📋L'essentiel de la fiche RNCP 38105
| Intitulé | Ingénieur systèmes, réseaux et cybersécurité |
|---|---|
| Code RNCP | RNCP38105 |
| Niveau de qualification | Niveau 7 (Bac+5) |
| Certificateur | Aforp Formation (Cfai) |
| Date d'échéance | 18 octobre 2026 |
| Début des parcours | 18 octobre 2023 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
| Code ROMEs | M1802 — Expertise et support en systèmes d'informationM1803 — Direction des systèmes d'informationM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'information |
🎯Objectifs de la certification
L’AFORP a considéré très tôt la pertinence d’associer la cybersécurité au cœur même des systèmes d’information et des systèmes industriels.
Trop souvent, les architectes des systèmes d’information (et industriels) sont formés aux techniques du réseau, aux techniques du système, mais peu à la sécurité informatique. Cette dernière est souvent occultée ou non maitrisée. De plus, la crise du COVID a complétement modifié les habitudes de travail des entreprises avec une explosion du travail à distance, et donc de tous les risques inhérents. Durant cette crise, on a vu (et on continue de voir) exploser le nombre des attaques informatiques. Ces attaques sont dirigées vers les organismes étatiques, les grandes entreprises, les PME et TPE, mais également vers les collaborateurs travaillant depuis chez eux. En résumé, cette crise a de nouveau démontré, si cela était nécessaire, l’impérieuse urgence de sécuriser toutes les entreprises ayant un système d’information ou étant connectées, et de sensibiliser tous les collaborateurs des entreprises.
Enfin, si la cybersécurité est maintenant omniprésente au cœur des systèmes informatiques, l’intelligence artificielle se fait également une très belle place. Effectivement, aujourd’hui, les approches SDN, SDS, NFV, IBN et SD-WAN bouleversent les approches traditionnelles des réseaux. Elles initient une nouvelle façon de concevoir et d’appréhender les infrastructures réseau des entreprises avec des réductions des coûts, un accroissement de l’agilité, de la flexibilité, et de la rapidité de mise en œuvre et d’adaptation. Les tendances se succèdent et impactent fortement la conception même du réseau. SDN, SDS, NFV, IBN et SD-WAN sont devenus des briques de base pour préparer au mieux son réseau aux défis d’aujourd’hui et de demain.
Activités visées
Les activités menées s’inscrivent dans le cycle de vie des opérations :
* Conception,
* Réalisation et exploitation
* Maintenance des Infrastructures Informatiques
* Sécurisation du système d’information (ISO27000, audits, analyse médico-légale après un crime informatique, remédiation, etc.)
* Evolution de ces infrastructures.
Le métier consiste, après les avoir réalisées, à garantir la disponibilité, l’intégrité, la confidentialité des données contenues dans le SI, ainsi que la performance et la sécurité des infrastructures techniques du Système d’Information de l’entreprise.
Les activités à mener, dans ce cadre, couvrent toutes les phases depuis l’étude et la conception du système jusqu’à la mise en production, l’exploitation et la sécurisation du SI.
Le métier comprend des activités très variées nécessitant de très fortes compétences tant techniques, qu’organisationnelles et humaines. Par exemple, dans le cadre de sa mission, l’Ingénieur systèmes, réseaux et cybersécurité doit être en capacité de :
* Définir l’architecture sécurisée d’un système informatique (compétences principalement techniques)
* Mettre en place un SMSI (Système de Management de la Sécurité Informatique) selon la norme ISO 27000 (compétences principalement organisationnelles)
* Ou encore adapter une infrastructure existante à une réflexion d’écoconception afin de réduire son empreinte énergétique.
Suivant les entreprises et les missions confiées, son métier comprend tout ou partie des activités suivantes :
* Gérer le projet dans sa globalité
* Analyser et formaliser sous forme de spécifications les besoins du client, en proposant éventuellement un prototype (Proof of Concept ou POC), en identifiant des solutions et en définissant la stratégie de tests,
* Concevoir, réaliser, mettre en place et tester une partie ou l’ensemble d’une infrastructure système et réseau concourant à la réalisation d’un système d’information.
* Intégrer les différents composants système et réseau et valider l’ensemble du système d’information pour démontrer qu’il répond correctement aux exigences et aux besoins du client,
* Assurer le déploiement du système d’informations en prenant en considération les aspects de validation et de conduite du changement (formations, coaching, tutorat, etc.),
* Assurer le maintien en condition opérationnelle (maintenance et exploitation) du système en prenant en compte les aspects préventifs, correctifs mais également évolutifs du système. La gestion des matériels et logiciels, en particulier leur obsolescence, est également réalisée dans le cadre de ce maintien en condition opérationnelle,
* Assurer le maintien en condition de sécurité du système en prenant en compte les aspects organisationnels, réglementaires, d’audits, d’analyse médico-légale après un crime informatique (FORENSIC), de remédiation, mais également les aspects d’évolution du système,
* Mettre en place et gérer une cellule de crise à la suite d’un crime informatique
🧩Les 4 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Gérer un projet international
Voir les compétences du bloc (32)
- Initialiser le projet
- Identifier les parties prenantes afin d'établir une communication et un rapport de confiance immédiat
- Choisir la méthode de gestion de projet adaptée au contexte et au client (classique, agilité, …)
- Identifier la Core Team (équipe projet minimale) afin d'être à même de débuter le travail au plus vite
- Rédiger le plan de management de projet afin de pouvoir le partager avec le client et partir sur des bases communes
- Estimer les durées des différentes tâches afin de réaliser un planning de projet
- Estimer les coûts de chaque tâche afin de définir le coût prévisionnel estimé du projet
- Définir les indicateurs suivis afin de partager le tableau de bord projet
- Identifier les risques projet afin de sécuriser ce dernier
- Rédiger les fiches de risques afin de déterminer les solutions palliatives en cas de problème survenu
- Organiser une réunion de lancement afin de partager la vision du projet
- Conduire, indifféremment en français ou en anglais, avec assurance et professionnalisme la réunion de lancement, afin de rassurer le client
- Conduire le projet
- Comprendre et s’exprimer en anglais sans problème, et ce, dans un contexte professionnel afin de pouvoir diriger une équipe projet internationale
- Accepter et exécuter les directives de sa direction afin de garantir la stratégie de son entreprise
- S’adapter lors d’interactions avec des personnes de cultures différentes afin d'accroitre sa créativité
- Gérer les conflits au sein de l'équipe afin d'affiner son organisation et de gagner en productivité
- Renforcer la cohésion d'équipe afin de gagner en productivité
- Gérer les relations humaines afin de maintenir une efficience au sein du projet
- Animer les revues de projet, indifféremment en français ou en anglais, internes et avec le client afin de traiter les points de blocage et de donner des informations d'avancement
- Suivre les dépenses budgétaires afin de rester dans l'enveloppe budgétaire définie initialement
- Communiquer de manière aisée à l’écrit comme à l’oral, en français comme en anglais, afin de transmettre des informations sur le projet
- Suivre et analyser les dérives du projet afin de réduire les écarts à échéance
- Gérer avec calme les événements inattendus afin de satisfaire et rassurer le client
- Négocier avec professionnalisme afin de construire une relation client gagnant/gagnant
Recueillir et analyser les exigences du client
Voir les compétences du bloc (21)
- Recueillir les exigences du client
- Identifier les problèmes ou manques à l’origine du besoin afin de mieux comprendre ce dernier
- Identifier les différents types d'utilisateurs afin de prendre en compte les spécificités
- Extraire d'un cahier des charges les exigences du client afin de pouvoir les tracer de manière unitaire et être sûr de ne pas en oublier
- Identifier les enjeux afin de mieux cerner la problématique du client
- Identifier les exigences connexes afin de répondre au besoin du client
- Identifier, gérer et suivre les contraintes qualité afin de respecter les impératifs qualité
- Identifier, gérer et suivre les contraintes juridiques et légales afin de respecter les impératifs juridiques et légaux
- Reformuler la demande afin de s'assurer de la bonne compréhension du besoin
- Rédiger les documents formalisant les exigences afin de tracer l'ensemble des exigences sans en omettre
- Réaliser l'analyse technique et fonctionnelle
- Rédiger les spécifications fonctionnelles du besoin afin de transcrire les exigences du client au sein du projet
- Rédiger les spécifications techniques du besoin, c'est à dire les méthodes, procédés, et technologies sélectionnées pour faire face aux contraintes de réalisation du projet
- Effectuer des tests exploratoires afin de valider les solutions techniques envisagées
- Choisir les technologies appropriées afin de réaliser l'ensemble des exigences client au mieux et au moindre coût
- Exposer la solution aux parties prenantes afin de partager les solutions techniques envisagées
- Identifier les fonctions représentatives des solutions techniques retenues afin de les mettre en application sur une maquette
- Formaliser les cas d’utilisation de chaque fonction retenue pour la maquette, afin de définir une manière de l'utiliser pour chacune d'elles
- Réaliser des maquettes afin de vérifier et prouver le bon fonctionnement de la solution technique retenue
- Rédiger un cahier de recette afin de permettre la validation de chaque fonction de la maquette
- Conduire une recette afin de prouver au client le bon fonctionnement des solutions techniques retenues
Concevoir l'architecture, réaliser et déployer la solution technique
Voir les compétences du bloc (46)
- Concevoir l'architecture de la solution
- Concevoir, de manière autonome, une architecture générale sécurisée (MFA, Workload, DMZ, gestion des identités, etc.) d'un système d'informations répondant aux spécifications techniques et fonctionnelles afin de répondre à l'ensemble des exigences du client
- Concevoir, de manière autonome, une architecture générale sécurisée d'un ICS ( Industrial Control System) en réseau (HAN, NAN, BLÊME) répondant aux spécifications techniques et fonctionnelles afin de répondre à l'ensemble des exigences du client
- Intégrer des objets connectés (IOT) sécurisés dans une architecture ICS afin d’obtenir des données plus riches
- Identifier, au sein d'une architecture de système informatique, les données et services critiques afin de déterminer lesquels peuvent être externalisés (IaaS, PaaS, SaaS, CaaS)
- Adapter en CLOUD (privé, public, hybride et multicloud) une architecture existante afin d'externaliser une architecture "On Premise"
- Prendre en compte les spécifications non techniques (contraintes, normes) afin de garantir l'utilisation ultérieure du système informatique
- Réaliser les schémas d’architecture, notamment à l’aide de méthodes comme Merise, UML, AXIAL ou encore IDEF afin de donner une représentation fonctionnelle de celui-ci
- Rédiger les documents formalisant l’architecture afin de produire la documentation du projet
- Définir les impacts des changements afin de préparer la conduite du changement indispensable
- Communiquer les décisions d’architecture afin de partager les choix architecturaux avec le client
- Définir les régles de gestion des flux réseau (QoS : Quality Of Services) afin de garantir le bon fonctionnement des différents services mis à disposition de l'utilisateur final du système informatique
- Définir la politique de virtualisation du système informatique afin de détailler la stratégie d'automatisation du système informatique et de réduction des coûts de l'entreprise
- Concevoir une fabric pour pouvoir intégrer le SDN (Software Defined Network) au sein de l’architecture afin de gagner en nombre de manipulations nécessaires pour configurer les équipements
- Dissocier, à l'aide du SDS (Software Defined Storage) la gestion du stockage à l'aide d'un logiciel d'un système informatique de la partie matérielle afin d'offrir plus de flexibilité à ce dernier
- Rédiger la PSSI (Politique de Sécurité du Système Informatique) afin de définir et expliquer la vision stratégique en termes de sécurité du système informatique
- Sécuriser des systèmes industriels
- Adapter son architecture de sécurité à l'utilisation des capteurs et des actionneurs afin de sécuriser un système SCADA (ICS)
- Implémenter un système PAM (Privileged Access Management) dans une architecture ICS afin de limiter les risques de cybersécurité en gérant le contrôle des accès administratifs à l’ICS
- Réaliser et déployer la solution
- Définir une organisation afin d'assurer le fonctionnement optimal du système informatique et son évolution, en respectant la structure existante et les contraintes qui lui sont liées
- Mettre en œuvre une méthode adaptée, en fonction du SI, de restitution des failles de sécurité, en signalant des recommandations plausibles, selon le contexte de l’entreprise afin de garantir le maintien en condition de sécurité du système informatique
- Intégrer la virtualisation des services au sein de l’architecture afin de réduire les équipements physiques nécessaires
- Mettre en œuvre le NFV (Network function virtualization) afin d’accélérer le déploiement de nouveaux services réseaux et de réduire le nombre d'équipements réseau nécessaires
- Intégrer des solutions de conteneurisation de l'architecture afin de migrer les applications vers des conteneurs
Maintenir le système en condition opérationnelle et de sécurité
Voir les compétences du bloc (62)
- Gérer les faits techniques et les évolutions
- Définir et rédiger la stratégie de maintenance curative afin de garantir la gestion des dysfonctionnements du système informatique sur la durée
- Mettre en œuvre des outils de suivi des faits techniques et des demandes d'évolution afin de suivre les futures modifications à réaliser
- Corriger des faits techniques afin d'améliorer la qualité du système informatique
- Proposer des solutions de contournement à des faits techniques afin de permettre au client d'utiliser le système informatique lorsqu'une correction n'est pas possible ou pas réalisable rapidement
- Maintenir une base de connaissances afin de partager les informations avec l'ensemble des parties prenantes
- Réaliser une veille technologique afin de pouvoir proposer des évolutions pour le système informatique
- Communiquer les modifications afin d'avertir le client de l'évolution et l'amélioration du système informatique
- Mettre en place une démarche d'amélioration continue
- Déterminer les indicateurs de qualité afin de prouver au client la démarche d'amélioration continue mise en place
- Analyser les indicateurs de qualité afin de palier certaines dérives
- Améliorer la qualité du système informatique afin de garantir la satisfaction du client et de créer de nouvelles opportunités d'affaire avec ce dernier
- Mettre en œuvre des méthodes de suivi afin de garantir la traçabilité de toutes les actions réalisées
- Adopter une démarche d'amélioration continue de la sécurité afin de respecter les soucis de performances économiques de l'entreprise
- Maintenir en condition opérationnelle et de sécurité
- Définir et rédiger la stratégie de maintenance préventive afin de garantir le bon fonctionnement du système informatique sur la durée
- Identifier et mettre en œuvre les outils de supervision de système et réseau (NOC : Network Operation Center) afin de garantir le fonctionnement du système informatique sur la durée
- Réaliser les requêtes corrélées d'analyse de sécurité afin de garantir la détection des attaques du système informatique
- Rédiger l’ensemble des documents de sureté de fonctionnement du SI, en se conformant aux règles d’hygiène informatique édictées par l’ANSSI (Agence Nationale de Sécurité des SI) afin de garantir le partage de l'information avec l'ensemble des parties prenantes
- Mettre en place un SMSI (Système de Management de la Sécurité Informatique) conforme à l'ISO 27001 afin de gérer les risques relatifs à l'information au moyen de processus, et de définir les différentes responsabilités.
- Réaliser une analyse des risques de sécurité (EBIOS ou ISO 27005) afin de mieux sécuriser le système informatique.
- Mettre en œuvre une démarche d'urbanisation de système informatique afin de transformer ce dernier, et de prévoir les plans d’évolution à moyen terme (2-5 ans)
- Mettre en œuvre la PSSI afin d'appliquer la stratégie de sécurité de l'entreprise
- Gérer les droits d'accès aux différentes ressources du système informatique en appliquant le principe du moindre privilége afin de garantir une utilisation des ressources conformément aux principes énoncés dans la PSSI
- Garantir l'intégrité des données du système informatique afin de se prémunir contre toute manipulation de celles-ci
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
Secteur d’activité et taille des entreprises ou services employeurs
De nos jours, tout type d'entreprise possède un système d'information et est ainsi concerné par cette certification.
* Tous secteurs, toutes entreprises ou administrations qui disposent d'un système d'information et/ou d’un système industriel.
* Les entreprises industrielles ou commerciales, les SSII qui offrent des services de type infogérance et intégration de solution réseaux.
* Les fabricants d'équipements réseaux, les opérateurs télécoms
* Etc.
Responsabilité et autonomie caractérisant les postes ciblés
Les infrastructures informatiques sont présentes dans toutes les entreprises quelle que soit leur taille :
* Des grandes structures (plusieurs centaines de serveurs et plusieurs milliers d’utilisateurs) ;
* Des petites et moyennes entreprises (quelques dizaines de serveurs et quelques centaines d’utilisateurs).
Dans les grandes entreprises, le champ d’activité est plus spécialisé. Dans les petites et moyennes entreprises, le champ est plus ouvert. Les jeunes diplômés devront donc être capables de prendre en charge toutes les activités du spectre d’intervention.
Les jeunes diplômés occupent des postes d’architecte junior système, réseau et sécurité, avec des évolutions de carrière de type directeur des systèmes d’information. Ils sont en charge d’une mission qu’ils doivent assurer en toute autonomie, fréquemment dans des contextes multi-langues, et ceci avec un engagement de résultats. Ils doivent fréquemment :
* Organiser leur planning de travail ;
* Gérer leur équipe de personnels ;
* Mener à bien des réunions clientes ;
* Gérer le budget alloué ;
* Rendre compte à leur hiérarchie et l’alerter si besoin.
Types d'emplois accessibles
Les 3 intitulés de postes les plus fréquemment rencontrés pour cette certification sont :
* Ingénieur en cybersécurité
* Ingénieur système et/ou réseau
* Ingénieur DEVOPS
Suivant les secteurs et le périmètre du poste, les intitulés suivants sont également rencontrés :
* Consultant (système, réseau ou cybersécurité)
* Architecte système / réseau / cybersécurité
* Directeur de projet informatique
* Urbaniste du système informatique
* Directeur du système informatique
* Directeur / Responsable de la sécurité des systèmes informatiques
* Pentesteur
* Auditeur cybersécurité
* Analyste de la menace
* Responsable SOC
* Développeur de solution de sécurité
* Responsable / analyste CSIRT
* Gestionnaire de crise
* Analyste FORENSIC
* DEVSECOPS
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Aforp Formation (Cfai) — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 38105 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 38105 est-elle valable ?
🔗Autres certifications RNCP
- Juriste RNCP 38596
- Juriste d'affaires RNCP 40682
- Juriste d'affaires RNCP 42328
- Juriste d'affaires RNCP 39587
- Juriste d'entreprise RNCP 40844
- Juriste manager des affaires (MS) RNCP 41680
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.