Métiers
Responsable de la sécurité des systèmes d'information
Identifier ce qui doit être protégé, décider du niveau de protection, organiser la détection et préparer la réponse : le responsable de la sécurité des systèmes d'information construit la résilience numérique de son organisation.
Protéger ce qui compte vraiment
La fonction commence par un inventaire : quelles données, quels services, quelle valeur, quelle conséquence en cas d'indisponibilité. La politique de sécurité en découle, proportionnée plutôt qu'uniforme. La détection et la réponse s'organisent ensuite — journaux collectés, alertes qualifiées, procédure d'incident répétée avant d'être nécessaire. La sensibilisation des équipes occupe une place déterminante, parce que la plupart des intrusions passent par une action humaine ordinaire.
- Cartographier les actifs sensibles et conduire une analyse de risques
- Bâtir une politique de sécurité proportionnée et la faire appliquer
- Organiser la détection, qualifier une alerte, conduire une réponse
- Sensibiliser les équipes et démontrer la conformité aux tiers
Les organisations exposées
- Banques, opérateurs de paiement et institutions de microfinance
- Opérateurs de télécommunications et fournisseurs d'accès
- Administrations gérant des données de citoyens
- Groupes miniers et industriels aux systèmes de production connectés
- Plateformes numériques et sociétés de services informatiques
Ce que dit le catalogue officiel
Ces valeurs ne sont pas des estimations : elles constituent la définition même du parcours dans le document déposé. Toute modification passe par une mise à jour du catalogue, donc par une décision formelle. C'est ce qui permet d'annoncer un chiffre aujourd'hui et de le retrouver identique le jour de l'inscription, puis le jour de la remise du titre.
- niveau du titre
- 7
- mois de parcours
- 9
- heures encadrées
- 700 h
- crédits
- 70
- blocs de compétences
- 5
Expert et direction
Animées par un formateur.
1 crédit = 25 h de travail, dont 10 h encadrées.
Référentiel du titre « Responsable de la sécurité des systèmes d'information », code TP30.
Les acquis que le titre atteste
Le titre atteste ces blocs, et il les nomme. Un recruteur qui reçoit une candidature peut donc savoir précisément ce que le titulaire a démontré, plutôt que de le déduire d'un intitulé. Le volume horaire indiqué pour chaque bloc complète la lecture : il dit combien de temps la compétence a été travaillée en présence d'un formateur.
- 01
Stratégie et gouvernance de la sécurité
Politique, analyse de risque, référentiels, comité, budget, assurance cyber — 190 heures encadrées.
- 02
Architecture et maîtrise technique
Défense en profondeur, identités, cloisonnement, sécurité du nuage et des agents — 180 heures encadrées.
- 03
Détection, réponse et crise
Centre de supervision, réponse à incident, investigation, gestion de crise, notification — 180 heures encadrées.
- 04
Conformité, tiers et sensibilisation
Conformité, protection des données, sécurité des fournisseurs, culture sécurité — 100 heures encadrées.
- 05
Posture de direction
Rendre compte au conseil, arbitrer entre sécurité et activité, alerter — 50 heures encadrées.
Construire un profil de sécurité
L'entrée dans ce métier passe par un ou plusieurs de ces parcours. Ils se combinent : une certification courte ouvre la porte, un cursus long consolide la position quelques années plus tard. Les frais indiqués correspondent à l'unité de facturation réelle — par année pour un cursus long, en une fois pour un format court.
| Parcours | Durée | Crédits | Heures encadrées | Frais |
|---|---|---|---|---|
| Cursus Cybersécurité — Bac+5 · Master | 2 ans | 120 | 1200 h | 7 500 000 GNF par an |
| Certification Transformation Numérique · Certification professionnelle | 6 mois | 18 | 180 h | 3 600 000 GNF au total |
Trois questions, trois réponses précises
Faut-il venir de l'administration systèmes ?
C'est la voie la plus solide : on protège mieux ce qu'on a construit. Le cursus en cybersécurité de niveau Bac+5 ouvre l'autre accès, en installant l'analyse de risques, la sécurité offensive et défensive et le cadre réglementaire applicable.
La fonction est-elle technique ou managériale ?
Elle est les deux, et le niveau 7 reconnaît précisément l'articulation : comprendre une vulnérabilité en profondeur, puis la traduire en risque d'entreprise chiffré devant un comité de direction qui décide du budget.
Que couvre la réponse à incident ?
La détection, la qualification, l'isolement, la restauration, puis l'analyse après coup et les mesures qui évitent la répétition. Le référentiel fait travailler l'ensemble sur des scénarios réalistes, parce qu'une procédure répétée est la seule qui tienne le jour venu.
À explorer ensuite
- Directeur financierDirecteur administratif et financier : stratégie financière, structure de financement, investissements, trésorerie, contrôle de gestion et relation actionnaires. Titre de niveau 7, 9 mois, 700 heures.
- Directeur des ressources humainesDirecteur des ressources humaines : organisation, gestion prévisionnelle des compétences, politique de rémunération, dialogue social et accompagnement des transformations. Titre de niveau 7, 9 mois, 700 heures.
- Expert conformitéExpert conformité et lutte anti-blanchiment : connaissance du client, surveillance des opérations, déclarations, relations avec le régulateur et gouvernance du dispositif. Titre de niveau 7, 9 mois, 700 heures.
- Architecte SIArchitecte de systèmes d'information : cartographie applicative, urbanisation, interfaces et données de référence, trajectoire de transformation. Titre de niveau 7 en 9 mois et 700 heures encadrées.
- Manager de la transformationManager de la transformation numérique : diagnostic, feuille de route, refonte des processus, conduite du changement et mesure des bénéfices. Titre de niveau 7 en 9 mois et 700 heures encadrées.
- Directeur techniqueDirecteur technique : stratégie technologique, arbitrage construire ou acheter, organisation des équipes, budget, sécurité et capacité à l'échelle. Titre de niveau 7, 9 mois, 700 heures encadrées.