Certification active — échéance 27/11/2028RS 7394Répertoire spécifique

Réaliser des tests d’intrusion (Sécurité Pentesting)

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification du Répertoire spécifique : compétences attestées, habilitation, CPF, obligations réglementaires — et pilotage dans Loop.

CertificateurM2I
DomaineInformatique, traitement de l'in…
Voies d'accès1
Éligible CPFOui

La certification RS 7394 — code officiel RS7394 — « Réaliser des tests d’intrusion (Sécurité Pentesting) » est enregistrée au Répertoire spécifique (RS) de France Compétences par M2I. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.

📋L'essentiel de la fiche RS 7394

IntituléRéaliser des tests d’intrusion (Sécurité Pentesting)
Code RSRS 7394 RS7394
RépertoireRépertoire spécifique (certifications et habilitations)
Type d'enregistrementEnregistrement sur demande
CertificateurM2I +1 co-certificateur
Date d'échéance27 novembre 2028
Date limite de délivrance26 mai 2029
Date de décision27 novembre 2025
Code NSF326 — Informatique, traitement de l'information, réseaux de transmission

🎯Objectifs et contexte de la certification

La certification « Réaliser des tests d’intrusion (Sécurité Pentesting) » s’adresse aux professionnels de la sécurité informatique souhaitant maîtriser l’ensemble des compétences nécessaires à la réalisation de tests d’intrusion.

Ces tests consistent à simuler les actions d’un attaquant potentiel afin d’évaluer le niveau de sécurité des réseaux, des systèmes et des environnements numériques d’une organisation. Ils incluent notamment l’analyse des flux réseau, des espaces de stockage et des vulnérabilités propres aux terminaux utilisés.

Dans un contexte marqué par l’intensification des cybermenaces, l’essor de l’intelligence artificielle, les impératifs croissants en matière de souveraineté numérique et la nécessité de conformité aux réglementations (RGPD, NIS2, etc.), cette certification répond à un besoin stratégique du marché. Elle permet de renforcer les compétences des professionnels face à la complexité croissante des environnements informatiques et à l’émergence de nouveaux vecteurs d’attaque, tout en intégrant des exigences éthiques, environnementales et réglementaires.

🧩Compétences attestées

Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.

Définir les enjeux et contraintes du test d’intrusion, en tenant compte du cadre légal et réglementaire applicable, des principes éthiques, afin de définir les scénarios les plus probables ainsi que l’obtention du consentement légal.

Appliquer une méthodologie de test d’intrusion clair et reproductible, en documentant chaque étape du test, en privilégiant des outils et des pratiques alignés avec les principes d’éco-conception et de souveraineté numérique, afin de pouvoir restituer des éléments comparables dans leurs approches.

Concevoir et réaligner des outils d’intrusions, en intégrant des solutions d’IA, afin d’optimiser la détection des vulnérabilités répondre aux différents besoins d’un test d’intrusion.

Identifier les différentes vulnérabilités présentes, en réalisant les différentes phases des tests d’intrusions évoquées dans les enjeux initiaux afin de découvrir les points de faiblesses de l’organisation.

Remonter et restituer les différentes vulnérabilités identifiées, en élaborant un rapport structuré contenant un plan d’action et les mesures de sécurité afin de permettre à l’organisation de corriger ses failles.

Niveau de maîtrise attendu

Pour obtenir la certification, le candidat doit obtenir une note globale d’au moins 60 %

🎓Prérequis

À l'entrée en formation

Avoir des connaissances de base en réseaux : protocoles, adressage IP, routage … Avoir une compréhension du fonctionnement des systèmes Linux et/ou Windows : commandes de base, systèmes de fichiers Être familier avec les systèmes de virtualisation comme VMWare, Hyper-V ou virtual Box Avoir une appétence pour les grands domaines de la cybersécurité : sécurité des systèmes, des réseaux, des applications

🚪Voies d'accès à la certification

Le certificateur a déclaré 1 voie d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.

Après un parcours de formation continue

Jury : Le jury de certification est composé de deux professionnels experts en test d'intrusion (Pentesting), avec une expérience avérée de 3 ans, externes au certificateur.

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
  3. Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 7394 sur Mon Compte Formation, avec un passage effectif de la certification.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :

Sessions inter et intraPlanification, convocations et relances automatiques des stagiaires, en présentiel comme à distance.
Dossiers CPFInscriptions EDOF suivies dans le dossier du stagiaire, pièces et attestations rattachées à la fiche RS.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Évaluations et résultatsPositionnement, évaluation finale et attestations de réussite générées depuis vos modèles.
Documents automatiquesConventions, programmes, certificats de réalisation produits en un clic.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.

Essayer Loop gratuitement

Questions fréquentes

Quelle est la différence entre une certification RS et une certification RNCP ?
Le Répertoire spécifique (RS) recense les certifications et habilitations qui attestent d'une compétence complémentaire à un métier (logiciel, langue, sécurité, habilitation réglementaire…). Le RNCP recense les certifications qui visent un métier complet, avec un niveau de qualification (3 à 8). Une fiche RS n'a donc pas de niveau ni de blocs de compétences.
La certification RS 7394 est-elle éligible au CPF ?
Oui. Les certifications et habilitations actives enregistrées au Répertoire spécifique sont éligibles au Compte Personnel de Formation (article L6323-6 du Code du travail), à condition que l'organisme de formation soit habilité par le certificateur et référencé sur EDOF.
Comment proposer cette certification dans mon organisme de formation ?
Votre organisme doit être habilité par le certificateur (M2I) pour préparer et/ou évaluer cette certification — les modalités figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
Jusqu'à quand la fiche RS 7394 est-elle valable ?
La fiche est active jusqu'au 27 novembre 2028, date d'échéance de son enregistrement au Répertoire spécifique, sauf renouvellement par le certificateur.
Quels sont les prérequis pour entrer en formation ?
Avoir des connaissances de base en réseaux : protocoles, adressage IP, routage … Avoir une compréhension du fonctionnement des systèmes Linux et/ou Windows : commandes de base, systèmes de fichiers Être familier avec les systèmes de virtualisation comme VMWare, Hyper-V ou virtual Box Avoir une appétence pour les grands domaines de la cybersécurité : sécurité des systèmes, des réseaux, des applications

🔗Autres certifications du Répertoire spécifique

Toutes les certifications RS → · Certifications RNCP

Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.