Certification active — échéance 17/07/2029RNCP 42618

Manager des risques sûreté et malveillance

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau7 (Bac+5)
CertificateurCnpp Entreprise
Blocs de compétences7 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 42618

IntituléManager des risques sûreté et malveillance
Code RNCPRNCP42618
Niveau de qualificationNiveau 7 (Bac+5)
CertificateurCnpp Entreprise
Date d'échéance17 juillet 2029
Début des parcours17 juillet 2026
Code NSF344 — Sécurite des biens et des personnes, police, surveillance
Code ROMEsK2502 — Management de sécurité privéeK2503 — Sécurité et surveillance privées

🎯Objectifs de la certification

Le manager des risques sûreté et malveillance a été défini comme le responsable du renforcement de la résilience et de la performance de l’entreprise face aux menaces et aux risques (avérés ou potentiels).
Il pilote la sécurité de l’entreprise (les activités de prévention et de protection des personnes, du patrimoine matériel et immatériel de l’entreprise) contre les atteintes accidentelles et les actions malveillantes. Pour cela, il anticipe les menaces, les risques, leurs interdépendances croissantes, effectue une veille et une analyse dans le domaine Sécurité-Sûreté. Puis, il définit, propose, met en œuvre et communique autour des moyens humains, techniques et organisationnels permettant d’éviter ou de limiter les actes de malveillance envers les personnes et les biens.
Au-delà des actions opérationnelles de prévention des risques, le manager des risques sûreté et malveillance évalue la vulnérabilité de l’entreprise vis-à-vis des menaces de malveillance. Il doit avoir une vision globale de l’entreprise (stratégie, fonctionnement, santé financière, modèle économique, ressources humaines…) et de son environnement. Il identifie alors les points névralgiques pouvant être affectés par des scénarios liés aux actes de malveillance envers les personnes (agressions verbales ou physiques, kidnappings, meurtres) et les biens matériels et immatériels (dégradations, vols, destruction). Il propose, sur la base de ce diagnostic de vulnérabilité, un plan d’action complet chiffré, financé et planifié dans le temps. Il doit enfin défendre et convaincre la Direction de l’entreprise de la pertinence de son analyse et de l’efficacité de ses propositions. Il associe également à ce plan d’action un dispositif de gestion et de communication de crise et conçoit un plan de continuité d’activités.

Activités visées

Analyse des environnements de l'entreprise et des risques associés.
Cartographie des flux de l’entreprise (flux humains, produits, biens et marchandises, utilités, énergies, chiffre d’affaires.).
Analyse de la stratégie globale de l’entreprise (contexte historique et culturel, fonctionnement, organisation, marché et typologies de clients, niveau de conformité réglementaire, évolution et projets, recherche et développement…).
Analyse du comportement malveillant pour anticiper le passage à l'acte et/ou en réduire les conséquences.
Analyse de l'organisation et des moyens techniques sûreté existants de l'entreprise.
Réalisation d’une analyse sûreté des risques et des vulnérabilités de l’entreprise sur la base d’une étude détaillée des points névralgiques et des scénarios de risques liés à la sûreté.
Construction d’un plan de traitement, fondé sur les résultats de l’analyse de risques et de vulnérabilités, faisant ressortir les actions de réduction pertinentes en tenant compte de facteurs humains, techniques et organisationnels.
Analyse de la santé financière d’un établissement, sa capacité d’emprunt et d’autofinancement, son niveau d’indépendance.
Financement et programmation du plan de traitement sur la base d’un budget cohérent vis-à-vis des capacités de financement de l’entreprise.
Recommandation d'un plan de traitement à la direction et argumentation en vue d'obtenir l'adhésion du comité de direction.
Conception d’un système de management de la sûreté malveillance respectant les étapes d’une approche processus de système de management.
Mise en place d'un système de veille technique et réglementaire.
Constitution d'un réseau de partenaires sûreté.
Elaboration d’un plan de communication à la sureté pour les parties prenantes, internes et externes.
Déploiement et pilotage d’un système de management de la sûreté en s’inscrivant dans une démarche d’amélioration continue.
Formation et sensibilisation des acteurs concernés par le système de management de la sûreté et suivi de leurs compétences.
Construction d'indicateurs de performance afin de mesurer l'efficacité du système de management de la sûreté.
Audit du système de management de la sûreté.
Analyse et capitalisation de retours d'expérience.
Construction d’un plan d’action en réponse à une problématique sûreté donnée.
Proposition de dispositifs de prévention et de moyens de protection techniques et organisationnels afin de répondre à une problématique sûreté donnée.
Rédaction d'un cahier des charges fonctionnel pour un achat pertinent au regard de la problématique sûreté.
Suivi et réception de chantier sûreté.
Pilotage du dispositif de surveillance humaine.
Pilotage de la maintenance préventive et curative des technologies de sûreté et ajustement du dispositif en place.
Mise en place d'une procédure de fonctionnement en mode dégradé.
Constitution et animation d'équipes pluridisciplinaires (animation de réunion, de groupes de travail, distribution des missions).

🧩Les 7 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP42618BC01

Réaliser une analyse sûreté des risques et des vulnérabilités de son organisation

Voir les compétences du bloc (9)
  • Rechercher les facteurs de risques présents dans les environnements de l'entreprise, en capitalisant les forces et mitigeant les faiblesses de l’IA, afin d'en établir une liste exhaustive, en prenant en compte son environnement naturel, ses dessertes, son environnement socio-économique et la régleme
  • Schématiser les flux de l'entreprise afin d'établir une cartographie détaillée de l'organisation et de la vie de l'entreprise, en matérialisant sur un plan les flux humains, produits, biens et marchandises, utilités, énergies et chiffre d’affaires.
  • Étudier conjointement, au moyen de l’étude de double matérialité RSE et d'une analyse SWOT, l'histoire, la culture, les fonctions clés, le marché, les clients, l'environnement, le niveau de conformité réglementaire, l'évolution des projets et les thématiques critiques Ecologiques, Sociales et de Gou
  • Hiérarchiser les différents types d'agresseurs, en fonction de la gravité de l'atteinte potentielle et de sa probabilité d'occurrence, afin dimensionner le dispositif sûreté de manière efficace et efficiente.
  • Faire ressortir des retours d'expérience d'entreprises victimes d'actions violentes ou d'actes terroristes les éléments permettant de caractériser l'évolution de la menace, afin de mieux se prémunir contre ce type d'action.
  • Évaluer les solutions techniques et organisationnelles existantes dans l'entreprise, en intégrant les avantages et inconvénients de chacune d'elles au regard de la problématique sûreté identifiée, afin de déterminer les actions à intégrer au plan de traitement.
  • Rechercher et lister les cibles potentielles au sein de l’entreprise, afin d’initier une analyse de risques et de vulnérabilités concrète et exhaustive, en prenant en compte notamment l'image de marque, la e-réputation, les outils de production, les certifications, les brevets, la R&D, et les person
  • Dégager, pour chaque cible potentielle, les scénarios de risques malveillance et les événements dangereux les plus vraisemblables, afin de proposer une réponse organisationnelle et technique efficace, en prenant en compte la gravité de l'effet sur l'entreprise en cas de survenance
  • Établir une cotation des scénarios de risques en tenant compte des moyens de maitrise existants, en matière de prévention et de protection, et des retours d’expérience du site, afin de discerner les points majeurs de vulnérabilité malveillance de l’entreprise.
RNCP42618BC02

Conseiller un plan de traitement des vulnérabilités majeures à sa direction

Voir les compétences du bloc (4)
  • Spécifier les actions permettant la réduction des risques identifiés au cours de l'analyse de risques et de vulnérabilités, en intégrant des dispositifs techniques, organisationnels et humains, des mesures managériales (dispositifs de gestion des compétences, maintien et évolution dans l'emploi) et
  • Réaliser un diagnostic financier de l’entreprise, en prenant en compte sa santé financière, sa capacité d’emprunt, sa capacité d’autofinancement et son niveau d’indépendance, afin d’identifier les possibilités de financement du plan de traitement.
  • Chiffrer et planifier les actions du plan de traitement, en intégrant les dépenses d’investissement et de fonctionnement (maintenance préventive, curative et prédictive) afin qu'il soit intégré de manière soutenable vis-à-vis de la situation financière de l’entreprise
  • Défendre son plan de traitement, en adaptant son mode de communication afin de démontrer l'intérêt de ce dernier pour l'entreprise auprès de la direction
RNCP42618BC03

Mettre en place et piloter un système de management des risques sûreté (Système de Management de la Sûreté)

Voir les compétences du bloc (12)
  • Evaluer et hiérarchiser les opportunités d’intégrer les actions de réduction des risques malveillance, conformément au référentiel CNPP 1302, afin d’initier une démarche de type processus
  • Définir et structurer un programme permettant le déploiement et l'exécution du système de management de la sûreté en tenant compte des activités et des besoins opérationnels de l’entreprise (principes directeurs, processus, procédures et consignes)
  • Assurer une veille technique et règlementaire, en s’appuyant sur les bases documentaires et les acteurs professionnels réputés, afin d'identifier des leviers de performance et anticiper les risques
  • Créer un réseau de partenaires sûreté en sollicitant les autres entreprises locales et les différents acteurs publics afin de mutualiser certains dispositifs de sécurité.
  • Définir une culture de la sûreté et des actions de communication en ce domaine pour mener un déploiement efficace du plan de traitement.
  • Accompagner le déploiement du SMS par le biais de réunions d'informations avec les différents acteurs, afin de garantir une mise en application efficace et efficiente.
  • Evaluer et analyser les résultats des phases de déploiements afin de mesurer l’efficacité des dispositifs de management de la sûreté.
  • Concevoir des actions de formation et des supports pédagogiques contextualisés en fonction des publics visés, en intégrant des principes de conception universelle de l'apprentissage, afin de transmettre les principes directeurs et les objectifs de la démarche, les processus et les procédures de prév
  • Conduire ou animer des actions de formation du personnel et/ou des prestataires externes afin d'accompagner la mise en place du système de management de la sûreté
  • Sélectionner les indicateurs de performance en fonction de leur pertinence et de leur difficulté de suivi, afin de mesurer l'efficacité du SMS
  • Planifier les revues périodiques du SMS et en analyser les résultats selon les indicateurs de performance choisis, afin de s'inscrire dans une démarche d'amélioration continue
  • Faire ressortir des incidents récents et des témoignages recueillis les éléments permettant d'améliorer le système de management de la sûreté.
RNCP42618BC04

Mettre en place un plan d'action permettant la maîtrise opérationnelle d'une vulnérabilité ciblée

Voir les compétences du bloc (5)
  • Décliner le plan de traitement en plusieurs plans d'action détaillant les acteurs, leurs rôles et responsabilités, les activités à réaliser, les critères de réussite et les délais de réalisation, afin d'intégrer des méthodes agiles de gestion de projet.
  • Comparer les solutions techniques disponibles sur le marché et effectuer un benchmarking de pratiques afin d'élaborer et de proposer une réponse technique et organisationnelle à la problématique sûreté.
  • Réaliser une analyse fonctionnelle du besoin, en prenant en compte le besoin de l’entreprise, les contraintes techniques avérées, les règles d'accessibilité, les modalités de réalisation, de mise en place et de formations, afin de rédiger un cahier des charges fonctionnel.
  • Rédiger un cahier des charges exhaustif et fonctionnel, selon la norme NF EN 16271, afin de cadrer un chantier, un achat ou une prestation externe.
  • Contrôler, vérifier, tester et formaliser la bonne installation des systèmes de prévention et de protection en vue de garantir leur fiabilité au sein du système de management de la sûreté.
RNCP42618BC05

Piloter les acteurs opérationnels de la sûreté (maintien en fonction des systèmes de protection, surveillance humaine, télésurveillance)

Voir les compétences du bloc (3)
  • Organiser un suivi des habilitations et des formations des prestataires de sécurité intervenant dans l'entreprise ou du service interne de sécurité, conformément au cadre réglementaire des APS, afin de garantir leur fiabilité au sein du système de surveillance des risques sûreté
  • Organiser le suivi des visites périodiques de contrôle et de maintenance des technologies de sûreté ainsi que les ajustements matériels nécessaires afin d'assurer leur adéquation permanente avec les risques identifiés.
  • Prévoir, pour chaque élément du système de surveillance des risques sûreté, un fonctionnement en mode dégradé afin de s'adapter aux défaillances temporaires d'un ou plusieurs éléments
RNCP42618BC06

Gérer les ressources dans le cadre du management des risques sûreté

Voir les compétences du bloc (3)
  • Coordonner des équipes, en constituant et pilotant des groupes de travail pluridisciplinaires, en animant des réunions, en répartissant les rôles et les missions, en accompagnant le changement afin d’assurer la réalisation des objectifs définis
  • Analyser la couverture assurantielle actuelle de l'entreprise en prenant en compte son coût et les valeurs matérielles ou immatérielles à protéger, afin de conseiller la direction sur ses besoins réels en termes d'assurance.
  • Sélectionner des indicateurs pertinents pour l'estimation d'un éventuel retour sur investissement de son système de management de la sûreté (évolution du nombre d'incidents sûreté, démarque invisible, nouveaux marchés obtenus grâce aux process mis en place…)
RNCP42618BC07

Réagir face à une situation d'urgence et gérer une crise

Voir les compétences du bloc (7)
  • Organiser une réponse à une situation d'urgence, en articulant les ressources internes et externes à l'entreprise, afin d'assurer la protection des personnes et de permettre la poursuite de l'activité.
  • Déterminer les scénarios de risques sûreté et rechercher les dispositifs de secours et de sûreté correspondants (évacuation, confinement, sectorisation sanctuarisation), afin de construire un plan de gestion de crise
  • Sélectionner et entraîner les acteurs essentiels à la constitution d'une cellule de crise afin de répondre efficacement en cas de survenance d'une crise.
  • Préparer la communication interne et externe en cas de survenance de la crise pour démontrer la maîtrise des événements (attentats, surattentat, mouvements sociaux, risques atteints à l’image de marque, e-réputation …).
  • Analyser les retours d’expériences afin d’améliorer le dispositif de crise de manière continue et de maintenir un niveau de sécurité et de sûreté acceptable (mesures compensatoires et conservatoires) en liaison avec le système de management de la sûreté
  • En fonction des scénarios de crise sureté identifiés, définir les ressources et les organisations opérationnelles (cotraitance, sous-traitance, location de matériels, relocalisation temporaire, ...) afin de permettre une continuité d’activité la plus efficace et rapide possible
  • Conduire ou animer des actions de formation ou d'information, à destination du personnel et/ou de prestataires externes, afin de réagir efficacement en cas de survenance d'une crise

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Le manager des risques sûreté et malveillance exerce dans des sociétés de sécurité privée (surveillance humaine, surveillance électronique, sûreté aéroportuaire et portuaire) ainsi que dans des services internes des entreprises et des donneurs d’ordre privés et publics (collectivités territoriales, bailleurs sociaux, transporteurs, hôpitaux)

Types d'emplois accessibles

Directeur sûreté
Directeur technique
Gérant d’entreprise de sûreté
Ingénieur / Expert sécurité sûreté
Consultant / Conseiller sécurité sûreté
Chef de projet sécurité sûreté
Manager sécurité sûreté : Security manager
Chef de service sécurité sûreté
Responsable service sécurité sûreté
Responsable sécurité de site
Responsable de sécurité et surveillance
Responsable d'exploitation en sécurité
Officier inspecteur

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Cnpp Entreprise — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Cnpp Entreprise) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 42618 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 7 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 42618 est-elle valable ?
La fiche est active jusqu'au 17 juillet 2029, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 24 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.