Certifications

Les certifications de la cybersécurité

16 certifications parmi les plus demandées du marché, issues de 10 organismes certificateurs, classées par domaine et par niveau d’entrée — pour situer chacune avant de s’engager.

Comment lire cette bibliothèque

Une certification ne remplace ni l’expérience ni la pratique : elle atteste un socle et sert de repère au recruteur. Sa valeur dépend du métier visé, du secteur et du pays — une certification très demandée en Amérique du Nord peut être marginale sur le marché français, et l’inverse est vrai aussi.

Le regroupement en cinq domaines est une organisation éditoriale Cyberskill, destinée à la navigation. Le niveau indiqué est un indice éditorial appliqué de la même façon à toutes les entrées : il décrit le niveau d’entrée attendu, pas un classement officiel de l’organisme certificateur.

Fondamentaux

Les certifications d’entrée, qui valident le socle technique attendu avant toute spécialisation.

CompTIA Security+

Certification généraliste qui valide le socle de la sécurité des systèmes d’information : menaces, cryptographie, contrôle d’accès, sécurité réseau et gestion des incidents. C’est la porte d’entrée la plus fréquemment demandée sur les postes juniors.

CompTIA · Niveau fondamental

CompTIA Network+

Certification réseau, souvent préparée avant une certification de sécurité. Elle valide l’adressage, le routage, la commutation et le dépannage — les bases sans lesquelles la sécurité réseau reste théorique.

CompTIA · Niveau fondamental

Sécurité défensive

Détection, supervision, analyse d’alertes et réponse à incident : le domaine des SOC et des CSIRT.

CompTIA CySA+

Certification d’analyste sécurité orientée détection et réponse : exploitation des journaux, analyse comportementale, qualification d’alertes et gestion des vulnérabilités. Elle prolonge naturellement Security+ vers les métiers du SOC.

CompTIA · Niveau intermédiaire

Sécurité offensive

Tests d’intrusion et évaluation technique, où la pratique compte davantage que la théorie.

CompTIA PenTest+

Certification de tests d’intrusion couvrant le cadrage de la mission, la reconnaissance, l’exploitation et la restitution. Elle met l’accent sur la méthode et le rapport autant que sur la technique.

CompTIA · Niveau intermédiaire

CEH — Certified Ethical Hacker

Certification de hacking éthique couvrant un large éventail de techniques d’attaque et d’outils. Sa notoriété la rend fréquente dans les offres d’emploi ; sa dimension pratique reste plus limitée que celle d’un examen entièrement en environnement réel.

EC-Council · Niveau intermédiaire

OSCP — Offensive Security Certified Professional

Certification de tests d’intrusion entièrement pratique : l’examen se déroule en environnement réel et impose de compromettre des machines puis de rendre un rapport. C’est la référence attendue sur les postes de pentester en France.

OffSec · Niveau avancé

Gouvernance, risques et audit

Pilotage de la SSI, management du risque, audit et conformité aux normes.

CISSP — Certified Information Systems Security Professional

Certification de référence pour les profils expérimentés, à cheval entre architecture et gouvernance. Elle couvre huit domaines, de la gestion des risques à la sécurité des développements, et exige une expérience professionnelle vérifiée.

ISC2 · Niveau avancé

CISM — Certified Information Security Manager

Certification de management de la sécurité : gouvernance, gestion du risque, pilotage d’un programme de sécurité et réponse aux incidents à l’échelle de l’organisation. Elle vise les postes de responsable, pas les postes techniques.

ISACA · Niveau avancé

CISA — Certified Information Systems Auditor

Certification d’audit des systèmes d’information, très demandée dans les cabinets et les directions de l’audit interne. Elle valide la conduite d’une mission d’audit, de la planification à la restitution des constats.

ISACA · Niveau avancé

ISO/IEC 27001 Lead Implementer

Certification de mise en œuvre d’un système de management de la sécurité de l’information conforme à l’ISO/IEC 27001. Elle s’adresse aux profils qui déploient un SMSI, pas à ceux qui l’auditent.

Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau intermédiaire

ISO/IEC 27001 Lead Auditor

Pendant « audit » de la précédente : conduite d’un audit de certification ou de surveillance d’un SMSI, de la planification au rapport de non-conformités.

Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau avancé

ISO/IEC 27005 Risk Manager

Certification centrée sur la gestion du risque en sécurité de l’information selon l’ISO/IEC 27005. Elle se combine fréquemment avec la méthode EBIOS Risk Manager dans le contexte français.

Organismes de certification de personnes (PECB, AFNOR, Bureau Veritas…) · Niveau intermédiaire

Cloud et éditeurs

Certifications adossées à une plateforme ou à un produit, qui valident une mise en œuvre concrète.

CSNA — Certified Stormshield Network Administrator

Certification produit sur l’administration des pare-feux Stormshield. Éditeur français très présent dans le secteur public et les ETI, ce qui en fait une compétence recherchée sur le marché hexagonal.

Stormshield · Niveau fondamental

Certifications sécurité Microsoft (SC-200, AZ-500, SC-100)

Famille de certifications adossée à l’écosystème Microsoft : opérations de sécurité et Sentinel (SC-200), sécurisation d’Azure (AZ-500) et architecture de sécurité (SC-100).

Microsoft · Niveau intermédiaire

AWS Certified Security — Specialty

Certification de spécialité sur la sécurisation des environnements AWS : gestion des identités, chiffrement, journalisation, détection et réponse à incident dans le cloud.

Amazon Web Services · Niveau avancé

Google Professional Cloud Security Engineer

Certification de sécurisation des environnements Google Cloud : contrôle d’accès, protection des données, sécurité réseau et conformité sur la plateforme.

Google Cloud · Niveau avancé

🎓 Préparer une certification

Se préparer avec un parcours encadré

Une certification se prépare rarement seule, surtout en reconversion : un parcours encadré apporte la progression, la pratique et le rythme qui manquent à l’auto-formation.

KLE FORMATIONS, notre organisme partenaire, propose des parcours de reconversion et de spécialisation en cybersécurité qui couvrent les compétences évaluées par plusieurs des certifications listées ci-dessus.

Découvrir les parcours KLE FORMATIONS

Cyberskill et KLE FORMATIONS sont partenaires.

Ce que contiendront les fiches détaillées

Chaque certification aura sa fiche, sur le modèle des 26 fiches métiers. Le modèle de données est déjà en place ; les fiches s’ouvriront au fur et à mesure des vérifications.

  • Présentation et organisme certificateur
  • Niveau d’entrée et prérequis réellement exigés
  • Compétences évaluées par l’examen
  • Prix indicatif, daté et sourcé
  • Durée de préparation observée et difficulté
  • Métiers concernés, reliés aux fiches métiers Cyberskill
  • Valeur sur le marché français et conditions de renouvellement
  • Certifications logiques ensuite, et parcours permettant de la préparer

Et ensuite