Pour qui est cette formation ?
- Analystes SOC et cadres de la sécurité opérationnelle
- Responsables de la sécurité des systèmes d’information
- Administrateurs systèmes et réseaux évoluant vers la sécurité
- DSI et responsables des infrastructures
- Cadres en charge de la détection et de la réponse à incident
- Cadres d’organisations publiques et privées structurant leur SOC
Les enjeux que nous abordons
Les cyberattaques visent désormais toutes les organisations africaines. Institutions financières, administrations, opérateurs télécoms, hôpitaux, entreprises : plus aucune organisation n’est à l’abri. Le rythme et la sophistication des attaques augmentent rapidement sur le continent. Face à cette pression, disposer d’une capacité de détection et de réponse en temps réel n’est plus un luxe — c’est une nécessité de survie.
La gouvernance ne suffit pas sans opérations. Beaucoup d’organisations ont investi dans des politiques, des certifications, des audits — la dimension gouvernance de la cybersécurité. Mais sans fonction opérationnelle capable de surveiller les systèmes, de qualifier les alertes et de réagir aux incidents, ces investissements restent incomplets. Le SOC est le maillon opérationnel qui donne vie à la stratégie de sécurité.
La pénurie d’analystes en sécurité opérationnelle est aiguë. Les compétences de SOC — supervision, analyse d’incidents, réponse — sont parmi les plus recherchées et les plus rares du continent, en particulier en français. Former des analystes capables d’opérer un SOC est l’un des besoins les plus pressants du secteur.
La détection et la réponse s’apprennent par la pratique. On ne devient pas analyste SOC en lisant des procédures. Qualifier une alerte, investiguer un incident, décider d’un confinement, coordonner une réponse : ces compétences se construisent par l’exercice, la mise en situation et le retour d’expérience. C’est cette dimension pratique que la formation met au centre.
Objectifs pédagogiques
À l’issue de la formation, les cadres formés sont en mesure de :
- Comprendre le rôle et l’organisation d’un centre des opérations de sécurité
- Exploiter les principes d’un SIEM pour la supervision de sécurité
- Détecter, qualifier et analyser les incidents de sécurité
- Conduire un processus de réponse à incident
- Gérer les vulnérabilités et durcir les systèmes
- Piloter la performance et la maturité d’un SOC
- Contribuer à la résilience opérationnelle de leur organisation
Programme détaillé
Module 1 — Fondamentaux de la sécurité opérationnelle
- La sécurité opérationnelle : rôle et périmètre
- Le SOC : mission, organisation, niveaux d’analyse
- Paysage des menaces et des cyberattaques actuelles
- Articulation SOC, gouvernance et conformité
- Modèles de SOC : interne, externalisé, hybride
Module 2 — Collecte et supervision : le SIEM
- Sources de journaux et télémétrie
- Principes et rôle d’un SIEM
- Collecte, normalisation et corrélation des événements
- Cas d’usage de détection
- Tableaux de bord et supervision
Module 3 — Détection et analyse des incidents
- Typologie des incidents de sécurité
- Analyse et qualification des alertes
- Investigation d’un incident
- Renseignement sur les menaces à usage défensif
- Cas pratiques
Module 4 — Réponse à incident
- Processus de réponse à incident
- Confinement, éradication, rétablissement
- Playbooks et procédures de réponse
- Communication de crise cyber
- Cas pratiques et exercice
Module 5 — Gestion des vulnérabilités et durcissement
- Cycle de gestion des vulnérabilités et priorisation
- Durcissement des systèmes : principes défensifs
- Gestion des correctifs
- Réduction de la surface d’attaque
- Cas pratiques
Module 6 — Pilotage, amélioration et maturité du SOC
- Indicateurs de performance du SOC
- Amélioration continue et retour d’expérience
- Modèles de maturité
- Continuité et résilience opérationnelle
- Plan de renforcement des capacités
Méthodologie pédagogique
Notre approche met le concret avant la théorie. Plus de 60 % du temps est consacré à des cas pratiques : qualification d’alertes, investigation d’incidents simulés, construction de playbooks, exercices de réponse à incident.
Nos formations en cybersécurité s’appuient sur un partenariat opérationnel établi et sont animées avec des spécialistes de la sécurité opérationnelle. La formation reste centrée sur la défense — surveiller, détecter, répondre — et s’ancre dans les réalités africaines : contraintes de ressources, montée en compétence des équipes, environnements hétérogènes. Les cas étudiés sont réalistes et exploitables dès le retour au poste.
Durée et modalités
Durée standard recommandée : 5 à 12 jours selon le niveau de profondeur, format intensif ou modulaire selon les besoins de l’organisation.
Modalités proposées :
- En intra-organisation, dans les locaux du client en Afrique francophone
- En inter-entreprises au Maroc (Casablanca, Rabat, Tanger, Fès, Marrakech, Agadir)
- À distance, en classes virtuelles synchrones
- En format mixte : présentiel intensif suivi d’un accompagnement à distance
Taille de groupe recommandée : 8 à 12 cadres, pour permettre un suivi individualisé sur les cas pratiques et les exercices de réponse.
Sur-mesure : chaque programme est calibré sur le niveau de maturité du SOC (en construction, existant, à renforcer) et le profil des équipes.
Profil des formateurs
Nos intervenants sont des spécialistes de la sécurité opérationnelle : analystes de centres des opérations de sécurité, experts de la réponse à incident et de la supervision de sécurité. Leur expérience opérationnelle en contexte africain francophone leur permet de proposer des approches réalistes, adaptées aux contraintes de ressources et d’infrastructure du continent. Conformément à notre approche, les profils sont présentés par leur expertise, jamais par leur nom.