top of page
Cours formation module Conférence universitaire enseignement professeur vacataire professionnel

MISSION DE COURS PONCTUELLE

Management des risques - EBIOS RM

Paris Sud

Français 🇫🇷

Présentiel

Postuler

Merci de bien lire la fiche de poste avant de candidater.

Détails sur le cours

TYPE D'ÉCOLE

- École d'ingénieurs top 6 privé France
- Paris Sud
- Habilitée Cti (Commission des titres d'ingénieur)
- Membre de la Conférence des Grandes Écoles
- École la plus réputée en entrepreneuriat technique

NOM DE L'ÉCOLE

Le nom de l'école et sa localisation vous seront indiqués lors du premier échange avec l'équipe du Bon intervenant.

NOMBRE D'HEURES / VOLUME HORAIRE

35 heures par groupe, 3 groupes donc 3 intervenants recherchés.

DATES, HORAIRES, FRÉQUENCE DE COURS

• Créneaux flexibles à définir avec l'école selon vos disponibilités et les moments disponibles sur l'emploi du temps des étudiants
• Durée : 7 à 8 semaines
• Soutenance semaine 16

Chaque intervenant s'occupe de 115 étudiants pour les CM (350 étudiants au total) puis ses étudiants sont répartis en 3 petits groupes pour les TD.

Découpage des séances par intervenant (35 h) :
- Cours magistraux - 4h
- Travaux dirigés 1 - 1h x3 > 3h
- Cours magistraux - 3h
- Travaux dirigés 2 - 2h x3 > 6 h
- Cours magistraux - 4h
- Travaux dirigés 3 - 2h x3 > 6 h
- Cours magistraux - 4h
- Coaching en milieu de projet + soutenance finale par petits groupes / coaching - environ 5 h (à confirmer avec l'école)

ℹ️  Sauf indiqué, les cours se dispensent en journée et pendant la semaine, les étudiants ont rarement cours le soir ou le week-end.

DATE DE DÉBUT

10/02 au 17/03

HORAIRES FIXES / À DÉFINIR AVEC L'ÉCOLE

Horaires flexibles

OBJECTIFS PÉDAGOGIQUES / PLAN DE COURS

(Vous pourrez bénéficier de plus de précisions lors de l'échange avec le responsable de programme)

Séance 1 : CM (4h) + TD (1h)

Panorama des cybermenaces et Gouvernance SSI
- Organisation de la cybersécurité en France et en Europe : ANSSI, écosystème public, initiatives européennes
- Missions et rôles stratégiques de l'ANSSI : protection des OIV, réponse aux incidents, accréditations et certifications
- Bases de la gouvernance de la sécurité : ISO/IEC 27001/27002/27014
- Gestion des risques : ISO 31000/27005 et standards associés
- Application des 42 mesures d'hygiène informatique de l'ANSSI et articulation avec ISO 27001/27002
- Concepts clés de la SSI : actifs, menaces, vulnérabilités, expositions, risques et contre-mesures

TD1 (2h)
- TableTop Exercise Viasat/KA-SAT (40 min) : analyse d'un incident réel, élaboration d'un flash report (causes, impacts, remédiations) et présentation par un groupe
- Lancement des groupes avec deadline dimanche 23h42 (20 min)

########

Séance 2 : CM (3h) + TD (2h)

Introduction à l'ISMS (ISO/IEC 27001:2022)
- QCM sur Séance 1 : 15 min + correction
- Fondamentaux de l'ISMS : politiques, processus, rôles, responsabilités, ressources et outils
- Principes de gouvernance et amélioration continue : cycle PDCA dans la mise en place de l'ISMS
- Rôle du management et alignement entre cybersécurité et stratégie d'entreprise
- Bénéfices de l'ISMS : gestion des risques, conformité réglementaire, continuité des activités, résilience organisationnelle

EBIOS Risk Manager : Atelier 1 - Cadrage et socle de sécurité
- Présentation générale de l'atelier
- Construction du processus de gestion des risques numériques adapté au périmètre étudié
- Délimitation du périmètre d'analyse : contexte, frontières, dépendances et actifs concernés
- Identification des événements redoutés impactant les missions et valeurs métier
- Analyse détaillée des impacts associés à chaque événement redouté
- Qualification et hiérarchisation de la gravité des événements redoutés
- Appréciation du niveau actuel de maturité en sécurité de l'information de l'organisation
- Évaluation du socle de sécurité existant : mesures, protections, pratiques

TD2 (2h)
- Projet : introduction, prise de connaissance du contexte, initialisation de l'atelier 1
- Travail sur le projet

########

Séance 3 : CM (4h) + TD (2h)

EBIOS Atelier 2 : Sources de risque
- QCM sur séance 2 : 15 min + correction
- Identification des différentes sources de risque : internes/externes, opportunistes/ciblées
- Analyse des motivations, opportunités et capacités d'action des sources de risque
- Identification des cibles prioritaires : Objectifs Visés (OV)
- Relation entre Sources de Risque (SR) et Objectifs Visés (OV) aux événements redoutés
- Priorisation des couples SR/OV

EBIOS Atelier 3 : Construire les scénarios stratégiques
- Identification des menaces des parties prenantes
- Analyse et évaluation des menaces
- Cartographie des menaces numériques liées à l'écosystème
- Développement de scénarios stratégiques

TD3 (1h)
- Suite atelier 1 et initialisation atelier 2 : liste des Sources de risques/Objectifs visés
- Identification des objectifs stratégiques
- Travail sur projet


########

Séance 4 : CM (4h)

EBIOS Atelier 4 : Scénarios opérationnels
- QCM 15 min + correction
- Détail des méthodes d'attaque concrétisant les scénarios stratégiques identifiés
- Développement de scénarios opérationnels : identification des actifs supports, modélisation des chemins d'attaque
- Évaluation de la vraisemblance : probabilité de succès, ressources de l'attaquant, vulnérabilités existantes
- Production d'une synthèse des scénarios opérationnels et classification selon leur criticité

EBIOS Atelier 5 : Traitement des risques

Étape 5A - Synthèse des risques identifiés
- Élaboration d'une cartographie simple des scénarios

Étape 5B - Stratégie de traitement et mesures de sécurité
- Définition des mesures : renforcement, baseline, spécifiques
- Identification des actions élémentaires à sécuriser en priorité
- Élaboration du SCIP : responsables, coûts, délais, difficultés

Étape 5C - Risques résiduels
- Évaluation après traitement
- Validation par le top management
- Mise en place d'un suivi

Lien avec un SMSI (ISO/IEC 27001:2022)
- Compréhension de la finalité d'un SMSI
- Intégration de l'approche EBIOS RM dans le cadre de la norme
- Importance de la gouvernance, du suivi et de l'amélioration continue

FORMAT DE COURS

• CM + TD
• Utilisation de l'IA: l'utilisation de l'IA est autorisée dans le cadre pédagogique uniquement et dans l'objectif de faciliter la compréhension de l'approche d'EBIOS RM par les étudiants.
• Modalité : L'évaluation repose sur une soutenance orale et la remise d'un livrable correspondant au support de présentation utilisé lors de la soutenance.
• Objectif : faire apprendre et évaluer la compréhension et la capacité à mettre en œuvre la méthode EBIOS RM

PRÉSENTIEL / DISTANCIEL

Présentiel

TRAVAIL DEMANDÉ À L'INTERVENANT

- Plan de cours flexible à revalider avec le référent de l'école
- Supports donnés par l'école à assimiler et perfectionner selon votre expérience
- Séances à animer

MATÉRIEL FOURNI PAR L'ÉCOLE

Micro / Ecran / Amphithéâtre

🛟   AIDE À LA CRÉATION DE SUPPORTS

Si l'école ne fournit pas de supports, Le bon intervenant pourra vous mettre à disposition : des supports théoriques au format PowerPoint ainsi que des exercices, travaux dirigiés / pratiques, jeux de données, activités, idées de projets, etc, afin de vous faire gagner 80 à 90 % du temps de préparation. N'hésitez pas à nous demander lorsque vous êtes recruté par l'école. Nous pouvons les personnaliser en fonction de votre expérience et selon les outils désirés.

NIVEAU DES ÉTUDIANTS DE LA MATIÈRE

Débutants

NOMBRE D'ÉTUDIANTS

Global 350 en groupes d'environ 35 étudiants, 8 majeures

NIVEAU D'ÉTUDES

BAC+4

CURSUS / PROGRAMME

Deuxiéme année de cycle ingénieur

Profil recherché et modalités contractuelles

Les écoles recherchent généralement des experts avec au moins 3 à 4 ans d'expérience métier, ainsi si ce n'est pas le cas, votre candidature a de très fortes chances de ne pas être reçue (sauf dans certains cas particuliers comme des demandes urgentes ou des cours d'introduction).

PROFIL RECHERCHÉ

Technique / expert / jeune

NOMBRE D'INTERVENANTS POSSIBLE SUR CETTE MISSION

3

TYPE DE CONTRAT POSSIBLE

- CDDU / CDD d'Usage : contrat de travail temporaire cumulable légalement avec un CDI)
- Contrat de prestation : facturation de l'école via devis et facture avec statut auto-entrepreneur, portage salarial ou entreprise, cumulable avec un CDI

RÉMUNÉRATION

À négocier / fixer avec le responsable de programme de l'école :
- En CDD : 65 € / h brut
- En prestation : 80 € / h TTC

AUTRES CONDITIONS

Aucune

TVA PRISE EN COMPTE PAR L'ÉCOLE

Oui

Candidater

Les étapes de candidature

Quelques jours à deux semaines selon l'urgence

1

2

3

4

Consultez la fiche de poste exhaustivement en vérifiant que vous êtes bien en mesure de réaliser cette mission

Planifiez un rendez-vous avec notre équipe pour faire un point rapide, répondre à vos premières questions et valider votre candidature

Échangez
avec l'école

Posez vos questions restantes
Discutez du plan de cours

Fixez les créneaux précis
Validez votre intérêt ou non
Fixez la rémunération, le contrat

L'école vous tiendra informée de sa décision

Recontactez-nous par email si vous n'avez pas de nouvelles après deux semaines : equipe@lebonintervenant.com

Choisir un créneau

Sélectionnez un moment à votre convenance sur notre agenda

Être recontacté pour de nouvelles missions

Inscrivez-vous en 2 min aux alertes par email

Quel rôle joue Le bon intervenant ?

En savoir plus sur nous en 2 minutes.

Enseigner
au sein des meilleures écoles

Réception  de missions d'enseignement

Accès à nos ressources pédagogiques

Accompagnement par notre équipe​​

1 200+
intervenants placés depuis 2019

Notre rôle
recruter professeur enseignant vacataire école supérieur.jpg
bottom of page