Certification active — échéance 31/08/2026RNCP 35799

Ingénieur diplôme de l’école nationale supérieure de Bretagne sud (ENSIBS), spécialité : Sécurité des systèmes d'information

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurUniversite de Bretagne S…
Blocs de compétences8 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 35799

IntituléIngénieur diplôme de l’école nationale supérieure de Bretagne sud (ENSIBS), spécialité : Sécurité des systèmes d'information
Code RNCPRNCP35799
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurUniversite de Bretagne Sud (Ubs) - Ensibs Lorient
Date d'échéance31 août 2026
Début des parcours1er septembre 2021
Code NSFs326 — Informatique, traitement de l'information, réseaux de transmission326n — Analyse informatique, conception d'architecture de réseaux326r — Assistance informatique, maintenance de logiciels et réseaux
Code ROMEsM1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'informationM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'informationM1810 — Production et exploitation de systèmes d'information

🎯Objectifs de la certification

Les entreprises, institutions et services de l’État ont un besoin croissant de professionnels capables de comprendre la menace et les modes opératoires des attaquants dans une approche système, de construire la sécurité des infrastructures dans une approche globale (technique, organisationnelle et humaine), afin de mieux se protéger et gérer les crises cyber. Le gouvernement, via l’Agence Nationale de la Sécurité des Système d’Information (ANSSI) et les différentes Lois de Programmation Militaire (LPM), fait de la formation en sécurité des systèmes d’informations (et en particulier en Cyberdéfense) une priorité de la France.
Pour répondre à ce besoin, l’un des objectifs est de certifier des ingénieurs capables de comprendre les métiers de l’entité qu’ils protègent afin d’adapter au mieux leurs recommandations de sécurité et leur mise en œuvre.

Activités visées

Selon les fonctions occupées, l'ingénieur diplômé de l’ENSIBS est amené à réaliser les activités suivantes
* Analyste réponse aux incidents de sécurité
L’analyste réponse aux incidents de sécurité intervient généralement au sein d’un CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team).
En cas de soupçons sur une activité malveillante ou d’attaque au sein du système d’information, l’analyste réponse aux incidents de sécurité analyse les symptômes et réalise les analyses techniques sur le système d’information.
Il identifie le mode opératoire de l’attaquant et qualifie l’étendue de la compromission. Il fournit des recommandations de remédiation pour assurer l’assainissement et le durcissement des systèmes attaqués.
* Analyste de la menace cybersécurité
L’analyste de la menace cybersécurité étudie l’évolution des motivations et des modes opératoires des attaquants afin de permettre à l’organisation d’ajuster sa stratégie de cybersécurité.
A un niveau plus opérationnel et technique, il fournit aux CERT/CSIRT et aux SOC des renseignements fiables et contextualisés leur permettant d’adapter et d’améliorer leurs moyens de prévention, de détection et de réponse à incident.
* Responsable du soc
Le responsable du SOC (Security Operation Center) planifie et organise les opérations quotidiennes du SOC afin d’évaluer le niveau de vulnérabilité et de détecter des activités suspectes ou malveillantes. Il met en place le service de détection des incidents de sécurité. Il valide la bonne exécution des processus de supervision et de gestion des évènements de sécurité et assure un reporting complet et précis des indicateurs clés. Il définit et pilote le plan d’amélioration des services du SOC.
* Responsable du csirt
Le responsable du CSIRT (Computer Security Incident Response Team) ou du CERT (Computer Emergency Response Team) est responsable d’une équipe de réponse aux incidents de sécurité ciblant les systèmes d’information de l’organisation. Il s’assure de la bonne exécution des investigations et de la coordination des parties prenantes lors d’un incident de sécurité. Il contribue à la préparation de l’organisation pour garantir une réponse efficace. Lors d'incidents à fort impact, le responsable du CSIRT est amené à interagir avec l'équipe de gestion de crise.
* Gestion des incidents et des crises de sécurité
Le gestionnaire de crise de cybersécurité intervient souvent au sein d’un CSIRT (Computer Security Incident Response Team) ou d’un CERT (Computer Emergency Response Team) externe ou interne pour grandes organisations, ou bien dans une équipe dédiée à la gestion de crise travaillant étroitement avec le CSIRT. Il analyse l’ampleur de la crise, met en place les actions nécessaires à sa résolution et coordonne les équipes pour qu’elles appliquent ses recommandations. Il conseille les directions métiers afin de résoudre les crises de cybersécurité.

🧩Les 8 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP35799BC01

Mettre en œuvre le management opérationnel pour la sécurité des systèmes d’information, en contexte pluridisciplinaire et multiculturel

Voir les compétences du bloc (6)
  • Identifier les codes et les besoins de son écosystème professionnel et les prendre en compte pour la mise en place de solutions techniques ou organisationnelles (pour résoudre des problèmes techniques ou organisationnels)
  • Appliquer et promouvoir la culture sécurité par des pratiques managériales respectueuses pour garantir la sécurité des biens et des personnes
  • Coordonner, fédérer et faire collaborer les équipes ainsi que les parties prenantes, gérer les compétences, former les collaborateurs pour un management efficient, dans un contexte pluridisciplinaire et multiculturel
  • Communiquer en mobilisant le bon registre de communication selon l'interlocuteur pour atteindre ses objectifs
  • Être capable d'être critique, de remettre en cause ses décisions et d'anticiper pour assurer l’agilité de l’organisation
  • Adapter sa pratique pour répondre aux enjeux et besoins de la société, en intégrant le développement durable et l’éthique dans ses actions
RNCP35799BC02

Conduire des projets complexes en matière de cybersécurité, de manière agile

Voir les compétences du bloc (4)
  • Piloter des projets : de l’analyse du besoin à sa recette, en passant par la rédaction du cahier des charges, l’allocation des ressources, la planification, et le retour d’expérience, contribuant ainsi à la réalisation de la stratégie de l’entreprise.
  • Intégrer systématiquement la dimension économique dans l’ensemble de ses missions
  • Assurer la communication, à tous les niveaux de l’organisation, y compris institutionnelle, en français et en anglais pour être compris sans ambiguïté.
  • Identifier la démarche entrepreneurial
RNCP35799BC03

Réaliser des audits de sécurité des systèmes d’informations

Voir les compétences du bloc (14)
  • Intégrer des champs disciplinaires variés comme réponse aux besoins de la société (géostratégie et la gouvernance) pour auditer des systèmes d’informations
  • Intégrer les dimensions juridiques, éthiques et la conformité pour auditer des systèmes
  • d’informations
  • Prendre en compte les systèmes complexes numériques des entreprises
  • (internet des objets, cloud…) pour
  • auditer des systèmes d’informations
  • Concevoir
  • des solutions techniques innovantes pour auditer des systèmes
  • Trouver, évaluer et exploiter des informations pertinentes pour auditer des systèmes
  • Auditer des systèmes d’informations à l’aide des méthodes et outils de l'ingénieur (identification,
  • modélisation, analyse, synthèse…)
  • Auditer des systèmes d’informations à l’aide d’une large culture IT
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs
RNCP35799BC04

Opérationnaliser la sécurité des systèmes d’informations

Voir les compétences du bloc (9)
  • Intégrer des champs disciplinaires variés comme réponse aux besoins de la société (géostratégie et la gouvernance) pour opérationnaliser la sécurité des systèmes d’informations
  • Intégrer les dimensions juridiques, éthiques et la conformité pour opérationnaliser la sécurité des systèmes d’informations
  • Prendre en compte les systèmes complexes numériques des entreprises (internet des objets, cloud…) pour opérationnaliser la sécurité des systèmes d’informations
  • Concevoir des solutions techniques innovantes pour opérationnaliser la sécurité des systèmes d’informations
  • Trouver, évaluer et exploiter des informations pertinentes pour opérationnaliser la sécurité des systèmes d’informations
  • Opérationnaliser la sécurité des systèmes d’informations à l’aide des méthodes et outils de l'ingénieur (identification, modélisation, analyse, synthèse…)
  • Opérationnaliser la sécurité des systèmes d’informations à l’aide d’une large culture IT
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs
RNCP35799BC05

Assurer la résilience des services numériques vitaux des entreprises

Voir les compétences du bloc (6)
  • Intégrer des champs disciplinaires variés comme réponse aux besoins de la société (géostratégie et la gouvernance) pour assurer la résilience des services vitaux des entreprises - Intégrer les dimensions juridiques, éthiques et la conformité pour assurer la résilience des services
  • Contribuer à la responsabilité sociétale de l’entreprise pour assurer la résilience des services vitaux des entreprises
  • Trouver, évaluer et exploiter des informations pertinentes pour assurer la résilience des services vitaux des entreprises
  • Assurer la résilience des services vitaux des entreprises à l’aide des méthodes et outils de l'ingénieur (identification, modélisation, analyse, synthèse…) et être capable de produire des documents et modes d’emplois en interagissant avec les interlocuteurs
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs
RNCP35799BC06

Managerie le risque lié à des menaces numériques

Voir les compétences du bloc (7)
  • Intégrer des champs disciplinaires variés comme réponse aux besoins de la société (géostratégie et la gouvernance) pour manager le risque lié à des menaces
  • Intégrer les dimensions juridiques, éthiques et la conformité pour manager le risque lié à des menaces numériques
  • Contribuer à la responsabilité sociétale de l'entreprise pour manager le risque lié à des menaces numériques
  • Trouver, évaluer et exploiter des informations pertinentes pour manager le risque lié à des menaces numériques
  • Manager le risque lié à des menaces numériques à l’aide des méthodes et outils de l'ingénieur (identification, modélisation, analyse, synthèse…)
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs
RNCP35799BC07

Détecter et corréler les incidents de sécurité numérique

Voir les compétences du bloc (7)
  • Trouver, évaluer et exploiter des informations pertinentes pour détecter et corréler les incidents de sécurité numérique
  • Intégrer les dimensions juridiques, éthiques et la conformité pour détecter et corréler les incidents de sécurité numérique
  • Détecter et corréler les incidents de sécurité numérique à l’aide des méthodes et outils de l'ingénieur (identification, modélisation, analyse, synthèse…)
  • Prendre en compte les systèmes complexes numériques des entreprises (internet des objets, cloud…) pour détecter et corréler les incidents de sécurité numérique
  • Concevoir des solutions techniques innovantes pour détecter et corréler les incidents de sécurité numérique
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs
RNCP35799BC08

Réagir aux incidents de sécurité numérique

Voir les compétences du bloc (6)
  • Trouver, évaluer et exploiter des informations pertinentes pour réagir aux incidents de sécurité numérique
  • Intégrer les dimensions juridiques, éthiques et la conformité pour réagir aux incidents de sécurité numérique - Réagir aux incidents de sécurité numérique à l’aide des méthodes et outils de l'ingénieur (identification, modélisation, analyse, synthèse…)
  • Prendre en compte les systèmes complexes numériques des entreprises (internet des objets, cloud…) pour réagir aux incidents de sécurité numérique
  • Concevoir des solutions techniques innovantes pour réagir aux incidents de sécurité numérique
  • Communiquer et négocier, à l’oral et à l’écrit y compris en anglais et dans un contexte international
  • Adapter sa communication en fonction du contexte socio-culturel et du niveau de compétences techniques de ses interlocuteurs

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Sécurité des Systèmes d’Information(cyberdéfense) : Programmation, conseil et autres activités informatiques ; Fabrication de produits informatiques, électroniques et optiques ; Activités d'architecture et d'ingénierie ; activités de contrôle et analyses techniques ; Administration publique et défense ; sécurité sociale obligatoire ; Fabrication d'autres matériels de transport ; Réparation et installation de machines et d'équipements ; Production et distribution d'électricité, de gaz, de vapeur et d'air conditionné ; Transports aériens ; Télécommunications ; Services d'information ; Activités des services financiers, hors assurance et caisses de retraite ; Activités juridiques et comptables.

Types d'emplois accessibles

Son large spectre de compétences techniques, scientifiques et managériales lui permet d’exercer les métiers suivants (Référentiel ANSSI 2018) :
• Analyste de la menace
• Responsable de la Sécurité des Systèmes d’Information (RSSI)
• Spécialiste en gestion de crise cyber
• Chef de projet sécurité
• Architecte sécurité
• Intégrateur de sécurité
• Expert réponse à incident
• Consultant sécurité « organisationnel »
• Consultant sécurité « technique »
• Évaluateur sécurité
• Analyste SOC

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Universite de Bretagne Sud (Ubs) - Ensibs Lorient — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Universite de Bretagne Sud (Ubs) - Ensibs Lorient) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 35799 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 8 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 35799 est-elle valable ?
La fiche est active jusqu'au 31 août 2026, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.