Manager en Infrastructures et Cybersécurité des SI
Mastère professionnel Manager en Infrastructures et Cybersécurité des Systèmes d’INFORMATION EN APPRENTISSAGE
Deux ans pour sécuriser les infrastructures IT !
L’informatique est un secteur en perpétuelle évolution avec la création de nouveaux métiers et de nouvelles fonctions et en particulier la cybersécurité qui est au centre des préoccupations de nos entreprises : usine à l’arrêt, chantage aux coupures machines, diffusion d’informations, social engineering… Le volume d’offres d’emploi publiées demandant des compétences en sécurité informatique et en systèmes d’information est en constante progression élargissant le fossé entre les besoins des entreprises et les compétences disponibles sur le marché du travail. Les postes à pourvoir dans ce secteur ont été multipliés par 4 ces 5 dernières années ; et aujourd’hui encore, la plupart des informaticiens interrogés par l’Apec jugent que les entreprises sont mal préparées sur le sujet de la cybersécurité.
Points clés
- Sous statut Contrat Apprentissage
- Formation diplômante
- Parcours de formation permettant d’obtenir un titre certifiant enregistré au RNCP de niveau 7 ( BAC + 5)
- Durée : 130 jours sur une amplitude de 24 mois
- Code RNCP : RNCP38779
Le public
Toute personne répondant aux prérequis, souhaitant évoluer vers le métier de manager en systèmes d’information et valider un titre certifiant bac + 5.
Le prérequis
- Titulaire d’un bac +3 en informatique (ou d’un niveau 6 équivalent) : parcours en 2 ans
- Dérogation possible sur décision du jury d’admission
Frais de scolarité
Cette formation est financée et rémunérée par l’entreprise d’accueil dans le cadre d’un contrat de travail en apprentissage.
Présentation
- 40 diplômés en 2024
- 50 apprenti.es sont en cours de formation sur la période 2024/2025 dont : 92 % d’hommes et 8 % de femmes.
- Taux de diplômé-e-s 2024: 97,14 %
- Taux de satisfaction module : 79,27 %
- Taux de satisfaction formation : 65,10 %
- Insertion à 6 mois : 73,33 %
- Taux de poursuite d’études : 0
- Taux d’abandon : 5,26%
- Taux de rupture (changement d’entreprise en cours de formation) : 5,26 %
- Satisfaction tuteurs entreprises : 75,57 %
Dans le cadre du CESFA, il n’est pas prévu de validation partielle par blocs de compétences. L’obtention du titre requiert la validation complète de l’ensemble des compétences constitutives du référentiel.
Le profil du candidat
- Autonome, rigoureux et méthodique, bonne gestion de situations critiques, sens de l’écoute, du consensus, et force de proposition
- Bon rédacteur et esprit de synthèse
- Organisation, rigueur et communication
- Curiosité des technologies informatiques et numériques
Où exerce-t-il ?
Il exerce ses fonctions au sein de la Direction des Systèmes d’Information des entreprises, quel que soit le domaine d’activité. Il rend compte de ses actions au comité exécutif de l’entreprise.
Titre – Diplôme obtenu
- Libellé de la certification : Manager en infrastructures et cybersécurité des systèmes d’information
- Code RNCP/RS, : RNCP38779
- Nom du certificateur : CESI Fiche RNCP
- Date d’échéance de l’enregistrement : 27/03/2029
Les missions en entreprise
- Prise en charge de la fonction d’auditeur sécurité et proposer le plan d’action
- Administration de l’infrastructure réseaux de l’entreprise, optimisation et sécurisation des flux d’information
- Initialisation, pilotage et mise en place d’un système de gestion de détection des menaces et attaques du système d’information et garantir la continuité de service
- Définition et mise en place de la politique de sécurisation de l’entreprise et garantir la disponibilité, la sécurité et l’intégrité des données
Ce qu’il saura faire en entreprise
- Au 1er semestre : Concevoir le design sécurisé des infrastructures systèmes, réseaux et cloud. Piloter, Participer, collaborer aux projets techniques.
- Au 2e semestre : Piloter le portefeuille des projets d’infrastructure et de sécurisation dans le respect du planning et des priorités. Participer aux choix technologiques, à la mise en place des bonnes pratiques et des documentations techniques nécessaires tendant à l’amélioration de la qualité et de la sécurité.
- Au 3ème semestre : Auditer et proposer des solutions de sécurisation des infrastructures du SI ainsi que les procédures associées. Mettre en oeuvre les bonnes pratiques et les solutions techniques pour superviser et maintenir l’état de santé du SI.
- Au 4ème semestre : Travailler en mode projet avec une équipe technique. Communiquer efficacement avec les clients, les prestataires, et le comité de direction.
Le système d’évaluation
- L’obtention de la certification repose sur :
– La validation des blocs de compétences en centre
– La rédaction d’un mémoire professionnel soutenu lors d’un oral devant un jury de professionnels
– La validation des compétences en entreprise
Le programme
Objectifs
- Piloter un projet de conception ou d’évolution du SI
- Mettre en oeuvre une expertise technique en informatique
- Gérer et manager le système d’information (SI) et son portefeuille de projets
- Manager les aspects humains, économiques et organisationnels du système informatique
Compétences attestées
- Gérer et encadrer son équipe (responsabilité hiérarchique) pour développer les compétences et optimiser l’organisation du système d’information en s’assurant que les tâches affectées soient accessibles et en cohérence avec les compétences des membres de l’équipe
- Organiser et piloter une équipe (responsabilité fonctionnelle) pour optimiser la réalisation des projets IT en utilisant des outils collaboratifs et en adaptant son style de management
- Manager les relations clients/fournisseurs pour optimiser la mise en œuvre des projets IT en utilisant les moyens de communications et les outils collaboratifs adaptés et accessibles
- Analyser l’environnement technique et métier utilisant le système d’information pour en identifier les processus, les workflows et les technologies existantes en exploitant les données disponibles (documentations techniques, rapports d’activités, audits, interviews, etc.)
- Modéliser le SI en synthétisant les données utiles pour le rendre compréhensible par les décideurs
- Identifier les améliorations possibles du SI pour optimiser les flux métiers en répondant aux enjeux stratégiques de l’entreprise
- Identifier une méthode de gestion du changement pour garantir l’adhésion des parties prenantes en s’appuyant sur les leviers de motivation et d’engagement identifiés
- Définir et conduire le plan d’accompagnement en identifiant les acteurs et les actions à mener (formation, communication, régulation, mesure, etc.) pour s’assurer de l’appropriation par tous de la transformation induite par la stratégie de la DSI
- Élaborer le référentiel documentaire des projets IT afin de garantir son appropriation par les acteurs des projets et d’harmoniser la formalisation et la gestion des projets (réception de la demande, analyse de faisabilité, etc.) en se basant sur les pratiques de l’entreprise et les référentiels existants (méthodologies de type cycle en V, méthodologies agiles, etc.)
- Définir des critères de choix pertinents pour gérer les priorités du portefeuille projets du SI et ordonnancer l’ensemble des projets proposés en tenant compte des règles applicables (législatives, normatives, culturelles, éthiques, etc.)
- Exposer et défendre les choix effectués pour permettre une lecture claire et cohérente auprès des hiérarchiques et des fonctionnels lors de la sélection des projets informatiques grâce à une présentation des cotations réalisées
- S’approprier le contexte et le périmètre de chaque projet IT en identifiant ses objectifs, ses enjeux et ses contraintes spécifiés afin d’apporter une réponse au besoin exprimé par la maîtrise d’ouvrage
- Établir le plan de management (gestion des risques, planification, organisation, budget, indicateurs, parties prenantes, plan de communication, etc.) de chaque projet IT à conduire afin de pouvoir en suivre l’avancée en s’appuyant sur les outils de management de projet
- Contrôler et valider les différents livrables des projets IT pour respecter le triangle d’or (qualité, coût, délai) attendu en mettant à jour les tableaux de bord de suivi du projet
- Organiser les recettes (fonctionnelle et technique) de chaque projet IT pour livrer un produit conforme aux exigences du client en établissant les cahiers de recette
- Établir les documents administratifs, contractuels et techniques des projets IT (solde des contrats, procès-verbaux de recette, documentations techniques, etc.) pour formaliser la clôture du projet dans le respect des règlements en vigueur (RGPD, droit commercial, etc.) et aux exigences fonctionnelles et techniques
- Organiser et animer la capitalisation de l’expérience à l’issue des projets IT au sein des équipes projet (réunions, documentation, etc.) en analysant les indicateurs de performance du projet (État d’avancement, économie réalisée, avancée technique, etc.) dans un objectif d’amélioration continue
- Auditer l’infrastructure du SI pour identifier les limites et points faibles en vérifiant la conformité par rapport aux standards technologiques, organisationnels et de cybersécurité (Préconisation ANSSI et principaux éditeurs)
- Étudier et comparer les différentes solutions technologiques afin de réaliser les choix adaptés aux besoins métiers de l’entreprise
- Concevoir une infrastructure informatique sécurisée (réseaux, cloud, ERP, data, sauvegarde, etc.) en s’appuyant sur les besoins clients, les standards d’architecture des SI et les bonnes pratiques en terme de cybersécurité
- Identifier les projets qui composeront le portefeuille projet d’évolution et de migration de l’architecture du SI
- Organiser et animer un système de veille active sur les technologies des SI et les menaces en cybersécurité en s’informant auprès des éditeurs, prestataires et organismes de référence de type ANSSI
- Analyser les solutions implantées pour identifier les besoins de mises à jour ou d’évolutions du SI en définissant des indicateurs d’activité ou de détection de problèmes de sécurité
- Conseiller la direction sur les projets et investissements à conduire pour aider à la prise de décision et à la gouvernance du SI en présentant des indicateurs formalisés sous forme de tableaux de bord par exemple
- Auditer l’infrastructure du SI afin d’identifier les éléments nécessitant une sécurisation ainsi que le niveau de sécurité nécessaire (accès, données, etc.) en utilisant des outils de pentesting associés à une méthodologie d’audit
- Identifier les droits, les obligations et normes applicables en matière de sécurisation du SI afin de garantir sa conformité réglementaire et normative en s’appuyant sur les standards et normes relatives à la cybersécurité (RGPD, ISO27001, CNIL, etc.)
- Concevoir le plan de sécurisation et de supervision du SI pour répondre au niveau de sécurisation attendu en s’appuyant sur les résultats de l’audit et dans le respect des obligations règlementaires et normatives (RGPD, CNIL, etc.) ainsi que sur les bonnes pratiques de sécurisation des SI
- Identifier les opérations et les parties prenantes pour organiser et planifier les projets de sécurisation du SI en s’appuyant sur une méthodologie de gestion de projet de type AGILE
- Suivre et superviser la mise en œuvre des solutions de sécurisation pour mesurer leur efficacité et garantir le niveau de sécurisation requis en définissant des indicateurs de suivis appropriés et des outils de surveillance de type SIEM
- Organiser et animer un système de veille active pour se tenir à jour sur les menaces en cybersécurité et solutions de sécurisation en s’informant auprès des éditeurs, prestataires et organismes de référence (ANSSI, CERT, etc.)
- Analyser les indicateurs d’activité pour identifier les besoins de mises à jour, évolutions ou failles de sécurité en s’appuyant sur les informations de veille
- Conseiller la direction sur les projets et investissements à conduire en terme de cybersécurité et aider à la mise en œuvre d’une gouvernance de la sécurité SI en présentant des indicateurs formalisés sous forme de tableaux de bord par exemple
- Anticiper la crise cyber pour réagir rapidement et gérer ses impacts en mettant en place une évaluation des risques, un plan de continuité d’activité, un plan de communication et une identification des rôles et responsabilités
- Détecter et identifier l’attaque pour adapter la réponse en analysant les données de surveillance et les incidents de sécurité
- Gérer l’incident et répondre à la crise pour stopper sa progression et rétablir un système d’information sain en rendant le plan de communication accessible à tous les acteurs internes et externes ainsi qu’en activant les solutions de restauration
- Evaluer les dommages pour améliorer la résilience du SI en analysant l’attaque, les pertes subies et en mettant à jour les solutions techniques et le plan de crise cyber
Détail du programme
1ère année
Concevoir l’infrastructure du système d’information
- Design des infrastructures réseaux
- Design des infrastructures virtuelles et cloud
- Technologies DevOps
- Expertise des infrastructures réseaux
- Expertise des infrastructures virtuelles et cloud
- Technologies SysOps
- Stockage des données d’entreprise
- Design de réseaux industriels sécurisés
- Projet collaboratif Conception infrastructure SI
- Validation Concevoir l’infrastructure du système d’information
Superviser le portefeuille projets de la DSI
- Supervision du portefeuille projets
- Plan de management de projet
- Méthodes agiles
- Projet collaboratif Portefeuille projets
- Validation Superviser le portefeuille projets de la DSI
2ème année
Sécuriser les infrastructures du système d’information
- Design des infrastructures sécurisées
- Audit, normes et réglementation en cybersécurité
- Sécurité du cloud
- Expertise des infrastructures sécurisées
- Ethical Hacker
- Gestion de crise en cybersécurité
- Sécurité des Serveurs et des OS
- Supervision de la sécurité du SI augmentée par l’IA
- Cryptographie appliquée aux infrastructures réseaux
- Projet collaboratif Sécurité des infrastructures SI
- Validation Sécuriser les infrastructures du système d’information
Manager les équipes et la transformation du SI
- Posture du manager
- Management du changement
- Urbanisation et gouvernance du SI
- Projet collaboratif Management SI
- Validation Manager les équipes et la transformation du SI
1ère et 2ème année
Développer ses pratiques professionnelles
- Culture thématique
- Pratique de l’anglais métier
- Responsabilité éthique et sociétale du manager
- Projet professionnel
- Retour d’expérience et projection
Certifier ses compétences de Manager en infrastructures et cybersécurité des systèmes d’information
- Team building : cohésion d’équipe
- Pensée critique
- Éloquence
- Argumenter pour convaincre
Les points forts
- CLASSEMENT EDUNIVERSAL 2025 : 17e sur 50 du classement Master Cybersécurité, Sécurité des Systèmes et Protection des Données
- Semaine dédiée au Ethical Hacking
- Mise en oeuvre pratique sur Lab virtuel ou physique
- Semaine spécifique firewalling
- T.P et Lab de migration d’infrastructure dans le cloud
- Mise à disposition d’outils pendant le cursus : CISCO Academy Cybersecurity, Networking, and Python, Stormshield Academy, environnement cloud (Microsoft Azure par exemple), environnement AWS, norme ISO27000, etc. Technique de l’ingénieur et bibliothèque ScholarVox.
- Conférences et événements dédiés à la cybersécurité
- Développement de compétences transverses
- Apprentissage du leadership
- Management et gestion de projet
- Projets collaboratifs et travaux de groupe
- Intervenants professionnels
- Vie de campus active et riche en événements (BDE, associations sportives et culturelles…)
- Recrutement post-formation facilité par l’alternance
Les débouchés
- Responsable sécurité des systèmes d’information (RSSI)
- Chef de projet en cybersécurité
- Expert technique / Architecte du système d’information
- Urbaniste des systèmes d’information
- Directeur / responsable informatique
- Chef de projet informatique / maîtrise d’œuvre
- Manager du système d’information
- Consultant en système d’information / sécurité
Prochaine ouverture
5 octobre 2026
Je souhaite candidater
- La sélection se fait sur dossier de candidature et entretien de validation.
- Pour candidater : contactez Baya HADJ ALI (bhadjali@cesi.fr)
- La décision d’admissibilité est communiquée au candidat sous environ un mois par le CFA après l’entretien de motivation.
- L’admission définitive est prononcée après la signature du contrat d’apprentissage assurant la réalisation de la formation.
- Pour plus d’informations concernant l’admission, ou pour connaître les places disponibles contactez Baya HADJ ALI à bhadjali@cesi.fr
Poursuite d’études
Deux Mastère Spécialisé® avec CESI : le MS® Management par projets et le MS® Manager de la sécurité des systèmes d’information.


