IHETC Academy
Devenir référent cybersécurité en organisation
Il ne passe pas ses journées à contrer des attaques sophistiquées : il fait appliquer des règles simples à des gens pressés. La très grande majorité des incidents commence par un mot de passe réutilisé ou un message frauduleux, et c'est là que le poste crée sa valeur.
Le métier, tel qu'il se pratique
Il ne passe pas ses journées à contrer des attaques sophistiquées : il fait appliquer des règles simples à des gens pressés. La très grande majorité des incidents commence par un mot de passe réutilisé ou un message frauduleux, et c'est là que le poste crée sa valeur.
- étapes
- 4
- de travail effectif
- 95 h
- domaines traversés
- 3
Du travail fourni, mesuré comme tel.
Ce que dit le marché
La fonction apparaît dans les organigrammes de la sous-région, souvent à temps partiel et confiée à un profil informatique généraliste. C'est une porte d'entrée réaliste : le poste se prend rarement de l'extérieur, il se construit depuis l'intérieur.
L'enchaînement
Chaque étape s'appuie sur la précédente. Suivre cet ordre est ce qui rend le parcours court : la notion arrive au moment où elle sert, et elle tient.
- 01
Hygiène numérique
Mots de passe, double facteur, sauvegardes, mises à jour. Peu spectaculaire, et responsable de l'essentiel du risque évité. — environ 20 heures de travail.
- 02
Menaces courantes et réponse
Hameçonnage, rançongiciel, fraude au virement : détecter, contenir, consigner dans l'heure. — environ 30 heures de travail.
- 03
Données personnelles et conformité
Registre des traitements, droits des personnes, encadrement des transferts. — environ 25 heures de travail.
- 04
Faire appliquer
Former ses collègues, écrire une règle qu'on peut suivre, obtenir un arbitrage de la direction. — environ 20 heures de travail.
Les domaines qui alimentent ce parcours
Chaque étape puise dans un domaine du socle. Le compte affiché est celui du domaine entier : il dit la profondeur disponible pour aller plus loin que le parcours, une fois le poste tenu.
- Cybersécurité
- 18 (26 %)
- Juridique
- 33 (47 %)
- Éducation
- 19 (27 %)
À la fin, vous saurez
- Établir un état des lieux du risque numérique d'une organisation
- Écrire des règles internes applicables, et les faire adopter
- Traiter un incident : contenir, consigner, alerter les bonnes personnes
- Tenir un registre des traitements et répondre à une demande d'accès
Questions sur ce parcours
Est-ce suffisant pour un poste dans un centre opérationnel de sécurité ?
Non, et nous préférons le dire. Ces postes demandent une spécialisation technique que le socle actuel ne couvre pas. Le parcours prépare au rôle de référent en organisation, qui est un besoin bien plus répandu dans la sous-région et une porte d'entrée réelle vers la suite.
Apprend-on des techniques offensives ?
Non. Le test d'intrusion est un métier régulé qui suppose un mandat écrit du propriétaire du système, et diffuser un mode opératoire offensif hors de ce cadre serait irresponsable. Le parcours est défensif de bout en bout : comprendre comment une attaque se déroule pour la détecter, la contenir et en rendre compte.