Retour au BTS SIO SISR

    Cybersécurité des services informatiques

    RGPD, identité numérique, sécurisation des systèmes, réponse aux incidents : le bloc cybersécurité du BTS SIO SISR.

    Chez Aurlom, la cybersécurité est au cœur du BTS SIO SISR. Nous avons fait le choix de renforcer ce bloc avec des enseignements complémentaires, un lab cyber dédié et des ateliers pratiques pour en faire une véritable option cybersécurité. Vous maîtriserez les fondamentaux du référentiel SISR tout en développant une expertise opérationnelle en sécurité des systèmes d'information.

    Protéger les données à caractère personnel

    Le RGPD est au cœur des préoccupations de toute organisation. L'administrateur SISR doit comprendre les obligations légales et mettre en œuvre les mesures techniques pour protéger les données personnelles.

    Ce que vous maîtriserez :

    • • Comprendre le cadre juridique de la protection des données (RGPD, CNIL, DPO)
    • • Identifier les données personnelles dans un système d'information
    • • Mettre en œuvre le chiffrement des données (au repos et en transit)
    • • Gérer les droits d'accès et appliquer le principe du moindre privilège
    • • Documenter les traitements de données et tenir le registre RGPD

    Préserver l'identité numérique de l'organisation

    L'identité numérique d'une organisation est un actif stratégique. L'administrateur sécurité protège la réputation en ligne, les certificats numériques et les identités des collaborateurs.

    Ce que vous maîtriserez :

    • • Gérer les certificats numériques (PKI, SSL/TLS, Let's Encrypt)
    • • Mettre en place l'authentification forte (MFA, TOTP, FIDO2, SSO)
    • • Sécuriser les comptes à privilèges (PAM - Privileged Access Management)
    • • Surveiller l'e-réputation et détecter les usurpations d'identité
    • • Gérer les identités et les accès (IAM, Active Directory, LDAP)

    Sécuriser les équipements et les usages

    Les postes de travail, les serveurs et les équipements réseau sont les cibles principales des attaquants. L'administrateur sécurité met en place les protections adaptées.

    Ce que vous maîtriserez :

    • • Durcir les systèmes d'exploitation (hardening Windows, Linux - CIS Benchmarks)
    • • Déployer et gérer les solutions antivirus/EDR (Endpoint Detection and Response)
    • • Configurer les pare-feu (iptables, pfSense, Cisco ASA, Fortinet) et les règles de filtrage
    • • Sécuriser les réseaux sans fil (WPA3, RADIUS, 802.1X, segmentation)
    • • Mettre en place les politiques de mises à jour et de gestion des vulnérabilités

    Répondre aux cyberattaques

    Malgré toutes les protections, les incidents de sécurité sont inévitables. L'administrateur sécurité doit savoir détecter, analyser, contenir et remédier aux attaques.

    Ce que vous maîtriserez :

    • • Détecter les incidents avec un SIEM (Splunk, ELK, Wazuh) et des IDS/IPS (Snort, Suricata)
    • • Analyser les logs de sécurité et les indicateurs de compromission (IOC)
    • • Appliquer la procédure de réponse à incident (identification, confinement, éradication, récupération)
    • • Réaliser une investigation numérique (forensic) post-incident
    • • Rédiger un rapport d'incident et proposer des mesures de remédiation

    Assurer la cybersécurité d'une infrastructure

    La sécurité est un processus continu. L'administrateur met en place une politique de sécurité globale, réalise des audits réguliers et assure la continuité d'activité.

    Ce que vous maîtriserez :

    • • Rédiger et appliquer une politique de sécurité du SI (PSSI)
    • • Réaliser des audits de sécurité et des tests de pénétration (pentesting)
    • • Mettre en place un plan de continuité (PCA) et de reprise d'activité (PRA)
    • • Gérer les sauvegardes et la réplication (3-2-1 rule, snapshots, DR site)
    • • Conduire une veille sur les menaces et les vulnérabilités (CVE, CERT-FR, ANSSI)

    Modules complémentaires cybersécurité Aurlom

    Au-delà du référentiel officiel, nos étudiants bénéficient d'enseignements supplémentaires pour renforcer leur employabilité en cybersécurité.

    Technique

    • • Lab cyber : pare-feu, IDS/IPS, SIEM, EDR et honeypot
    • • Hardening Windows et Linux (CIS Benchmarks)
    • • Pentesting éthique et tests d'intrusion
    • • Forensic et analyse de logs

    Métiers & certifications

    • • Préparation CompTIA Security+ et Cisco CCNA CyberOps
    • • Cloud security : Microsoft AZ-500 et AWS Security
    • • Conformité RGPD, NIS2 et ISO 27001
    • • Challenges CTF et simulations de réponse à incident

    Intéressé(e) par le BTS SIO SISR ?

    Rejoignez Aurlom et formez-vous aux métiers de l'infrastructure, des systèmes et des réseaux - un secteur en tension qui recrute massivement.

    Je candidate