Skip to main Content
Article

Formation cyber en interne : parcours certifiant ou module court ?

Global Knowledge
  • Date: 24 February, 2026

Le guide du RSSI en 2026

Temps de lecture : 5 min | Cible : RSSI, DSI, Responsables conformité

En 2026, les RSSI et DSI font face à une double pression.

D’un côté, des obligations réglementaires qui s’accélèrent — DORA est entré en application en janvier 2025, et la directive NIS2 concernera entre 10 000 et 15 000 organisations françaises d’ici 2027.

De l’autre, une pénurie persistante de talents cyber, qui complique durablement les stratégies de recrutement.

Selon Le Monde Informatique, 75 % des entreprises françaises déclarent un déficit de spécialistes cybersécurité, et 64 % pointent un manque d’expertise parmi les candidats disponibles.

La question n’est donc plus s’il faut agir, mais comment arbitrer intelligemment entre les différentes options pour monter en compétences sans immobiliser les équipes ni déséquilibrer le budget.

Pourquoi le recrutement n’est plus la seule réponse

Le réflexe reste souvent le recrutement. Pourtant, la réalité du marché limite fortement cette option :

  • Des délais de recrutement souvent supérieurs à plusieurs mois pour un RSSI senior
  • Des coûts salariaux élevés, auxquels s’ajoutent onboarding et montée en compétence
  • Plusieurs milliers de postes cyber vacants en France, tous profils confondus
  • Un recours croissant aux cabinets de conseil, dont l’accompagnement représente un coût très important, sans transfert durable de compétences vers les équipes internes

Le recrutement externe peut répondre à un besoin ponctuel.

Il ne construit pas, à lui seul, la résilience interne.

Dans un contexte où DORA renforce la responsabilité sur la chaîne de sous traitance, dépendre uniquement de ressources externes devient un risque opérationnel en soi.

Former en interne change l’équation :
vos collaborateurs connaissent déjà vos systèmes, vos processus et votre culture métier. Les faire monter en compétences, c’est capitaliser sur l’existant et construire des capacités durables.

Former en interne avec Atlas : deux approches complémentaires

Référencé CampusAtlas, Global Knowledge s’inscrit dans une logique de structuration des compétences cyber, autour de deux approches complémentaires.

Elles répondent à des situations différentes et peuvent se combiner selon vos priorités et votre enveloppe OPCO Atlas disponible.

Pilier 1 — Parcours certifiants (expertise longue)

Cette approche vise à transformer en profondeur un collaborateur pour lui permettre d’assumer un rôle cyber structurant.

PASI — Manager Cybersécurité (31 jours sur 6 mois)
Conçu pour les futurs RSSI, DSI ou responsables conformité, ce parcours couvre la gouvernance cyber et réglementaire : ISO 27001, EBIOS Risk Manager, DORA, NIS2, RGPD.
Il permet de structurer un pilotage cyber complet, avec certification reconnue.

DTISI — Analyste SOC / SIEM (23 jours sur 4 mois)
Destiné aux profils techniques (ingénieurs sécurité, administrateurs systèmes/réseaux, analystes SOC), ce parcours immerge les participants dans des scénarios d’attaques réalistes, de la détection à la réponse aux incidents, avec certification à la clé.

Dans les deux cas, les formats sont hybrides et organisés par blocs.
Les collaborateurs restent productifs environ 80 % du temps sur la durée du parcours.

Pilier 2 — Modules courts (agilité opérationnelle)

Les modules courts permettent de répondre rapidement à un besoin ciblé, sans mobiliser une ressource sur plusieurs mois.

Le catalogue comprend 17 modules experts de 2 à 10 jours, organisés autour de quatre grands axes :

Fondamentaux & montée en compétence

  • Introduction à la cybersécurité (10 j)
  • RSSI opérationnel (5 j)

Gouvernance & conformité ISO (certifications PECB)

  • ISO 27001 Foundation, Lead Implementer, Lead Auditor
  • ISO 22301 (PCA)

Gestion des risques & incidents

  • ISO 27005, EBIOS Risk Manager
  • ISO 27035 (gestion des incidents)

Opérationnel, technique & IA sécurisée

  • Analyste SOC, Threat Intelligence, OSINT, Pentesting
  • Intégration sécurisée de l’IA pour managers, RH et équipes techniques

Comment arbitrer ? La matrice pratique


Parcours certifiantModule court
FinalitéÉvolution ou transformation du rôleAcquisition d’une compétence ciblée
Durée23 à 31 jours sur 4 à 6 mois2 à 10 jours
CertificationIncluse, reconnue sur le marchéSelon module (PECB)
Impact sur l’activitéModéré dans la duréeTrès limité
Approche adaptée si…Futur RSSI ou spécialiste SOCÉquipe déjà en poste, audit ou projet précis

Deux cas concrets

Cas A — ETI de 500 personnes, concernée par NIS2, sans expertise cyber interne

  • Priorité à un parcours PASI pour former un référent cyber capable de piloter la conformité et les audits.
  • Complément possible : ISO 27001 Lead Implementer pour un second profil.

Cas B — RSSI en poste, audit ISO 27001 dans 3 mois

  • Priorité à un module ISO 27001 Lead Auditor pour un résultat immédiat.
  • Pas de parcours long nécessaire.

Les deux approches peuvent se combiner dans le temps, selon la maturité des équipes.

Financement Atlas : ce qu’il faut anticiper

Le référencement CampusAtlas permet une prise en charge pouvant aller jusqu’à 100 % des coûts pédagogiques, selon les critères OPCO Atlas.

À anticiper :

  • Un délai de traitement de 8 à 10 jours minimum
  • Une préparation en amont (profils, planning, convention collective, objectifs)
  • Des enveloppes annuelles, à optimiser par anticipation

En 2026, la cybersécurité n’est plus un simple projet IT.

C’est une responsabilité de direction, qui nécessite des compétences internes solides et durables.

Former en interne permet de construire une résilience pérenne, là où le recrutement seul crée une dépendance.

Parcours certifiants ou modules ciblés : le bon choix dépend de votre maturité, de vos priorités et de votre capacité à activer les bons leviers de financement.

Pour aller plus loin : consulter le catalogue complet ou échanger avec nos conseillers sur les formats adaptés à votre contexte et à votre enveloppe Atlas.