Formation en ligne Cybersécurité avec convention de stage
La formation Cybersécurité apprend aux salariés non informaticiens à distinguer menace, vulnérabilité et risque. Elle leur apprend aussi à repérer l'hameçonnage, y compris par deepfake vocal, et la fraude au virement. Elle couvre la sécurisation des accès par MFA et passkeys, les sauvegardes selon la règle 3-2-1 et les premiers réflexes face à un incident. Le cours dure 180 jours, 100 % en ligne, avec un stage en entreprise sous convention incluse, pour 200 €.
- 180 jours d’accès
- 100 % en ligne, à votre rythme
- Niveau : débutant · Aucune expérience préalable requise
- Évaluation : 10 quiz (50 questions) et projet final
- Convention de stage incluse
- Certificat avec code QR vérifiable
- Langues : Espagnol, Anglais, Français
- Prix : 200 €
Pour qui
- Salariés administratifs, comptables ou commerciaux qui manipulent des données de clients
- Personnes chargées des paiements fournisseurs ou des virements
- Collaborateurs de TPE et PME sans service informatique interne
- Salariés en télétravail ou qui utilisent des outils cloud et SaaS au quotidien
De quoi avez-vous besoin pour commencer ?
Prérequis
- Aucune connaissance en informatique ni en programmation n'est nécessaire
- Savoir utiliser la messagerie, un navigateur et les outils de bureau courants
- Être à l'aise avec des calculs simples de coût (additions, multiplications)
Logiciels et matériel
- Un ordinateur et une connexion internet
- Aucun logiciel à installer ni aucune licence à acheter : les défenses présentées reposent surtout sur des habitudes de vérification
- Les ressources de Cybermalveillance.gouv.fr et le dispositif belge CyFun sont gratuits
Ce que vous saurez faire
- Distinguer danger, menace, vulnérabilité et risque, puis estimer un risque avec des chiffres simples
- Repérer les signaux d'un hameçonnage par email, SMS, appel ou deepfake vocal avant d'agir
- Expliquer pourquoi MFA et passkeys protègent mieux qu'un mot de passe partagé ou réutilisé
- Évaluer si une stratégie de sauvegarde respecte la règle 3-2-1 et le principe d'immuabilité
- Appliquer les trois bons réflexes face à un chiffrement en cours, dont débrancher le réseau sans éteindre
- Vérifier une demande de virement urgente par un canal indépendant avant tout paiement
- Contrôler les liens de partage cloud et les accès des applications SaaS oubliées
- Identifier ses obligations de salarié au titre du RGPD, de NIS2 et des exigences belges ou suisses
Compétences travaillées
- Analyse de risque
- Hameçonnage et deepfake vocal
- MFA et passkeys
- Règle de sauvegarde 3-2-1
- Rançongiciels et RaaS
- Fraude au virement
- Réponse à incident
- Partages cloud et SaaS
- RGPD et NIS2
- CyFun et Safeonweb@Work
Programme
- Menaces, vulnérabilités et risque : le cadre de base — Séparer danger, menace, vulnérabilité et risque pour choisir le bon remède et chiffrer un risque, par exemple le coût moyen d'un incident.
- Hameçonnage et ingénierie sociale à l'ère de l'IA (deepfake vocal) — Les quatre canaux de l'hameçonnage, son ampleur en France, l'apport de l'IA générative et le réflexe central : vérifier avant d'agir.
- Mots de passe, MFA et passkeys : ce que la CNIL sanctionne déjà — Comment des listes de mots de passe volés servent à forcer des comptes, et ce que MFA et passkeys changent pour vos accès professionnels.
- Rançongiciels et sauvegardes : la mesure n°2 de l'ANSSI — Double extorsion, modèle RaaS, règle 3-2-1, sauvegardes immuables, réflexes face à un chiffrement et calcul du coût d'un arrêt d'activité.
- Fraude au virement et « faux conseiller bancaire » — Reconnaître les fraudes au président et au faux conseiller, y compris par WhatsApp, et instaurer une habitude de vérification qui ne coûte rien.
- Que faire face à un incident : les premiers réflexes — Ce qu'il faut faire, et surtout ne pas faire, dans les dix minutes suivant un clic suspect, et pourquoi il faut alerter.
- Télétravail et appareils personnels (BYOD) : sécuriser le hors-bureau — Risques des wifi publics, usage du VPN ou du partage de connexion, et limites de contrôle de l'employeur sur un appareil personnel.
- Sécurité de base dans le cloud et les applications SaaS — Régler les liens de partage, recenser les outils adoptés sans validation et retirer les accès d'applications que plus personne n'utilise.
- RGPD et NIS2 : ce qui concerne un salarié, pas seulement le DPO/RSSI — Ce qu'un envoi de données par erreur implique pour un salarié, et ce que le RGPD et NIS2 attendent de chacun.
- Spécificités Belgique/Suisse : CyFun, Safeonweb@Work et le signalement suisse — Comprendre les exigences de clients belges ou suisses : le référentiel CyFun, Safeonweb@Work et l'obligation de signalement suisse.
Télécharger le programme (PDF)
Convention de stage
Un stagiaire formé par ce cours peut contribuer, dans un service administratif, comptable ou financier, à recenser les outils cloud et SaaS utilisés et à vérifier les liens de partage. Il peut aussi participer à la rédaction d'une procédure de vérification des virements ou d'une fiche de premiers réflexes en cas d'incident. D'autres missions possibles : contrôler l'organisation des sauvegardes au regard de la règle 3-2-1, ou préparer les réponses à un questionnaire de sécurité d'un client belge ou suisse.
Le stage peut se dérouler en même temps que la formation, dans les 180 jours d’accès.
Questions fréquentes
La formation Cybersécurité s'adresse-t-elle aux informaticiens ou à tous les salariés ?
La formation Cybersécurité vise d'abord les salariés qui ne sont pas informaticiens : assistants, comptables, chargés de paiements, commerciaux, personnes en télétravail. Elle traite de ce qui relève de leur poste, comme repérer un hameçonnage, vérifier un virement ou réagir à un incident. Elle ne remplace pas les fonctions de DPO ou de RSSI, qui portent leurs propres responsabilités. Le module RGPD et NIS2 précise ce qui revient au salarié et ce qui relève de ces fonctions.
Faut-il savoir programmer pour travailler en cybersécurité au quotidien ?
Non. Le cours montre que la plupart des défenses présentées sont des habitudes, et non des outils techniques. Il s'agit par exemple de vérifier une demande de virement par un autre canal, d'activer la MFA ou de débrancher le réseau plutôt que d'éteindre le poste lors d'un chiffrement. Il rappelle aussi qu'avec le modèle RaaS, même les attaquants n'ont plus besoin d'être programmeurs : la vigilance compte davantage que la technique.
Quels textes, organismes et méthodes sont abordés concrètement ?
Le cours s'appuie sur des références réelles. Côté France : la CNIL pour les mots de passe, l'ANSSI et sa mesure n°2 sur les sauvegardes, Cybermalveillance.gouv.fr, la loi LOPMI, le RGPD et la directive NIS2. Côté Belgique et Suisse : le référentiel CyFun, Safeonweb@Work et l'obligation de signalement suisse. Il couvre aussi des méthodes : la règle de sauvegarde 3-2-1, l'immuabilité, la MFA, les passkeys et l'usage du VPN en déplacement.
Que pourrais-je faire pendant le stage avec cette formation, et qui trouve l'entreprise ?
C'est vous qui trouvez l'entreprise d'accueil. L'école établit la convention de stage et son annexe, que l'entreprise signe électroniquement, en général sous un à deux jours ouvrés. Sur place, les missions possibles suivent le programme : recenser les outils SaaS et les liens de partage, formaliser une procédure de vérification des virements, rédiger une fiche réflexes incident, contrôler les sauvegardes ou préparer un questionnaire de sécurité client.
Autres formations : Technologie et IA
Contenu mis à jour : 07/10/2026