Majeure Cloud Computing & Cybersécurité
Diplôme d’ingénieur habilité CTI – Grade de Master | Label SecNumEdu de l’ANSSI
Maîtrisez l’ensemble du cycle de développement logiciel sécurisé (DevSecOps) et l’administration des infrastructures cloud distribuées. Face à la migration massive des systèmes d’information, à la conteneurisation et aux menaces grandissantes, la majeure forme des ingénieurs capables de concevoir, déployer, orchestrer et sécuriser des architectures critiques, du code source jusqu’au cloud.
Membre résident du Campus Cyber et labellisée SecNumEdu par l’ANSSI, la formation s’appuie sur une forte culture technique (CTF DaVinciCode) et un enseignement 100 % opérationnel orienté production et résilience.
Modalités : Formation initiale ou Formation par apprentissage (FISA).
Lieu : Campus de Paris La Défense.
Langue : Enseignements dispensés en anglais.
Candidater à la formation
Programme et enseignements de la majeure Cloud Computing & Cybersécurité
Une expertise d’ingénierie logicielle et système réunissant développement Full Stack, orchestration cloud native, automatisation DevSecOps et sécurité offensive et défensive.
Formation Initiale
- Stages en entreprise : Stage d’application en 4e année et Projet de Fin d’Études (PFE) de 6 mois en 5e année.
- Écosystème cybersécurité : Accès privilégié au Campus Cyber, participation active aux CTF et compétitions de hacking éthique (association DaVinciCode).
- Mobilité & Projets : Opportunités de semestres académiques et projets d’innovation industrielle appliqués.
Formation par Apprentissage (FISA)
- Rythme d’alternance : 3 semaines à l’école / 2 semaines en entreprise sur un contrat d’apprentissage de 3 ans.
- Financement & Rémunération : Frais de scolarité pris en charge à 100 % par l’entreprise d’accueil et rémunération mensuelle légale.
- Insertion opérationnelle : Immersion directe sur des postes d’ingénieur cloud, DevSecOps ou analyste cyber au sein de grands comptes et ESN spécialisées.
Piliers technologiques & modules d’enseignement
Conception et industrialisation d’applications robustes, scalables et maintenables :
- Programmation orientée objet (POO) : Architecture logicielle, design patterns et développement applicatif avancé (Java, C#, Python).
- Développement Full Stack & Mobile : Applications web modernes, architectures microservices, APIs REST et sécurisation des terminaux mobiles.
- Pratiques agiles : Gestion de projet en méthodologie Scrum, revues de code, tests automatisés et assurance qualité logicielle.
Déploiement et gestion d’environnements cloud distribués à grande échelle :
- Conteneurisation : Création, optimisation et isolation de conteneurs avec Docker.
- Orchestration Cloud Native : Déploiement, scalabilité automatique et gestion de clusters avec Kubernetes.
- Architectures Datacenters & Modèles Cloud : Solutions d’infrastructure IaaS, PaaS, SaaS et gestion des structures de données réparties.
Automatisation de la livraison logicielle et intégration continue de la sécurité :
- Infrastructure as Code : Provisionnement reproductible et gestion automatisée des configurations (Terraform, Ansible).
- Pipelines CI/CD : Automatisation de la chaîne d’intégration et de livraison continue (GitLab CI, GitHub Actions).
- Security by Design : Audits de code automatisés (SAST/DAST), gestion des secrets et sécurisation native du pipeline de build.
Techniques de protection des systèmes, détection d’intrusions et réponse aux attaques :
- Tests d’intrusion (PenTest) : Évaluation offensive des vulnérabilités web, applicatives et réseau en conditions réelles.
- Forensic & Analyse post-incident : Investigation numérique, analyse de traces, retro-ingénierie et dissection de compromised systems.
- Sécurité des réseaux : Cloisonnement, filtrage avancé, protocoles sécurisés, architectures Zero Trust et détection d’anomalies.
Pilotage stratégique de la conformité et continuité d’activité des systèmes d’information :
- GRC (Governance, Risk & Compliance) : Analyse des risques (méthodes EBIOS RM / ISO 27001) et pilotage de la gouvernance de sécurité.
- Résilience & Gestion de crise : Plans de continuité et de reprise d’activité (PCA/PRA) et simulation de crise cyber.
- Protection des données : Application du RGPD, gestion des données personnelles et sécurisation des flux d’entreprise.
Synergie entre IA moderne, copilotes de développement et contrôle bas niveau :
- Systèmes d’exploitation & Durcissement : Administration Linux/Windows, durcissement système (hardening), virtualisation et sécurité du noyau.
- Machine Learning & Détection : Modèles de Machine Learning appliqués à la détection d’anomalies réseau et à l’analyse de logs.
- IA Générative & Outils d’ingénierie : Prompt engineering, copilotes d’assistance au code et Trusted AI (explicabilité et sécurité de l’IA).
Compétences visées
- Concevoir et développer des architectures logicielles Full Stack selon les principes de Security by Design.
- Automatiser le déploiement et la gestion des infrastructures cloud via l’Infrastructure as Code (IaC) et les pipelines CI/CD.
- Maîtriser la conteneurisation (Docker) et l’orchestration à grande échelle (Kubernetes).
- Réaliser des audits de sécurité, tests d’intrusion (pentest) et analyses forensiques post-incident.
- Piloter la gouvernance des risques de sécurité (GRC), la conformité réglementaire et les cellules de gestion de crise cyber.
Débouchés & Métiers cibles
- Ingénieur DevSecOps : Intégration de la sécurité dans la chaîne d’automatisation CI/CD.
- Ingénieur Cloud / Architecte Cloud : Conception, migration et gestion d’infrastructures cloud hybrides.
- Ingénieur Cybersécurité / Analyste SOC : Surveillance, protection et réponse aux incidents de sécurité.
- Consultant Cyber GRC & Auditeur : Analyse des risques, conformité ISO 27001 et gouvernance.
- Pentester / Hacking éthique : Détection active des failles et tests d’intrusion applicatifs.
- Développeur Full Stack sécurisé : Ingénierie logicielle et développement d’applications critiques.
L’Alternance en majeure Cloud Computing & Cybersécurité (FISA)
Le contrat d’apprentissage sur 3 ans plonge l’élève-ingénieur au cœur des centres opérationnels de sécurité (SOC), des équipes DevOps et des directions cloud des plus grands groupes technologiques et industriels.
Rythme
3 sem. école / 2 sem. entreprise
Frais de scolarité
Prise en charge à 100% par l’entreprise
Rémunération
Salaire mensuel légal d’apprenti
Exemples de missions et entreprises d’accueil de nos apprentis
Nos élèves-ingénieurs en alternance interviennent sur des environnements hautement sensibles et stratégiques :
Microsoft France
Apprenti Cloud Solution Architecture
Société Générale & Natixis
Ingénieur DevOps & Développeur C#
Devoteam & Coface
Secure Cloud, Infrastructure & DevOps Engineer
RATP
Ingénieure Cyber Gouvernance, Risques & Conformité (GRC)
RTE & TotalEnergies
Administrateur cybersécurité & Ingénieur sécurité des SI
ArianeGroup & BNP Paribas Cardif
Développement logiciel sécurisé & Cybersécurité
Projets étudiants en Informatique et Cybersécurité
Réalisés par les élèves-ingénieurs de 4e et 5e année
Les actualités Cybersécurité à l'ESILV
Actuellement en A4 à l’ESILV, Mathys, promo 2028, réalise son cycle ingénieur en alternance chez Almond en tant que Pentester/Hacker éthique. Interviewé par Almond, il revient sur son parcours, son intérêt pour la cybersécurité......
Lire la suite →Dans une interview accordée au Monde Informatique, Walter Peretti, enseignant et responsable de la majeure Objets connectés et Cybersécurité de l'ESILV, analyse les liens entre souveraineté numérique, cyber-résilience......
Lire la suite →Du Bachelor Informatique et cybersécurité au MSc Cybersecurity, Resilience & Crisis Leadership, Martin Singer a construit un parcours associant expertise en cybersécurité, expérience professionnelle en alternance......
Lire la suite →