MISSION DE COURS PONCTUELLE
Management des risques - EBIOS RM
Paris Sud
Français 🇫🇷
Présentiel
Détails sur le cours
TYPE D'ÉCOLE
- École d'ingénieurs top 6 privé France
- Paris Sud
- Habilitée Cti (Commission des titres d'ingénieur)
- Membre de la Conférence des Grandes Écoles
- École la plus réputée en entrepreneuriat technique
NOM DE L'ÉCOLE
Le nom de l'école et sa localisation vous seront indiqués lors du premier échange avec l'équipe du Bon intervenant.
NOMBRE D'HEURES / VOLUME HORAIRE
35 heures par groupe, 3 groupes donc 3 intervenants recherchés.
DATES, HORAIRES, FRÉQUENCE DE COURS
• Créneaux flexibles à définir avec l'école selon vos disponibilités et les moments disponibles sur l'emploi du temps des étudiants
• Durée : 7 à 8 semaines
• Soutenance semaine 16
Chaque intervenant s'occupe de 115 étudiants pour les CM (350 étudiants au total) puis ses étudiants sont répartis en 3 petits groupes pour les TD.
Découpage des séances par intervenant (35 h) :
- Cours magistraux - 4h
- Travaux dirigés 1 - 1h x3 > 3h
- Cours magistraux - 3h
- Travaux dirigés 2 - 2h x3 > 6 h
- Cours magistraux - 4h
- Travaux dirigés 3 - 2h x3 > 6 h
- Cours magistraux - 4h
- Coaching en milieu de projet + soutenance finale par petits groupes / coaching - environ 5 h (à confirmer avec l'école)
ℹ️ Sauf indiqué, les cours se dispensent en journée et pendant la semaine, les étudiants ont rarement cours le soir ou le week-end.
DATE DE DÉBUT
10/02 au 17/03
HORAIRES FIXES / À DÉFINIR AVEC L'ÉCOLE
Horaires flexibles
OBJECTIFS PÉDAGOGIQUES / PLAN DE COURS
(Vous pourrez bénéficier de plus de précisions lors de l'échange avec le responsable de programme)
Séance 1 : CM (4h) + TD (1h)
Panorama des cybermenaces et Gouvernance SSI
- Organisation de la cybersécurité en France et en Europe : ANSSI, écosystème public, initiatives européennes
- Missions et rôles stratégiques de l'ANSSI : protection des OIV, réponse aux incidents, accréditations et certifications
- Bases de la gouvernance de la sécurité : ISO/IEC 27001/27002/27014
- Gestion des risques : ISO 31000/27005 et standards associés
- Application des 42 mesures d'hygiène informatique de l'ANSSI et articulation avec ISO 27001/27002
- Concepts clés de la SSI : actifs, menaces, vulnérabilités, expositions, risques et contre-mesures
TD1 (2h)
- TableTop Exercise Viasat/KA-SAT (40 min) : analyse d'un incident réel, élaboration d'un flash report (causes, impacts, remédiations) et présentation par un groupe
- Lancement des groupes avec deadline dimanche 23h42 (20 min)
########
Séance 2 : CM (3h) + TD (2h)
Introduction à l'ISMS (ISO/IEC 27001:2022)
- QCM sur Séance 1 : 15 min + correction
- Fondamentaux de l'ISMS : politiques, processus, rôles, responsabilités, ressources et outils
- Principes de gouvernance et amélioration continue : cycle PDCA dans la mise en place de l'ISMS
- Rôle du management et alignement entre cybersécurité et stratégie d'entreprise
- Bénéfices de l'ISMS : gestion des risques, conformité réglementaire, continuité des activités, résilience organisationnelle
EBIOS Risk Manager : Atelier 1 - Cadrage et socle de sécurité
- Présentation générale de l'atelier
- Construction du processus de gestion des risques numériques adapté au périmètre étudié
- Délimitation du périmètre d'analyse : contexte, frontières, dépendances et actifs concernés
- Identification des événements redoutés impactant les missions et valeurs métier
- Analyse détaillée des impacts associés à chaque événement redouté
- Qualification et hiérarchisation de la gravité des événements redoutés
- Appréciation du niveau actuel de maturité en sécurité de l'information de l'organisation
- Évaluation du socle de sécurité existant : mesures, protections, pratiques
TD2 (2h)
- Projet : introduction, prise de connaissance du contexte, initialisation de l'atelier 1
- Travail sur le projet
########
Séance 3 : CM (4h) + TD (2h)
EBIOS Atelier 2 : Sources de risque
- QCM sur séance 2 : 15 min + correction
- Identification des différentes sources de risque : internes/externes, opportunistes/ciblées
- Analyse des motivations, opportunités et capacités d'action des sources de risque
- Identification des cibles prioritaires : Objectifs Visés (OV)
- Relation entre Sources de Risque (SR) et Objectifs Visés (OV) aux événements redoutés
- Priorisation des couples SR/OV
EBIOS Atelier 3 : Construire les scénarios stratégiques
- Identification des menaces des parties prenantes
- Analyse et évaluation des menaces
- Cartographie des menaces numériques liées à l'écosystème
- Développement de scénarios stratégiques
TD3 (1h)
- Suite atelier 1 et initialisation atelier 2 : liste des Sources de risques/Objectifs visés
- Identification des objectifs stratégiques
- Travail sur projet
########
Séance 4 : CM (4h)
EBIOS Atelier 4 : Scénarios opérationnels
- QCM 15 min + correction
- Détail des méthodes d'attaque concrétisant les scénarios stratégiques identifiés
- Développement de scénarios opérationnels : identification des actifs supports, modélisation des chemins d'attaque
- Évaluation de la vraisemblance : probabilité de succès, ressources de l'attaquant, vulnérabilités existantes
- Production d'une synthèse des scénarios opérationnels et classification selon leur criticité
EBIOS Atelier 5 : Traitement des risques
Étape 5A - Synthèse des risques identifiés
- Élaboration d'une cartographie simple des scénarios
Étape 5B - Stratégie de traitement et mesures de sécurité
- Définition des mesures : renforcement, baseline, spécifiques
- Identification des actions élémentaires à sécuriser en priorité
- Élaboration du SCIP : responsables, coûts, délais, difficultés
Étape 5C - Risques résiduels
- Évaluation après traitement
- Validation par le top management
- Mise en place d'un suivi
Lien avec un SMSI (ISO/IEC 27001:2022)
- Compréhension de la finalité d'un SMSI
- Intégration de l'approche EBIOS RM dans le cadre de la norme
- Importance de la gouvernance, du suivi et de l'amélioration continue
FORMAT DE COURS
• CM + TD
• Utilisation de l'IA: l'utilisation de l'IA est autorisée dans le cadre pédagogique uniquement et dans l'objectif de faciliter la compréhension de l'approche d'EBIOS RM par les étudiants.
• Modalité : L'évaluation repose sur une soutenance orale et la remise d'un livrable correspondant au support de présentation utilisé lors de la soutenance.
• Objectif : faire apprendre et évaluer la compréhension et la capacité à mettre en œuvre la méthode EBIOS RM
PRÉSENTIEL / DISTANCIEL
Présentiel
TRAVAIL DEMANDÉ À L'INTERVENANT
- Plan de cours flexible à revalider avec le référent de l'école
- Supports donnés par l'école à assimiler et perfectionner selon votre expérience
- Séances à animer
MATÉRIEL FOURNI PAR L'ÉCOLE
Micro / Ecran / Amphithéâtre
🛟 AIDE À LA CRÉATION DE SUPPORTS
Si l'école ne fournit pas de supports, Le bon intervenant pourra vous mettre à disposition : des supports théoriques au format PowerPoint ainsi que des exercices, travaux dirigiés / pratiques, jeux de données, activités, idées de projets, etc, afin de vous faire gagner 80 à 90 % du temps de préparation. N'hésitez pas à nous demander lorsque vous êtes recruté par l'école. Nous pouvons les personnaliser en fonction de votre expérience et selon les outils désirés.
NIVEAU DES ÉTUDIANTS DE LA MATIÈRE
Débutants
NOMBRE D'ÉTUDIANTS
Global 350 en groupes d'environ 35 étudiants, 8 majeures
NIVEAU D'ÉTUDES
BAC+4
CURSUS / PROGRAMME
Deuxiéme année de cycle ingénieur
Profil recherché et modalités contractuelles
Les écoles recherchent généralement des experts avec au moins 3 à 4 ans d'expérience métier, ainsi si ce n'est pas le cas, votre candidature a de très fortes chances de ne pas être reçue (sauf dans certains cas particuliers comme des demandes urgentes ou des cours d'introduction).
PROFIL RECHERCHÉ
Technique / expert / jeune
NOMBRE D'INTERVENANTS POSSIBLE SUR CETTE MISSION
3
TYPE DE CONTRAT POSSIBLE
- CDDU / CDD d'Usage : contrat de travail temporaire cumulable légalement avec un CDI)
- Contrat de prestation : facturation de l'école via devis et facture avec statut auto-entrepreneur, portage salarial ou entreprise, cumulable avec un CDI
RÉMUNÉRATION
À négocier / fixer avec le responsable de programme de l'école :
- En CDD : 65 € / h brut
- En prestation : 80 € / h TTC
AUTRES CONDITIONS
Aucune
TVA PRISE EN COMPTE PAR L'ÉCOLE
Oui
Les étapes de candidature
Quelques jours à deux semaines selon l'urgence
1
2
3
4
Consultez la fiche de poste exhaustivement en vérifiant que vous êtes bien en mesure de réaliser cette mission
Planifiez un rendez-vous avec notre équipe pour faire un point rapide, répondre à vos premières questions et valider votre candidature
Échangez
avec l'école
Posez vos questions restantes
Discutez du plan de cours
Fixez les créneaux précis
Validez votre intérêt ou non
Fixez la rémunération, le contrat
L'école vous tiendra informée de sa décision
Recontactez-nous par email si vous n'avez pas de nouvelles après deux semaines : equipe@lebonintervenant.com
Quel rôle joue Le bon intervenant ?
En savoir plus sur nous en 2 minutes.
Enseigner
au sein des meilleures écoles
Réception de missions d'enseignement
Accès à nos ressources pédagogiques
Accompagnement par notre équipe
1 200+
intervenants placés depuis 2019

