FormationReconversion
Manager Cybersécurité - Gouvernance, Risques & Conformité
Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill
Un parcours de reconversion vers la gouvernance de la cybersécurité : analyser les risques, piloter la conformité et structurer la sécurité d’une organisation, sans perdre de vue la technique.
- Durée
- 3 mois
- Type de parcours
- Reconversion
- Domaines
- Gouvernance, Risques & Conformité · Management & Stratégie
En bref
La gouvernance, les risques et la conformité (GRC) forment l’univers de la cybersécurité le plus ouvert aux profils non techniques. Ce parcours y prépare en posant d’abord une culture informatique et cyber, avant d’aborder la gouvernance, l’analyse de risques, les obligations réglementaires et le pilotage.
Les référentiels abordés font partie du quotidien du métier : ISO 27001 et le système de management de la sécurité de l’information (SMSI), les exigences issues de NIS2 et du RGPD, et la préparation à la gestion de crise.
Selon les situations et les projets de recrutement, un parcours de reconversion de ce type peut s’inscrire dans certains dispositifs de préparation à l’emploi. Rien n’est automatique : notre guide consacré à la POEI détaille les conditions.
À qui s’adresse ce parcours ?
Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.
- Profils venant de la gestion de projet, de l’audit, de la qualité, du juridique ou de la conformité.
- Personnes à l’aise avec l’écrit, l’entretien et la conduite du changement.
- Candidats qui veulent comprendre la technique sans en faire le cœur de leur métier.
- Personnes qui envisagent, à terme, une trajectoire vers les fonctions de RSSI.
Parcours voisins à comparer
Ce que vous allez apprendre
Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.
- Conduire une analyse de risques et la traduire en plan d’action.
- Comprendre et mettre en place un SMSI selon ISO 27001.
- Identifier les obligations qui découlent de NIS2 et du RGPD pour une organisation.
- Structurer la gouvernance de la sécurité et en suivre l’application.
- Contribuer à la préparation d’une gestion de crise.
- Dialoguer avec les équipes techniques comme avec la direction.
Programme
- Type de parcours
- Reconversion
- Durée totale
- 3 mois
Les grands axes du parcours, en synthèse et sans ordre chronologique :
Culture informatique et cyber
Les fondamentaux techniques nécessaires pour comprendre ce que l’on gouverne.
Gouvernance et pilotage
Organisation de la sécurité, rôles, suivi : ce qui fait tenir un dispositif dans la durée.
Risques et conformité
Analyse de risques, SMSI ISO 27001, exigences de NIS2 et du RGPD.
Gestion de crise
Se préparer à l’incident majeur, quand la question devient organisationnelle autant que technique.
Cas pratiques
Des mises en situation proches du format réel des missions.
Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.
Débouchés et métiers associés
- Débouché directManager Cybersécurité GRCLe métier qui donne son nom au parcours.
- Débouché directAuditeur de sécurité organisationnelleLa correspondance la plus naturelle côté audit ; le statut d’auditeur certifié suppose ensuite des certifications spécifiques.
- Débouché directCoordinateur cybersécuritéDécliner la gouvernance au plus près des équipes et faire remonter les risques.
- Débouché directConsultant en cybersécuritéL’orientation conseil en gouvernance, risques et conformité.
- Étape d’une trajectoireRSSIUn horizon, pas un premier poste : la fonction suppose plusieurs paliers d’expérience.
Guides utiles
- GuideQuel métier cyber choisirVingt-six métiers, six axes de compétences, un seul point de départ : le vôtre. De quoi trancher avant d’engager du temps et de l’argent.
- GuidePOEI cybersécuritéLe dispositif de formation avant embauche le plus efficace pour entrer en cybersécurité — et le plus mal compris, parce qu’il ne part jamais du candidat.
- ActualitéCRA : les obligations de signalement sont entrées en vigueurDepuis le 11 septembre 2026, les fabricants doivent signaler vulnérabilités activement exploitées et incidents graves via la plateforme unique de l’ENISA. Délais, définitions, fonctionnement de la SRP et rôle du CERT-FR.
L’organisme
KLE FORMATIONS
Reconversion & spécialisation en cybersécurité
Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.
Cyberskill et KLE FORMATIONS sont partenaires.
Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.
