effet, l’ingénieur en gestion des risques analyse l’organisation du travail afin d’anticiper et maîtriser les risques environnementaux, industriels, technologiques, informationnels et humains. Au quotidien, il pilote la stratégie de prévention et de protection des risques. Pour cela, il applique la règlementation en vigueur, il maîtrise les outils adéquats d’analyse des risques, il déploie des plans d’actions et manage les différents dispositifs normatifs associés aux risques. D'une part, l’ingénieur Qualité Sécurité et Environnement de l’ENSAR est spécialisé dans la gestion des risques industriels et environnementaux. Il est un maillon primordial dans le domaine de la sécurité des travailleurs, et de la préservation de l’environnement physico-chimique du site productif en lui-même (par des actions de prévention, contrôle et de diagnostic). Dans ce but, l’ingénieur Responsable Qualité, Sécurité et Environnement doit définir les outils adaptés et mettre en place un plan d’action et une méthodologie de priorisation et de suivi afin de détecter, puis de faire diminuer l’impact du risque en matière de qualité, sécurité/sûreté et d’environnement. Il a également pour mission d’assurer la mise en place des systèmes de management en santé sécurité au travail, et d’environnement.

Activités visées

Les activités de l’ingénieur en gestion des risques sont la gouvernance des risques, à savoir :
1. Identifier et évaluer les risques d’une situation ou d’un projet
o Comprendre la situation génératrice des risques.
o Mettre en œuvre une méthode d’analyse des risques adaptée à la situation.
o Traiter les résultats de l’analyse des risques.
o Cartographier les risques
o Préconiser des mesures de protection et de prévention.
2. Établir une stratégie de gestion des risques
o Définir les objectifs stratégiques et opérationnels de la politique de sécurité
o Construire un système de management des risques répondant aux choix stratégiques de cette politique.
3. Mettre en œuvre le système de management
o Planifier les actions caractérisées par le système de management
o Conduire les actions en fonction de la planification
o Identifier et gérer les ressources (nécessaires à la réalisation des actions au niveau technique, humain, et organisationnel)
4. Assurer la surveillance et le suivi des actions
o Définir des indicateurs de risques et de performance
o Organiser et conduire des audits internes et externes
5. Assurer une veille technique et réglementaire
6. Travailler en équipe et communiquer
Les activités décrites précédemment sont communes aux profils Responsable Qualité, Sécurité et Environnement et Responsable Sécurité des Systèmes d’Information. Ces activités sont ensuite adaptées pour cibler les vulnérabilités et les dynamiques particulières correspondant aux champs d'activités spécifiques à chaque profil (Responsable Qualité, Sécurité et Environnement ou Responsable Sécurité des Systèmes d’Information), exigeant ainsi des connaissances spécifiques à chacun d'entre eux.

🧩Les 7 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP39301BC01

Pratiquer une veille scientifique, technique, réglementaire et normative en gestion des risques au sein d'une organisation

Voir les compétences du bloc (4)
  • Exploiter les ressources de plusieurs champs scientifiques et techniques spécifiques à la gestion des risques
  • Employer à bon escient les méthodes et outils de l’ingénieur en gestion des risques
  • Appréhender les grands enjeux sociétaux comme le développement durable, la Responsabilité Sociale et Environnementale…
  • Communiquer dans son milieu professionnel pour transmettre les conclusions d'une analyse liée à la veille scientifique, technique, réglementaire et normative en gestion des risques à travers des présentations orales, la conception de supports pédagogiques et l’animation de formations et sensibilisat
RNCP39301BC02

Définir la stratégie et la politique de sécurité (contexte, objectifs, besoins, diagnostics) d'une organisation

Voir les compétences du bloc (3)
  • Réaliser un diagnostic des risques (industriels, informatiques, chimiques, organisationnels...) et des opportunités stratégiques par l’identification, l’évaluation et la priorisation des risques.
  • Définir les objectifs stratégiques et opérationnels de la politique de l’entreprise.
  • Préconiser des solutions globales adaptées à la problématique de l’entreprise en s’appuyant sur l’analyse des risques, la réglementation en vigueur et sur une veille métier et technologique afin de diminuer l’impact des risques identifiés.
RNCP39301BC03

Mettre en œuvre et piloter les systèmes de management en gestion des risques.

Voir les compétences du bloc (5)
  • Construire un système de management de la sécurité pour mettre en œuvre une politique dans un contexte thématique donné en utilisant des référentiels normatifs reconnus sur un plan international et en créant des documents de traçabilité afin de garantir la maîtrise du risque propre à l’organisation
  • Intégrer plusieurs systèmes de management pour optimiser leur réalisation opérationnelle.
  • Rédiger un plan de continuité ou de reprise d’activité (PCA) en s’appuyant sur l’analyse des risques, en élaborant des scénarios de crise et en identifiant des mesures de maintien de l’activité afin de garantir la résilience de l’organisation malgré la survenance d’un risque.
  • Piloter un plan d’action lié aux risques de l’organisation selon une méthodologie de priorisation et de suivi afin de faire diminuer l’impact du risque
  • Planifier la gestion des crises, gérer le risque résiduel et les fonctionnements en mode dégradé.
RNCP39301BC04

Surveiller et auditer les actions et les systèmes de management mis en place par l'entreprise

Voir les compétences du bloc (4)
  • Surveiller les processus en mettant à jour les tableaux de bord des indicateurs et des revues de processus
  • Rendre compte aux parties prenantes de l’efficacité du système de management des risques
  • Construire une grille d'audit interne en s’appuyant sur le périmètre et les exigences des référentiels du domaine
  • Organiser et planifier un audit interne au sein de l'entreprise
RNCP39301BC05

Manager une équipe et des projets de gestion des risques en intégrant la culture de la sécurité dans les projets de l'entreprise.

Voir les compétences du bloc (6)
  • Définir un dispositif de pilotage du groupe projet
  • Constuire les outils de pilotage correspondants
  • Identifier les méthodes et les outils adaptés afin d’atteindre les objectifs définis dans le respect du budget et des délais impartis
  • Manager une équipe en réalisant des entretiens, en animant des réunions et en répartissant les rôles et les missions
  • Accompagner le changement afin d’assurer la réalisation des objectifs définis.
  • Intégrer la sécurité dans les projets de l'entreprise (conformité, sécurité par conception...)
RNCP39301BC06

Intégrer le contexte industriel et environnemental dans la démarche de gestion des risques en relation avec les problématiques de Qualité, Sécurité et Environnement des organisations (Option Responsable QSE)

Voir les compétences du bloc (5)
  • S'adapter à des situations changeantes et de résoudre de manière proactive les problèmes liés à la qualité, à la sécurité et à l'environnement dans un environnement industriel en évolution constante.
  • Evaluer et optimiser la performance QSE de l’entreprise en utilisant les outils et méthodes pour identifier les risques et mettre en place un système de management en fonction des besoins de sécurité.
  • Intégrer les savoirs fondamentaux des domaines de la Qualité, de la Sécurité et de l’Environnement dans son approche de la gestion des risques
  • Identifier et utiliser les référentiels propres à l'état de l'art du domaine QSE
  • Rester à l’état de l’art en matière de gestion des risques QSE notamment sur les risques émergents et sur les méthodes d’évaluations.
RNCP39301BC07

Intégrer le contexte de la sécurité des systèmes d'information dans sa démarche de gestion des risques en relation avec les problématiques de Sécurité des Systèmes d’Information (Option Responsable SSI)

Voir les compétences du bloc (5)
  • Identifier les risques et les besoins de sécurité du système d’information, protéger le système des risques de disponibilité, d’intégrité et de confidentialité des données, détecter les intrusions, répondre aux incidents de cybersécurité et rétablir un système d’information opérationnel selon une st
  • Intégrer les méthodes d’analyse des risques spécifiques aux risques cyber où l’intention malveillante, l’adhéren ce forte des activités aux systèmes d’information en évolution rapide avec leurs dynamiques complexes font apparaître de nouveaux types de risques.
  • Identifier et utiliser les référentiels propres à l'état de l'art dans le domaine des risques des systèmes d’information
  • Garantir la sécurité des projets eux-mêmes dans un contexte d’intelli gence économique agressif.
  • Rester à l’état de l’art en matière de cybersécurité, notamment pour le renseignement sur la menace et ses conséquences sur l’organisation de la réponse aux incidents de sécurité et les indicateurs de compromission associés.

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Tous secteurs d'activités exposés à une problématique de gestion des risques industriels et/ou informatiques, notamment dans les secteurs manufacturiers (aéronautique, automobile, électronique...), industriels (métallurgie, énergie, agroalimentaire...) et de service (assurance, banque, informatique, services publiques, bureaux d'étude...).

Types d'emplois accessibles

* Responsable Gestion des Risques
* Préventeur
* Ingénieur sécurité et sureté
* Gestionnaire de crise
* Auditeur des systèmes industriels QSE/SSI
profil Responsable Qualité Sécurité Environnement
* Responsable Qualité Sécurité Environnement
Profil Responsable Sécurité des Systèmes d’Information
* Ingénieur en Gouvernance des Risques Cyber (GRC).
* Responsable de la Sécurité des Systèmes d’Information (RSSI).
* Délégué à la Protection des Données (DPO).

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Universite de Poitiers — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Universite de Poitiers) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 39301 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 7 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 39301 est-elle valable ?
La fiche est active jusqu'au 31 août 2027, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.