📋L'essentiel de la fiche RNCP 37987
| Intitulé | Spécialiste en cybersécurité |
|---|---|
| Code RNCP | RNCP37987 |
| Niveau de qualification | Niveau 6 (Bac+3/4) |
| Certificateur | Csb Education Group +1 co-certificateur |
| Date d'échéance | 20 septembre 2026 |
| Début des parcours | 20 septembre 2023 |
| Code NSF | 326 — Informatique, traitement de l'information, réseaux de transmission |
| Code ROME | M1802 — Expertise et support en systèmes d'information |
🎯Objectifs de la certification
La cybersécurité est un élément essentiel dans la transformation numérique en cours, ce que nous rappellent des cyberattaques qui gagnent en volume, en impact et en sophistication. Elle est essentielle afin de préserver la confidentialité, l’intégrité et la disponibilité des systèmes, des réseaux informatiques et des données. La cybersécurité est omniprésente ; tous les secteurs se dématérialisent et ont l’obligation de mettre en œuvre les technologies et d’attirer et de former les talents indispensables à leur protection.
La cybersécurité représente également un véritable avantage concurrentiel pour des organisations qui doivent la prendre en compte dans l’élaboration de leur stratégie. Avec l’arrivée des nouvelles technologies de l’information et de la communication (NTIC) telles que l’internet, le cloud computing, l’intelligence artificielle, les objets connectés, la cybersécurité s’impose comme un sujet transverse qui englobe la sécurité informatique, la sécurité des systèmes d’information, ainsi que des composantes géopolitiques, géoéconomiques et géostratégiques.
La certification vise à développer les compétences pour le métier de spécialiste en cybersécurité. Le spécialiste en cybersécurité est capable de contribuer à l’amélioration de la posture de cybersécurité des organisations, grâce à sa maîtrise des technologies et des systèmes d’information de gestion ou d’exploitation et à sa compréhension du cadre réglementaire et normatif et de la stratégie des organisations. Il s’agit d’un métier en tension parmi les plus recherchés sur le marché de l’emploi. La pénurie de ressources et de talents formés dans le domaine de la cybersécurité représente un frein à la transformation numérique.
Les titulaires de la certification Spécialiste en Cybersécurité sont aptes à comprendre ces problématiques majeures. La certification leur fournit tout le bagage nécessaire à leur insertion professionnelle sur le marché. Ils seront en mesure d’exécuter des projets de cybersécurité en cohérence avec la stratégie globale de leur organisation.
Activités visées
Collecte et analyse des informations nécessaires à la conduite d'un test d'intrusion éthique
Test d'intrusion éthique par l'exploitation des informations collectées
Evaluation de l'impact de compromission du périmètre ciblé par un test d'intrusion éthique
Présentation des résultats et des recommandations d'un test d'intrusion éthique
Configuration des éléments de sécurité des réseaux
Configuration des éléments de sécurité des infrastructures informatiques cloud et on premise
Sécurisation des nouvelles technologies de l'information et des communications (objets connectés, intelligence artificielle...)
Maintien de la sécurité des données d'un système d'information
Contrôle des identités et des accès à privilèges au sein d'un système d'information
Elaboration des standards techniques associés aux solutions de sécurité technique mises en oeuvre
Définition et analyse du fonctionnement nominal du système d'information
Définition du processus de collecte des journaux d'événements en fonction des menaces (playbook)
Automatisation et orchestration des règles de corrélation d'événements
🧩Les 4 blocs de compétences
La certification peut être obtenue en une fois ou bloc par bloc (formation ou VAE). Pour l'organisme, cela implique un suivi des acquisitions par bloc pour chaque candidat.
Conduire des tests d'intrusion éthiques
Voir les compétences du bloc (6)
- Recueillir les données et renseignements relatifs à la cible, à l'aide de pratiques d’investigation légalement autorisées et d’analyse d'information préalablement dissimulée, en récoltant, croisant ou analysant des données numériques disponibles en source ouverte (OSINT), afin d'identifier les faibl
- Recueillir les données et renseignements relatifs aux actifs du système d'information de la cible, à l'aide d'outils et de techniques d'investigation légalement autorisés (discovery) afin de cartographier les systèmes les plus critiques et les plus exposés, d'identifier leurs vulnérabilités et de dé
- Maintenir le contrôle du système cible en déployant des mécanismes techniques (backdoor, webshell...) afin de contrer les mesures de sécurité proactives.
- Déterminer les risques et dommages pour le système d'information cible en évaluant l'impact fonctionnel d'une attaque en termes de confidentialité, d'intégrité, de disponibilité et de traçabilité des données, afin de rédiger un rapport de test d'intrusion dans un format prenant en compte les éventue
- Communiquer l'ensemble des résultats d'un test d'intrusion à travers un rapport de synthèse, dans un format prenant en compte les éventuelles situations de handicap, afin de présenter à l'organisation sa surface d'exposition, ses vulnérabilités, leur criticité et leur impact.
- Déterminer les mesures de sécurité permettant de traiter les risques et dommages présents dans le rapport de test d'intrusion, en collaboration avec les opérationnels métiers et informatiques, afin d'établir un plan de remédiation adapté.
Configurer les éléments de sécurité des infrastructures et des réseaux
Voir les compétences du bloc (7)
- Etablir les mesures de sécurité applicables en concevant une infrastructure réseau sécurisée afin de protéger les réseaux WAN, LAN et sans fil.
- Configurer les éléments de sécurité des réseaux (firewall, WAF, reverse proxy, NDR...) afin de mettre en place un réseau sécurisé répondant aux exigences de sécurité applicables à l'organisation
- Configurer les éléments de sécurité des infrastructures internalisées dites "on-premise" (EDR, PAM...), en s'appuyant sur des politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux, afin de détecter et prévenir les comportements déviants des utilisateurs du systèm
- Configurer les éléments de sécurité des infrastructures Cloud (CASB, CSPM, SWG, etc.) en reposant sur des politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux afin de sécuriser l'environnement Cloud de l'organisation
- Déployer des mesures de sécurité opérationnelles (chiffrement, contrôle d'accès, etc.) en s'appuyant sur les politiques internes, guides de bonnes pratiques, référentiels et cadriciels internationaux afin de prévenir les risques de fuite de données.
- Configurer les éléments de sécurité des objets connectés industriels (IIoT) et non industriels (IoT), en intégrant les contraintes et spécificités de l'environnement de déploiement (industriel ou tertiaire), afin de garantir l'intégrité et la disponibilité des systèmes.
- Déployer des mesures de sécurité s'appuyant sur l'intelligence artificielle en collaboration avec les experts cybersécurité et les opérationnels métiers, afin de contenir les risques liés au déploiement de l'Intelligence Artificielle au sein d'un Système d'Information.
Sécuriser les données et les identités d'un système d'information existant
Voir les compétences du bloc (6)
- Mettre en oeuvre les mesures de sécurité des données, en fonction des contraintes et besoins fonctionnels de l'organisation, afin de garantir le niveau de confidentialité, d'intégrité et de disponibilité des données.
- Traiter les vulnérabilités d'un projet à déployer sur un système d'information existant, via des solutions automatisées de patch management, afin de limiter les impacts et les risques inhérents à la sécurité des données.
- Déployer des solutions de sécurité permettant de prévenir les risques de fuite de données d'un système d'information existant, afin d'être conforme au système de management de la sécurité de l'information (SMSI).
- Mettre en oeuvre les mesures de sécurité et les solutions techniques associées (contrôle d'accès, authentification...) adéquates pour assurer la sécurité des identités humaines, machines et services.
- Déployer un bastion de sécurité en gérant, contrôlant et enregistrant l'accès aux ressources du système d'information, afin de contrôler les accès à privilèges.
- Elaborer les standards techniques de sécurité et la documentation technique, applicables et accessibles aux personnes en situation de handicap, en fonction des solutions techniques mises en oeuvres, afin de répondre aux exigences du système de management de la sécurité de l'information (SMSI).
Détecter et analyser les événements de cybersécurité
Voir les compétences du bloc (6)
- Définir les comportements attendus du système d'information, en collaboration avec les différents experts (experts métier, DSI, fonctions support), afin de formaliser le comportement nominal attendu du système d’information.
- Qualifier un événement de cybersécurité en fonction du comportement nominal du système d'information et des scenarios de gestion d'événements cyber (playbook), afin de le documenter, de déterminer son niveau de criticité et d'appliquer le traitement associé
- Définir la collecte, la conservation et l'archivage des journaux d'événements (logs) nécessaires, en fonction des scenarios de gestion d'événements cyber (playbooks) et en accord avec les contraintes et exigences de l'organisation (conformité, budget...), pour analyser le fonctionnement du système d
- Adapter les scenarios de gestion d'événements cyber (playbook) en fonction de l'état la menace afin d'optimiser les détections des évènements de sécurité dans une optique d'amélioration continue
- Programmer des règles de corrélation d'événements associées aux scenarios de gestion d'événements cyber (playbook) en vue de détecter des événements de sécurité de façon automatisée à travers un système de gestion des événements et des informations de sécurité (SIEM).
- Développer des réponses automatisées, en programmant des règles de corrélation (algorithmes) d'événements et en les intégrant dans un outil d'orchestration, d'automatisation et de réponse aux incidents de sécurité informatique (SOAR), afin d'optimiser le traitement des incidents de sécurité détectés
💡 Comment suivre les blocs de compétences RNCP dans un logiciel de gestion
💼Secteurs et débouchés
Secteurs d'activité
Le métier de spécialiste en cybersécurité ne se limite pas au secteur d'activité des entreprises spécialisées en cybersécurité. Celui-ci est présent au sein de tous types de structures (publiques, privées, petites, moyennes et grandes organisations) et dans les secteurs du conseil, de l'industrie ou du tertiaire. Le contexte de travail varie selon l'organisation dans laquelle l'emploi est effectué (déplacement sur sites, contexte international, travail à distance, taille de l'équipe, etc.).
Types d'emplois accessibles
Spécialiste en Cybersécurité
Pentester (conduite de tests d’intrusion)
Architecte sécurité
Opérateur Analyste SOC
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. La préparation et la délivrance de cette certification supposent une habilitation délivrée par Csb Education Group — modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO) au titre des actions de formation. Automatiser votre conformité Qualiopi.
- Structurer le parcours par blocs. Référentiel d'activités, d'évaluation et suivi par bloc de compétences : votre dossier et vos preuves doivent refléter le référentiel officiel de la fiche.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ce type de parcours certifiant.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Voici concrètement ce qu'il automatise pour un parcours certifiant comme celui-ci :
❓Questions fréquentes
Comment proposer cette certification dans mon organisme de formation ?
La certification RNCP 37987 est-elle éligible au CPF ?
Peut-on valider la certification bloc de compétences par bloc de compétences ?
Jusqu'à quand la fiche RNCP 37987 est-elle valable ?
🔗Autres certifications RNCP
- Spécialiste en cybersécurité RNCP 42503
- Stadium manager - direction d'exploitation des enceintes sportives (DU) RNCP 39227
- Sténotypiste de conférences RNCP 39095
- Styliste designer de mode RNCP 39212
- Styliste designer de mode RNCP 42512
- Styliste designer de modes RNCP 37651
Source des données : France Compétences — Répertoire national des certifications professionnelles (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 6 juillet 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.