Cybersecurity specializations

Cybersecurity specializations

Targeted tracks to build recognized expertise in the most in-demand areas of information security.

Analyser des malwares et investiguer les attaques avancées

Reconstituez le déroulé d'une attaque, analysez un malware par méthodes statiques et dynamiques, et exploitez la threat intelligence. Le parcours le plus technique de la filière défensive.

20 jours
in total
100%
remote
Qualiopi
certified

Career prospects

Analyser des malwares et investiguer les attaques avancées

Analyser des malwares et investiguer les attaques avancées

L'investigation numérique est une compétence rare, mobilisée quand l'incident a déjà eu lieu. Ce parcours mène aux fonctions d'analyste forensic, d'analyste malware et aux équipes CERT et CSIRT.

Objectives & skills

By the end of the programme, you will be able to:

  • Conduire une analyse forensic sur des environnements Windows et Linux compromis
  • Analyser un malware par méthodes statiques et dynamiques (sandboxing, désassemblage)
  • Pratiquer le reverse engineering pour comprendre un code malveillant
  • Exploiter la threat intelligence pour caractériser une attaque
  • Reconstituer le déroulé d'une attaque avancée et documenter les preuves

Target key skills

  • Forensic Windows / Linux
  • Reverse engineering
  • Threat intelligence
  • Analyse de malwares

Audience & prerequisites

Professionnels de l'informatique et de la cybersécurité (analystes SOC, administrateurs, techniciens sécurité) souhaitant se spécialiser dans l'analyse de malwares et l'investigation numérique. Une première expérience en sécurité ou administration système est recommandée.

Level 1 - Consolidation
ObjectiveStrengthen the basics
AudienceAdvanced beginner to intermediate
ScopeBroad
DepthMedium to advanced
Target roleOperational
PrerequisitesNotions de sécurité système. Expérience SOC ou pentest recommandée.
Level 2 - Advanced
ObjectiveBecome a specialist
AudienceIntermediate to senior
ScopeTargeted
DepthVery thorough
Target roleLead / expert
PrerequisitesNiveau 1 validé. Bases en reverse engineering souhaitées.

Programme - 20 days (levels 1 & 2)

The programme is organised into two progressive levels. Expand each level to see the detail of its modules. The day-by-day programme is provided when the course begins.

Forensic Windows / Linux5 d
Analyse statique de malwares4 d
Analyse dynamique & sandboxing3 d

Levels & pricing

Level 1 - ConsolidationBeginner & intermediate
12 days3 500 € incl. VAT2/3 of the programme
Level 2 - AdvancedExperienced & expert
8 days2 000 € incl. VAT1/3 of the programme

Full package

4 900 € incl. VAT
Best value
Full programme · ~20 days · save 600 €

Both levels together at a preferential rate. Company funding (OPCO / skills development plan) - contact us.

Sessions & format

Next sessionsContact us
Format100% remote
SupportTutored

Programme highlights

Spécialisation investigation
Parcours 100 % expertise forensic : analyse de malwares, reverse engineering et threat intelligence.
Environnements Windows & Linux
Investigation sur systèmes compromis, analyse mémoire et artefacts, reconstitution d'attaque.
Outillage professionnel
Sandboxing, désassembleurs et frameworks d'analyse : les outils réellement utilisés en CERT/CSIRT.
Threat intelligence appliquée
Caractérisation et attribution des attaques, appuyées sur MITRE ATT&CK.
Niveau avancé
Prérequis solides en cybersécurité ; formation pointue pour profils en montée en expertise.

Funding

Retraining or upskilling has a cost - but rarely one you bear alone. Several schemes can step in and, in most cases, they can be combined.

The principle: your status determines your entitlements

No funding is automatic. The right scheme depends above all on your situation (employee, jobseeker, self-employed, public sector worker). Most can be combined and cover the bulk of the cost.

Funding your training in cybersecurity, AI or data

Good news if you’re moving into these professions: KLE Formations programmes tick the right boxes.

Frequently asked questions

Is this programme available remotely?

Yes, our specialisation programmes are delivered 100% remotely, with tutored support.

What are the prerequisites?

Prerequisites depend on the level chosen (Consolidation or Advanced) and are detailed in the "Audience & prerequisites" section. A placement test confirms the level that suits your profile.

How can this programme be funded?

These programmes are primarily aimed at companies and can be funded through your OPCO or as part of a skills development plan. Contact us to discuss the arrangements that suit your situation.

When do the next sessions start?

Sessions are opening shortly - contact us to be informed of the dates as a priority.

Can I take a single level?

Yes. Each level (Consolidation, Advanced) can be taken independently, or as a full package at a preferential rate.

Job offers in cybersecurity

All offers
CDINew

Administrateur réseau (H/F)

SCC80 - Amiens
CDINew

Ingénieur(e) support - Systéme de sûreté (H/F)

Act Digital France93 - Saint-Denis
CDINew

Technicien Systèmes et Réseaux (H/F)

MEDIA COMMUNICATION IDF95 - Cergy
35 000 – 40 000 € brut/an
Intérim - 9 MoisNew

Administrateur systemes et bureautique (H/F)

PROMAN64 - Lacq
13,00 € brut/h
CDINew

Administrateur systèmes, sécurité et Helpdesk (H/F)

GERESO72 - LE MANS
CDINew

Administrateur / Administratrice système et réseaux d'information (H/F)

PARTNAIRE49 - Cholet
35 000 – 40 000 € brut/an
CDINew

ADMINISTRATEUR SYSTEMES ET RESEAUX (H/F)

FHF39 - Dole
CDINew

Administrateur(trice) Mainframe Infrastructure - Toulouse (H/F)

Forums Talents Handicap31 - Toulouse
CDINew

Administrateur Systèmes & Réseaux (H/F)

FLYING EYE06 - Biot
+ 61 more offers

Offers provided by France Travail - updated daily

Suivez l'actualité Cyber

Browse all cybersecurity articles
Bâtiment ministériel avec un écran affichant une interruption de service liée à une cyberattaque
Cybersécurité
Cyberattaque contre le ministère de la Transition écologique : l'État encore visé
Serveurs cloud interconnectés illustrant la propagation d'une fuite de données en cascade
Serveur d'impression réseau signalé comme vulnérable dans un tableau de bord de sécurité
Tableau de bord de gestion des correctifs de sécurité affichant de nombreuses vulnérabilités
Personne en reconversion étudiant les métiers du numérique à la rentrée
Drapeau européen et documents réglementaires symbolisant la directive NIS2
Cybersécurité · 2026-09-06

Cyberattaque contre le ministère de la Transition écologique : l'État encore visé

Après le Fisc et l'Éducation nationale, un troisième ministère touché à la rentrée. Encore une faille applicative basique. Ce que ça révèle.