En direct, en cohorte · 40 h · 10 semaines · Intermédiaire
Analyste en Cybersécurité Opérationnelle
Les formations cyber du marché enseignent des concepts — CIA, vocabulaire, badges.
Ce que vous saurez faire
- À la fin, le diplômé sait : décrire le métier réel d'analyste SOC, heure par heure
- reconstituer l'anatomie complète d'une attaque
- lire les journaux (Windows, Linux, web) et y trouver les anomalies
- exploiter un SIEM (centraliser, alerter, trier)
- configurer un pare-feu en pratique (Fortinet)
- reconnaître une attaque en cours (signaux faibles, mouvements latéraux)
INOP-CY 201 — ce que dit ce code
INOP
ÉCOLE
INOPNIX ACADEMY
CY
FILIÈRE
cybersecurite
201
NIVEAU
Intermédiaire
- 40 h de contenu
- Accès à vie
S'inscrire à la masterclass
C'est gratuit, et il n'y a pas de compte à créer.
Outils maîtrisés
- TryHackMe (salles SOC)
- Splunk Free / Elastic
- Wazuh
- FortiGate (VM/démo)
- Wireshark
- Windows Event Viewer
Prérequis
Indispensables : notions de réseau (adressage, VLAN, pare-feu — niveau NT101) · autonomie sur Windows ET Linux de base · lecture d'anglais technique · sang-froid et méthode.
Conseillé : INOP-NT101 complété.
Non requis : programmation avancée · expérience professionnelle en sécurité.
Matériel : ordinateur 16 Go RAM conseillé (machines virtuelles) · connexion stable · casque-micro · caméra. Budget outils : ~0-10 $ (la plupart des outils sont gratuits).
Engagement : 4 h de direct/semaine + 4-6 h de labs.
Test d'entrée gratuit : vérifie les notions réseau ; oriente vers NT101 si nécessaire.
Débouché
À la fin, le diplômé sait : décrire le métier réel d'analyste SOC, heure par heure · reconstituer l'anatomie complète d'une attaque · lire les journaux (Windows, Linux, web) et y trouver les anomalies · exploiter un SIEM (centraliser, alerter, trier) · configurer un pare-feu en pratique (Fortinet) · reconnaître une attaque en cours (signaux faibles, mouvements latéraux) · agir dans les 15 premières minutes (qui prévenir, quoi geler) · confiner sans tout casser, éradiquer et rétablir · traiter le facteur humain (phishing, sensibilisation) · durcir après incident (corriger la cause, pas le symptôme) · rédiger le rapport d'incident qui sert et communiquer en crise · traiter un incident complet de bout en bout, chronométré.
À propos de cette formation
Public concerné
Diplômés d'INOP-NT101 · techniciens IT visant la cybersécurité · administrateurs systèmes/réseaux voulant se spécialiser · professionnels en reconversion vers un métier en pénurie mondiale. Niveau intermédiaire : des notions réseau sont nécessaires (NT101 ou équivalent).
Programme — 10 semaines, 20 séances
Sem. 1 · Le lundi matin d'un analyste. Le métier réel, le SOC ; anatomie d'une attaque reconstituée.
Sem. 2 · Lire les journaux — vraiment. Windows, Linux, serveur web : ce qu'on cherche (deux semaines sur le cœur du métier) ; 5 anomalies trouvées dans de vrais logs.
Sem. 3 · Le SIEM. Centraliser, alerter ; premières règles ; file d'alertes triée et justifiée.
Sem. 4 · Le pare-feu en pratique. Fortinet : règles, politiques, journaux.
Sem. 5 · Reconnaître l'attaque + les 15 premières minutes. Signaux faibles, mouvements latéraux ; fiche réflexe personnelle + 🔴 CHALLENGE de mi-parcours (2 h, autonomie, seuil 48/60).
Sem. 6 · Confiner et rétablir. Isoler sans tout casser, préserver les preuves ; éradiquer et restaurer.
Sem. 7 · Le facteur humain. Phishing, ingénierie sociale ; campagne de sensibilisation maquettée.
Sem. 8 · Durcir après l'incident. Corriger la cause, plan de durcissement post-incident.
Sem. 9 · Le rapport et la crise. Écrire pour un patron ET un technicien ; communiquer en crise (jeu de rôle).
Sem. 10 · La simulation finale. Incident complet, inconnu, chronométré, en solo + soutenance blanche.
Le chef-d'œuvre
Le dossier complet d'un incident traité en solo : détection → analyse → confinement → éradication → rapport → recommandations.
Évaluation et certification
Épreuve surveillée (2 h, format SOC en direct : file d'alertes réelles à trier, un incident à qualifier et confiner, un mini-rapport à rédiger + questions scénarisées). Blueprint : Détection et analyse 30 % · Réponse à incident 25 % · Technologies de défense 20 % · Facteur humain et durcissement 15 % · Rapport et communication 10 %. Une reprise incluse.
Programme
10 modules · 20 séances en direct
🤖 IA & automatisation dans ce programme
- L'outil
- triage d'alertes assisté, résumé d'incident, génération de requête SIEM · Defender for Endpoint, Splunk, Elastic
- Le risque
- injection d'invite · empoisonnement des données d'entraînement · fuite par l'invite · hameçonnage et voix clonés par un modèle — et ce que ça retire comme indice
- Le geste rejoué
- playbook SOAR, application d'une base de référence, ticket automatique, garde-fous
Un modèle propose, un humain décide, et la décision est journalisée.
Le parcours, en entier
- IntermédiaireINOP-CY201Analyste en Cybersécurité Opérationnelle
Comment se passe une séance
Chaque séance dure 100 minutes et suit exactement la même structure. C’est ce qui fait qu’on avance sans se perdre — et ce qui vous permet de savoir, dès la première minute, où vous en êtes.
- 120 min
Concept
Le formateur pose l’idée et montre à quoi elle sert. Pas de théorie sans emploi.
- 220 min
Démonstration
Il le fait devant vous, en direct, avec ses erreurs. Vous voyez le geste réel, pas un résultat propre.
- 345 min
Atelier
Vous le faites. Le formateur regarde vos écrans et corrige pendant que vous travaillez.
- 420 min
Contrôle
Votre travail est noté sur la grille qualité /60, publiée d’avance. Vous savez sur quoi vous êtes jugé avant de commencer.
- 510 min
Livrable
Vous rendez quelque chose. Chaque séance produit un objet que vous gardez.
- 65 min
Mission
Ce que vous faites d’ici la prochaine fois, en une phrase.
Pourquoi cette structure : parce qu’une séance où l’on regarde quelqu’un parler ne laisse rien. Ici, 80 % du temps est pratique, et vous repartez de chaque séance avec un livrable de plus.
L’évaluation — 1 000 points
Nous publions notre barème. Personne ne le fait, et c’est précisément pour ça qu’il faut le faire : vous devez savoir sur quoi vous serez jugé avant de payer, pas après.
- Le chef-d’œuvre350
Une réalisation livrée à un vrai commanditaire, construite pendant tout le parcours. Pas un exercice.
- La défense orale250
Vous présentez votre chef-d’œuvre devant un jury et vous répondez de vos choix. Savoir faire ne suffit pas : il faut savoir expliquer pourquoi.
- L’épreuve surveillée400
Une épreuve en conditions contrôlées, surveillée à distance.
Le seuil de réussite : 700 / 1 000.
Et un garde-fou, qui compte autant que le seuil : il faut obtenir au moins 50 % à CHACUNE des trois épreuves.
On ne compense pas un effondrement par une réussite ailleurs. Un chef-d’œuvre brillant ne rachète pas une épreuve surveillée ratée — parce que sur le terrain, personne ne vous demandera de compenser.
Prochaines sessions
Prêt à vous lancer ?
449 $US
Ouverture le 13 octobre 2026
Réponse sous 24 h.
449 $US
Réponse sous 24 h.
