BlocsDeCompetences .org

Quels métiers ? Quelles formations ? Quels diplômes ?

Expert en sécurité des systèmes d'information (RNCP34342)

Formation (et/ou diplôme) proposée au RNCP par le certificateur : AGENCE NATIONALE DE LA SECURITE DES SYSTEMES D'INFORMATION

Branches de formations NSF

NSF 3xx Domaines technico-professionnels des services > NSF 32x Communication et information > NSF 326 Informatique, traitement de l'information, réseaux de transmission >
> NSF 326m Informatique, traitement de l'information >

Activités visées par cet enseignement

L'ESSI exerce les activités suivantes : Formaliser les besoins de sécurité en en prenant en compte toutes les dimensions ; Élaborer des dispositifs techniques de sécurité correspondant aux besoins de sécurité des systèmes d'information ; Estimer ou faire estimer le niveau de sécurité d'un système d'information ; Gérer la sécurité d'un système d'information (notamment en réagissant aux incidents de sécurité pendant la phase d'exploitation, pour en réduire les impacts).
[Se référer à la fiche source pour plus de détails]

Métiers possibles, Orientations de carrière & Mobilité professionnelle

METIERS SELON LE CERTIFICATEUR

PUIS MOBILITES PROCHES ENVISAGEABLES SELON POLE EMPLOI


Abréviations du RIASEC* :

Réaliste , Investigateur , Artistique , Social , Entreprenant , Conventionnel

Qu'est-ce que l'aide à l'orientation RIASEC et comment faire le test ?

*source Pôle Emploi

Appellations professionnelles possibles

  • L'expert en sécurité des systèmes d'information (ESSI) est destiné à occuper un emploi dans le domaine de la sécurité des systèmes d'information, par exemple en tant qu'architecte SSI au sein d'une équipe de maîtrise d'ouvrage, responsable de la sécurité des systèmes d'information, responsable de SOC, analyste de la menace, intégrateur de sécurité ou encore conseiller SSI pour des décideurs. De manière plus spécifique à l'administration, un ESSI a vocation à occuper des postes dans le domaine de la maîtrise d'ouvrage de projets à forte composante SSI ou d'officier de programme, de chef d'équipe SSI, ou encore de fonctionnaire de sécurité des systèmes d'information (FSSI) dans un ministère.

Environnements de travail

  • Fonction publique et assimilé (établissements publics par exemple), entreprises privées concernées par le domaine des systèmes d'information (secteurs défense, informatique, télécommunications) ou ayant de forts enjeux en SSI (opérateurs d'importance vitale en particulier).

Outils d'auto-évaluation gratuits, orientés soft-skills ou orientation professionnelle

  • TestdOrientation.com : Un test qui a le mérite de proposer une évaluation RIASEC pour repérer des listes de métiers.
  • FicheDePersonnalite.com : Un test de personnalité plutôt complet (mais un peu long) et qui donne des évaluations relatives à des groupes socio-professionnels.

Vous trouverez des détails sur les soft-skills sur le site :
Soft-skills.info

BLOCS DE COMPETENCES ENSEIGNÉS

FRANCE-COMPETENCES
RNCP34342BC04

FORMATION AU BLOC :
Gérer la sécurité d'un système d'information

Contribuer à maintenir la sécurité d'un système, en relation avec les acteurs du projet, les spécialistes informatiques, les administrateurs et les RSSI.
Veiller sur les dernières vulnérabilités, menaces et produits de sécurité et les analyser. Évaluer les impacts d'une vulnérabilité ou d'une menace.
Gérer un incident de sécurité.

MODALITES D'EVALUATION:

Le candidat est évalué sur la réalisation d'un mini-projet sur le thème « management de la sécurité » et sa restitution orale. Le candidat doit écrire et soutenir à l'oral une étude bibliographique sur une vulnérabilité liée à la SSI, identifiée par des articles scientifiques et/ou grand public (les sources d'information sont majoritairement en anglais).

FRANCE-COMPETENCES
RNCP34342BC03

FORMATION AU BLOC :
Estimer ou faire estimer le niveau de sécurité d'un système d'information

Estimer soi-même le niveau de sécurité d'un système d'information.
Diriger et préparer un audit. Prendre en compte les résultats d'un audit. Élaborer et conduire un plan d'action.
Élaborer une démarche d'homologation et bien la conduire.

MODALITES D'EVALUATION:

Réalisation d'audits sous forme de travaux pratiques. L'objectif est de superviser la réalisation d'un audit technique, d'organiser et choisir différentes prestations d'audit (type de prestation, contour retenu, etc.). Les candidats doivent ensuite appliquer la méthodologie d'audit, ainsi que des méthodes plus détaillées selon les domaines. On évalue également les candidats par le biais de la réalisation d'un mini-projet sur une étude de cas portant sur une analyse de risque et une homologation (avec restitution orale).

FRANCE-COMPETENCES
RNCP34342BC01

FORMATION AU BLOC :
Définir et formaliser les besoins de sécurité des systèmes d'information

Identifier et collecter les enjeux de la sécurité d'un système d'information en prenant en compte toutes les dimensions (technique, organisationnelle, humaine, juridique, réglementaire) de la problématique SSI.
Mener, de manière formelle, l'analyse de risque d'un projet relatif à un système d'information complexe afin d'identifier les besoins en sécurité, les menaces et les risques, et d'en déduire les objectifs de sécurité.
Conseiller ou convaincre un donneur d'ordre (autorité, chef de projet, chef DSI...) dans le domaine de la SSI.

MODALITES D'EVALUATION:

Exercices (écrits ou oraux) qui portent sur les enjeux de sécurité d'un système d'information. Évaluation du candidat sous la forme d'une mise en situation d'analyse de risque (réalisée en groupe) avec restitution des résultats (sous forme orale). Enfin, le candidat effectue une mise en situation professionnelle (sur plusieurs mois) sur un sujet SSI, dont la problématique contient une composante technique importante, et donnant lieu à la rédaction d'un mémoire et d'une soutenance orale devant un jury. Ce dernier est composé d'experts SSI, de représentants de divers ministères, et de responsables de la formation.

FRANCE-COMPETENCES
RNCP34342BC02

FORMATION AU BLOC :
Élaborer un dispositif technique correspondant aux besoins de sécurité

Identifier et préciser les risques liés à un système d'information. Analyser les forces et faiblesses des produits de sécurité, notamment ceux mettant en oeuvre des mécanismes cryptographiques.
Établir une architecture et définir un ensemble de solutions techniques pour protéger un système d'information selon des besoins de sécurité connus et selon les grands axes de la défense en profondeur. Faire des recommandations relatives à la SSI auprès d'un spécialiste technique d'un système d'information.

MODALITES D'EVALUATION:

Le candidat est évalué sur ses compétences en cryptographie, sécurité des systèmes, et des réseaux au moyen d'examens écrits et de questions orales portant sur des sujets techniques en SSI. Le candidat effectue également un mini-projet en sécurité logicielle. Enfin le candidat effectue une mise en situation professionnelle (sur plusieurs mois) sur un sujet SSI, dont la problématique contient une composante technique importante, et donnant lieu à la rédaction d'un mémoire et d'une soutenance orale devant un jury.