Expert Architecte
& Cybersécurité
Le plus haut niveau du cursus : concevoir, sécuriser, auditer et piloter la cybersécurité d'organisations complexes. Architecture réseau et cloud, DevSecOps, sécurité offensive et défensive, gestion des risques et conformité.
27 cours · 10 phases · 2 ans
Un cursus expert sur deux ans, en 2 étapes : l'année 1 construit l'expertise en architecture (réseau, cloud, systèmes) et pose la gestion des risques et la protection du SI ; l'année 2 approfondit l'automatisation, le DevSecOps, la sécurité offensive avancée et la conformité. Chaque module s'appuie sur les précédents.
Prérequis & Remise à Niveau
Positionnement et mise à niveau avant l'Expert : consolidation des acquis AIS (bac+3) — systèmes, réseaux, cloud, virtualisation et cybersécurité.
Voir le détailCisco CCNP Enterprise Network Core Technologies
Cœur des réseaux d'entreprise : routage avancé (OSPF/BGP), overlays, sécurité, VPN et automatisation (ENCOR).
Voir le détailSoftware-Defined Data Center Administration (VMware vSphere)
Administration d'un data center logiciel : vSphere, ESXi, vCenter, clusters HA/DRS et stockage.
Voir le détailTelephony over IP & Collaborative Solutions
Téléphonie sur IP et collaboration : architecture ToIP, SIP, QoS et solutions collaboratives.
Voir le détailAWS Architecture Orchestration
Concevoir et orchestrer des architectures AWS à l'échelle : Well-Architected, IaC, conteneurs et automatisation.
Voir le détailMicrosoft Azure Infrastructure Design
Concevoir des infrastructures Azure d'entreprise : landing zones, réseau hybride, identités et résilience.
Voir le détailSoftware & Cloud — Microservices Architectures
Concevoir des architectures applicatives en microservices : conteneurs, API, orchestration et patterns cloud-native.
Voir le détailPentesting — Evasion Techniques & Breaching Defenses
Techniques offensives avancées : contournement AV/EDR, évasion et franchissement de périmètre (type OSCP).
Voir le détailAnalyse de Risques (EBIOS Risk Manager)
Conduire une analyse de risques cyber selon EBIOS RM : ateliers, scénarios et cartographie du risque.
Voir le détailTraitement & Pilotage du Risque
Définir, suivre et piloter le traitement des risques : plan de traitement, indicateurs (KRI) et risques résiduels.
Voir le détailCartographie & Veille
Cartographier le SI et organiser la veille : inventaire des actifs, surface d'attaque et Cyber Threat Intelligence.
Voir le détailDurcissement & Sécurisation
Durcir et sécuriser les composants du SI : référentiels CIS/ANSSI, configuration sécurisée et défense en profondeur.
Voir le détailGestion de Projet Cyber
Piloter un projet de cybersécurité : cadrage, planning, budget, parties prenantes et conduite du changement.
Voir le détailAdvanced Linux Administration — Expert
Administration Linux experte : haute disponibilité, performance, sécurité avancée et automatisation à l'échelle.
Voir le détailSoftware-Defined WAN (SD-WAN) Architecture
Concevoir des réseaux étendus définis par logiciel : SD-WAN, overlay, SASE et interconnexion multi-sites.
Voir le détailVirtual Data Center Automation (VMware vRealize)
Automatiser le data center virtualisé avec vRealize : provisioning self-service, orchestration et opérations.
Voir le détailDevSecOps
Intégrer la sécurité dans la chaîne DevOps : CI/CD sécurisé, IaC, scan de vulnérabilités et automatisation.
Voir le détailOS Attacks & Exploitation — Expert
Exploitation système niveau expert : vulnérabilités noyau, escalade avancée et développement d'exploits.
Voir le détailWeb Attacks & Exploitation
Sécurité offensive web avancée : OWASP, injections, failles logiques, sécurité des API et chaînage.
Voir le détailCisco CCNP Security Core (SCOR)
Technologies cœur de la sécurité Cisco : pare-feu, VPN, sécurité du contenu, endpoint et cloud (SCOR).
Voir le détailSOC & Détection Avancée — Threat Hunting & Réponse à Incident
SOC de niveau expert : SIEM/XDR, détection avancée, chasse aux menaces, forensic et réponse à incident.
Voir le détailIS Security — Sécurité des SI
Sécurité globale du SI : architecture de sécurité, IAM, cryptographie et défense en profondeur.
Voir le détailProtection des Données
Protéger les données : classification, chiffrement, DLP, sauvegarde, rétention et conformité RGPD.
Voir le détailCadre Légal & Normatif (RGPD, NIS2, ISO 27001)
Maîtriser le cadre légal et normatif : RGPD, NIS2, ISO 27001 et obligations réglementaires.
Voir le détailMise en Conformité & Suivi
Mettre en œuvre et maintenir la conformité : SMSI, plan d'action, audits et amélioration continue (PDCA).
Voir le détailCommunication & Sensibilisation
Communiquer sur la cybersécurité et sensibiliser : culture sécurité, campagnes, communication de crise.
Voir le détailProjet Fil Rouge — Mémoire d'Expertise
Projet de synthèse mobilisant toutes les compétences : concevoir, sécuriser, auditer et piloter la cybersécurité d'une organisation complexe, soutenu devant jury.
Voir le détail