École Hexagone

Cybersécurité et Management de la Sécurité des Systèmes d'Information

École Hexagone

Finançable CPF
Tout public
Présentiel
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
Prix
13000 €
Prise en charge CPF
Durée
399h en présentiel -Entre 3 et 5 journées par mois
Niveau visé
Niveau > BAC + 5
Pré-requis

Profils non-techniques acceptés s’ils démontrent une motivation réelle et une capacité d’adaptation au volet technique 

Certifications
Datadock ISO 9001 Qualiopi
Le plus de la formation
Financement adapté - Titre RCNP Niveau 7 - Coaching d'experts - Campus Premium
Localité
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
En savoir plus sur les localités en présentiel
Cette formation est disponible dans les centres de formation suivants:
  • 78 - Versailles
Cette formation peut être dispensée dans votre entreprise dans les localités suivantes :
  • 78 - Yvelines
  • 92 - Hauts-de-Seine
Objectifs

Former les futurs responsables cybersécurité capables de piloter la stratégie, maîtriser les environnements techniques complexes et conduire la réponse aux incidents majeurs.

  • Piloter la stratégie cyber d’une organisation
  • Évaluer, auditer et renforcer un système d'information
  • Maîtriser les principaux environnements techniques (réseau, OS, Cloud, cryptologie…)
  • Analyser un incident, conduire une investigation forensic, coordonner une réponse
  • Structurer un SMSI complet conforme aux normes ISO 27001/27002/27005
  • Gérer une cellule de crise cyber et prendre des décisions stratégiques
  • Superviser un SOC et définir une stratégie de détection moderne
  • Traduire les risques cyber en enjeux business pour la direction générale.
Programme

Les organisations évoluent dans un environnement de menaces cyber croissantes, mêlant risques techniques, enjeux stratégiques, souveraineté numérique, conformité réglementaire et gestion de crise. Un programme sélectif, intensif et opérationnel, conçu pour les professionnels souhaitant prendre des fonctions de direction cyber ou renforcer leur rôle stratégique dans la gouvernance de la sécurité numérique. Un équilibre unique entre expertise technique avancée et vision exécutive.

MODULE 1

Formuler & formaliser la politique SSI

  • Cadre légal & conformité cyber (7h)
    Cadre légal cyber (RGPD, NIS, OIV/OSE, cybercriminalité, cryptographie), responsabilité & conformité.
  • Géostratégie & cyberdéfense (7h)
    Souveraineté numérique, doctrines cyber, stratégies internationales, cyberdéfense militaire.
  • Cyberstratégie & gouvernance SSI (14h)
    Enjeux business, traduction des risques pour le COMEX, alignement stratégie SSI/objectifs métiers. 
  • SMSI & Analyse de risques - ISO 2700x & EBIOS RM (28h)
    ISO 27001/27002/27005, gouvernance, analyse de risques, plan de traitement.

MODULE 2

Mettre en place les outils techniques nécessaires à la sécurisation d’un SI

  • Panorama technique des SI (28h)
    Réseaux (IP/TCP/UDP/DNS/HTTP), OS Linux/Windows, modèles OSI/VLAN, risques cyber, analyse trafic, lignes de commande.
  • Sécurité des réseaux & protocoles (21h)
    Vulnérabilités réseau, Wireshark, Nmap, protocoles sécurisés (TLS, SSH, IPsec), filtrage, segmentation, IDS/IPS.
  • Sécurité des équipements & conformité ANSSI (7h)
    Normes ISO/EAL, CSPN, agréments ANSSI, processus de qualification.
  • Cybersécurité des infrastructures Cloud (21h)
    Modèles IaaS/PaaS/SaaS, IAM, chiffrement, journaux, SecNumCloud, ISO 27017/27018, sécurisation architectures Cloud. 
  • Cybersécurité industriels & IoT (7h)
    SCADA, automates, protocoles OT, vulnérabilités IoT, sécurisation d’environnements industriels.
  • Sécurisation Windows & Linux (21h)
    Durcissement OS, Active Directory, mesures de sécurité, analyse de vulnérabilités.
  • Cryptographie & gestion des identités (21h)
    Symétrique/asymétrique, PKI, certificats, E2EE, blockchain, post-quantique.

MODULE 3 

Suivre l’évolution du niveau de sécurité d’un SI

  • Gestion des incidents & CERT/CSIRT (14h)
    Rôles CERT/CSIRT, classification, traitement incidents, MISP, coordination nationale.
  • Maintien en condition de sécurité (7h)
    Cartographie SI, criticité, patchs, non-régression, jumeau numérique.
  • Audit technique & tests d’intrusion (35h)
    Méthodo PASSI/ISO 19011, tests de vulnérabilité & intrusion, analyse résultats, rapport d’audit.
  • SOC & supervision (21h)
    Fonctionnement SOC, stratégie détection, journaux de sécurité, outils (MISP, YARA, ORC), analyses pratiques.
  • Intelligence économique & cyber-influence (14h)
    Veille stratégique, analyse informationnelle, cartographies, influence & crise.

MODULE 4

Organiser une réponse adaptée en cas de crise

  • Analyse de code malveillant & rétro-ingénierie (21h)
    Ghidra, IDA, analyser statistique/dynamique, inverser le bas niveau, rapporter des logiciels malveillants.
  • Enquête numérique & analyse médico-légale (21h)
    Acquisition & préservation préuves, analyser systèmes fichiers, chronologie médico-légale, rapport judiciaire.
  • Gestion de crise cyber (28h)
    Cellule de crise, coordination, signaux faibles, décisions rapides, exercices de crise & RETEX.
  • IA offensive & défensive (28h)
    Attaques ML/DL, ML contradictoire, phishing automatisé, détection IA, SOC augmenté, enjeux éthiques & souveraineté.

TRANSVERSE

  • Rapport professionnel (7h) : structuration & rédaction, technique de vulgarisation, présentation orale, accompagnement couture

Éligible CPF

Financement facilité

Sessions garanties

chaque mois

Formation diplômante

inscrite au RNCP

Financement

Des solutions de financement pour vous aider

Financement CPF Logo Mon Compte Formation
Le Compte Personnel de Formation (CPF) permet à toute personne active en France de financer des formations pour développer ses compétences professionnelles tout au long de sa carrière.
Accessibilité et autonomie dans la formation
Évolution professionnelle et employabilité
Prise en charge financière
Centre

À propos du centre École Hexagone

À l’École Hexagone, la formation professionnelle est pensée comme un outil stratégique au service des organisations confrontées à des enjeux numériques critiques. Dans un contexte où la cybersécurité est devenue un facteur de résilience, de conformité et de compétitivité, l’école accompagne les entreprises et les décideurs dans le développement de compétences opérationnelles, immédiatement mobilisables.


Forte de son expertise académique et de son ancrage terrain, l’École Hexagone a conçu une formation executive en cybersécurité destinée aux professionnels, cadres, managers et profils techniques souhaitant renforcer leur capacité à comprendre, piloter et sécuriser les systèmes d’information. Ce programme s’adresse aux organisations qui doivent faire face à la montée des risques cyber, à la pression réglementaire et à la complexification des architectures numériques.


La formation repose sur une approche pragmatique, combinant vision stratégique, compréhension des menaces, gouvernance cyber et mise en œuvre de dispositifs de protection. Elle est encadrée par des experts de haut niveau issus du monde opérationnel, capables de faire le lien entre exigences techniques, enjeux métiers et responsabilités managériales. Comme le souligne le commandant Nicolas Malbec, Directeur du Cursus Cyberdéfense : 
« La cybersécurité ne se limite pas à des outils. C’est une discipline globale qui exige une compréhension fine des systèmes, des usages et des risques. »


Labellisée SecNumEdu par l’ANSSI pour son expertise en cybersécurité et adossée à des titres RNCP de niveau 7, l’École Hexagone inscrit cette formation executive dans une démarche de qualité, de crédibilité et d’exigence. Les formats à taille humaine favorisent l’échange entre pairs, l’analyse de cas concrets et une appropriation rapide des concepts clés par les participants.


Depuis son intégration au groupe ACENSI, ESN de référence classée dans le Top 50 France, l’École Hexagone renforce encore son lien avec les réalités opérationnelles des entreprises et leur besoin de compétences cyber fiables, durables et responsables.


École Hexagone Executive : accompagner les organisations dans la maîtrise des risques cyber et la prise de décision éclairée.

Envie d’en savoir plus sur cette formation ?

Documentez-vous sur la formation

Certification Datadock
Certification ISO 9001
Certification Qualiopi

Quelle est votre situation ?

Haut de page