Spécialisations en cybersécurité

Spécialisations en cybersécurité

Parcours proposés pour développer une expertise reconnue dans les domaines les plus recherchés de la sécurité informatique.

Détecter et répondre aux incidents (SOC / SIEM)

Exploitez un SIEM, qualifiez les alertes, chassez les menaces et conduisez les premières étapes d'une réponse à incident. Le parcours de référence pour intégrer un centre opérationnel de sécurité.

20 jours
au total
100 %
distanciel
Qualiopi
certifié

Perspectives

Détecter et répondre aux incidents (SOC / SIEM)

Détecter et répondre aux incidents (SOC / SIEM)

Le SOC est la porte d'entrée la plus fréquente vers les métiers de la cybersécurité. Ce parcours prépare aux postes d'analyste de niveau 1 et 2, avec une progression rapide vers la détection avancée et la réponse à incident.

Objectifs & compétences

À l'issue de la formation, vous serez capable de :

  • Comprendre le fonctionnement et l'organisation d'un SOC
  • Configurer et exploiter un SIEM (collecte, corrélation, règles de détection)
  • Qualifier, prioriser et traiter les alertes de sécurité
  • Conduire les premières étapes d'une réponse à incident
  • Rédiger des rapports d'incident et améliorer la détection en continu

Compétences clés visées

  • SIEM & Splunk
  • EDR
  • Threat hunting
  • Réponse à incidents

Public & prérequis

Professionnels de l'informatique et débutants en cybersécurité souhaitant intégrer un centre opérationnel de sécurité (SOC). Des notions de systèmes et de réseau sont recommandées.

Niveau 1 - Consolidation
ObjectifRenforcer les acquis
PublicDébutant avancé à intermédiaire
PortéeLarge
ProfondeurMoyenne à avancée
Rôle viséOpérationnel
PrérequisAucun prérequis.
Niveau 2 - Avancé
ObjectifDevenir spécialiste
PublicIntermédiaire à senior
PortéeCiblée
ProfondeurTrès approfondie
Rôle viséRéférent / expert
PrérequisNiveau 1 validé.

Programme - 20 jours (niveaux 1 & 2)

Le parcours s'organise en deux niveaux progressifs. Dépliez chaque niveau pour en voir le détail des modules. Le programme jour par jour est remis à l'entrée en formation.

SOC fondamentaux4 j
Threat hunting3 j
Incident response3 j
Projet professionnel encadré3 j

Niveaux & tarifs

Niveau 1 - ConsolidationDébutant & intermédiaire
13 jours3 500 € TTC2/3 du parcours
Niveau 2 - AvancéConfirmés & experts
7 jours2 000 € TTC1/3 du parcours

Pack complet

4 900 € TTC
Meilleur tarif
Parcours complet · ~20 jours · économisez 600 €

Les deux niveaux réunis à tarif préférentiel. Financement entreprise (OPCO / plan de développement des compétences) - nous consulter.

Sessions & format

Prochaines sessionsNous consulter
Format100 % distanciel
AccompagnementTutoré

Les atouts du parcours

Aligné RNCP38823
Programme couvrant intégralement le bloc BC03 du référentiel France Compétences "Expert en architectures systèmes, réseaux et sécurité informatique" (niveau 7).
Spécialisation Blue Team
Parcours 100% défensif aligné sur les standards du métier d'analyste SOC L1/L2 : préparation aux postes recherchés du marché.
MITRE ATT&CK opérationnel
Framework de référence intégré transversalement à tous les modules : vous saurez parler le langage commun de la communauté cyber.
Anglais technique intégré
Documentation produit SIEM/EDR principalement en anglais, rapports d'incidents souvent multilingues - préparation active.
Format examen RNCP
Soutenance finale au format de la certification officielle : investigation complète + rapport écrit + présentation jury 20 min + entretien 20 min.
Deux niveaux, une progression
13 jours pour être opérationnel en SOC (N1), puis 7 jours pour maîtriser le threat hunting et la réponse à incident (N2).

Financement

Se reconvertir ou monter en compétences a un coût - mais rarement pour vous seul. Plusieurs dispositifs peuvent prendre le relais et, le plus souvent, se cumulent.

Le principe : votre statut détermine vos droits

Aucun financement n'est automatique. Le bon dispositif dépend avant tout de votre situation (salarié, demandeur d'emploi, indépendant, agent public). La plupart se cumulent et permettent de couvrir l'essentiel du coût.

Financer sa formation en cybersécurité, IA ou data

Bonne nouvelle pour s'orienter vers ces métiers : les formations de KLE Formations cochent les bonnes cases.

Questions fréquentes

Ce parcours est-il accessible à distance ?

Oui, nos parcours de spécialisation sont dispensés à 100 % en distanciel, avec un accompagnement tutoré.

Quels sont les prérequis ?

Les prérequis dépendent du niveau choisi (Consolidation ou Avancé) et sont détaillés dans la section « Public & prérequis ». Un test de positionnement permet de valider le niveau adapté à votre profil.

Comment financer cette formation ?

Ces parcours s'adressent en priorité aux entreprises et peuvent être financés via votre OPCO ou dans le cadre d'un plan de développement des compétences. Contactez-nous pour étudier les modalités adaptées à votre situation.

Quand débutent les prochaines sessions ?

Les sessions sont ouvertes prochainement - contactez-nous pour être informé en priorité des dates d'ouverture.

Puis-je suivre un seul niveau ?

Oui. Chaque niveau (Consolidation, Avancé) peut être suivi indépendamment, ou en pack complet à tarif préférentiel.

Offres d'emploi en cybersécurité

Toutes les offres
CDINouveau

Ingénieur(e) support - Systéme de sûreté (H/F)

Act Digital France93 - Saint-Denis
CDINouveau

Technicien Systèmes et Réseaux (H/F)

MEDIA COMMUNICATION IDF95 - Cergy
35 000 – 40 000 € brut/an
Intérim - 9 MoisNouveau

Administrateur systemes et bureautique (H/F)

PROMAN64 - Lacq
13,00 € brut/h
CDINouveau

Administrateur systèmes, sécurité et Helpdesk (H/F)

GERESO72 - LE MANS
CDINouveau

Administrateur / Administratrice système et réseaux d'information (H/F)

PARTNAIRE49 - Cholet
35 000 – 40 000 € brut/an
CDINouveau

ADMINISTRATEUR SYSTEMES ET RESEAUX (H/F)

FHF39 - Dole
CDINouveau

Administrateur(trice) Mainframe Infrastructure - Toulouse (H/F)

Forums Talents Handicap31 - Toulouse
CDINouveau

Administrateur Systèmes & Réseaux (H/F)

FLYING EYE06 - Biot
+ 61 autres offres

Offres fournies par France Travail - mises à jour chaque jour

Bâtiment ministériel avec un écran affichant une interruption de service liée à une cyberattaque
Cybersécurité
Cyberattaque contre le ministère de la Transition écologique : l'État encore visé
Serveurs cloud interconnectés illustrant la propagation d'une fuite de données en cascade
Serveur d'impression réseau signalé comme vulnérable dans un tableau de bord de sécurité
Tableau de bord de gestion des correctifs de sécurité affichant de nombreuses vulnérabilités
Personne en reconversion étudiant les métiers du numérique à la rentrée
Drapeau européen et documents réglementaires symbolisant la directive NIS2
Cybersécurité · 2026-09-06

Cyberattaque contre le ministère de la Transition écologique : l'État encore visé

Après le Fisc et l'Éducation nationale, un troisième ministère touché à la rentrée. Encore une faille applicative basique. Ce que ça révèle.