Majeure Objets Connectés et Cybersécurité
Diplôme d’ingénieur habilité CTI – Grade de Master | Label SecNumEdu de l’ANSSI
Formez-vous aux enjeux critiques de la sécurité du numérique et des systèmes connectés, de leur conception matérielle et logicielle jusqu’à leur intégration au sein des infrastructures d’entreprise. Face à la prolifération des cyberattaques, à l’explosion de l’IoT et aux exigences des directives européennes (NIS2, DORA, RGPD), la formation prépare des ingénieurs experts sur les deux dimensions clés du métier : la cybersécurité opérationnelle (offensive et défensive) et la gouvernance globale des risques et de la résilience.
Membre résident du Campus Cyber et labellisée SecNumEdu par l’ANSSI, la formation s’appuie sur une culture makers-hackers affirmée (association DaVinciCode, challenges DaVinciCTF, DeVinci Innovation Center, FabLab) et propose des opportunités d’excellence dont un double diplôme avec CentraleSupélec.
Modalités : Formation initiale ou Formation par apprentissage (FISA).
Lieu : Campus de Paris La Défense.
Langue : Enseignements dispensés en anglais.
Candidater à la formation
Programme et enseignements de la majeure Objets Connectés et Cybersécurité
Une formation articulée autour de la sécurité matérielle et logicielle des systèmes embarqués, de l’audit offensif/défensif et de la gouvernance des risques cyber.
Formation Initiale
- Stages en entreprise : Stage d’application en 4e année et Projet de Fin d’Études (PFE) de 6 mois en 5e année.
- Double diplôme d’excellence : Cursus bi-diplômant sélectif avec CentraleSupélec et partenariats académiques internationaux.
- Écosystème maker & hacker : Participation active au DaVinciCTF, projets au FabLab et immersion sur le Campus Cyber.
Formation par Apprentissage (FISA)
- Rythme d’alternance : 3 semaines à l’école / 2 semaines en entreprise, avec des périodes à temps plein sur un contrat de 3 ans.
- Financement & Rémunération : Frais de scolarité pris en charge à 100 % par l’entreprise d’accueil et salaire mensuel d’apprenti.
- Insertion opérationnelle : Missions concrètes au sein de ministères régaliens, de cabinets de conseil cyber, de banques ou de grands groupes industriels.
Piliers technologiques & modules d’enseignement
Conception et protection des dispositifs physiques, des firmwares et des architectures connectées :
- Sécurisation des logiciels embarqués : Programmation bas niveau sécurisée, intégrité des microprogrammes (firmwares) et hardware security.
- Architectures IoT sécurisées : Modélisation de chaînes IoT complètes de bout en bout, de l’Edge Computing jusqu’aux plateformes Cloud (IIoT et grand public).
- Virtualisation matérielle de confiance : HW Virtualization & Trust, mécanismes d’isolation d’environnements d’exécution et conteneurisation sécurisée.
- Sécurité des systèmes industriels : Protection des réseaux opérationnels (OT/SCADA) et des infrastructures critiques de production.
Techniques d’audit de sécurité, détection des failles et analyse binaire :
- Audits & Tests d’intrusion (Pentest) : Méthodologies d’évaluation offensive, découverte et exploitation de vulnérabilités sur réseaux, serveurs et objets IoT.
- Reverse Engineering : Rétro-ingénierie de logiciels et de binaires, analyse de malwares et compréhension approfondie des mécanismes d’attaque.
- Ingénierie sociale & Guerre cognitive : Analyse des vecteurs d’attaque humains, manipulation comportementale et sensibilisation avancée.
Méthodologies d’analyse post-incident et gestion opérationnelle des compromissions :
- Forensic numérique : Collecte de preuves numériques respectant la chaîne de traçabilité, analyse de mémoire vive et disques compromis.
- Études de cas réels (Security Use Cases) : Retours d’expérience et mise en situation sur des incidents d’exploitation réels.
- Réponse à incident : Protocoles d’endiguement, éradication des menaces et remédiation technique en coordination avec les équipes CSIRT/SOC.
Protection en profondeur des canaux de communication et des systèmes d’exploitation :
- Connectivité & Réseaux IoT : Protocoles d’entreprise, réseaux cellulaires et connectivité spécifique aux objets (LoRaWAN, Zigbee, etc.).
- Durcissement des réseaux (Network Hardening) : Segmentation réseau, filtrage firewall avancé, inspection de trafic et réduction de surface d’attaque.
- Durcissement système (OS Hardening) : Sécurisation des systèmes d’exploitation (Linux/Windows), contrôle d’accès bas niveau et surveillance d’intégrité.
Pilotage stratégique de la conformité et gestion des crises cyber :
- Gouvernance, Risques et Conformité (GRC) : Analyse des risques SSI (méthodes ISO 27001 / EBIOS RM) et définition des politiques de sécurité.
- Cadre réglementaire européen : Mise en conformité avec les directives NIS2, le règlement DORA et les exigences du RGPD.
- Cyber-résilience & Gestion de crise : Conception des plans de continuité et de reprise d’activité (PCA/PRA) et simulations de crise cyber d’entreprise.
Convergence entre intelligence artificielle défensive et conception logicielle rigoureuse :
- IA pour la cybersécurité : Modèles de Machine Learning pour la détection d’anomalies de trafic, l’analyse comportementale et la défense automatisée.
- Trusted AI & Sécurité de l’IA : Protection des modèles contre les attaques antagonistes (adversarial attacks), explicabilité et conformité.
- Security by Design & Copilotes : Intégration de l’IA générative et de copilotes de code au service d’un développement sécurisé DevSecOps.
Compétences visées
- Concevoir et sécuriser des systèmes embarqués et des architectures IoT de bout en bout (Security by Design).
- Conduire des tests d’intrusion (pentest IoT et réseau), du forensic et de la rétro-ingénierie binaire.
- Durcir les réseaux d’entreprise et les systèmes d’exploitation pour limiter les surfaces d’attaque.
- Élaborer et piloter une politique de sécurité (GRC) conforme aux réglementations européennes (NIS2, DORA, RGPD).
- Gérer les crises cyber et assurer la résilience et la continuité d’activité opérationnelle des organisations.
Débouchés & Métiers cibles
- Ingénieur Sécurité des Systèmes d’Information / Consultant Cyber : Audit et déploiement de solutions de sécurité.
- Pentester / Hacking Éthique : Évaluation offensive des vulnérabilités applicatives, réseau et IoT.
- Architecte IoT Sécurisé / Ingénieur Hardware & Software IoT : Conception d’objets connectés robustes.
- Analyste SOC / Ingénieur Réponse à Incident (CERT) : Détection, investigation numérique et remédiation.
- Consultant Cyber GRC / Risk Manager Cyber : Analyse de risques et gouvernance réglementaire (NIS2, DORA).
- Responsable de la Sécurité des SI (RSSI adjoint / junior) : Définition et pilotage des politiques de sécurité.
L’Alternance en majeure Objets Connectés et Cybersécurité (FISA)
Le contrat d’apprentissage sur 3 ans permet aux élèves-ingénieurs de s’investir au sein des centres de cyberdéfense, des institutions régaliennes, des cabinets d’audit spécialisés et des directions informatiques de grands groupes.
Rythme
3 sem. école / 2 sem. entreprise
Frais de scolarité
Prise en charge à 100% par l’entreprise
Rémunération
Salaire mensuel légal d’apprenti
Exemples de missions et entreprises d’accueil de nos apprentis
Nos élèves-ingénieurs en alternance interviennent sur des environnements hautement stratégiques et sécurisés :
Ministère des Armées & Ministère de l’Intérieur
Cyber opérations, réseaux et IoT régalien
BNP Paribas & Crédit Agricole (CAGIP)
IT Risk, conformité bancaire & déploiement cybersécurité
Wavestone & Almond
Conseil en cybersécurité, audit et missions de pentest
Enedis & SFR
Gestion de projets cyber industriels & déploiement de sécurité
Dassault Systèmes
Ingénieur DevOps & automatisation sécurisée
AXA Investment Managers
Information Security Analyst & surveillance des risques
Présentation vidéo de la majeure Objets Connectés et Cybersécurité
Découvrez en détail les axes opérationnels et stratégiques de la formation, le label SecNumEdu, le double diplôme avec CentraleSupélec et les débouchés du secteur.
- Cybersécurité opérationnelle & GRC : Équilibre entre compétences techniques de pointe (pentest, reverse engineering, durcissement) et gouvernance (NIS2, DORA, RGPD).
- Doubles diplômes & International : Double diplôme de référence avec CentraleSupélec et accords partenariaux dans le monde entier.
- Partenaires industriels : Relations étroites avec l’écosystème cyber de premier plan (Orange Cyberdéfense, Wavestone, Thales, Sopra Steria, Naval Group).
Exemples de projets Objets Connectés et Sécurité
Réalisés par les élèves-ingénieurs de 4e et 5e année
Les actualités Objets Connectés et Cybersécurité à l'ESILV
Actuellement en A4 à l’ESILV, Mathys, promo 2028, réalise son cycle ingénieur en alternance chez Almond en tant que Pentester/Hacker éthique. Interviewé par Almond, il revient sur son parcours, son intérêt pour la cybersécurité......
Lire la suite →Dans une interview accordée au Monde Informatique, Walter Peretti, enseignant et responsable de la majeure Objets connectés et Cybersécurité de l'ESILV, analyse les liens entre souveraineté numérique, cyber-résilience......
Lire la suite →Du Bachelor Informatique et cybersécurité au MSc Cybersecurity, Resilience & Crisis Leadership, Martin Singer a construit un parcours associant expertise en cybersécurité, expérience professionnelle en alternance......
Lire la suite →