Retour

Expert en cybersécurité (MS)

Objectifs de la formation

Compétences attestées : Collecter l'ensemble des informations relatives aux incidents informatiques à l'aide des outils adéquats afin d'avoir une première idée sur l'ampleur de la crise Trier les éléments liés à l'incident en les catégorisant afin d'organiser des éléments de preuves analysables Analyser les preuves numériques collectées selon la méthodologie forensique, méthode dont l'objectif est de produire des preuves numériques de l'attaque informatique en vue d'une procédure judiciaire ou d'une action interne à l'aide de la collecte de données brutes ou altérées pour reconstituer le déroulement de l'attaque, afin d'identifier la nature de l'incident Contextualiser l'incident en faisant la corrélation entre signe d'incident et l'analyse de traces informatique (informations collectées) à l'aide d'outils de modélisation et/ou de visualisation afin d'établir des scenarii potentiels d'incident Élaborer un plan de remédiation afin d'appliquer les actions nécessaires à la résolution de l'incident telles que décrites dans la politique de sécurité des systèmes d'information (PSSI) en émettant notamment des recommandations aux collaborateurs afin de répondre à la crise cyber Enrichir la politique de sécurité (PSSI) et des documents associés avec le Responsable de la sécurité des systèmes d'information (RSSI) et/ou Directeur des systèmes d'information (DSI) en utilisant les méthodologies d'analyse de risques telles que Méhari ou EBIOS, ainsi que la norme iso 27001, spécifiant les exigences relatives aux systèmes de management de la sécurité des informations (SMSI) etc. afin d'améliorer la sécurité et la résilience du SI Améliorer de façon continue ses pratiques en coopérant avec des experts à l'aide des outils de réponse à incident spécifiques Assurer la supervision des infrastructures et des événements de sécurité en exploitant un système de gestion de l'information et des événements de sécurité (SIEM), en utilisant ces informations pour retracer la chronologie d'une cyberattaque afin de mettre en évidence les signaux faibles, qui d'ordinaire, passent inaperçus et d'éviter que ces mêmes attaques se reproduisent dans le futur Détecter en temps réel les incidents et les menaces en identifiant leurs sources afin de bloquer leur accès au système informatique Analyser le code malveillant par les techniques d'analyse statique et/ou dynamique pour le qualifier et le catégoriser Produire un correctif à l'aide de la distribution Kali Linux (langage python, script bash sous linux, exécutable écrit en C++.) qui sera appliqué par les équipes afin de réponse à incident Attribuer l'incident en établissant une grille d'analyse d'intrusion en utilisant les méthodes adéquates : Kill Chain, Diamond Model, la matrice MITRE ATT&CK, afin de modéliser une intrusion ciblée Anticiper les futures évolutions des menaces à l'aide de la mise en pla

Contenu de la formation

Non renseigné

Résultats de la formation

Expert en cybersécurité (MS)

Conditions spécifiques d'accès à la formation

Titulaire ou en cours de validation d un BAC+3 ou d une certification professionnelle de niveau 6 enregistree au Repertoire National des Certifications Professionnelles (RNCP) dans le domaine de l Informatique ou de l automatisme.

Métier formé

Cybersécurité

Niveau d'étude visé

Bac+5 et plus

Prise en charge

Formation financée par l'OPCO

Type d'immersion professionnelle

Contrat d'apprentissage

Organisme de formation

Sup' La Mache - Institut supérieur de technologie de Lyon (ISTL)

Durée de la formation

24 mois

Modalités de formation

formation entièrement présentielle

Prochaine(s) session(s)

  • 02/10/2023 - 26/09/2025

Lieu de formation

69 boulevard Jean XXIII 69373 Lyon 8e