📋L'essentiel de la fiche RNCP 37300
| Intitulé | Responsable en cybersécurité |
|---|---|
| Code RNCP | RNCP37300 |
| Niveau de qualification | Niveau 6 (Bac+3/4) |
| Certificateur | Ministere des Armees +1 co-certificateur |
| Date d'échéance | 26 août 2027 |
| Début des parcours | 26 août 2022 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
| Code ROMEs | M1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'informationM1805 — Études et développement informatiqueM1807 — Exploitation de systèmes de communication et de commandementM1810 — Production et exploitation de systèmes d'information |
🎯Objectifs de la certification
Le besoin des armées
* La cybersécurité
La cybercriminalité qui constitue dans la sphère civile une menace bien réelle, représente aussi pour les forces armées une menace de plus en plus pressante.
La sécurisation des systèmes d’information des unités combattantes et non combattantes est aujourd’hui un enjeu stratégique majeur. Le cyberespace est devenu un terrain d’affrontement stratégique, un nouvel espace de combat dans lequel l’espionnage, l’appropriation de données confidentielles ou encore l’interruption de services des unités de peut altérer les capacités opérationnelles des forces armées.
La certification de Responsable en cybersécurité répond au besoin du ministère des armées de disposer de personnels qualifiés dans le domaine de la cybersécurité pour identifier les vulnérabilités des systèmes d’information et renforcer la cybersécurité, détecter les attaques cyber, alerter rapidement les utilisateurs et élaborer des parades, sensibiliser et former les utilisateurs au risque cyber.
Le besoin du secteur civil
Chaque jour des attaques informatiques menacent le fonctionnement des organisations qui doivent s’en protéger parfois pour survivre. La recrudescence des cyberattaques durant la crise sanitaire de 2020 a encore amplifié le phénomène.
Conscientes de ce nouveau danger, les entreprises cherchent à recruter. Or, les experts sont rares. Ce secteur nouveau et vaste souffre de pénurie.
Encore méconnus, les métiers liés à la cybersécurité sont très divers et couvrent un large champ d’activités et de compétences. Ils sont aujourd’hui structurés en 5 grandes familles :
1. Pilote, organisation de la sécurité et gestion des risques
2. Management de projets de sécurité et cycle de vie de la sécurité
3. Maintien en condition opérationnelle de la sécurité
4. Support et gestion des incidents de sécurité
5. Conseil, audit et expertise en sécurité
La cybersécurité constitue à l’évidence une filière d’avenir.
Source : ANSSI - Panorama des métiers de la cybersécurité Edition 2020
Activités visées
Le Responsable en cybersécurité conduit des actions défensives ou offensives dans le cyberespace pour soutenir l’action des forces armées et garantir la continuité et l’efficacité des opérations militaires. Il prépare les unités pour qu’elles soient en mesure d’intervenir en cas d’incident.
Le Responsable en cybersécurité audite les systèmes d’information militaires et met en place des tests d’intrusion pour détecter les éventuelles failles et renforcer la sécurité en profondeur. Il recherche, effectue une vielle et mène les investigations numériques qui vous permettent d’anticiper les risques.
Enfin, le Responsable en cybersécurité sensibilise et forme les utilisateurs à la reconnaissance de ces menaces et à la mise en œuvre des meilleures pratiques pour les éviter et les neutraliser.
🧩Les 4 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Piloter la cyberprotection des systèmes et réseaux informatiques
Voir les compétences du bloc (24)
- Appuyer le responsable de la sécurité des systèmes d’information (RSSI) ou le directeur des systèmes d'information (DSI) :
- contribuer à l’élaboration des moyens et procédures CYBER au profit d'une ou plusieurs autorités qualifiées et autorités d'emploi ;
- concourir à la rédaction des documents réglementaires d’organisation et de conduite de la cybersécurité de l’entité d’emploi ;
- organiser, conduire et contrôler la mise en œuvre des mesures locales CYBER ;
- préparer son unité à une homologation et/ou contrôle d’un système d’information ;
- évaluer et rendre compte du niveau de sécurité organisationnel du périmètre d'emploi ;
- conduire l’analyse des risques pesant sur un périmètre informatique défini ;
- réaliser et animer des séances de sensibilisation au profit des utilisateurs et des administrateurs ;
- conseiller le directeur de l’entité sur les actions de cyberprotection.
- Contribuer à l’amélioration de la sécurité technique du système d’information :
- assurer une veille technologique et le suivi des études amont du domaine cyber ;
- anticiper et proposer les nouveaux besoins cyber relatifs à son périmètre de responsabilité ;
- évaluer et rendre compte du niveau de sécurité technique du périmètre d'emploi ;
- développer les compétences en cybersécurité des administrateurs et des utilisateurs des systèmes informatiques ;
- proposer les solutions de chiffrement adaptées au niveau de sécurité attendu.
- Administrer la sécurité des systèmes et des éléments actifs réseau :
- proposer ou développer les outils et procédures de sécurisation des architectures réseaux et les services associés ;
- définir et mettre en œuvre les règles et outils d’administration sécurisés ;
- définir et appliquer la politique technique de gestion des droits d'accès aux ressources informatiques ;
- exploiter et préserver les journaux d’évènements des systèmes ;
- appliquer les mesures prioritaires de lutte informatique défensive en réaction à un incident de sécurité ;
- établir et diffuser un compte-rendu d’incident précis ;
- apporter un soutien technique aux actions de résolution des incidents de sécurité ;
- concourir aux processus de lutte informatique défensive.
Contrôler et auditer le niveau de cybersécurité d’un système d’information
Voir les compétences du bloc (18)
- Évaluer le niveau de conformité d’un système d’information :
- constituer et maintenir à jour les référentiels techniques et organisationnels à appliquer lors de conduite des audits de sécurité ;
- assurer une veille technologique active sur les risques pesant sur les systèmes informatiques du ministère des armées ;
- mener seul ou en équipe une investigation technique sur un périmètre défini ;
- mener seul ou en équipe une investigation liée à l'environnement technique du système d’information ;
- mener seul ou en équipe une investigation liée à l’environnement organisationnel d'un système d'information ;
- conduire sur plateforme des tests et études de produits de sécurité afférents aux audits techniques ;
- élaborer les synthèses et rédiger les rapports d'audit et contrôle.
- Éprouver le niveau de sécurité d’un système d’information :
- réaliser des tests d'intrusion sur un système informatique ;
- rédiger un rapport de test d'intrusion technique.
- Proposer un plan d’action à l’issue d’un audit :
- Identifier et formaliser les non-conformités des systèmes et organisations par rapport à un référentiel défini ;
- proposer les évolutions nécessaires à la mise en conformité de l'organisation ou du système d'information contrôlé ;
- concevoir les tableaux de suivi des actions demandées suite à audit ou contrôle ;
- proposer les évolutions de codes informatiques requis pour accroître le niveau de sécurité applicatif ;
- proposer des évolutions techniques sur le paramétrage et la configuration des équipements du système d’information ;
- communiquer et argumenter de manière adaptée selon l’interlocuteur.
Superviser la cybersécurité des systèmes d’information
Voir les compétences du bloc (22)
- Diriger l’action d’une équipe de techniciens au sein d’un centre de supervision :
- exploiter des systèmes de cybersurveillance et de détection d’événements de sécurité ;
- conduire une recherche des éléments précurseurs d’une agression informatique ;
- interpréter les détections afin de qualifier un incident ;
- compléter au besoin les travaux des techniciens en cybersécurité ;
- croiser les constats avec d'autres sources ou d'autres informations.
- Améliorer les dispositifs de détection :
- réaliser une veille technologique sur les menaces et les vulnérabilités des systèmes ;
- rédiger des règles de détection pour répondre à de nouvelles menaces ;
- maintenir à jour le catalogue des indicateurs de compromission ;
- caractériser la menace en s’appuyant sur une bonne connaissance régulièrement mis à jour des MOA adverses.
- Diriger les différentes phases de réponse sur incident dans le périmètre d’un centre de supervision :
- faire appliquer les directives et procédures de réaction prédéfinies, y compris les procédures d'alerte ;
- faire appliquer les ordres techniques de lutte informatique défensive ;
- caractériser la menace cyber ;
- transmettre les éléments pertinents aux organismes tiers participant à la recherche sur événement ;
- préserver les traces et preuves à des fins d'analyse ;
- transmettre les éléments de façon rigoureuse aux analystes.
- Assurer la formation du personnel :
- concevoir et rédiger des scénarii d’entrainement adaptés au profits des équipes de supervision ;
- former les techniciens et opérateurs du centre supervision ;
- évaluer les techniciens et opérateurs du centre de supervision.
Conduire une investigation numérique dans le domaine de la cybersécurité
Voir les compétences du bloc (14)
- Mener des investigations en réponse sur incident :
- exploiter les éléments recueillis par des sondes gouvernementales ou commerciales de supervision des réseaux ;
- collecter les traces, codes informatiques et preuves lors d’un incident de sécurité ;
- réaliser l’analyse post mortem (inforensique) d’un système ayant subi un incident de sécurité ;
- analyser les traces, codes informatiques et preuves collectés ;
- garantir la préservation et l’intégrité des éléments collectés afin d’être juridiquement recevable ;
- réaliser une analyse dynamique d’un code malveillant dans un environnement sécurisé ;
- évaluer les impacts avérés et potentiels d’incidents informatiques et tenant compte de contextes sensibles.
- Capitaliser le résultat des investigations :
- étudier les éléments issus des analyses pour déterminer les stratégies d’attaque et de propagation de codes malveillants ;
- construire et capitaliser un référentiel de données pertinentes à partir des informations recueillies à des fins de retour d’expérience ;
- rédiger et transmettre les rapports d’incident et d’analyse ;
- proposer des solutions de renforcement à long terme du niveau de sécurité des systèmes ;
- maintenir les bases de connaissances des indicateurs de compromission.
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
Le Responsable en cybersécurité exerce essentiellement ses fonctions dans des unités à terre, sur le territoire métropolitain, en outre-mer ou sur un théâtre d’opération extérieur.
Au gré de ses affectations, il peut être amené à travailler dans des centres d’expertises cyber ou au sein des états-majors propres à chaque armée. Dans ce dernier cas il travaillera le plus souvent au profit de la division SI de l’état-major où il est affecté.
En environnement interarmées, il est amené à travailler dans la majorité des cas au sein de la Direction Interarmées de Réseau d’Infrastructure et des Systèmes d’Information (DIRISI) au sein :
* Du Centre d’Analyse en Lutte Informatique Défensive
* Des Centres de supervision de sécurité régionaux ou nationaux
Types d'emplois accessibles
Métier et fonctions accessibles au sein du ministère des armées
* Superviseur cyberdéfense
* Analyste cyberdéfense
* Formateur cybersécurité
* Administrateur cybersécurité
* Officier de systèmes d’information
* Expert SOC(Security Operation Center)
* Administrateur de sécurité
* Auditeur de systèmes d’information
* Contrôleur en cyberprotection
* Analyste en risque des systèmes d’information
* Rédacteur de dossier d’homologation
* Responsable du CSIRT (Computer Security Incident Response Team)
* Spécialiste en cybersécurité
Métier et fonctions accessibles dans le secteur civil
* Responsable de la cybersécurité et de la gestion de crise
* Analyste en cybersécurité
* Responsable du SOC (Security Operation Center)
* Analyste réponse aux incidents de sécurité
* Gestionnaire de crise de cybersécurité
* Analyste de la menace cybersécurité
* Responsable du CSIRT (Computer Security Incident Response Team)
* Spécialiste en cybersécurité
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Ministere des Armees — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 37300 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 37300 est-elle valable ?
🔗Autres certifications RNCP
- Responsable en formation et conduite de projets en simulation de vol RNCP 36183
- Responsable en management des organisations : option "Diriger une entité opérationnell… RNCP 39051
- Responsable en marketing, commercialisation et gestion RNCP 36677
- Responsable exploitation et maintenance sur navire de 3.000 kW RNCP 38894
- Responsable navigation et gestion des systèmes embarqués RNCP 41508
- Responsable opérationnel du contrôle du trafic aérien - option circulation aérienne… RNCP 41894
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.