Majeure GRC (Governance, Risks & Compliance)
La Majeure GRC prépare les étudiants à gérer les enjeux stratégiques de la cybersécurité en entreprise. Elle forme des experts capables d’identifier, d’évaluer et de gérer les risques tout en assurant la conformité aux normes et régulations internationales.
Objectifs
• Maîtriser les cadres de gouvernance en cybersécurité : Comprendre et mettre en œuvre des cadres de gouvernance en cybersécurité, tels que ISO 27001, NIST, ou COBIT, en vue d’assurer une gestion cohérente et efficace de la sécurité de l'information à tous les niveaux d'une organisation.
• Gérer les risques Cyber : Développer des compétences pour identifier, évaluer, et prioriser les risques cyber au sein d’une organisation. Apprendre à mettre en place des processus de gestion des risques, incluant l'analyse des menaces et des vulnérabilités, la quantification des impacts et la mise en place de mesures de mitigation.
• Connaître les normes de Sécurité : Apprendre à garantir la conformité avec les lois, réglementations et standards en matière de sécurité, tels que le RGPD (Règlement Général sur la Protection des Données), la LPM (Loi de Programmation Militaire), ou encore la directive NIS (Network and Information Security). L’accent sera mis sur l’évaluation des exigences légales et la mise en place de contrôles appropriés.
- Concevoir et mettre en œuvre des politiques de sécurité : Savoir créer, mettre en œuvre et gérer les politiques de sécurité de l'information, qui incluent les règles d’accès aux systèmes, la gestion des incidents et la réponse aux crises. Ces politiques doivent être alignées avec les objectifs stratégiques et les risques identifiés.
- Savoir faire un audit et contrôle de Conformité : Développer la capacité à réaliser des audits internes et externes pour évaluer l’efficacité des mesures de sécurité en place et assurer leur conformité aux standards. Apprendre à préparer et passer des audits, et à corriger les non-conformités identifiées.
- Gérer une crise et la continuité d'activité : Enseigner les pratiques de gestion de crise et de continuité d'activité en cas d’incidents de sécurité. Cela inclut la création de plans de reprise après sinistre (DRP) et de continuité des opérations (BCP), ainsi que la gestion de la communication en situation de crise.
- Faire de la veille réglementaire et adaptation Stratégique : Acquérir des compétences dans la veille des évolutions réglementaires en matière de cybersécurité et apprendre à adapter les politiques et stratégies de sécurité en conséquence, pour assurer une conformité continue avec les exigences changeantes du secteur.
Programme
Tronc Commun
- Gestion de crise
- Sécurité Cloud
- ISO 27001
- Sécurité Active Directory
- Anglais
- Masterclass : Pentest Cloud, Purple Team, Hardening, CTI...
Focus Majeure GRC
- IAM
- Risk Management
- Compliance
- CTI
- Gestion de crise
- Gouvernance et PSSI
- AI for GRC
Modules transverses
- Mission
- Anglais
- Masterclass : RETEX Compliance, posture du consultant, gestion des tiers, RETEX PSSI, conduite d'audit...
Pré-requis
- Valider son année de M1 à Oteria
- Avoir le niveau pour intégrer la Majeure GRC
- Formuler ses vœux et constituer un dossier en amont
À Oteria, nous vous accompagnons vers l'excellence en cybersécurité quelle que soit votre situation (handicap, RQTH, difficultés spécifiques...). Notre campus est accessible aux personnes à mobilité réduite et notre pôle handicap est à votre disposition. Si vous souhaitez candidater, un entretien individuel sera prévu afin de déterminer comment adapter le déroulement de la formation à votre situation spécifique. N'hésitez pas à prendre contact par mail : pole.handicap@oteria.fr
Les professeurs
Les débouchés
La Majeure GRC prépare aux métiers d'assistant RSSI, consultant cyber, auditeur cyber et chef de projet cyber.
Assistant RSSI
Il aide le Responsable de la Sécurité des Systèmes d'Information (RSSI) à déployer et à maintenir les politiques de sécurité. Il participe à la gestion des incidents, à la veille des menaces, et à la sensibilisation des équipes.
Consultant cyber
Expert externe chargé de conseiller les entreprises sur leurs stratégies de sécurité. Il réalise des diagnostics, propose des solutions de protection, et accompagne les projets de cybersécurité.
Auditeur cyber
Il évalue la sécurité des systèmes d'information en réalisant des audits internes ou externes. Son rôle est d’identifier les failles, de vérifier la conformité aux normes, et de proposer des recommandations.
Chef de projet cyber
Responsable de la gestion et de la coordination des projets de cybersécurité. Il planifie, pilote les équipes, gère le budget et s’assure de la bonne mise en œuvre des solutions de sécurité, tout en respectant les délais.