Certification active — échéance 31/08/2026RNCP 37473

Sciences et Ingénierie - Cybersécurité

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification : référentiel, habilitation, obligations réglementaires — et pilotage dans Loop.

Niveau6 (Bac+3/4)
CertificateurEcole Sup Informatique E…
Blocs de compétences5 blocs
Éligible CPFOui

📋L'essentiel de la fiche RNCP 37473

IntituléSciences et Ingénierie - Cybersécurité
Code RNCPRNCP37473
Niveau de qualificationNiveau 6 (Bac+3/4)
CertificateurEcole Sup Informatique Electron Automat +1 co-certificateur
Date d'échéance31 août 2026
Début des parcours1er septembre 2023
Code NSFs326 — Informatique, traitement de l'information, réseaux de transmission326n — Analyse informatique, conception d'architecture de réseaux326r — Assistance informatique, maintenance de logiciels et réseaux
Code ROMEsM1801 — Administration de systèmes d'informationM1805 — Études et développement informatiqueM1806 — Conseil et maîtrise d'ouvrage en systèmes d'informationM1810 — Production et exploitation de systèmes d'information

🎯Objectifs de la certification

Début 2021 le Président de la République annonçait le déploiement d’une « stratégie nationale d’accélération sur la cybersécurité, qui vise à construire un véritable « écosystème cyber » français d’ici 2025. Son enveloppe budgétaire est d’1 milliard d’euros ». La cybersécurité est considérée comme une priorité nationale depuis quelques années.
Le domaine de la cybersécurité est aujourd'hui un secteur très dynamique, toutes les entreprises cherchant à se protéger des cyberattaques. Les besoins en emploi son tels que les entreprises peinent à recruter et manquent de main d'oeuvre opérationnelle. Au regard de cette situation et suite à la demande de nos entreprises et administrations partenaires, l'ESIEA souhaite certifier des professionnels opérationnels en cybersécurité de niveau 6.
L'enjeu est bien de répondre aux besoins en recrutement de toutes les organisations (entreprises, associations, administrations...) car toutes recherchent à consolider leur système d'information pour mieux le protéger, les besoins en formation sont donc urgents.
Le titre "Grade_Licence - Sciences et Ingénierie - Cybersécurité" de l’ESIEA s’inscrit dans les priorités nationales et économiques du pays : former les jeunes générations aux métiers de la cybersécurité. Ces métiers se trouvent d’ailleurs dans la liste des métiers émergents ou en forte évolution définis par France compétences : Gestionnaire de la sécurité des données, des réseaux et des systèmes et Développeur sécurité.
Les objectifs de cette certification visent à répondre aux besoins en recrutement des organisations afin qu'elles puissent protéger leur système d'information.

Activités visées

Le professionnel de la cybersécurité titulaire de cette certification exercera les activités professionnelles suivantes (cf référentiel Panorama des métiers de la cybersécurité (édition 2020) de l'ANSSI) :
* Réalisation d'une veille sur les nouvelles vulnérabilités, sur les nouvelles technologies et sur les méthodes des attaques relatives aux différents composants du système d’information
* Collecte des informations techniques d’un large ensemble de systèmes d’information, réaliser la recherche d’indicateurs de compromission
* Documentation des processus de mise en œuvre, de mise à jour et d’exploitation des composants de sécurité
* Identification des évènements de sécurité en temps réel, les analyser et les qualifier
* Contribution au paramétrage des solutions de sécurité, gérer les changements
* Configuration des solutions en conformité avec les normes et standards définis par les experts du domaine, effectuer des revues régulières des règles et paramétrages mis en place
* Analyse des relevés techniques réalisés afin d’identifier le mode opératoire et l’objectif de l’attaquant et de qualifier l’étendue de la compromission
* Réalisation du paramétrage de la solution pour garantir la meilleure efficacité en termes de sécurité
* Évaluation de la gravité des incidents de sécurité
* Réalisation de recommandations sur les mesures immédiates
* Notification des incidents de sécurité, escalader le cas échéant
* Rédaction des rapports d’investigation
* Préconisation des mesures d’amélioration des capacités d’analyse (extraction des indicateurs de compromission
* Transmission des plans d’action aux entités en charge du traitement et apporter un support concernant les correctifs ou palliatifs à mettre en œuvre
* Collaboration à l’amélioration continue des procédures ; construire les procédures pour les nouveaux types d’incidents

🧩Les 5 blocs de compétences

La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.

RNCP37473BC01

Mettre en place un processus de veille en cybersécurité

Voir les compétences du bloc (4)
  • Identifier les sources et groupes de travail fiables pour détecter les évolutions technologiques des systèmes numériques dont les aspects cyber menaces (colloques, forums, sites, journalistes spécialisés…)
  • Hiérarchiser et référencer les informations en fonction des risques numériques pour l’organisation afin de prioriser leur prise en compte
  • Contribuer à l’élaboration d’un bulletin de veille pour diffuser les éléments de la veille numérique et s’assurer qu’il soit accessible à tous, notamment des collègues en situation de handicap
  • Assurer une veille légale pour respecter la règlementation et les exigences légales en termes de sécurité de l’information (ANSSI et ENISA) et de protection des données personnelles (RGPD)
RNCP37473BC02

Surveiller et analyser des traces numériques (logs)

Voir les compétences du bloc (7)
  • Analyser la grammaire et le format des logs afin de permettre leur traitement automatique selon les règles définies
  • Mettre en œuvre les protocoles de traitement des risques en fonction des alertes afin de contribuer à la résolution du problème
  • Détecter les dysfonctionnements en cas d’absence de logs ou de logs incomplets afin d’alerter l’environnement de travail (utilisateurs, responsable)
  • Informer et argumenter auprès de sa hiérarchie afin de l’alerter sur un risque non résolu
  • Tester les nouveaux protocoles en fonction des nouvelles alertes afin de vérifier leur efficacité
  • Rédiger des reportings afin de faciliter la continuité du service
  • Renseigner les tableaux de bord rendant compte de l’activité opérationnelle afin de respecter les préconisation de l’ANSSI
RNCP37473BC03

Détecter et qualifier des cyber menaces

Voir les compétences du bloc (7)
  • Mettre en œuvre les outils d’investigation numériques appropriés pour établir une levée de doutes afin d’invalider ou de valider l’incident
  • Contextualiser l’alerte afin d’identifier quels types de réponses à mettre en œuvre et évaluer la gravité des incidents de sécurité
  • Mettre en place une alerte auprès de la personne concernée ou du responsable hiérarchique afin de qualifier l’action réalisée par l’utilisateur
  • Pré qualifier la cyber menace afin d’en évaluer la nature et l’importance
  • Proposer une série d’actions immédiates sur le système d’information pour réduire ou résoudre le problème
  • Préconiser des recommandations aux utilisateurs pour répondre à leurs questions afin de partager de bons usages et de bonnes pratiques
  • Contribuer à la mise en place du service de détection (SIEM, etc)
RNCP37473BC04

Optimiser des règles d’intervention en cybersécurité

Voir les compétences du bloc (5)
  • Détecter ou repérer des améliorations possibles des règles mobilisées afin d’en affiner la pertinence et proposer des optimisations
  • Réunir la liste des règles sources d’anomalies et les traces du fonctionnement des outils en vue de préparer la revue des règles
  • Contribuer à l’élaboration de propositions d’optimisation afin de participer activement à une réunion de revue de règles
  • Mettre en œuvre les optimisations d’expressions régulières (filtres ou capteurs) pour accélérer le traitement des données
  • Mettre en place une veille permanente sur les outils de détection et de corrélation d’événements (SIEM, etc)
RNCP37473BC05

Configurer des équipements et appliquer des modes opératoires et des procédures en cybersécurité

Voir les compétences du bloc (5)
  • Paramétrer les équipements selon les normes de sécurité et les règles définies par le client pour les rendre opérationnels dans la chaîne de détection de surveillance
  • Dérouler un cahier de tests en vue de vérifier le bon fonctionnement des équipements
  • Repérer les anomalies (configuration des équipements et règles de fonctionnement) et les signaler afin de relancer l’opération de paramétrage
  • Actualiser l’information concernant les modes opératoires ou procédures afin d’améliorer l’usage des nouveaux équipements
  • Présenter les évolutions des nouveaux équipements pour former les futurs utilisateurs (et maintenir à jour la documentation)

💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion

💼Secteurs et débouchés

Secteurs d'activité

Toutes les organisations (entreprises, associations, administrations) utilisent l'informatique. Tous les secteurs d'activité sont donc concernés par les questions de cybersécurité. C'est un marché en tension, les besoins en emploi sont très importants.
Le titulaire de la certification pourra travailler :
- dans une administration publique du type Ministère des armées, ANSSI, Ministère de l'Intérieur
- dans les grands groupes du secteur industriel, banques, commerce, assurance...
- dans une Entreprise de Taille Intermédiaire (ETI) de n'importe quel secteur d'activité
- dans une Petite et Moyenne Entreprise (PME)
- dans une organisation spécialisée en conseil en sécurité des systèmes d'information
- dans une association
- dans une Entreprise de Services Numériques (ESN)
Toutes les organisations ont besoin d'experts techniques en cybersécurité pour protéger leur système d'information.

Types d'emplois accessibles

Analyste cybersécurité
Opérateur analyse SOC
Analyste réponse aux incidents de sécurité
Administrateur de solutions de sécurité
Gestionnaire de crise de cybersécurité
Coordinateur sécurité
Chef sécurité de projet
Source : Panorama de l'ANSSI anssi-panorama_metiers_cybersecurite-2020.pdf
et les sites de recherche d'emploi comme Pôle emploi et LinkIn

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Ecole Sup Informatique Electron Automat — modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
  3. Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :

Sessions et convocationsPlanification des sessions, convocations et relances automatiques des candidats.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Suivi par blocs de compétencesProgression de chaque candidat bloc par bloc, attestations d'acquisition.
Documents automatiquesConventions, programmes, certificats de réalisation générés depuis vos modèles.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.
Preuves d'audit centraliséesTous les documents d'une session archivés et retrouvables en un clic pour l'audit Qualiopi.

Essayer Loop gratuitement

Questions fréquentes

Comment proposer cette certification dans mon organisme de formation ?
Pour préparer et délivrer cette certification, votre organisme doit être habilité par le certificateur (Ecole Sup Informatique Electron Automat) — les modalités d'habilitation figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
La certification RNCP 37473 est-elle éligible au CPF ?
Oui. Les formations sanctionnées par une certification active enregistrée au RNCP sont éligibles au Compte Personnel de Formation, dans le respect des conditions d'habilitation du certificateur.
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Oui. La fiche comporte 5 blocs de compétences qui peuvent être acquis séparément, par la formation ou par la VAE. L'organisme doit alors suivre les acquisitions par bloc pour chaque candidat.
Jusqu'à quand la fiche RNCP 37473 est-elle valable ?
La fiche est active jusqu'au 31 août 2026, date d'échéance de son enregistrement au RNCP, sauf renouvellement par le certificateur.

🔗Autres certifications RNCP

Toutes les certifications RNCP →

Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.