Aller au contenu

Profil cyber

Évaluez votre profil de compétences cybersécurité.

Pourquoi évaluer votre profil ?

Que vous soyez :

Ce diagnostic vous permet de positionner votre profil sur les grandes familles de compétences cybersécurité.

Domaines évalués

Profil cyber : évaluez vos compétences

Positionnez-vous sur les grandes familles de compétences cybersécurité. Idéal pour faire un état des lieux individuel ou d'équipe, et viser les prochaines montées en compétences.

en attente

Je sais définir et suivre une doctrine de supervision (collecte, seuils, alertes).

Je peux analyser un événement de sécurité et mener une investigation de premier niveau.

Je maîtrise la mise en correspondance des signaux (corrélation, threat intelligence).

Pistes d'amélioration

en attente

Je connais la méthodologie d'un test d'intrusion (scope, règles, rapport) et son cadre légal.

Je sais mettre en œuvre les principales phases (recon, exploitation, post-exploitation).

Je sais rédiger un rapport hiérarchisant les vulnérabilités et les actions correctives.

Pistes d'amélioration

en attente

Je sais concevoir et configurer les règles de filtrage (deny by default, moindre privilège).

Je maîtrise la segmentation réseau et l'intégration des équipements périphériques.

Je suis capable d'auditer les règles existantes et de détecter les flux superflus.

Pistes d'amélioration

en attente

Je connais les étapes d'une analyse de risques (contexte, scénarios, plan de traitement).

Je sais animer les ateliers avec les métiers et formaliser le registre des risques.

Je suis capable de calculer la criticité et de restituer des recommandations priorisées.

Pistes d'amélioration

en attente

Je sais rédiger une politique de sécurité et un plan de gouvernance (rôles, processus).

Je peux déployer la sensibilisation et mesurer la culture sécurité.

Je pilote la conformité (RGPD, ISO 27001, obligations sectorielles) et les audits.

Pistes d'amélioration

en attente

Je connais les règles de collecte et de conservation de la preuve numérique.

Je sais extraire et analyser les données d'un système compromis (mémoire, disque, journaux).

Je sais restituer l'investigation (chronologie, hypothèses, rapport) dans un cadre légal.

Pistes d'amélioration

en attente

Je connais les principales vulnérabilités applicatives (OWASP Top 10) et leurs remédiations.

J'intègre la sécurité dans le cycle de développement (revue, tests, pipelines CI/CD).

Je sécurise la chaîne de fourniture logicielle (dépendances, signatures, secrets).

Pistes d'amélioration

en attente

Je sais choisir algorithmes et longueurs de clés selon les recommandations (ANSSI).

Je maîtrise le cycle de vie des certificats et des clés (génération, renouvellement, révocation).

Je peux évaluer et sécuriser les implémentations cryptographiques (bibliothèques, protocoles).

Pistes d'amélioration

en attente

Je maîtrise les principes du RGPD (licéité, minimisation, droits des personnes).

Je sais tenir le registre des traitements et conduire une analyse d'impact (PIA).

Je gère les demandes de droits, la notification de violation et les relations sous-traitants.

Pistes d'amélioration

Résultat

Niveau de maturité global

Gratuit - en ligne - immédiat.

Contactez-nous pour un accompagnement RH