Fondamentaux
Les certifications d’entrée, qui valident le socle technique attendu avant toute spécialisation.
CompTIA Security+
Certification généraliste qui valide le socle de la sécurité des systèmes d’information : menaces, cryptographie, contrôle d’accès, sécurité réseau et gestion des incidents. C’est la porte d’entrée la plus fréquemment demandée sur les postes juniors.
CompTIA · Niveau fondamental
CompTIA Network+
Certification réseau, souvent préparée avant une certification de sécurité. Elle valide l’adressage, le routage, la commutation et le dépannage — les bases sans lesquelles la sécurité réseau reste théorique.
CompTIA · Niveau fondamental
Sécurité défensive
Détection, supervision, analyse d’alertes et réponse à incident : le domaine des SOC et des CSIRT.
CompTIA CySA+
Certification d’analyste sécurité orientée détection et réponse : exploitation des journaux, analyse comportementale, qualification d’alertes et gestion des vulnérabilités. Elle prolonge naturellement Security+ vers les métiers du SOC.
CompTIA · Niveau intermédiaire
Sécurité offensive
Tests d’intrusion et évaluation technique, où la pratique compte davantage que la théorie.
CompTIA PenTest+
Certification de tests d’intrusion couvrant le cadrage de la mission, la reconnaissance, l’exploitation et la restitution. Elle met l’accent sur la méthode et le rapport autant que sur la technique.
CompTIA · Niveau intermédiaire
CEH — Certified Ethical Hacker
Certification de hacking éthique couvrant un large éventail de techniques d’attaque et d’outils. Sa notoriété la rend fréquente dans les offres d’emploi ; sa dimension pratique reste plus limitée que celle d’un examen entièrement en environnement réel.
EC-Council · Niveau intermédiaire
OSCP — Offensive Security Certified Professional
Certification de tests d’intrusion entièrement pratique : l’examen se déroule en environnement réel et impose de compromettre des machines puis de rendre un rapport. C’est la référence attendue sur les postes de pentester en France.
OffSec · Niveau avancé
Gouvernance, risques et audit
Pilotage de la SSI, management du risque, audit et conformité aux normes.
CISSP — Certified Information Systems Security Professional
Certification de référence pour les profils expérimentés, à cheval entre architecture et gouvernance. Elle couvre huit domaines, de la gestion des risques à la sécurité des développements, et exige une expérience professionnelle vérifiée.
ISC2 · Niveau avancé
CISM — Certified Information Security Manager
Certification de management de la sécurité : gouvernance, gestion du risque, pilotage d’un programme de sécurité et réponse aux incidents à l’échelle de l’organisation. Elle vise les postes de responsable, pas les postes techniques.
ISACA · Niveau avancé
CISA — Certified Information Systems Auditor
Certification d’audit des systèmes d’information, très demandée dans les cabinets et les directions de l’audit interne. Elle valide la conduite d’une mission d’audit, de la planification à la restitution des constats.
ISACA · Niveau avancé
ISO/IEC 27001 Lead Implementer
Certification de mise en œuvre d’un système de management de la sécurité de l’information conforme à l’ISO/IEC 27001. Elle s’adresse aux profils qui déploient un SMSI, pas à ceux qui l’auditent.
Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau intermédiaire
ISO/IEC 27001 Lead Auditor
Pendant « audit » de la précédente : conduite d’un audit de certification ou de surveillance d’un SMSI, de la planification au rapport de non-conformités.
Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau avancé
ISO/IEC 27005 Risk Manager
Certification centrée sur la gestion du risque en sécurité de l’information selon l’ISO/IEC 27005. Elle se combine fréquemment avec la méthode EBIOS Risk Manager dans le contexte français.
Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau intermédiaire
Cloud et éditeurs
Certifications adossées à une plateforme ou à un produit, qui valident une mise en œuvre concrète.
CSNA — Certified Stormshield Network Administrator
Certification produit sur l’administration des pare-feux Stormshield. Éditeur français très présent dans le secteur public et les ETI, ce qui en fait une compétence recherchée sur le marché hexagonal.
Stormshield · Niveau fondamental
Certifications sécurité Microsoft (SC-200, AZ-500, SC-100)
Famille de certifications adossée à l’écosystème Microsoft : opérations de sécurité et Sentinel (SC-200), sécurisation d’Azure (AZ-500) et architecture de sécurité (SC-100).
Microsoft · Niveau intermédiaire
AWS Certified Security — Specialty
Certification de spécialité sur la sécurisation des environnements AWS : gestion des identités, chiffrement, journalisation, détection et réponse à incident dans le cloud.
Amazon Web Services · Niveau avancé
Google Professional Cloud Security Engineer
Certification de sécurisation des environnements Google Cloud : contrôle d’accès, protection des données, sécurité réseau et conformité sur la plateforme.
Google Cloud · Niveau avancé
🎓 Préparer une certification
Se préparer avec un parcours encadré
Une certification se prépare rarement seule, surtout en reconversion : un parcours encadré apporte la progression, la pratique et le rythme qui manquent à l’auto-formation.
KLE FORMATIONS, notre organisme partenaire, propose des parcours de reconversion et de spécialisation en cybersécurité qui couvrent les compétences évaluées par plusieurs des certifications listées ci-dessus.
Découvrir les parcours KLE FORMATIONS →Cyberskill et KLE FORMATIONS sont partenaires.
Ce que contiendront les fiches détaillées
Chaque certification aura sa fiche, sur le modèle des 26 fiches métiers. Le modèle de données est déjà en place ; les fiches s’ouvriront au fur et à mesure des vérifications.
- Présentation et organisme certificateur
- Niveau d’entrée et prérequis réellement exigés
- Compétences évaluées par l’examen
- Prix indicatif, daté et sourcé
- Durée de préparation observée et difficulté
- Métiers concernés, reliés aux fiches métiers Cyberskill
- Valeur sur le marché français et conditions de renouvellement
- Certifications logiques ensuite, et parcours permettant de la préparer