Sécurité des Infrastructures Réseaux et Systèmes - École Nationale Supérieure de Cybersécurité (ENSCS)

Spécialité : Sécurité des Infrastructures Réseaux et Systèmes (SIRS)

Objectifs de la formation

Face à la montée des cyberattaques et aux défis croissants liés à la protection des infrastructures numériques, la Sécurité des Infrastructures Réseaux et Systèmes est devenue une priorité stratégique à l'échelle nationale, régionale et internationale. L'Algérie connaît actuellement un bouleversement rapide avec le développement de nombreuses plateformes numériques gouvernementales et privées, contenant des données stratégiques et sensibles qu'il est indispensable de protéger. Aussi, la situation géopolitique cruciale de l'Algérie, située entre l'Europe, l'Afrique et le Moyen-Orient, ainsi que les circonstances actuelles, imposent une protection renforcée de toutes ces plateformes stratégiques.

Cette formation s'inscrit dans la volonté de l'Algérie de renforcer ses capacités en matière de cybersécurité et de développer une souveraineté numérique nationale, essentielle pour la protection des données et la résilience des infrastructures critiques. Elle témoigne également de l'engagement des autorités à se positionner comme un acteur clé dans le domaine de la cybersécurité, tout en assurant la protection des intérêts stratégiques du pays et de la confiance numérique de ses citoyens. Enfin, la formation vise également à former des ingénieurs informaticiens vigilants, spécialisés en cybersécurité et capables de sécuriser ces infrastructures critiques pour renforcer la souveraineté numérique du pays. Les objectifs de cette formation sont les suivants :

  • Former des ingénieurs spécialisés en sécurité des infrastructures réseaux et systèmes maîtrisant les aspects techniques et organisationnels de la cybersécurité pour concevoir, déployer et sécuriser des systèmes complexes.
  • Développer une expertise en sécurisation des données et en gestion des identités assurant la confidentialité, l'intégrité et la disponibilité des données sensibles à travers des stratégies de chiffrement et des mécanismes de contrôle d'accès.
  • Renforcer les capacités de détection et de réponse aux cybermenaces en détectant rapidement les failles, analysant les incidents et répondant efficacement aux attaques grâce à l'intelligence artificielle et à l'investigation numérique.
  • Intégrer la sécurité dans le développement des applications et des services sécurisant ainsi les applications web et mobiles dès la phase de conception, en appliquant les principes de DevSecOps et en protégeant les systèmes connectés et autonomes.
  • Maîtriser les technologies émergentes et leurs enjeux de sécurité en anticipant les défis liés aux nouvelles technologies, y compris les objets connectés, les réseaux sociaux et les communications quantiques.
  • Développer une vision stratégique de la cybersécurité tout en prenant en considération les enjeux juridiques, éthiques et organisationnels de la sécurité numérique, et en alignant les stratégies de défense avec les réglementations internationales.
  • Favoriser l'innovation et la recherche en cybersécurité en encourageant la recherche appliquée pour faire face aux menaces émergentes et développer des solutions innovantes adaptées aux besoins du marché numérique national.

Profils et compétences visées

La formation en cybersécurité Sécurité des Infrastructures Réseaux et Systèmes vise à former des profils hautement qualifiés, capables de répondre aux défis complexes de la protection des systèmes d'information et des infrastructures critiques. Elle s'adresse principalement aux étudiants issus du domaine « Mathématiques et Informatique » et de la filière « Informatique » ayant eu avec succès les deux premières années de la formation de base en informatique dans une école nationale supérieure, et désirant se spécialiser dans la cybersécurité. Les compétences développées au cours du cursus incluent :

  • Administration et sécurisation des systèmes d'exploitation (Windows, Linux, etc.).
  • Analyse des menaces et réponse aux incidents de cybersécurité.
  • Analyse des risques et gestion de la cybersécurité en entreprise.
  • Sécurisation des réseaux et des communications (protocoles, pare-feu, VPN, etc.).
  • Développement sécurisé et audit de code.
  • Cryptographie et protection des données.
  • Gestion des vulnérabilités, détection et réponse aux incidents.
  • Gestion de projets en sécurité informatique.
  • Maîtrise des technologies de sécurité réseau.
  • Sécurisation des systèmes industriels.
  • Connaissance des normes et réglementations en cybersécurité (ISO, etc.).
  • Conception des architectures sécurisées.
  • Sensibilisation à l'éthique et aux enjeux stratégiques de la cybersécurité.
  • etc.
À l'issue de la formation, les diplômés, ingénieurs en informatique, spécialité « Sécurité des Infrastructures Réseaux et Systèmes » seront en mesure d'occuper des postes tels que :
  • Responsable de la sécurité des systèmes d'information.
  • Ingénieur en cybersécurité.
  • Auditeur en sécurité informatique.
  • Expert en cryptographie.
  • Consultant en cybersécurité.
  • Architecte de solutions sécurisées.
  • etc.

Potentialités régionales et nationales d'employabilité

L'Algérie, comme les autres pays, est confrontée à une augmentation significative des cyberattaques et cybermenaces, affectant aussi bien les administrations, les entreprises (publiques et privées) ainsi que les infrastructures critiques (gouvernementales, énergie, télécommunications, finances, santé). Le besoin en experts en cybersécurité, spécialité Sécurité des Infrastructures Réseaux et Systèmes, est, par conséquent, en forte croissance. Ainsi, les principaux secteurs employeurs incluent, entre autres :

Secteur Public & Gouvernemental
  • Analyste SOC (Security Operations Center) : Surveillance des menaces.
  • Responsable de la Sécurité des Systèmes d'Information (RSSI) : Gestion globale de la cybersécurité.
  • Expert en Cyberdéfense : Protection des infrastructures critiques.
  • Auditeur en Sécurité : Vérification de la conformité.
  • Consultant en Cybersécurité : Conseil pour les administrations.
Secteur Financier (Banques, Assurances, …)
  • Responsable de la Sécurité des Données (Data Protection Officer/Data Security Officer (DPO/DSO)) : Protection des données clients.
  • Expert en Fraude & Anti-Money Laundering (AML) : Lutte contre la cybercriminalité financière.
  • Pentester (Tests d'Intrusion) : Évaluation des vulnérabilités.
  • Spécialiste en Sécurité des Paiements : Protection des transactions.
Secteur de la Santé
  • Responsable de la Sécurité des Données de Santé : Protection des dossiers médicaux.
  • Expert en Sécurité des IoT Médicaux : Sécurisation des dispositifs médicaux.
Secteur des Technologies
  • Ingénieur Cloud Security : Sécurisation des infrastructures cloud.
  • Développeur Sécurité : Intégration de la sécurité dans le DevSecOps (Development, Security, Operations).
  • Expert en Sécurité Applicative : Protection des logiciels et API.
  • Responsable de la Réponse aux Incidents : Gestion des cyberattaques CSIRT (Computer Security Incident Response Team).
Industrie & Secteurs critiques (Énergie, Transport, Logistique, …)
  • Expert en Sécurité Industrielle : Protection des systèmes industriels SCADA (Supervisory Control and Data Acquisition).
  • Responsable Cybersécurité des Infrastructures Critiques : Sécurité des réseaux énergétiques.
Conseil & Audit
  • Consultant en Cybersécurité : Stratégie, conformité (ISO 27001, …).
  • Auditeur en Sécurité Informatique : Évaluation des risques.
Défense & Spatial
  • Expert en Cyberwarfare : Lutte contre les cybermenaces étatiques.
  • Analyste en Renseignement Cyber (Threat Intelligence) : Détection des APT (Advanced Persistent Threat).
E-Commerce
  • Responsable de la Sécurité des Transactions : Protection contre les fraudes.
  • Expert en Sécurité des Données Clients : prévention des fuites.
Télécoms & Réseaux
  • Architecte Sécurité Réseau : Protection des infrastructures (5G, IoT, …).
  • Expert en Cryptographie : Sécurisation des communications.
Universités et Centres de recherche
  • Recrutement d'enseignants-chercheurs pour la formation de nouveaux ingénieurs et cadres en cybersécurité.
  • Recrutement de chercheurs permanents et ingénieurs pour le développement de solutions innovantes en cybersécurité, etc.
Startups
  • Responsable Sécurité Produit (Product Security Officer) : Sécurité by design.
  • Hacker Éthique (Bug Bounty Hunter) : Recherche de vulnérabilités rémunérée.
  • Les transformations technologique et numérique en Algérie ainsi que les nouveaux mécanismes proposés par la tutelle pour la création de startups dans le domaine des technologies de l'information et de la communication, vont permettre de renforcer les opportunités d'emploi et de création d'entreprises spécialisées en cybersécurité.
etc.

Passerelles vers les autres spécialités

La cybersécurité est une discipline transversale qui interagit avec plusieurs autres domaines de l'informatique et de l'ingénierie. Cette formation permettra aux étudiants de développer des compétences complémentaires et d'accéder à d'autres spécialités, telles que :

Ingénierie des systèmes et réseaux
  • Il s'agit de renforcer la sécurité des infrastructures réseau, et de développer des architectures sécurisées des systèmes informatiques.
Intelligence artificielle et data science
  • Exploiter/développer des algorithmes de machine learning/deep learning pour la détection des cyberattaques, l'analyse des menaces, et la prévention des cybermenaces.
Développement logiciel et ingénierie web
  • Travailler sur le développement et la sécurisation des applications web et mobiles, ainsi que la mise en place de bonnes pratiques en développement sécurisé.
Cryptographie et blockchain
  • Œuvrer à la protection des transactions numériques et à la veille de l'intégrité des données.
Audit et gestion des risques
  • Les ingénieurs diplômés vont évaluer les vulnérabilités des systèmes informatiques et de les mettre en conformité aux normes de sécurité.

Cette formation vise à créer une synergie avec les autres spécialités en cybersécurité et ingénierie informatique, tout en offrant aux étudiants une expertise approfondie dans la protection des réseaux, la sécurisation des systèmes critiques et la gestion des architectures sécurisées. En intégrant des enseignements pratiques, la spécialité permet aux futurs experts d'acquérir des compétences opérationnelles immédiatement applicables dans des environnements réels. La mise en place de cette spécialité au sein de l'Ecole s'inscrit dans la stratégie de l'École afin de renforcer l'excellence académique en cybersécurité à travers des parcours techniques ciblés, d'une part. D'autre part, dans la stratégie nationale algérienne pour former des profils capables de sécuriser les infrastructures critiques (opérateurs télécoms, énergie, administrations) face aux cybermenaces (ransomware (logiciel de rançon), APT (Advanced Persistent Threat), attaques DDoS (Distributed Denial of Service)). Cette formation répond également aux enjeux actuels :

  • La digitalisation accélérée des services publics et privés en Algérie.
  • Le besoin croissant en experts capables de concevoir et superviser des réseaux résilients (5G, cloud hybride, IoT industriel).
  • La souveraineté numérique du pays, avec la protection des données sensibles et la réduction des dépendances technologiques.

Enfin, les diplômés pourront intervenir dans des secteurs variés tels que les opérateurs télécoms, les banques, ou encore la cyberdéfense nationale. Enfin, cette formation contribuera à renforcer la protection du cyberespace algérien, en développant une expertise locale compétitive à l'échelle régionale et internationale.