Cybersecurity specializations

Cybersecurity specializations

Targeted tracks to build recognized expertise in the most in-demand areas of information security.

Détecter et répondre aux incidents (SOC / SIEM)

Exploitez un SIEM, qualifiez les alertes, chassez les menaces et conduisez les premières étapes d'une réponse à incident. Le parcours de référence pour intégrer un centre opérationnel de sécurité.

20 jours
in total
100%
remote
Qualiopi
certified

Career prospects

Détecter et répondre aux incidents (SOC / SIEM)

Détecter et répondre aux incidents (SOC / SIEM)

Le SOC est la porte d'entrée la plus fréquente vers les métiers de la cybersécurité. Ce parcours prépare aux postes d'analyste de niveau 1 et 2, avec une progression rapide vers la détection avancée et la réponse à incident.

Objectives & skills

By the end of the programme, you will be able to:

  • Comprendre le fonctionnement et l'organisation d'un SOC
  • Configurer et exploiter un SIEM (collecte, corrélation, règles de détection)
  • Qualifier, prioriser et traiter les alertes de sécurité
  • Conduire les premières étapes d'une réponse à incident
  • Rédiger des rapports d'incident et améliorer la détection en continu

Target key skills

  • SIEM & Splunk
  • EDR
  • Threat hunting
  • Réponse à incidents

Audience & prerequisites

Professionnels de l'informatique et débutants en cybersécurité souhaitant intégrer un centre opérationnel de sécurité (SOC). Des notions de systèmes et de réseau sont recommandées.

Level 1 - Consolidation
ObjectiveStrengthen the basics
AudienceAdvanced beginner to intermediate
ScopeBroad
DepthMedium to advanced
Target roleOperational
PrerequisitesAucun prérequis.
Level 2 - Advanced
ObjectiveBecome a specialist
AudienceIntermediate to senior
ScopeTargeted
DepthVery thorough
Target roleLead / expert
PrerequisitesNiveau 1 validé.

Programme - 20 days (levels 1 & 2)

The programme is organised into two progressive levels. Expand each level to see the detail of its modules. The day-by-day programme is provided when the course begins.

SOC fondamentaux4 d
Threat hunting3 d
Incident response3 d
Projet professionnel encadré3 d

Levels & pricing

Level 1 - ConsolidationBeginner & intermediate
13 days3 500 € incl. VAT2/3 of the programme
Level 2 - AdvancedExperienced & expert
7 days2 000 € incl. VAT1/3 of the programme

Full package

4 900 € incl. VAT
Best value
Full programme · ~20 days · save 600 €

Both levels together at a preferential rate. Company funding (OPCO / skills development plan) - contact us.

Sessions & format

Next sessionsContact us
Format100% remote
SupportTutored

Programme highlights

Aligné RNCP38823
Programme couvrant intégralement le bloc BC03 du référentiel France Compétences "Expert en architectures systèmes, réseaux et sécurité informatique" (niveau 7).
Spécialisation Blue Team
Parcours 100% défensif aligné sur les standards du métier d'analyste SOC L1/L2 : préparation aux postes recherchés du marché.
MITRE ATT&CK opérationnel
Framework de référence intégré transversalement à tous les modules : vous saurez parler le langage commun de la communauté cyber.
Anglais technique intégré
Documentation produit SIEM/EDR principalement en anglais, rapports d'incidents souvent multilingues - préparation active.
Format examen RNCP
Soutenance finale au format de la certification officielle : investigation complète + rapport écrit + présentation jury 20 min + entretien 20 min.
Deux niveaux, une progression
13 jours pour être opérationnel en SOC (N1), puis 7 jours pour maîtriser le threat hunting et la réponse à incident (N2).

Funding

Retraining or upskilling has a cost - but rarely one you bear alone. Several schemes can step in and, in most cases, they can be combined.

The principle: your status determines your entitlements

No funding is automatic. The right scheme depends above all on your situation (employee, jobseeker, self-employed, public sector worker). Most can be combined and cover the bulk of the cost.

Funding your training in cybersecurity, AI or data

Good news if you’re moving into these professions: KLE Formations programmes tick the right boxes.

Frequently asked questions

Is this programme available remotely?

Yes, our specialisation programmes are delivered 100% remotely, with tutored support.

What are the prerequisites?

Prerequisites depend on the level chosen (Consolidation or Advanced) and are detailed in the "Audience & prerequisites" section. A placement test confirms the level that suits your profile.

How can this programme be funded?

These programmes are primarily aimed at companies and can be funded through your OPCO or as part of a skills development plan. Contact us to discuss the arrangements that suit your situation.

When do the next sessions start?

Sessions are opening shortly - contact us to be informed of the dates as a priority.

Can I take a single level?

Yes. Each level (Consolidation, Advanced) can be taken independently, or as a full package at a preferential rate.

Job offers in cybersecurity

All offers
CDINew

Administrateur réseau (H/F)

SCC80 - Amiens
CDINew

Ingénieur(e) support - Systéme de sûreté (H/F)

Act Digital France93 - Saint-Denis
CDINew

Technicien Systèmes et Réseaux (H/F)

MEDIA COMMUNICATION IDF95 - Cergy
35 000 – 40 000 € brut/an
Intérim - 9 MoisNew

Administrateur systemes et bureautique (H/F)

PROMAN64 - Lacq
13,00 € brut/h
CDINew

Administrateur systèmes, sécurité et Helpdesk (H/F)

GERESO72 - LE MANS
CDINew

Administrateur / Administratrice système et réseaux d'information (H/F)

PARTNAIRE49 - Cholet
35 000 – 40 000 € brut/an
CDINew

ADMINISTRATEUR SYSTEMES ET RESEAUX (H/F)

FHF39 - Dole
CDINew

Administrateur(trice) Mainframe Infrastructure - Toulouse (H/F)

Forums Talents Handicap31 - Toulouse
CDINew

Administrateur Systèmes & Réseaux (H/F)

FLYING EYE06 - Biot
+ 61 more offers

Offers provided by France Travail - updated daily

Suivez l'actualité Cyber

Browse all cybersecurity articles
Bâtiment ministériel avec un écran affichant une interruption de service liée à une cyberattaque
Cybersécurité
Cyberattaque contre le ministère de la Transition écologique : l'État encore visé
Serveurs cloud interconnectés illustrant la propagation d'une fuite de données en cascade
Serveur d'impression réseau signalé comme vulnérable dans un tableau de bord de sécurité
Tableau de bord de gestion des correctifs de sécurité affichant de nombreuses vulnérabilités
Personne en reconversion étudiant les métiers du numérique à la rentrée
Drapeau européen et documents réglementaires symbolisant la directive NIS2
Cybersécurité · 2026-09-06

Cyberattaque contre le ministère de la Transition écologique : l'État encore visé

Après le Fisc et l'Éducation nationale, un troisième ministère touché à la rentrée. Encore une faille applicative basique. Ce que ça révèle.