L'essentiel
Nomenclature
du niveau de qualification
Niveau 6
Code(s) NSF
110 : Spécialités pluri-scientifiques
255m : Electricité, électronique
326 : Informatique, traitement de l'information, réseaux de transmission
Formacode(s)
31006 : Sécurité informatique
46265 : Internet des objets
30812 : Langage Python
24354 : Électronique
Date d’échéance
de l’enregistrement
31-08-2025
Nom légal | Siret | Nom commercial | Site internet |
---|---|---|---|
ESME SUDRIA | 44263925800031 | ESME | https://www.esme.fr/ |
MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 | - | - |
Objectifs et contexte de la certification :
L’Internet des objets est désormais partout, aussi bien dans les usages grand public (objets connectés) que dans le monde de l’entreprise (capteurs industriels). Le nombre d’objets connectés croît à grande vitesse (de 8 milliards en 2019, à près de 26 milliards en 2025, selon plusieurs études convergentes menées par ANSSI ou l’OCDE). La prolifération des objets connectés et le volume d’informations généré par ces derniers imposent de repenser la capacité de ces systèmes à résister aux risques cyber : le développement d’un monde ultra-connecté offre pour des groupes malveillants de multiples possibilités d’exploiter les défaillances technologiques.
L’internet des objets se déploie aujourd’hui dans de nombreux secteurs comme le transport, les télécommunications, l’énergie, l’industrie ou encore la santé et fait appel aux concepts qui façonnent nos sociétés de demain : Smart Grids, Smart Industries, Smart Cities, Smart Homes…Si la fuite de données génère des craintes, ce n’est, pour autant, pas le seul risque pressenti par l’utilisation d’objets connectés. En effet, tous ces objets directement connectés à un réseau Internet sont ainsi plus vulnérables aux différentes attaques : vol d’informations, prise en main de l’appareil à distance, modification des données et du contenu, etc.
Au regard des performances escomptées de ces objets connectés, la protection des données et de la vie privée, la sureté de fonctionnement, tout comme la protection des biens et des personnes dans cet environnement ultra connecté et potentiellement hostile, sont désormais indispensables et incontournables.
Cette certification Cybersécurité des objets connectés garantit l'employabilité de cadres intermédiaires, qui vont intervenir aux niveaux des fondamentaux des technologies utilisées dans la cybersécurité des objets connectés ainsi que sur la façon de les mobiliser dans le cadre de la conception puis du déploiement de ces dispositifs dans un cadre cyber sécuritaire.
Activités visées :
Identification des risques de sécurité numérique pouvant atteindre les objets connectés dans leur environnement :
- Développer une vision « Internet des objets » et cybersécurité permettant de fixer et de respecter les objectifs de l’entreprise en collaboration avec les principaux responsables informatiques.
- Identifier l’objectif IoT de l’entreprise et s’assurer que l’architecture IoT répondra efficacement aux besoins actuels et à venir de l’entreprise.
- Détecter les menaces de sécurité potentielles et répertorier les mesures à prendre pour protéger les systèmes IoT dans le respect des règlementations juridiques en vigueur.
Conception des solutions de sécurisation d’un réseau d’objets connectés en conformité avec la politique de sécurité de l’entreprise :
- Rechercher et/ou exploiter des documents techniques en français et en anglais pour proposer des solutions sécuritaires pertinentes.
- Standardiser le processus de création de solutions IoT.
- Concevoir une sécurité dynamique du réseau des IoT répondant aux normes en vigueur.
- Mesurer les risques encourus par les IoT par une veille active pour mesurer les points sensibles.
- Participer et améliorer la veille sur la réglementation de la cybersécurité en utilisant les informations mises à dispositions (articles, plateforme de partage, revue spécialisée,..).
Implémentation de solutions de sécurité numérique dans le cadre du déploiement d’un parc d’objets connectés :
- Implémenter des solutions de sécurité dans le respect : des spécifications d’un cahier des charges en français et /ou anglais ; des standards de Sécurité en vigueur ; des procédures d’assurance qualité.
- Collaborer avec les différentes équipes technologiques opérationnelles, au sein de l’entreprise afin que les solutions s’intègrent parfaitement aux opérations existantes.
- Documenter les solutions mises en œuvre pour assurer les process de conception.
- Déployer des éléments de sécurité (mise à jour, changement de protocoles, …).
Élaboration et mise en place d’un plan de formation pour former les usagers à appliquer les principes de sécurité numérique d’un parc d’objets connectés :
- Analyser les écarts de compétences des collaborateurs en matière de sécurité.
- Élaborer un plan de formation adapté aux situations professionnelles des collaborateurs.
- S’assurer que les collaborateurs en situation de handicap auront accès à des aménagements adaptés afin de bien suivre la formation.
- Sélectionner un organisme de formation répondant aux besoins.
- Accompagner les utilisateurs à la détection de faille de cybersécurité sur un parc.
Maintenance des outils de sécurité des objets connectés :
- Élaborer et planifier un programme de maintenance avec les parties prenantes.
- Maintenir le niveau de sécurité à l’aide des tests réguliers et une surveillance soutenue.
- Assurer le support client dans le cadre d’un service de maintenance.
- Rédiger des rapports en conformité avec la réglementation.
- Suivre les plans de maintenance curative et préventive.
Encadrement d’une équipe dans l’environnement professionnel de la cybersécurité des objets connectés :
- Définir et suivre les objectifs de projet (méthodes et outils) en prenant en compte l’environnement professionnel.
- Planifier les activités et les ressources du projet en s’assurant que les collaborateurs en situation de handicap aient accès à des outils de travail adaptés afin de mener à bien leurs missions.
- Veiller à la sécurité personnelle.
- Organiser, coordonner et animer une équipe projet pour assurer le suivi des objectifs en tenant compte de sa diversité (culturelle, situation de handicap, etc) afin de mobiliser tous les membres.
Compétences attestées :
- Identifier la nature de l’objet connecté en analysant l’environnement
- Identifier les risques d’intrusions dans un système connecté
- Détecter, classifier et caractériser les risques de sécurité
- Répertorier les mesures à prendre pour protéger les systèmes
- Effectuer une veille et appliquer les différents standards de sécurité
- Sécuriser un objet en sélectionnant des solutions
- Concevoir et appliquer une sécurité de manière dynamique
- Exploiter les documents techniques en version française et anglaise
- Implémenter les solutions
- Analyser un cahier des charges en français et /ou anglais
- Gérer à distance le dispositif en s’appuyant sur des standards
- Appliquer les procédures d’assurance qualité
- Rédiger la documentation fonctionnelle et technique
- Elaborer les process des solutions de sécurité implémentées
- Définir un plan de formation pour les usagers et sélectionner les organismes
- Planifier les mises à jour logicielle et gérer des solutions logicielles correctives
- Évaluer la progression et la nature des risques sur un réseau en exploitation
- Proposer un plan de maintenance
- Définir des objectifs de projet, apporter des corrections de trajectoire
- Travailler avec les équipes en prenant en compte leur diversité (culturelle, situation de handicap, etc)
- Animer des réunions d’équipe en utilisant des outils de communication en langue française ou anglaise
Modalités d'évaluation :
Une part importante des blocs de compétences est évaluée au travers des différentes missions en entreprise, la part restante est évaluée au travers de évaluations de connaissances, mises en situation professionnelles réelles ou fictives, études de cas et projets, dont les conclusions sont soutenues à l’oral.
Les compétences des candidats pour l’accès au titre visé sont évaluées par le jury de certification, qui a pour finalité d’attester l’acquisition des compétences du référentiel du titre, au vu :
- D’une soutenance individuelle de ses missions en entreprise
- Du dossier professionnel : dossier écrit par le candidat et remis en amont de la session relatif à son projet réalisé en entreprise
- Des résultats des évaluations formatives passées en cours de formation pour les candidats issus du parcours de formation
- D’un temps de questions/réponses en français et en anglais avec le jury destiné à vérifier le niveau de maîtrise par le candidat des compétences requises pour l’exercice des activités composant le titre visé.
Pour l'attribution du titre ou d’un ou plusieurs blocs de compétences qui le composent, le jury de certification est seul juge et s’entretient avec le candidat pour s’assurer qu’il maîtrise l'ensemble des compétences, aptitudes et connaissances requises.
Des modalités particulières d’organisation des évaluations sont mises en place par les équipes dédiées de l’ESME pour les personnes en situation de handicap.
RNCP37931BC01 - Identification des risques de sécurité numérique pouvant atteindre les objets connectés dans leur environnement
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
RNCP37931BC02 - Conception des solutions de sécurisation d’un réseau d’objets connectés en conformité avec la politique de sécurité de l’entreprise
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
RNCP37931BC03 - Implémentation de solutions de sécurité numérique dans le cadre du déploiement d’un parc d’objets connectés
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
RNCP37931BC04 - Élaboration et mise en place d’un plan de formation pour former les usagers à appliquer les principes de sécurité numérique d’un parc d’objets connectés
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
RNCP37931BC05 - Maintenance des outils de sécurité des objets connectés
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
RNCP37931BC06 - Encadrement d’une équipe dans l’environnement professionnel de la cybersécurité des objets connectés
Liste de compétences | Modalités d'évaluation |
---|---|
|
Projet d’entreprise. Travail individuel. Devant le jury de certification :
Le candidat doit fournir un livrable sous format d’un rapport écrit attendu en amont de la session du jury de certification :
L’apprenant devra démontrer ses compétences développées dans son projet d’entreprise :
|
Description des modalités d'acquisition de la certification par capitalisation des blocs de compétences et/ou par correspondance :
Pour viser la certification professionnelle complète Cybersécurité des objets connectés, le candidat doit valider les 6 blocs de compétences constitutifs de la certification, soutenir et défendre à l'oral devant le jury de certification son dossier professionnel en langue française et anglaise, réaliser une période d'application en entreprise de 6 mois consécutifs ou non, justifier d'un niveau B1 (CECRL) en anglais.
En outre, toute personne ayant validée pour partie, les blocs constitutifs de la certification, peut poursuivre son parcours de certification en validant les blocs manquants et obtenir la globalité de la certification.
Un niveau B1 est exigé pour l’obtention du diplôme ainsi qu'une mobilité à l'international d’une durée d'un semestre.
L’acquisition des blocs de compétences se fait :
- Par la voie de la formation initiale sous statut étudiant ou apprenti ; le jury de certification se prononce sur la validation des blocs de la certification visée.
- Par validation des acquis de l’expérience ; le jury de certification se prononce sur la validation des blocs de la certification visée.
Secteurs d’activités :
- Informatique
- BTP
- Énergie
- Armement, Aéronautique
- Santé (Secteur hospitalier, Recherche)
- Production (Robotique, Industrie 4.0, etc)
- Qualité/Sécurité/Environnement
- Entretien/Maintenance
Type d'emplois accessibles :
- Administrateur/trice Systèmes et Sécurité
- Développeur IoT
- Intégrateur/trice de Systèmes sécuritaires pour l’IoT
- Gestionnaire d’un parc IoT
Code(s) ROME :
- M1810 - Production et exploitation de systèmes d''information
- M1800 - Systèmes d'information et de télécommunication
- H1209 - Intervention technique en études et développement électronique
- M1805 - Études et développement informatique
- M1801 - Administration de systèmes d''information
Références juridiques des règlementations d’activité :
Le cas échant, prérequis à l’entrée en formation :
Le parcours de formation est accessible :
1. en 1ère année (S1) :
Pour prétendre à l’admissibilité, les candidats doivent être issus :
- d’un parcours de formation certifié de niveau 4 dans les domaines d’activités en lien avec la certification visée (énergie, informatique, électronique)
- de terminales générales (validation définitive de l’intégration sur attestation de réussite au BAC)
- de terminales technologiques sciences et technologies de l'industrie et du développement durable – STI2D
- d’une première année d’enseignement supérieur (BUT, BTS, L1…)
2. en 2ème année (S3) :
L’entrée en 2ème année (S3) est accessible :
- aux titulaires d’un titre certifié de niveau 5 dans les domaines d’activités en lien avec la certification visée (énergie, informatique, électronique)
- aux étudiants de 2ème année de classes préparatoires scientifiques
- aux élèves en cours d'études pour les BUT, L1 sous réserve qu’ils aient validé leur première année ou leurs 2 premiers semestres
3. en 3ème année (S5)
L’entrée en 3ème année (S5) est accessible :
- aux titulaires d’un titre certifié de niveau 5 dans les domaines d’activités en lien avec la certification visée (énergie, informatique, électronique)
- aux titulaires d’un diplôme français de niveau BAC + 2 (BUT, BTS, L2, etc.)
- aux titulaires d’un titre français, titre ou diplôme étranger reconnu équivalent aux titres et diplômes cités ci-dessus par une commission ad hoc *
- aux candidats détenteurs d’une évaluation d’acquis professionnels et personnels sanctionnée par une commission ad hoc *.
(*) : Une commission ad hoc est chargée d’apprécier l’équivalence des diplômes, des formations ou des acquis de l’expérience.
Pour tout candidat, l’accès au parcours de formation se fait sur la base :
- Concernant les publics de formation initiale : des épreuves d’admissibilité sur dossier et d’admission sur tests et entretien en cas de succès à l’admissibilité.
- Concernant les publics adultes en reprise d’études : étude du projet professionnel et évaluation des compétences et acquis d’expériences antérieures pour l’identification du parcours de formation adaptée.
Le cas échant, prérequis à la validation de la certification :
Pré-requis disctincts pour les blocs de compétences :
Non
Validité des composantes acquises :
Voie d’accès à la certification | Oui | Non | Composition des jurys | Date de dernière modification |
---|---|---|---|---|
Après un parcours de formation sous statut d’élève ou d’étudiant | X |
Le jury de certification est composé de 5 membres ayant les compétences professionnelles visées par le titre, dont à minima 3 professionnels extérieurs à l’école. |
- | |
En contrat d’apprentissage | X |
Le jury de certification est composé de 5 membres ayant les compétences professionnelles visées par le titre, dont à minima 3 professionnels extérieurs à l’école. |
- | |
Après un parcours de formation continue | X | - | - | |
En contrat de professionnalisation | X | - | - | |
Par candidature individuelle | X | - | - | |
Par expérience | X |
Le jury de certification est composé de 5 membres ayant les compétences professionnelles visées par le titre, dont à minima 3 professionnels extérieurs à l’école. |
- |
Oui | Non | |
---|---|---|
Inscrite au cadre de la Nouvelle Calédonie | X | |
Inscrite au cadre de la Polynésie française | X |
Aucune correspondance
Référence au(x) texte(s) règlementaire(s) instaurant la certification :
Date du JO/BO | Référence au JO/BO |
---|---|
16/02/2023 |
Annexe − Liste des écoles autorisées à délivrer un diplôme conférant le grade de licence à leurs titulaires |
Référence des arrêtés et décisions publiés au Journal Officiel ou au Bulletin Officiel (enregistrement au RNCP, création diplôme, accréditation…) :
Date du JO/BO | Référence au JO/BO |
---|---|
16/02/2023 |
Arrêté du 25-01-2023 fixant la liste des écoles autorisées à délivrer un diplôme conférant le grade de licence à leurs titulaires |
Date de publication de la fiche | 01-08-2023 |
---|---|
Date de début des parcours certifiants | 01-09-2023 |
Date d'échéance de l'enregistrement | 31-08-2025 |
Statistiques :
Lien internet vers le descriptif de la certification :
https://www.esme.fr/titres-rncp/cybersecurite-des-objets-connectes/
Liste des organismes préparant à la certification :
Historique des changements de certificateurs :
Nom légal du certificateur | Siret du certificateur | Action | Date de la modification |
---|---|---|---|
MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 | Est ajouté | 28-09-2023 |
Référentiel d'activité, de compétences et d'évaluation :