Cybersécurité & RGPD

Consultant cybersécurité – ISO 27001 & Pentesting

Certification RNCPTitre professionnel — éligible CPF, OPCO et financements publics.

Description

Les organisations cherchent des profils capables à la fois de structurer la sécurité de façon stratégique et de la éprouver techniquement. Cette formation de 245 heures vous prépare au métier de consultant cybersécurité en couvrant deux domaines complémentaires : le pilotage d’un système de management de la sécurité de l’information (SMSI) selon l’ISO/IEC 27001, et la pratique du test d’intrusion (pentesting). Vous apprenez à gouverner la sécurité par les risques tout en sachant identifier et exploiter des vulnérabilités pour mieux les corriger.

Le volet ISO 27001 vous donne le cadre : analyse de risques, déclaration d’applicabilité, politiques, mesures de l’Annexe A, audit interne et amélioration continue. Le volet offensif vous met en situation : reconnaissance, analyse de surface d’attaque, exploitation, élévation de privilèges et rédaction de rapports exploitables par les équipes techniques et la direction.

Au programme :

  • Construire et piloter un SMSI conforme à l’ISO/IEC 27001
  • Conduire une analyse de risques et un plan de traitement
  • Préparer et mener un audit interne de sécurité
  • Réaliser un test d’intrusion méthodique (web, réseau, système)
  • Prioriser les vulnérabilités et formuler des recommandations actionnables
  • Rédiger des rapports clairs pour des publics techniques et décisionnels

La formation alterne sessions en direct avec un mentor, laboratoires pratiques sur environnements dédiés et contenus à la demande. Toutes les manipulations offensives s’effectuent dans un cadre légal et éthique, sur des cibles autorisées. Chaque module produit un livrable — analyse de risques, politique, rapport de pentest — qui alimente votre portfolio professionnel. Un mentorat adaptable en fonction de votre profil vous guide vers le rôle visé (GRC ou test d’intrusion).

Ce parcours s’adresse aux administrateurs systèmes et réseaux, développeurs, analystes et personnes en reconversion disposant de bases solides en informatique. Une aisance avec les systèmes et les réseaux est recommandée. La formation est éligible aux financements professionnels (CPF, OPCO) et prépare à la certification, ouvrant l’accès à des postes de consultant, auditeur ou pentester.

Débouchés & suite de parcours

Ce parcours mène vers les métiers de consultant cybersécurité, auditeur SMSI, analyste GRC ou testeur d’intrusion (pentester). Il pose les bases d’une spécialisation, offensive ou défensive, et d’une évolution vers des fonctions de responsable de la sécurité des systèmes d’information.

Modalités & déroulé. La formation se déroule à distance, en combinant des sessions en direct avec votre mentor et une plateforme accessible 24h/24 pour avancer à votre rythme. La progression est validée en continu par des exercices et un projet fil rouge évalué en fin de parcours, et une attestation de réalisation vous est délivrée à l’issue de la formation. Le rythme est adaptable selon votre situation (en poste, en reconversion ou en recherche d’emploi) et les délais d’accès sont généralement courts après étude de votre dossier et de votre financement. La formation est accessible aux personnes en situation de handicap : un référent dédié étudie avec vous les aménagements nécessaires. L’inscription se fait après un échange de cadrage permettant de vérifier l’adéquation du parcours avec vos objectifs. Tout au long du parcours, un espace d’échange vous permet de poser vos questions à votre mentor entre les sessions.

Objectifs

À l’issue du parcours, vous serez capable d’intervenir comme consultant cybersécurité, sur les volets gouvernance et technique.

  • Mettre en place et piloter un SMSI ISO 27001
  • Évaluer les risques et définir un plan de traitement
  • Conduire un audit interne de sécurité
  • Réaliser un test d’intrusion structuré et éthique
  • Restituer des recommandations exploitables

Résultat

Vous obtenez une Certification RNCP et des livrables de niveau professionnel attestant de votre double compétence.

  • Documentation SMSI et analyse de risques
  • Rapport de test d’intrusion structuré
  • Compétences recherchées en conseil, audit et pentest