PARCOURS MÉTIER · 6 formations

Cybersecurity GRC & Compliance Specialist

Entrez dans la cybersécurité par la gouvernance, les risques et la conformité : transformez des normes et des réglementations comme l'ISO/IEC 27001 et NIS 2 en mesures, en preuves et en décisions. Sans hacking, sans bagage technique.

Environ 6 mois, jusqu'à deux formations à la fois. 6 formations, 36 séances individuelles en direct, 54 heures avec vos formateurs.

Le métier

Un spécialiste GRC et conformité aide une organisation à protéger ce qui compte, et à le prouver. Il cartographie les actifs et les risques, choisit et documente les mesures de sécurité, vérifie quelles règles s'appliquent, de l'ISO/IEC 27001 à NIS 2 et DORA, construit les politiques et les preuves, évalue les fournisseurs et audite si les mesures fonctionnent réellement. De plus en plus, il couvre aussi les usages de l'IA de l'organisation. Il travaille avec l'IT, le juridique, les achats et la direction, et transforme les exigences en travail concret.

Pourquoi maintenant

La directive européenne NIS 2 étend les obligations de cybersécurité à beaucoup plus d'organisations, et chaque pays l'applique par sa propre loi. En France, cette loi est encore en débat au Parlement (octobre 2026) ; les organisations qui seront concernées se préparent dès maintenant avec le référentiel ReCyF de l'ANSSI. DORA s'applique déjà au secteur financier depuis janvier 2025, et les obligations de notification du Cyber Resilience Act pour les produits numériques depuis septembre 2026. Les organisations ont besoin de personnes capables de transformer ces règles en mesures, en preuves et en décisions. Ce parcours est construit pour celles et ceux qui rejoignent ce rôle depuis l'audit, les risques, l'IT, le juridique, la qualité ou la gestion de projet.

  • L'ANSSI indique que la directive NIS 2 concerne des milliers d'entités qui comptent dans le quotidien des citoyens.

    Source : ANSSI, La directive NIS 2 · 2026
  • La directive NIS 2 demande à chaque pays de l'UE d'exiger que les organes de direction des organisations concernées approuvent les mesures de gestion des risques cyber, en supervisent la mise en œuvre et suivent une formation. En France, cela s'appliquera une fois la loi de transposition adoptée.

    Source : Directive (EU) 2022/2555 (NIS 2), article 20 · 2022

Le parcours

  1. ÉTAPE 1 · LES BASES

    • Security & Risk Fundamentals

  2. ÉTAPE 2 · NORMES ET RÉGLEMENTATIONS

    • ISO 27001 in Practice

    • NIS2, DORA & Cyber Resilience Act in Practice

    Les deux formations se suivent en même temps.

  3. ÉTAPE 3 · FOURNISSEURS ET INCIDENTS

    • Third-Party & Supply-Chain Risk

    • Incident Response & Crisis Management

    Les deux formations se suivent en même temps.

  4. ÉTAPE 4 · AUDIT ET GOUVERNANCE

    • Audit, Evidence & AI Governance

Pour qui

  • Des auditeurs, risk managers et professionnels du contrôle interne qui évoluent vers la cybersécurité
  • Des profils IT qui veulent passer de l'exploitation des systèmes à la gouvernance de leur sécurité
  • Des professionnels du juridique, de la conformité, de la protection des données et de la qualité amenés à couvrir la cybersécurité ou NIS 2
  • Des chefs de projet et consultants qui veulent piloter des programmes de sécurité et de conformité

Avant de commencer

Au moins deux ans d'expérience professionnelle, dans n'importe quel domaine, idéalement dans l'audit, les risques, l'IT, le juridique, la qualité ou les projets. Aucun bagage technique en sécurité et aucune compétence en code ne sont nécessaires : il s'agit de gouvernance, pas de hacking. Une organisation réelle ou réaliste sur laquelle travailler pendant les formations est fortement recommandée.

Ce que vous saurez faire

  • Cartographier actifs, menaces et mesures de sécurité, mener une appréciation des risques et tenir un registre des risques
  • Construire le cœur d'un système de management ISO/IEC 27001 : périmètre, méthode d'appréciation des risques, déclaration d'applicabilité et politiques
  • Vérifier le périmètre NIS 2, DORA et Cyber Resilience Act, évaluer les écarts et en faire une feuille de route sur 12 mois que la direction peut soutenir
  • Gérer le risque fournisseurs et chaîne logicielle : classement par criticité, due diligence, clauses contractuelles et gestion des vulnérabilités
  • Piloter la réponse à un incident de sécurité : playbooks, cellule de crise, délais de notification et exercice sur table
  • Auditer les mesures de sécurité et la gouvernance de l'IA avec des critères clairs, de vraies preuves et des constats suivis d'actions

Attestations

Une attestation de fin de formation pour chaque formation, et une attestation de parcours, « Cybersecurity GRC & Compliance Specialist », une fois les six formations terminées. Il s'agit d'une formation pratique, pas d'une certification officielle comme ISO/IEC 27001 Lead Implementer ou Lead Auditor, et Dymensionz n'est pas un organisme de certification.

Questions

Combien de temps dure le parcours ?

Environ 6 mois, en suivant jusqu'à deux formations à la fois. Vous pouvez aussi avancer une formation à la fois, ce qui prend plus de temps.

Faut-il un bagage technique ou en sécurité ?

Non. Le parcours porte sur la gouvernance, les risques et la conformité, pas sur le hacking. Il part des bases et s'appuie sur l'expérience que vous avez déjà dans l'audit, les risques, l'IT, le juridique, la qualité ou les projets.

Est-ce une certification officielle ?

Non. Vous recevez des attestations de fin de formation délivrées par Dymensionz, qui n'est pas un organisme de certification. Le parcours prépare le travail concret ; si vous visez plus tard une certification officielle, les formations vous aident à comprendre ce qu'elle couvre.

Dois-je suivre les six formations ?

Le parcours est un ensemble. Si vous maîtrisez déjà l'un de ses sujets, dites-le-nous lors de l'échange de départ et nous l'étudierons ensemble.

Puis-je faire une pause ?

Oui, entre deux formations. Au sein d'une formation, les règles habituelles des séances s'appliquent.

Dans quelle langue ?

Français ou anglais, choisi au départ pour tout le parcours : séances, documents et attestations.

Est-ce que cela me garantit un emploi ?

Personne ne peut honnêtement le promettre. Le parcours développe les compétences que les employeurs demandent aujourd'hui, et vous laisse un portfolio à montrer.