Aller au contenu principal

Analyste sécurité opérationnelle

Détecter un incident, le qualifier et y répondre selon une procédure écrite.

Code du bloc
CYBER-SOC
Le format

Trois mois, deux heures par jour.

  • Qualifiante · 128 h
  • Deux heures par jour
  • 250 000 F — le même tarif pour les soixante
  • Toutes au même format et au même tarif.
Le titre

Un CQP sous agrément MINEFOP.

  • Débouche sur le CQP — Certificat de Qualification Professionnelle, que le ministère appelait autrefois l'AQP.
  • Délivré sous agrément MINEFOP.
  • Le parcours complet du même métier reste ouvert à qui vise le titre entier.
Les sessions

Une session s'ouvre chaque trimestre.

Prochaine rentrée : le lundi 5 octobre, inscriptions jusqu'au 2 octobre. La suivante le 4 janvier 2027.

  • Rentrée du premier trimestre — inscriptions closes le 2 octobre5 oct.
  • Rentrée du deuxième trimestre — 20274 janv.
Objectifs

Ce que vous saurez faire.

  • Choisir les sources à journaliser et écarter celles qui coûtent sans rien apporter

  • Centraliser, horodater, normaliser et enrichir des événements

  • Situer une technique d'attaque dans le cadre MITRE ATT&CK

  • Écrire, tester et ajuster une règle de détection

  • Trier une alerte par criticité, périmètre et urgence

  • Confiner, éradiquer et remettre en service en préservant les preuves

  • Utiliser un assistant IA au tri sans lui déléguer la décision

Programme

Quatre modules.

  1. Module 01

  2. Module 02

  3. Module 03

  4. Module 04

Pour qui

À qui elle s'adresse.

  • Stagiaires maîtrisant les fondamentaux système et réseau — en pratique les titulaires de Technicien sécurité des postes et des réseaux ou d'Administrateur réseau. Une aisance en ligne de commande est nécessaire.
Après

Ce qu'elle ouvre.

  • Analyste sécurité de niveau 1, opérateur de centre de supervision, technicien détection et réponse. Suite naturelle vers l'investigation (Investigation numérique et gestion de crise).
Méthode

Comment elle se déroule.

  • Alternance systématique entre apports théoriques courts et travaux pratiques, la majorité du temps étant passée en pratique

  • Progression du plus simple au plus complexe : chaque module s'appuie sur les acquis du précédent

  • Mises en situation réalistes tirées de cas d'entreprise camerounais

  • Recours raisonné à l'IA générative comme outil de travail, conformément au tronc commun

  • Évaluations formatives régulières et travail final intégrateur mobilisant les quatre modules

Évaluation

Comment vous êtes évalué.

  • Évaluation formative en fin de chaque module (mise en situation et exercices pratiques notés)

  • Travaux pratiques évalués sur la base de fiches de compétences

  • Travail final intégrateur, présenté et soutenu devant le formateur

  • Un devoir noté par module dans l'espace de cours en ligne

Outils

Ce sur quoi vous travaillez.

  • Wazuh ou Elastic — collecte, normalisation et détection

  • Sysmon et journaux Windows, journaux systemd et auditd sous Linux

  • Cadre MITRE ATT&CK et Atomic Red Team pour les tests de détection

  • Un bac à sable d'analyse et des échantillons inoffensifs

  • Un assistant IA avec consignes encadrées pour le tri d'alertes

Rejoindre la prochaine session

Prêt à vous lancer ?

Les sessions ouvrent par trimestre. Postulez dès maintenant ou demandez la brochure détaillée — nos conseillers vous répondent.