Certification active — échéance 26/08/2027RNCP 37300

Responsable en cybersécurité

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau6 (Bac+3/4)
CertificateurMinistere des Armees
Blocs de compétences4 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 37300

IntituléResponsable en cybersécurité
Code RNCPRNCP37300
Niveau de qualificationNiveau 6 (Bac+3/4)
CertificateurMinistere des Armees +1 co-certificateur
Date d'échéance26 août 2027
Début des parcours26 août 2022
Code NSF326 — Informatique, traitement de l'information, réseaux de transmission
Code ROMEsM1801 — Administration de systèmes d'informationM1802 — Expertise et support en systèmes d'informationM1805 — Études et développement informatiqueM1807 — Exploitation de systèmes de communication et de commandementM1810 — Production et exploitation de systèmes d'information

🎯Objectifs de la certification

Le besoin des armées
* La cybersécurité
La cybercriminalité qui constitue dans la sphère civile une menace bien réelle, représente aussi pour les forces armées une menace de plus en plus pressante.
La sécurisation des systèmes d’information des unités combattantes et non combattantes est aujourd’hui un enjeu stratégique majeur. Le cyberespace est devenu un terrain d’affrontement stratégique, un nouvel espace de combat dans lequel l’espionnage, l’appropriation de données confidentielles ou encore l’interruption de services des unités de peut altérer les capacités opérationnelles des forces armées.
La certification de Responsable en cybersécurité répond au besoin du ministère des armées de disposer de personnels qualifiés dans le domaine de la cybersécurité pour identifier les vulnérabilités des systèmes d’information et renforcer la cybersécurité, détecter les attaques cyber, alerter rapidement les utilisateurs et élaborer des parades, sensibiliser et former les utilisateurs au risque cyber.
Le besoin du secteur civil
Chaque jour des attaques informatiques menacent le fonctionnement des organisations qui doivent s’en protéger parfois pour survivre. La recrudescence des cyberattaques durant la crise sanitaire de 2020 a encore amplifié le phénomène.
Conscientes de ce nouveau danger, les entreprises cherchent à recruter. Or, les experts sont rares. Ce secteur nouveau et vaste souffre de pénurie.
Encore méconnus, les métiers liés à la cybersécurité sont très divers et couvrent un large champ d’activités et de compétences. Ils sont aujourd’hui structurés en 5 grandes familles :
1. Pilote, organisation de la sécurité et gestion des risques
2. Management de projets de sécurité et cycle de vie de la sécurité
3. Maintien en condition opérationnelle de la sécurité
4. Support et gestion des incidents de sécurité
5. Conseil, audit et expertise en sécurité
La cybersécurité constitue à l’évidence une filière d’avenir.
Source : ANSSI - Panorama des métiers de la cybersécurité Edition 2020

Activités visées

Le Responsable en cybersécurité conduit des actions défensives ou offensives dans le cyberespace pour soutenir l’action des forces armées et garantir la continuité et l’efficacité des opérations militaires. Il prépare les unités pour qu’elles soient en mesure d’intervenir en cas d’incident.
Le Responsable en cybersécurité audite les systèmes d’information militaires et met en place des tests d’intrusion pour détecter les éventuelles failles et renforcer la sécurité en profondeur. Il recherche, effectue une vielle et mène les investigations numériques qui vous permettent d’anticiper les risques.
Enfin, le Responsable en cybersécurité sensibilise et forme les utilisateurs à la reconnaissance de ces menaces et à la mise en œuvre des meilleures pratiques pour les éviter et les neutraliser.

🧩Les 4 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP37300BC01

Piloter la cyberprotection des systèmes et réseaux informatiques

Voir les compétences du bloc (24)
  • Appuyer le responsable de la sécurité des systèmes d’information (RSSI) ou le directeur des systèmes d'information (DSI) :
  • contribuer à l’élaboration des moyens et procédures CYBER au profit d'une ou plusieurs autorités qualifiées et autorités d'emploi ;
  • concourir à la rédaction des documents réglementaires d’organisation et de conduite de la cybersécurité de l’entité d’emploi ;
  • organiser, conduire et contrôler la mise en œuvre des mesures locales CYBER ;
  • préparer son unité à une homologation et/ou contrôle d’un système d’information ;
  • évaluer et rendre compte du niveau de sécurité organisationnel du périmètre d'emploi ;
  • conduire l’analyse des risques pesant sur un périmètre informatique défini ;
  • réaliser et animer des séances de sensibilisation au profit des utilisateurs et des administrateurs ;
  • conseiller le directeur de l’entité sur les actions de cyberprotection.
  • Contribuer à l’amélioration de la sécurité technique du système d’information :
  • assurer une veille technologique et le suivi des études amont du domaine cyber ;
  • anticiper et proposer les nouveaux besoins cyber relatifs à son périmètre de responsabilité ;
  • évaluer et rendre compte du niveau de sécurité technique du périmètre d'emploi ;
  • développer les compétences en cybersécurité des administrateurs et des utilisateurs des systèmes informatiques ;
  • proposer les solutions de chiffrement adaptées au niveau de sécurité attendu.
  • Administrer la sécurité des systèmes et des éléments actifs réseau :
  • proposer ou développer les outils et procédures de sécurisation des architectures réseaux et les services associés ;
  • définir et mettre en œuvre les règles et outils d’administration sécurisés ;
  • définir et appliquer la politique technique de gestion des droits d'accès aux ressources informatiques ;
  • exploiter et préserver les journaux d’évènements des systèmes ;
  • appliquer les mesures prioritaires de lutte informatique défensive en réaction à un incident de sécurité ;
  • établir et diffuser un compte-rendu d’incident précis ;
  • apporter un soutien technique aux actions de résolution des incidents de sécurité ;
  • concourir aux processus de lutte informatique défensive.
RNCP37300BC02

Contrôler et auditer le niveau de cybersécurité d’un système d’information

Voir les compétences du bloc (18)
  • Évaluer le niveau de conformité d’un système d’information :
  • constituer et maintenir à jour les référentiels techniques et organisationnels à appliquer lors de conduite des audits de sécurité ;
  • assurer une veille technologique active sur les risques pesant sur les systèmes informatiques du ministère des armées ;
  • mener seul ou en équipe une investigation technique sur un périmètre défini ;
  • mener seul ou en équipe une investigation liée à l'environnement technique du système d’information ;
  • mener seul ou en équipe une investigation liée à l’environnement organisationnel d'un système d'information ;
  • conduire sur plateforme des tests et études de produits de sécurité afférents aux audits techniques ;
  • élaborer les synthèses et rédiger les rapports d'audit et contrôle.
  • Éprouver le niveau de sécurité d’un système d’information :
  • réaliser des tests d'intrusion sur un système informatique ;
  • rédiger un rapport de test d'intrusion technique.
  • Proposer un plan d’action à l’issue d’un audit :
  • Identifier et formaliser les non-conformités des systèmes et organisations par rapport à un référentiel défini ;
  • proposer les évolutions nécessaires à la mise en conformité de l'organisation ou du système d'information contrôlé ;
  • concevoir les tableaux de suivi des actions demandées suite à audit ou contrôle ;
  • proposer les évolutions de codes informatiques requis pour accroître le niveau de sécurité applicatif ;
  • proposer des évolutions techniques sur le paramétrage et la configuration des équipements du système d’information ;
  • communiquer et argumenter de manière adaptée selon l’interlocuteur.
RNCP37300BC03

Superviser la cybersécurité des systèmes d’information

Voir les compétences du bloc (22)
  • Diriger l’action d’une équipe de techniciens au sein d’un centre de supervision :
  • exploiter des systèmes de cybersurveillance et de détection d’événements de sécurité ;
  • conduire une recherche des éléments précurseurs d’une agression informatique ;
  • interpréter les détections afin de qualifier un incident ;
  • compléter au besoin les travaux des techniciens en cybersécurité ;
  • croiser les constats avec d'autres sources ou d'autres informations.
  • Améliorer les dispositifs de détection :
  • réaliser une veille technologique sur les menaces et les vulnérabilités des systèmes ;
  • rédiger des règles de détection pour répondre à de nouvelles menaces ;
  • maintenir à jour le catalogue des indicateurs de compromission ;
  • caractériser la menace en s’appuyant sur une bonne connaissance régulièrement mis à jour des MOA adverses.
  • Diriger les différentes phases de réponse sur incident dans le périmètre d’un centre de supervision :
  • faire appliquer les directives et procédures de réaction prédéfinies, y compris les procédures d'alerte ;
  • faire appliquer les ordres techniques de lutte informatique défensive ;
  • caractériser la menace cyber ;
  • transmettre les éléments pertinents aux organismes tiers participant à la recherche sur événement ;
  • préserver les traces et preuves à des fins d'analyse ;
  • transmettre les éléments de façon rigoureuse aux analystes.
  • Assurer la formation du personnel :
  • concevoir et rédiger des scénarii d’entrainement adaptés au profits des équipes de supervision ;
  • former les techniciens et opérateurs du centre supervision ;
  • évaluer les techniciens et opérateurs du centre de supervision.
RNCP37300BC04

Conduire une investigation numérique dans le domaine de la cybersécurité

Voir les compétences du bloc (14)
  • Mener des investigations en réponse sur incident :
  • exploiter les éléments recueillis par des sondes gouvernementales ou commerciales de supervision des réseaux ;
  • collecter les traces, codes informatiques et preuves lors d’un incident de sécurité ;
  • réaliser l’analyse post mortem (inforensique) d’un système ayant subi un incident de sécurité ;
  • analyser les traces, codes informatiques et preuves collectés ;
  • garantir la préservation et l’intégrité des éléments collectés afin d’être juridiquement recevable ;
  • réaliser une analyse dynamique d’un code malveillant dans un environnement sécurisé ;
  • évaluer les impacts avérés et potentiels d’incidents informatiques et tenant compte de contextes sensibles.
  • Capitaliser le résultat des investigations :
  • étudier les éléments issus des analyses pour déterminer les stratégies d’attaque et de propagation de codes malveillants ;
  • construire et capitaliser un référentiel de données pertinentes à partir des informations recueillies à des fins de retour d’expérience ;
  • rédiger et transmettre les rapports d’incident et d’analyse ;
  • proposer des solutions de renforcement à long terme du niveau de sécurité des systèmes ;
  • maintenir les bases de connaissances des indicateurs de compromission.

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Le Responsable en cybersécurité exerce essentiellement ses fonctions dans des unités à terre, sur le territoire métropolitain, en outre-mer ou sur un théâtre d’opération extérieur.
Au gré de ses affectations, il peut être amené à travailler dans des centres d’expertises cyber ou au sein des états-majors propres à chaque armée. Dans ce dernier cas il travaillera le plus souvent au profit de la division SI de l’état-major où il est affecté.
En environnement interarmées, il est amené à travailler dans la majorité des cas au sein de la Direction Interarmées de Réseau d’Infrastructure et des Systèmes d’Information (DIRISI) au sein :
* Du Centre d’Analyse en Lutte Informatique Défensive
* Des Centres de supervision de sécurité régionaux ou nationaux

Types d'emplois accessibles

Métier et fonctions accessibles au sein du ministère des armées
* Superviseur cyberdéfense
* Analyste cyberdéfense
* Formateur cybersécurité
* Administrateur cybersécurité
* Officier de systèmes d’information
* Expert SOC(Security Operation Center)
* Administrateur de sécurité
* Auditeur de systèmes d’information
* Contrôleur en cyberprotection
* Analyste en risque des systèmes d’information
* Rédacteur de dossier d’homologation
* Responsable du CSIRT (Computer Security Incident Response Team)
* Spécialiste en cybersécurité
Métier et fonctions accessibles dans le secteur civil
* Responsable de la cybersécurité et de la gestion de crise
* Analyste en cybersécurité
* Responsable du SOC (Security Operation Center)
* Analyste réponse aux incidents de sécurité
* Gestionnaire de crise de cybersécurité
* Analyste de la menace cybersécurité
* Responsable du CSIRT (Computer Security Incident Response Team)
* Spécialiste en cybersécurité

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Ministere des Armees — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Ministere des Armees) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 37300 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 4 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 37300 est-elle valable ?
La fiche est active jusqu'au 26 août 2027, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.