📋L'essentiel de la fiche RNCP 42432
| Intitulé | Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Informatique et cybersécurité |
|---|---|
| Code RNCP | RNCP42432 |
| Niveau de qualification | Niveau 7 (Bac+5) |
| Certificateur | Conservatoire National des Arts et Metiers |
| Date d'échéance | 31 août 2029 |
| Début des parcours | 1er septembre 2026 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
| Code ROMEs | M1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'informationM1804 — Études et développement de réseaux de télécomsM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'information |
🎯Objectifs de la certification
Selon l’International Information System Security Certification Consortium (ISC2), la cybersécurité pèserait 4,5 Millions de personnes au niveau mondial sous quelques années. Le marché étant actuellement d’1 Million, c’est 3,5 Millions de spécialistes en cybersécurité́ sont qui sont attendus (Skills Expectations in Cybersecurity: Semantic Network Analysis of Job Advertisements C. Matt Graham a and Yonggang Lub - FURNELL, Steven. The cybersecurity workforce and skills. Computers & Security, 2021, vol. 100, p. 102080).
En France, en 2021, selon une étude conduite par l’APEC et le Pôle d’Excellence Cyber, ce sont 15% des offres qui sont non couvertes sur les 7 000 offres d’emplois de cadres cybersécurité proposées.
Cette pénurie évolue chaque année de +12%. Un an plus tôt, la filière industrielle de sécurité (CSF) estimait le marché de l’emploi pour les prochaines années à 15 000 offres en cyber. Elle lance dès 2020 un appel à la création de plus de 4 000 formations, favorisant le bac à bac+3, mais également les formations d’experts et d’ingénieurs, ce qui ouvre des perspectives énormes pour l’ensemble des métiers de l’ingénierie en cybersécurité.
Les entreprises recherchent majoritairement des profils à la fois généralistes, pour prendre en charge la cybersécurité dans l’entièreté de l’organisation, et opérationnels, pour entreprendre des activités de confiance au quotidien, comme les fonctions de déploiement des services de sécurité (« build ») ou de leur surveillance (« run »).
Étant donné le tissu industriel et de services du territoire, la formation vise, entre autres, la mise en place d’une cybersécurité adaptée aux besoins des petites et moyennes organisations qui repose sur une approche à la fois système et par composant. Cette question est cruciale, car ces structures n’ont a priori ni les structures ni les moyens ni même la posture pour anticiper, détecter, lever le doute, corriger les cyberattaques. Elles n’ont en outre que peu l’occasion de capitaliser sur ces cyberattaques comme le ferait une structure aguerrie à ces incidents de sécurité.
Activités visées
L’ingénieur disposant de la certification Ingénieur du Cnam dans la spécialité́ « Informatique et Cybersécurité́ » couvre les différents domaines de la cybersécurité : l’analyse de sécurité et des risques opérationnels cyber, la conception « by design », l’optimisation (« durcissement » ou « hardening »), la supervision (SOC, CERT), il a vocation à assurer les activités suivantes :
* L’analyse de sécurité et du risque cyber de systèmes informatiques ou de systèmes d’informations complexes, incluant l’analyse de la menace, des vulnérabilités et des attaques au profit d’organisations à dimension internationale
* La conception, la modélisation et l’élaboration de dispositifs informatiques de sécurité́ sur l’ensemble des domaines cyber, pour l’optimisation ou « hardening » ou un centre de sécurité opérationnel (SOC)
* Le pilotage du projet d'intégration d'un dispositif informatique de sécurité, dans le contexte d'une organisation complexe, à dimension internationale, sur l’ensemble des domaines cyber en lien avec les différentes parties prenantes internes et externes
* L’organisation, l’intégration et la mise en œuvre de mesures de « durcissement » (« hardening ») de dispositifs de sécurité dans des systèmes d’informations complexes, au profit d’organisations à dimension internationale, couvrant les différents domaines cyber
* L’organisation, les choix, la préparation et le pilotage de grands projets de centres de supervision (SOC, CERT) ainsi que la mise en œuvre du processus de cybersécurité au sein d’organisations à dimension internationale
* Communication à l'écrit et à l'oral avec les parties prenantes internes et externes.
🧩Les 5 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Conduire une analyse de sécurité et des risques cyber des systèmes d'information d'une organisation complexe, à dimension internationale
Voir les compétences du bloc (5)
- Identifier les risques techniques les évaluer, les traiter par réduction, transfert ou confinement, afin de concevoir un dispositif informatique pour protéger et/ou maintenir la sécurité de tout ou partie du système d'information d'une organisation à dimension internationale et multiculturelle
- Analyser les besoins du Système de management des Informations de Sécurité (SMSI) en identifiant les informations de sécurité et la structure du fond documentaire cyber relatif à la sécurité du SI et à l'aide d'uneméthodologie de gestion du risque cyber (EBIOS; etc.), afin d'élaborer et conduire les
- Évaluer la surface d'attaque à partir du repérage des points d'entrée potentiels dans le système d'information ou l'un des composants d'une organisation à dimension internationale et multiculturelle, ou de l'une de ses entités afin de mener une analyse d'ingénierie inverse
- Évaluer la surface d'exposition à partir d'une analyse de vulnérabilités afin de rechercher les vulnérabilités potentielles du système d'information ou de l'un des composants d'une organisation à dimension internationale et multiculturelle, ou de l'une de ses entités
- Réaliser et présenter à la direction un diagnostic, une cartographie des risques et/ou un plan de remédiation, de recommandations et d'actions priorisées incluant les moyens humains et financiers nécessaires à l'amélioration continue de la sécurité d'une organisation à dimension internationale et mu
Concevoir, modéliser, élaborer un dispositif informatique ou de sécurité informatique destiné à la protection, l'analyse, la supervision, la correction ou l'optimisation des fonctions de cybersécurité d'un système d'information ou de l'un de ses composants
Voir les compétences du bloc (4)
- Identifier et traduire les besoins d'un dispositif informatique ou plus spécifiquement de sécurité informatique, en mesures techniques et organisationnelles, à partir des plans de remédiation, en priorisant les mesures à concevoir
- Concevoir un dispositif informatique ou plus spécifiquement de sécurité informatique pour la protection, l'audit, la supervision, la remédiation et/ou l'optimisation du système d'information ou de l'un de ses composants
- Modéliser les exigences d'un dispositif informatique, et plus spécifiquement de sécurité informatique, dont la menace, les protections et opérations de sécurité que le dispositif devra satisfaire
- Élaborer et valider une maquette du dispositif informatique de sécurité pour analyser, superviser, corriger et/ou optimiser les opérations de cybersécurité d'un système d'information ou de l'un de ses composants. .
Piloter un projet d'intégration d'un dispositif informatique de sécurité, dans le contexte d'une organisation complexe, à dimension internationale
Voir les compétences du bloc (4)
- Identifier les vulnérabilités en termes organisationnels, technologiques, humaines et économiques mettant en jeu l'atteinte des obtectifs stratégiques du projet de sécurité du fait de la prise en compte de la taille de l'organisation, de sa complexité, de sa dimension internationale et multicuturell
- Rédiger un appel d’offres pour un projet de sécurité informatique en organisant le phasage, les critères de choix en s'appuyant sur des référentiels d'activité, afin de consulter les fournisseurs potentiels et de restreindre la liste des candidats ("short list")
- Évaluer les solutions et candidats retenus en utilisant une grille critérielle démontrant que le dispositif informatique de sécurité proposé est adapté au système d'information de l'organisation complexe, à dimension internationale, éloignée de la culture cyber
- Établir et superviser la réalisation d'un plan de communication interne et organiser la concertation autour du projet de sécurité, y compris en situation de crise.
Organiser, mettre en œuvre et renforcer la robustesse d'un ou plusieurs dispositifs informatiques ou de sécurité d'une organisation complexe, à dimension internationale
Voir les compétences du bloc (5)
- Planifier, structurer, piloter, installer et configurer les systèmes de management des informations ou de systèmes d’ordonnancement des opérations de sécurité, en respectant les priorités à priori, afin de permettre une application et un suivi rigoureux du plan de remédiation
- Appliquer, coder, installer, configurer les mesures de sécurité de base, au regard des principes essentiels de maintien de la confidentialité (chiffrement, authentification, autorisations, etc.), de l'intégrité, la disponibilité (sauvegardes, etc.) et traçabilité ( journaux, logs), afin de réduire,
- Durcir un système, coder, installer, configurer des mesures de sécurité avancées, offensives ou défensives, ou mettre en place des sondes ou points de contrôles de conformité, afin de réduire, confiner et traiter le risque cyber
- -Évaluer, contrôler et optimiser la robustesse du dispositif informatique de sécurité vis à vis des cyberattaques par le biais de tests unitaires ou d'un jumeau de type cyberrange
- Conduire les démarches d'homologation du Système de management des Informations de Sécurité (SMSI) en évaluant en amont la menace, les surfaces d'attaques et d'exposition de façon adaptée à une organisation à dimension internationale et multiculturelle.
Organiser et superviser un centre de sécurité opérationnelle (SOC) d’un ou plusieurs systèmes d’information au sein d'une entreprise de cyber sécurité
Voir les compétences du bloc (4)
- Superviser les équipes d'un centre de sécurité opérationnelle (SOC) dans l'organisation et la réalisation des opérations de sécurité de l'analyse de la menace, de détection d'attaques et de vulnérabilités, d'investigation et de remédiation
- Former les équipes à l'utilisation des outils de sécurité défensifs (règles de pare feu, mise en place de sondes, SNORT, UEBA, ..) et offensifs (MALTEGO, KALI,..) adaptés au système d’information de l’organisation à dimension internationale et multiculturelle afin de détecter, analyser, lever le dou
- Organiser et piloter la réponse à un incident de sécurité afin de neutraliser et bloquer les cyberattaques, en s’appuyant sur des outils de réponse à incident (SOAR,EDR, XDR,..) , adaptés au système d’information de l’organisation à dimension internationale et multiculturelle
- Analyser, caractériser les modes opératoires des cyberattaquants et constituer un fond documentaire cyber relatif à la sécurité du SI et une méthodologie de gestion du risque cyber (EBIOS) afin de capitaliser l'expérience dans le cadre d'une démarche d'amélioration continue de la protection de l'org
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
Tous secteurs ayant recours à des systèmes informatiques
Types d'emplois accessibles
Métiers de la conception et de l’urbanisation du SI :
* Consultant maîtrise d'ouvrage en systèmes d'information
* Chef de projet informatique
* Architecte en systèmes d'information.
Métiers des infrastructures réseaux et systèmes :
* Ingénieur en cybersécurité. Architecte sécurité Cloud. Architecte réseaux et sécurité
* Ingénieur/ingénieure sécurité télécom
* Administrateur/administratrice de la sécurité des réseaux et des systèmes
* Administration de systèmes d''information
* Expert et support en systèmes d''information
* Directeur des systèmes d''information
* Chargé d'études et développement de réseaux de télécoms
* Consultant maîtrise d'ouvrage en systèmes d'information.
Métiers de l’intégration logicielle :
* Chef de projet de sécurité numérique
* Intégrateur chef de la sécurité d’un projet web.
* Architecte de la sécurité logicielle
* Expert et support en systèmes d''information.
Métiers des sciences des données :
* Ingénieur en Business Intelligence
* Directeur de la sécurité des systèmes d’information
* Administrateur/administratrice de la sécurité des bases de données
* Administrateur des systèmes d''information
* Responsable de la maintenance informatique et bureautique
* Chargé d'études et développement informatique.
Métiers de l’optimisation logicielle :
* Data Scientists dans un Centre de Sécurité Opérationnel
* Ingénieur simulations en industrie pour la sécurité de systèmes embarqués
* Chercheur en cybersécurité.
Métiers de la sécurité de ces briques :
* Responsable, auditeur Sécurité Informatique
* Responsable d’un SOC (Security Operation Center)
* Responsable d’un centre de réponse à incident de sécurité (CSI RT). M1802, Expertise et support en systèmes d’information.
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Conservatoire National des Arts et Metiers — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 42432 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 42432 est-elle valable ?
🔗Autres certifications RNCP
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Informatiq… RNCP 39308
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Informatiq… RNCP 39128
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Informatiq… RNCP 39127
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Informatiq… RNCP 42439
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Instrument… RNCP 42533
- Ingénieur diplômé du Conservatoire national des arts et métiers, spécialité Instrument… RNCP 39081
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.