MBA - Expert en Cybersécurité
11 200 €/an
Tu peux y entrer après
un bac +4
Diplôme visé
Bac +5 · titre RNCP n° 42868
Rentrée
Septembre/Octobre
Campus de
Paris
Langue des cours
Français
Alternance
Possible
Domaine
Informatique & Numérique
Durée estimée
1 an
Aucun frais de notre côté. Nous préparons le dossier avec toi ; l'école décide de l'admission.
La formation en bref
Dans un contexte de transformation numérique généralisée et de multiplication des menaces cyber, les organisations font face à des risques croissants portant sur la sécurité de leurs systèmes d’information, de leurs données et de leur patrimoine immatériel. L’évolution des technologies, des usages numériques, du cadre réglementaire et des modes d’attaque impose un renforcement des compétences expertes en cybersécurité. Le métier d’expert en cybersécurité couvre aujourd’hui des responsabilités élargies, allant de l’analyse stratégique des risques à la conception et au pilotage des politiques de sécurité de l’information, en passant par la gestion des incidents et des crises cyber, la gouvernance de la sécurité, la conformité réglementaire et l’accompagnement des transformations organisationnelles et technologiques des systèmes d’information. La certification a pour objectif d'apporter les compétences nécessaires à l’exercice autonome du métier d'Expert en cybersécurité et de ses activités professionnelles complexes. Elle repose sur un socle de compétences transversales en gouvernance, déploiement et pilotage de la cybersécurité, complété par des blocs de spécialisation permettant d’approfondir des domaines à forte valeur stratégique et/ou à des demandes en forte évolution. Elle vise ainsi à répondre aux besoins actuels et futurs des organisations en matière de résilience numérique, de sécurité des systèmes d’information et de maîtrise des risques cyber.
Au programme
Les grands modules de la formation, tels que le titre RNCP les définit. Touche un module pour voir ce qu'on y apprend et comment il est évalué.
1Définir le dispositif de pilotage de la politique de sécurité de l’information
- Élaborer un dispositif de veille scientifique, technologique et réglementaire en mobilisant des sources fiables et les cadres éthiques applicables, tout en intégrant les innovations issues de la transition numérique, afin d’anticiper les évolutions stratégiques en cybersécurité.
- Piloter la réalisation et/ou réaliser un audit de gouvernance et physique du SI de l’organisation et/ou des partenaires en : définissant les objectifs visés par l’audit, conduisant des interviews auprès des audités (administrateurs système, développeurs, commanditaire, collaborateurs …), réalisant des analyses techniques sur des points de contrôles précisés, et en supervisant des tests d’intrusion approfondis afin de réaliser un état des lieux exhaustif des risques et de la maturité des systèmes SI.
- Mettre en œuvre une méthode d’analyse de risques de cybersécurité en concertation avec les métiers en s’appuyant sur une cartographie des actifs et des menaces afin de prioriser les scénarios de risques et de proposer des mesures de sécurité adaptées.
- Élaborer la politique de sécurité de l’information d’une/plusieurs organisations en définissant le SMSI et les objectifs de sécurité, en intégrant la sobriété numérique et les enjeux de transition numérique, afin d’assurer un dispositif conforme, performant et responsable.
- Planifier les plans d’actions sécurité permettant le déploiement de la politique de sécurité de l’information en déterminant les objectifs, les mesures de sécurité et le calendrier de suivi de manière à suivre les risques et renforcer la sécurité du SI.
Évaluation : Mémoire professionnel Mise en situation professionnelle portant sur la mise en place d'une politique de sécurité
2Déployer la politique de sécurité de l’information
- Développer un dispositif d’évaluation continue des risques en cybersécurité en réalisant régulièrement des simulations d'incidents pour anticiper les impacts potentiels et renforcer la résilience opérationnelle.
- Mettre en place une gouvernance opérationnelle de la cybersécurité par un pilotage stratégique formalisé (tableaux de bord, indicateurs de suivi, reporting …) afin d’assurer un suivi régulier et une amélioration continue des mesures de sécurité
- Déployer des mesures de sécurité organisationnelles (politiques d’accès, procédures, sensibilisation) et techniques (firewall avancés, VPN, cryptographie renforcée…), en s’appuyant notamment sur les référentiels tels que ISO 27002 par exemple et le guide ANSSI…, afin de garantir la conformité règlementaire et une sécurité opérationnelle renforcée.
- Piloter la gestion opérationnelle des incidents de cybersécurité en mobilisant des techniques avancées (forensic, SIEM, analyses logs approfondies…), afin d’identifier rapidement leur origine, mesurer leur impact et assurer une réponse adaptée et efficace.
- Former et sensibiliser les collaborateurs au travers de : la rédaction d’une charte informatique, la réalisation de campagne d’information (communication, sensibilisation et formation), l’animation de campagne de live-hacking, et en partageant les risques en matière de cybersécurité et les impacts RSE associés, afin de diminuer les risques de cybersécurité liée aux comportements humains.
Évaluation : Mise en situation professionnelle portant sur le déploiement d'une politique de sécurité
3Concevoir et piloter un projet de transformation et/ou d’innovation SI/cybersécurité
- Élaborer le cadrage stratégique d’un projet de transformation ou d’innovation SI/Cyber en mobilisant les données techniques, économiques et environnementales, et en intégrant les enjeux de transition numérique, afin de proposer des solutions durables et sécurisées.
- Rédiger une proposition de réponse à un projet de développement en cybersécurité, en structurant les aspects techniques, méthodologiques et financiers, et en valorisant les avantages concurrentiels de l’offre, afin de maximiser les chances de succès de la proposition dans un contexte de marché.
- Définir l’organisation et les étapes d’un projet de transformation et/ou d’innovation, les principaux livrables, les besoins en ressources humaines, matérielles et financières, ainsi que les contraintes spécifiées par la maîtrise d’ouvrage afin de prioriser les différents chantiers SI
- Identifier et sélectionner des partenaires (prestataires, fournisseurs, experts…) en tenant compte de critères techniques, organisationnels, économiques et normatifs précis (PASSI, ISO 27001…), afin de garantir la réussite du projet de transformation ou d’innovation SI/cyber.
- Piloter l’accompagnement au changement suite au déploiement d’un projet SI/Cybersécurité en mobilisant des outils (charte de sécurité, procédure…) et méthodes de conduite du changement adaptés à la singularité des personnes (handicap, intergénérationnel…) et du projet de cybersécurité de manière à permettre l’acculturation des collaborateurs et la gestion des résistances.
Évaluation : Mise en situation professionnel dans le cadre d’une problématique rencontrée par une entreprise réelle ou fictive portant sur un projet (transformation numérique, sécurisation d’infrastructure, audit externalisé…)
4Manager des hommes et des équipes dans un contexte de pilotage de chantiers cyber
- Evaluer l’adéquation entre les compétences des collaborateurs d’une DSI et/ou d’une équipe projet cyber et le besoin en compétences nécessaires au soutien des besoins fonctionnels et stratégiques IT de manière à déployer un plan de développement de compétences, de formation, et/ou de recrutement adaptés aux enjeux stratégiques de l’entreprise.
- Accompagner les collaborateurs dans la définition et la réalisation de leurs objectifs individuels et collectifs, en veillant à l’équilibre des charges et à l’adaptation des suivis aux besoins spécifiques, tout en tenant compte des enjeux de santé afin de garantir performance et conditions de travail équitables.
- Mettre en œuvre un management de délégation aux membres d’une équipe projet cybersécurité ou d’une direction IT, en tenant compte de leurs compétences individuelles, des enjeux du projet et des impératifs opérationnels, afin d’assurer une répartition optimale du travail et l’atteinte efficace des objectifs fixés.
Évaluation : Mise en situation professionnelle portant sur un cas de management d'une entreprise réelle ou fictive
5Déployer des solutions d’intelligence artificielle en cybersécurité (spécialisation A)
- Piloter la conception d’un système d’intelligence artificielle destiné à détecter des comportements suspects ou malveillants en exploitant les données issues du SI (logs, flux réseau, alertes) tout en intégrant des objectifs de performance énergétique et de transition numérique responsable afin d’améliorer la détection et la prévention des menaces.
- Intégrer un système d’intelligence artificielle dans un dispositif de sécurité en appliquant des pratiques de MLOps sécurisées (déploiement contrôlé, supervision, journalisation, traçabilité), afin de garantir la robustesse, la supervision et la conformité des traitements automatisés.
- Renforcer la résilience du système d’intelligence artificielle contre des attaques ciblées (data poisoning, adversarial input, inversion) en réalisant une analyse de vulnérabilité et en mettant en œuvre des mécanismes de protection adaptés afin de garantir la continuité et la fiabilité des traitements automatisés.
- Superviser la conformité réglementaire et éthique de l’usage de l’intelligence artificielle dans un dispositif de cybersécurité, en appliquant les exigences réglementaires (RGPD, IA Act) et les principes d’éthique algorithmique afin de garantir la transparence et la légitimité des décisions automatisées.
Évaluation : Mise en situation professionnelle portant sur la mise en œuvre d'une solution IA dans un environnement de cybersécurité
6Déployer des systèmes embarqués et autonomes sécurisés (spécialisation B)
- Concevoir une architecture sécurisée pour systèmes embarqués ou autonomes (IoT, drones, robots), en intégrant les contraintes techniques et les principes d’écoconception numérique, afin de prévenir les intrusions.
- Renforcer la résilience du système embarqué ou autonome en identifiant ses vulnérabilités par des tests ciblés, et en déployant des mécanismes adaptés de sécurité (chiffrement, authentification, contrôle d’intégrité…) afin de garantir la fiabilité et la résilience du dispositif.
- Piloter un projet de cybersécurité appliqué à un système autonome ou embarqué en intégrant les contraintes légales, normatives et techniques afin d’assurer la conformité et la robustesse du dispositif.
Évaluation : Mise en situation portant sur la conception d'une architecture embarquée sécurisée
7Définir un dispositif stratégique de renseignement cyber (spécialisation C)
- Concevoir un dispositif de renseignement cyber, en structurant un système de collecte des données issues de sources ouvertes, techniques ou comportementales (OSINT, CTI, SIGINT, logs, réseaux sociaux…), en mobilisant des outils de veille automatisée et des méthodes d’analyse contextuelle* (origine, fiabilité, temporalité, diffusion), afin d’alimenter la stratégie de détection des menaces.
- Superviser la conformité éthique, juridique et normative d’un dispositif de renseignement cyber, en identifiant les risques liés aux traitements mis en œuvre, en intégrant les exigences réglementaires, et en mettant en place les mesures de régulation adaptées, afin de garantir la légitimité et la conformité des pratiques.
- Modéliser les menaces cyber à partir de données de renseignement, en mobilisant des cadres d’analyse reconnus et des méthodes de corrélation et de qualification, afin d’anticiper les comportements hostiles et adapter les mesures de sécurité.
- Structurer des rapports de renseignement stratégiques à destination de la direction générale, en traduisant des données techniques complexes en scénarios d’aide à la décision lisibles, contextualisés et priorisés, afin de faciliter l’arbitrage en période de crise ou pour orienter les choix de sécurité.
Évaluation : Mise en situation professionnelle portant sur la mise en place d'un dispositif de renseignement cyber
8Mettre en place un système de gouvernance de lutte contre les menaces informationnelles numériques (spécialisation D)
- Analyser une opération d’influence numérique en identifiant les acteurs, les contenus manipulés, les canaux et les leviers cognitifs mobilisés, à partir d’une veille ciblée, d’outils d’OSINT et d’intelligence artificielle, afin d’éclairer les décisions stratégiques de réponse informationnelle.
- Renforcer la sécurité informationnelle des environnements numériques exposés à des opérations d’influence, en identifiant les vulnérabilités techniques, en mobilisant des outils d’IA pour la détection automatisée de contenus falsifiés, de comportements inauthentiques et de narratifs manipulatoires, afin de limiter la propagation de la désinformation.
- Piloter un dispositif de lutte informationnelle en définissant les objectifs, les moyens d’analyse, les canaux d’intervention et les modalités de coordination interservices, afin d’anticiper les attaques informationnelles et d’organiser la réponse de manière cohérente et réactive.
Évaluation : Mise en situation professionnelle portant sur la conception et mise en œuvre d’une réponse à une opération d’influence numérique
Ce que tu peux gagner
Diplômés bac + 5 d'écoles, à la sortie
1 990 € net/mois
La moitié des diplômés gagne entre 1 820 € et 2 210 € · 68 % en emploi salarié
Salaire net mensuel des diplômés en emploi, 12 mois après le diplôme. Médianes nationales du ministère de l'Enseignement supérieur (InserSup, diplôme visé niveau bac + 5 grade master, sciences fondamentales et applications, promo 2022) : un ordre de grandeur pour ce diplôme, pas le chiffre de cet établissement.
Ce que deviennent les diplômés
En emploi à 6 mois
100 %
Diplômés
9
promotion 2025
Chiffres déclarés à France Compétences pour la promotion 2025 de ce titre, toutes écoles qui le délivrent confondues.
Les métiers visés par ce titre
Les métiers que France Compétences associe au titre RNCP de la formation, décrits par l'ONISEP. Salaires bruts de débutant.
Architecte réseauxA partir de 3330 euros brut par mois
L'architecte réseaux répond aux besoins en communication des entreprises. Son rôle : concevoir, planifier, développer l'organisation générale des réseaux de télécommunications et superviser leur réalisation... à moindre coût.
Architecte webA partir de 2915 euros brut par mois
L'architecte Web a pour mission principale de créer et de faire évoluer le schéma technique d'une application mobile ou d'un site Internet. Il ou elle intervient sur des projets de grande envergure et conseille l'ensemble de l'équipe projet.
Chargé/e des méthodes outils et qualité en informatiqueA partir de 2900 euros brut par mois
Le chargé ou la chargée des méthodes outils et qualité en informatique garanti la qualité de la production informatique de son entreprise (ou de son client) en définissant et en accompagnant la mise en place de nouvelles procédures et méthodes de travail.
Chef/fe de projet web-mobileA partir de 2900 euros brut par mois
Responsable du développement d'un site Internet ou d'une application mobile, le chef ou la cheffe de projet Web-mobile est l'interface entre le client et les différents professionnels impliqués dans la réalisation. L'expérience est appréciée pour ce poste.
Data manager (gestionnaire des données)A partir de 2900 euros brut par mois
Pour gérer la multiplication et la complexification des données, le data manager ou la data manageuse ( gestionnaire de données), recueille et organise les informations de l'entreprise, en vue de leur exploitation optimale. Il ou elle travaille désormais dans tous les secteurs.
Développeur/euse informatiqueA partir de 2830 euros brut par mois, pour un technicien supérieur, 2920 pour un ingénieur débutant
Le développeur ou la développeuse assure la réalisation technique d'une application mobile, d'un site Web ou d'un logiciel, en suivant les préconisations d'un cahier des charges précis.
Expert/e en sécurité informatiqueA partir de 3080 euros brut par mois
Étudier la fiabilité du système d'information d'une entreprise et en assurer la sûreté, telle est la mission de l'expert ou de l'experte en sécurité informatique. Un défi à l'heure où les échanges de données se multiplient.
Gestionnaire de données cliniquesVariable en fonction du lieu d'exercice et du type d'entreprise
Les essais cliniques sont la phase ultime avant l'autorisation de mise sur le marché d'un médicament. Le ou la gestionnaire de données cliniques élabore les bases de données destinées à recevoir les informations obtenues, et contrôle leur validité.
Conditions d'admission
Telles que le titre RNCP les fixe. L'école peut demander en plus un entretien ou des tests.
Les prérequis d'entrée en formation dépendent de la voie d'accès et du cadre de la formation. En formation initiale (étudiants) Entrée en 1ère année : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc. Entrée en 2ème année : Etre titulaire d’une certification de niveau 6 (bac +4), ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 240 crédits ECTS, dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc. En alternance (contrat apprentissage ou contrat de professionnalisation) Pour un cursus en 3 ans : Etre titulaire d’une certification de niveau 5 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 120 crédits ECTS dans le domaine visé ou proche : l'ingénierie informatique, le développement, les sciences politiques, le droit pénal, l'intelligence économique, la défense et sécurité nationale, conseil & sciences de gestion, etc. Pour un cursus en 2 ans : Etre titulaire d’une certification de niveau 6 ou d’un diplôme équivalent (diplôme étranger…), ou avoir validé 180 crédits ECTS dans le domaine visé ou proche
Comment ça se passe
- 1
Tu candidates ici
Gratuitement. Aucun frais de dossier chez Studenjoy.
- 2
Un conseiller te contacte
Il prépare le dossier avec toi : pièces, lettre de motivation, calendrier.
- 3
L'école étudie ton dossier
L'admission se fait sur dossier, hors Parcoursup. C'est l'école qui décide.
- 4
Le visa, si tu vis hors de France
La procédure Études en France se dépose toi-même. Nous t'aidons à la préparer, jamais à ta place.
L'école
École du groupe ESG installée à Paris, MBA ESG propose une quarantaine de programmes accessibles après un bac + 3 ou un bac + 4, dans plus de vingt spécialités : luxe, mode, hôtellerie, sport, marketing, finance, ressources humaines, supply chain. Tous peuvent se suivre en alternance.
Autres formations chez MBA ESG
Le tarif affiché est celui que l'école nous communique pour l'année en cours.