Cybersécurité et Management de la Sécurité des Systèmes d'Information
École Hexagone
Cybersécurité et Management de la Sécurité des Systèmes d'Information
École Hexagone
Profils non-techniques acceptés s’ils démontrent une motivation réelle et une capacité d’adaptation au volet technique
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Datadock
ISO 9001
Qualiopi
Profils non-techniques acceptés s’ils démontrent une motivation réelle et une capacité d’adaptation au volet technique
Former les futurs responsables cybersécurité capables de piloter la stratégie, maîtriser les environnements techniques complexes et conduire la réponse aux incidents majeurs.
- Piloter la stratégie cyber d’une organisation
- Évaluer, auditer et renforcer un système d'information
- Maîtriser les principaux environnements techniques (réseau, OS, Cloud, cryptologie…)
- Analyser un incident, conduire une investigation forensic, coordonner une réponse
- Structurer un SMSI complet conforme aux normes ISO 27001/27002/27005
- Gérer une cellule de crise cyber et prendre des décisions stratégiques
- Superviser un SOC et définir une stratégie de détection moderne
- Traduire les risques cyber en enjeux business pour la direction générale.
Les organisations évoluent dans un environnement de menaces cyber croissantes, mêlant risques techniques, enjeux stratégiques, souveraineté numérique, conformité réglementaire et gestion de crise. Un programme sélectif, intensif et opérationnel, conçu pour les professionnels souhaitant prendre des fonctions de direction cyber ou renforcer leur rôle stratégique dans la gouvernance de la sécurité numérique. Un équilibre unique entre expertise technique avancée et vision exécutive.
MODULE 1
Formuler & formaliser la politique SSI
- Cadre légal & conformité cyber (7h)
Cadre légal cyber (RGPD, NIS, OIV/OSE, cybercriminalité, cryptographie), responsabilité & conformité. - Géostratégie & cyberdéfense (7h)
Souveraineté numérique, doctrines cyber, stratégies internationales, cyberdéfense militaire. - Cyberstratégie & gouvernance SSI (14h)
Enjeux business, traduction des risques pour le COMEX, alignement stratégie SSI/objectifs métiers. - SMSI & Analyse de risques - ISO 2700x & EBIOS RM (28h)
ISO 27001/27002/27005, gouvernance, analyse de risques, plan de traitement.
MODULE 2
Mettre en place les outils techniques nécessaires à la sécurisation d’un SI
- Panorama technique des SI (28h)
Réseaux (IP/TCP/UDP/DNS/HTTP), OS Linux/Windows, modèles OSI/VLAN, risques cyber, analyse trafic, lignes de commande. - Sécurité des réseaux & protocoles (21h)
Vulnérabilités réseau, Wireshark, Nmap, protocoles sécurisés (TLS, SSH, IPsec), filtrage, segmentation, IDS/IPS. - Sécurité des équipements & conformité ANSSI (7h)
Normes ISO/EAL, CSPN, agréments ANSSI, processus de qualification. - Cybersécurité des infrastructures Cloud (21h)
Modèles IaaS/PaaS/SaaS, IAM, chiffrement, journaux, SecNumCloud, ISO 27017/27018, sécurisation architectures Cloud. - Cybersécurité industriels & IoT (7h)
SCADA, automates, protocoles OT, vulnérabilités IoT, sécurisation d’environnements industriels. - Sécurisation Windows & Linux (21h)
Durcissement OS, Active Directory, mesures de sécurité, analyse de vulnérabilités. - Cryptographie & gestion des identités (21h)
Symétrique/asymétrique, PKI, certificats, E2EE, blockchain, post-quantique.
MODULE 3
Suivre l’évolution du niveau de sécurité d’un SI
- Gestion des incidents & CERT/CSIRT (14h)
Rôles CERT/CSIRT, classification, traitement incidents, MISP, coordination nationale. - Maintien en condition de sécurité (7h)
Cartographie SI, criticité, patchs, non-régression, jumeau numérique. - Audit technique & tests d’intrusion (35h)
Méthodo PASSI/ISO 19011, tests de vulnérabilité & intrusion, analyse résultats, rapport d’audit. - SOC & supervision (21h)
Fonctionnement SOC, stratégie détection, journaux de sécurité, outils (MISP, YARA, ORC), analyses pratiques. - Intelligence économique & cyber-influence (14h)
Veille stratégique, analyse informationnelle, cartographies, influence & crise.
MODULE 4
Organiser une réponse adaptée en cas de crise
- Analyse de code malveillant & rétro-ingénierie (21h)
Ghidra, IDA, analyser statistique/dynamique, inverser le bas niveau, rapporter des logiciels malveillants. - Enquête numérique & analyse médico-légale (21h)
Acquisition & préservation préuves, analyser systèmes fichiers, chronologie médico-légale, rapport judiciaire. - Gestion de crise cyber (28h)
Cellule de crise, coordination, signaux faibles, décisions rapides, exercices de crise & RETEX. - IA offensive & défensive (28h)
Attaques ML/DL, ML contradictoire, phishing automatisé, détection IA, SOC augmenté, enjeux éthiques & souveraineté.
TRANSVERSE
- Rapport professionnel (7h) : structuration & rédaction, technique de vulgarisation, présentation orale, accompagnement couture
Éligible CPF
Financement facilité
Sessions garanties
chaque mois
Formation diplômante
inscrite au RNCP
Financement
Des solutions de financement pour vous aider
À propos du centre École Hexagone
À l’École Hexagone, la formation professionnelle est pensée comme un outil stratégique au service des organisations confrontées à des enjeux numériques critiques. Dans un contexte où la cybersécurité est devenue un facteur de résilience, de conformité et de compétitivité, l’école accompagne les entreprises et les décideurs dans le développement de compétences opérationnelles, immédiatement mobilisables.
Forte de son expertise académique et de son ancrage terrain, l’École Hexagone a conçu une formation executive en cybersécurité destinée aux professionnels, cadres, managers et profils techniques souhaitant renforcer leur capacité à comprendre, piloter et sécuriser les systèmes d’information. Ce programme s’adresse aux organisations qui doivent faire face à la montée des risques cyber, à la pression réglementaire et à la complexification des architectures numériques.
La formation repose sur une approche pragmatique, combinant vision stratégique, compréhension des menaces, gouvernance cyber et mise en œuvre de dispositifs de protection. Elle est encadrée par des experts de haut niveau issus du monde opérationnel, capables de faire le lien entre exigences techniques, enjeux métiers et responsabilités managériales. Comme le souligne le commandant Nicolas Malbec, Directeur du Cursus Cyberdéfense :
« La cybersécurité ne se limite pas à des outils. C’est une discipline globale qui exige une compréhension fine des systèmes, des usages et des risques. »
Labellisée SecNumEdu par l’ANSSI pour son expertise en cybersécurité et adossée à des titres RNCP de niveau 7, l’École Hexagone inscrit cette formation executive dans une démarche de qualité, de crédibilité et d’exigence. Les formats à taille humaine favorisent l’échange entre pairs, l’analyse de cas concrets et une appropriation rapide des concepts clés par les participants.
Depuis son intégration au groupe ACENSI, ESN de référence classée dans le Top 50 France, l’École Hexagone renforce encore son lien avec les réalités opérationnelles des entreprises et leur besoin de compétences cyber fiables, durables et responsables.
École Hexagone Executive : accompagner les organisations dans la maîtrise des risques cyber et la prise de décision éclairée.
Envie d’en savoir plus sur cette formation ?
Documentez-vous sur la formation
ISO 27001 Lead Auditor (Auditeur cybersécurité)
2500 €
MBA Expert en Cybersécurité
5990 €
Les Fondamentaux de la cybersécurité - Formation pour les débutants
1800 €
Securité MS 365 avancé
4224 €
Formation sécuriser un système Linux
2040 €
Ingénieur Cybersécurité - Titre RNCP niveau 7 - BAC +5
Nous contacter