Aller au contenu principal
Institut des Hautes Études Technologiques et Commerciales

Métiers

Responsable de la sécurité des systèmes d'information

Identifier ce qui doit être protégé, décider du niveau de protection, organiser la détection et préparer la réponse : le responsable de la sécurité des systèmes d'information construit la résilience numérique de son organisation.

Protéger ce qui compte vraiment

La fonction commence par un inventaire : quelles données, quels services, quelle valeur, quelle conséquence en cas d'indisponibilité. La politique de sécurité en découle, proportionnée plutôt qu'uniforme. La détection et la réponse s'organisent ensuite — journaux collectés, alertes qualifiées, procédure d'incident répétée avant d'être nécessaire. La sensibilisation des équipes occupe une place déterminante, parce que la plupart des intrusions passent par une action humaine ordinaire.

  • Cartographier les actifs sensibles et conduire une analyse de risques
  • Bâtir une politique de sécurité proportionnée et la faire appliquer
  • Organiser la détection, qualifier une alerte, conduire une réponse
  • Sensibiliser les équipes et démontrer la conformité aux tiers

Les organisations exposées

  • Banques, opérateurs de paiement et institutions de microfinance
  • Opérateurs de télécommunications et fournisseurs d'accès
  • Administrations gérant des données de citoyens
  • Groupes miniers et industriels aux systèmes de production connectés
  • Plateformes numériques et sociétés de services informatiques

Ce que dit le catalogue officiel

Ces valeurs ne sont pas des estimations : elles constituent la définition même du parcours dans le document déposé. Toute modification passe par une mise à jour du catalogue, donc par une décision formelle. C'est ce qui permet d'annoncer un chiffre aujourd'hui et de le retrouver identique le jour de l'inscription, puis le jour de la remise du titre.

Expert et direction

niveau du titre
7
mois de parcours
9

Animées par un formateur.

heures encadrées
700 h

1 crédit = 25 h de travail, dont 10 h encadrées.

crédits
70

Référentiel du titre « Responsable de la sécurité des systèmes d'information », code TP30.

blocs de compétences
5

Les acquis que le titre atteste

Le titre atteste ces blocs, et il les nomme. Un recruteur qui reçoit une candidature peut donc savoir précisément ce que le titulaire a démontré, plutôt que de le déduire d'un intitulé. Le volume horaire indiqué pour chaque bloc complète la lecture : il dit combien de temps la compétence a été travaillée en présence d'un formateur.

  1. 01

    Stratégie et gouvernance de la sécurité

    Politique, analyse de risque, référentiels, comité, budget, assurance cyber — 190 heures encadrées.

  2. 02

    Architecture et maîtrise technique

    Défense en profondeur, identités, cloisonnement, sécurité du nuage et des agents — 180 heures encadrées.

  3. 03

    Détection, réponse et crise

    Centre de supervision, réponse à incident, investigation, gestion de crise, notification — 180 heures encadrées.

  4. 04

    Conformité, tiers et sensibilisation

    Conformité, protection des données, sécurité des fournisseurs, culture sécurité — 100 heures encadrées.

  5. 05

    Posture de direction

    Rendre compte au conseil, arbitrer entre sécurité et activité, alerter — 50 heures encadrées.

Construire un profil de sécurité

L'entrée dans ce métier passe par un ou plusieurs de ces parcours. Ils se combinent : une certification courte ouvre la porte, un cursus long consolide la position quelques années plus tard. Les frais indiqués correspondent à l'unité de facturation réelle — par année pour un cursus long, en une fois pour un format court.

ParcoursDuréeCréditsHeures encadréesFrais
Cursus Cybersécurité — Bac+5 · Master2 ans1201200 h7 500 000 GNF par an
Certification Transformation Numérique · Certification professionnelle6 mois18180 h3 600 000 GNF au total

Trois questions, trois réponses précises

Faut-il venir de l'administration systèmes ?

C'est la voie la plus solide : on protège mieux ce qu'on a construit. Le cursus en cybersécurité de niveau Bac+5 ouvre l'autre accès, en installant l'analyse de risques, la sécurité offensive et défensive et le cadre réglementaire applicable.

La fonction est-elle technique ou managériale ?

Elle est les deux, et le niveau 7 reconnaît précisément l'articulation : comprendre une vulnérabilité en profondeur, puis la traduire en risque d'entreprise chiffré devant un comité de direction qui décide du budget.

Que couvre la réponse à incident ?

La détection, la qualification, l'isolement, la restauration, puis l'analyse après coup et les mesures qui évitent la répétition. Le référentiel fait travailler l'ensemble sur des scénarios réalistes, parce qu'une procédure répétée est la seule qui tienne le jour venu.

Responsable de la sécurité des systèmes d'information — Métiers | IHETC — IHETC