Hinsight

Obtenir par la VAE

Grade_Licence - Sciences et Ingénierie - Sécurité des Systèmes Numériques

Niveau 6 · Bac+3 / Bac+4RNCP 41285Diplôme conférant le grade de Licence ECOLE POUR L'INFORMATIQUE ET LES TECHNIQUES AVANCEES (EPITA)

Comment l'obtenir par la VAE

  1. 1Vérifier l'adéquation. Mettre votre expérience en regard des 5 blocs de compétences ci-dessous, et décider si vous visez la certification complète ou certains blocs.
  2. 2Dossier de faisabilité. Le certificateur (ECOLE POUR L'INFORMATIQUE ET LES TECHNIQUES AVANCEES (EPITA)) confirme que votre projet est recevable.
  3. 3Dossier de validation. Vous décrivez vos activités et vos preuves, avec un accompagnement méthodologique.
  4. 4Jury. Évaluation par entretien avec le jury en présentiel ou à distance.

Une validation partielle reste acquise : les blocs obtenus le sont définitivement.

Le métier et les objectifs

Les rapports institutionnels consacrés aux cybermenaces pesant sur les infrastructures numériques des organisations s’accordent sur une augmentation des incidents ainsi qu’une diversification des stratégies d’attaque adoptées (Panorama de la cybermenace 2024 , ENISA Threat Landscape 2024 ). Les risques qui en découlent, accentués par des environnements numériques toujours plus complexes et interconnectés, imposent aux entreprises comme aux administrations de renforcer leurs capacités de protection, de détection et de réaction face aux cyberattaques.

Lire la suite

Cependant, cette nécessité se heurte à un manque de professionnels qualifiés dans le domaine de la cybersécurité, comme le soulignent l’Eurobarometer 547 (2023), le rapport de l’ENISA sur l’État de la cybersécurité dans l’Union (2024) ou, plus récemment, l’Observatoire des métiers 2025 de l’ANSSI. L’étude nationale menée par l’OPIIEC dans ce cadre (Étude sur les besoins en compétences, emplois et formation en matière de cybersécurité en France , 2025) décrit la diversité des profils recherchés. Parmi ceux-ci, la proportion d’experts en développement sécurisé ou en sécurité cloud est équivalente à celle des profils plus traditionnels d’ingénieurs spécialisés en cybersécurité. L’analyse des offres d’emploi réalisée dans cette étude révèle qu’un tiers d’entre elles cible des professions de niveau intermédiaire, parmi lesquelles figurent les rôles d’opérateur analyste SOC, d’expert en intrusion et tests, d’administrateur réseau et infrastructure ou encore de développeur sécurité. Ces métiers opérationnels constituent le quotidien de la sécurisation des infrastructures des organisations. Les compétences développées par le certifié en Sécurité des systèmes numériques à l’EPITA visent à répondre pleinement aux exigences de ces fonctions.

Blocs de compétences évalués

Ouvrez un bloc pour voir les compétences attendues.

RNCP41285BC01Maintenir tout ou partie d'une infrastructure informatique en état de fonctionnement opérationnel, en respectant les schémas organisationnels et les modes de travail de l'entreprise ou du service.
  • 1. Appliquer une configuration réseau d’un parc informatique en respectant les protocoles standard et les bonnes pratiques de sécurité.
  • 2. Configurer les droits d’accès et les habilitations des utilisateurs d’une infrastructure informatique en respectant la politique de sécurité de l’entreprise et les rôles établis pour chacun, en formant les employés aux bonnes pratiques de sécurité.
  • 3. Mettre en œuvre des procédures de maintenance sur les composants de l’infrastructure tout en garantissant la continuité d’activité et en contribuant à la documentation de ces procédures.
  • 4. Mettre en œuvre des mécanismes de sauvegarde, de restauration et d’archivage des données, en veillant à leur intégrité et à leur disponibilité.
  • 5. Assurer la traçabilité des événements et des incidents de sécurité à travers une politique de journalisation conforme aux exigences réglementaires et en spécifiant les seuils d’alertes relatifs aux métriques de bonne santé d’une infrastructure.
  • 6. Dimensionner une infrastructure au regard des flux réseaux attendus et des volumes de stockage nécessaires, en proposant des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.
  • 7. Recueillir et documenter les évolutions des besoins des utilisateurs de l’infrastructure.
RNCP41285BC02Développer des solutions logicielles qui visent à assurer la sécurité des systèmes d'information et des infrastructures numériques en s'appuyant sur des standards et des normes établis.
  • 1. Déterminer les conditions d'exécution et l'environnement de production d'un programme et la chaîne de construction des livrables associés.
  • 2. Sélectionner des structures de données hiérarchiques de manière à répondre efficacement à un problème posé.
  • 3. Établir une architecture simple et les interactions entre ses composantes.
  • 4. Construire une base de données adaptée au volume d'information disponible pour répondre efficacement à un problème.
  • 5. Mettre en place un cycle de développement incluant phases de test et de déploiement.
  • 6. Produire des programmes documentés et testés qui s'exécutent en prenant en compte l’environnement, les contraintes et les performances de leur système hôte.
  • 7. Appliquer les bonnes pratiques en matière de développement collaboratif : utilisation des outils de versionnage, analyse de code par les pairs et retours sur cahier des charges fonctionnel.
RNCP41285BC03Auditer un système d'information ou une solution numérique, et en tester les vulnérabilités, tout en respectant les contraintes de confidentialité.
  • 1. Cartographier les acteurs et les composantes de la solution à auditer.
  • 2. Identifier des points de non-conformité réglementaire sur un système d’information.
  • 3. Réaliser une campagne de tests d’intrusion qui vise à identifier les vulnérabilités d’une solution, tout en respectant les règles déontologiques et de bonne conduite dans le cadre d’un audit de sécurité.
  • 4. Rédiger un rapport d’audit présentant un diagnostic des vulnérabilités et des préconisations quant aux corrections à apporter, en adaptant le discours au public cible.
  • 5. Présenter les conclusions d'un rapport d'audit dans le cadre d'une livraison à un client, en veillant à la clarté du propos et en adoptant un ton adapté aux risques encourus et constatés.
  • 6. Accompagner le client dans la prise en main du rapport d’audit par une aide à l'analyse et au déploiement de correctifs si nécessaire.
RNCP41285BC04Prototyper une solution numérique et tester sa validité, la qualité de sa réponse au besoin et mesurer son impact.
  • 1. Effectuer une recherche documentaire et d'acculturation à un problème donné, en identifiant les ressources et outils pertinents à disposition ou à mobiliser pour une éventuelle résolution.
  • 2. Valider une modélisation donnée, à l'aide d'outils scientifiques établis (mathématiques, physique, informatique).
  • 3. Réaliser un prototype à partir d'un besoin spécifié et d'une solution définie, dans l'objectif de tester sa validité, dans un contexte spécifié et contraint.
  • 4. Animer efficacement les temps d'échanges avec l'ensemble des parties prenantes de façon à prendre en compte les retours utilisateurs et répondre aux contraintes clients.
  • 5. Suivre des indicateurs de performance et de validité pré-définis, exprimés de la demande client ou du besoin utilisateur.
  • 6. Vérifier la conformité d'une solution numérique vis-à-vis des réglementations RSE, et la prise en compte des enjeux éthiques et déontologiques classiques.
RNCP41285BC05Mettre en place une stratégie de sécurité numérique au sein d'une entreprise ou d'un service.
  • 1. Identifier le niveau de risque auquel est confrontée l’entreprise et son système d’information, en cartographiant la structure organisationnelle de l'entreprise ou du service, les parties prenantes et ressources associées.
  • 2. Intégrer la stratégie de sécurité dans les phases de conception et de développement d’une solution numérique (security by design).
  • 3. Proposer des solutions techniques permettant de mettre en œuvre une stratégie de sécurité.
  • 4. Expliciter la façon dont les normes réglementaires s'inscrivent dans cette stratégie.
  • 5. Planifier une campagne de déploiement d’une stratégie de sécurité en tenant compte des besoins des différents acteurs impactés et en identifiant les blocages humains et organisationnels à sa mise en place.
  • 6. Expliquer les enjeux d'une politique de sécurité aux salariés d'une entreprise en adoptant un langage adapté au public.
  • 7. Mesurer l’adoption d’une politique de sécurité par les employés.

Conditions et prérequis

  • Justifier d'une année d'expérience professionnelle en lien avec la certification.

Cette certification vous correspond ?

On vérifie avec vous la recevabilité, le financement et le calendrier. Premier échange gratuit et sans engagement.

Faire le point VAE →Chercher une autre certification