L'apprentissage à distance
Gratuit
Formattemp
En cours
« Nuove Frontiere Lavoro », en collaboration avec l' organisme de formation « Idee Insieme », publie un cours en ligne de « Technicien en cybersécurité » financé par le fonds Forma.Temp .
Le programme de formation est axé sur le rôle du technicien en sécurité informatique qui travaille au sein d'organisations TIC publiques et privées , assurant la sécurité des systèmes et réseaux informatiques.
Effectue une surveillance systématique des environnements afin d'identifier et de consigner les menaces, les faiblesses et les non-conformités ; analyse les actifs critiques de l'organisation pour identifier les vulnérabilités aux intrusions ou aux attaques ; met en œuvre des mesures de gestion des incidents de sécurité conformément aux protocoles définis et déploie des plans de reprise d'activité. Contribue à la mise en œuvre et à l'amélioration continue des politiques de sécurité de l'information par le biais d'audits , de la préparation et de l'utilisation d'un inventaire des risques , d'analyses comparatives et de tests de résilience, y compris des simulations. Organise et réalise des tests de sécurité sur les systèmes TIC conformément aux procédures et normes de référence, évalue les résultats et rédige la documentation technique requise.
Ce cours vise à développer les compétences en matière de sécurité des systèmes d'information, depuis la surveillance et la gestion des incidents jusqu'à la mise en œuvre et l'amélioration des politiques de sécurité et la réalisation de tests techniques. Les unités de compétences indiquées correspondent aux résultats attendus liés à l' ADA (14.01.22 - Gestion de la sécurité de l'information ; 14.01.11 - Tests des systèmes informatiques), aux séquences de processus (Gestion de l'entreprise TIC ; Développement, intégration, test et déploiement de la solution TIC), au processus (Développement et gestion des produits et services numériques) et au SEP (14 - Services numériques) de l' Atlante del Lavoro.
OBJECTIFS : Ce projet vise à former un professionnel capable de répondre aux exigences actuelles du marché en matière de cybersécurité. Les unités de compétences indiquées correspondent aux résultats attendus liés à l’ ADA (14.01.22 – Gestion de la sécurité de l’information ; 14.01.11 – Tests des systèmes informatiques), aux séquences de processus (Gestion d’une entreprise TIC – Gérer ; Développement, intégration, test et déploiement de solutions TIC – Concevoir), au processus (Développement et gestion de produits et services numériques) et au SEP (14 – Services numériques) de l’ Atlas du travail.
À la fin de la formation, le participant sera capable de :
1 - Appliquer les protocoles de contrôle et de gestion des problèmes critiques liés à la sécurité du système d'information, et mettre en œuvre les plans de reprise en cas de crise
2 - Mettre en œuvre des politiques de sécurité de l'information et s'efforcer de les améliorer au fil du temps, notamment en réalisant des analyses comparatives et en effectuant des audits, des tests et des simulations.
3 - Réaliser des tests du système TIC conformément aux procédures et aux normes de référence, après les avoir organisés, évalué les résultats et préparé la documentation requise
ORGANISME FINANCIER : Forma.Temp
PROMOTION DE L'ORGANISME : Spa New Frontiers Work
ORGANISME D'EXÉCUTION : Idee Insieme soc.coop.soc.
COÛT : le cours est gratuit (financé par Forma.Temp ) ;
DURÉE : 180 heures du 7 SEPTEMBRE au 6 NOVEMBRE 2026 – 45 jours de CLASSE VIRTUELLE (en ligne) de 4 heures chacun ;
CERTIFICAT : participation à au moins 70 % du total des heures du projet et/ou réalisation des objectifs définis. De plus, pour les bénéficiaires ne disposant pas de crédits de formation, participation à au moins 90 % du module « Santé et sécurité générales » et à au moins 70 % du module « Droits et responsabilités des travailleurs temporaires ».
COURS EN CLASSE VIRTUELLE : du lundi au vendredi de 9h00 à 13h00 ;
CONDITIONS DE PARTICIPATION : Ce cours s’adresse aux candidats à l’emploi temporaire (chômeurs et personnes sans emploi) inscrits et sélectionnés par l’Agence pour l’emploi ;
- pour les étrangers, connaissance de la langue et de la grammaire italiennes, même sans certification ;
- vous avez besoin d'un PC de bureau , d'un ordinateur portable ou d'une tablette avec une connexion filaire stable, une webcam et un microphone ;
MÉTHODE DE SÉLECTION : L’accès au cours se fera en plusieurs étapes préliminaires :
- Soumission correcte des documents requis ;
- Analyse du CV soumis ;
- Vérifiez les dispositifs de connexion qui seront utilisés lors de la vidéoconférence ;
SÉLECTIONS : Les personnes inscrites seront contactées par courriel pour confirmer (avant le 03/09/2026 à 18h00) la vérification des appareils de connexion de vidéoconférence prévue le 04/09/2026 à partir de 10h30 en groupe ;
INSCRIPTION : Les personnes sélectionnées seront contactées par courriel et par téléphone (avant 18 h le 04 octobre 2026) pour participer à la première journée de cours le 07 octobre 2026 à 9 h 30 sur la plateforme en ligne après l'envoi du lien d'inscription.
Modules de cours
1.1
Appliquer les protocoles de contrôle et de gestion de la criticité
OBJECTIF D'APPRENTISSAGE : Appliquer les protocoles de contrôle et de gestion des problèmes de sécurité des systèmes d'information et mettre en œuvre des plans de reprise après crise.
Unité 1 - Évaluation de la sécurité (Évaluation de la vulnérabilité des infrastructures complexes et distribuées ; Évaluation de la vulnérabilité ; Évaluation ; Documentation d'audit)
Argomenti trattati :
• Machine virtuelle : Introduction aux machines virtuelles, installation, installation de Kali Linux, configuration d’un laboratoire virtuel
• Introduction aux systèmes Linux : philosophie et concepts, architecture et distributions, gestion des comptes, opérations sur le terminal, opérations réseau, shell bash et scripts de base
• Principes fondamentaux de la cybersécurité : principes de base (confidentialité, intégrité, disponibilité), types de cyberattaques, sécurité des réseaux
• Outils de piratage : Aperçu des outils utilisés en cybersécurité
• Le web « immergé » : la métaphore de l’iceberg, le Deep Web, le Dark Web
Unité 2 - Situation de crise (Gestion des incidents de sécurité ; Reprise après une interruption de service virtuelle ; Reprise après un incident de sécurité ; Analyse des incidents de sécurité)
Sujets couverts
• Attaques par déni de service (DoS) et attaques DDoS
• Attaques de phishing et d'ingénierie sociale
• Contre-mesures et bonnes pratiques de sécurité
Unité 3 - (Évaluation des risques liés à la sécurité de l'information (Évaluation de l'impact des violations de données dans la gestion des données sensibles ; Évaluation de l'impact des violations de données ; Analyse ; Évaluation DPIA)
Sujets couverts
• Réglementation et types de violations de données.
• Évaluation des impacts, des risques et des mesures d’atténuation.
• Analyse d'impact et de risques.
• Gestion des notifications et des actions correctives.
• Identifier les causes de la violation de données.
• Analyse des vulnérabilités et définition des actions correctives.
• Évaluation des risques liés à la protection de la vie privée.
• Définition des mesures de protection et de la documentation relative à l'analyse d'impact relative à la protection des données (AIPD).
Évaluation des apprentissages : Le module se termine par des tests d’évaluation permettant de contrôler les compétences et les connaissances acquises.
2.1
Mettre en œuvre les politiques de sécurité de l'information. ...
OBJECTIF D'APPRENTISSAGE : RA2 : Mettre en œuvre des politiques de sécurité de l'information et s'efforcer de les améliorer au fil du temps, notamment en réalisant des analyses comparatives et en effectuant des audits, des tests et des simulations.
Unité 1 - Système de gestion de la sécurité de l'information (SGSI) : Amélioration du SGSI ; Inventaire des risques ; Plans de reprise (Traitement des risques liés à la sécurité de l'information) ; Gestion du SGSI
Argomenti trattati :
• L'importance de la cybersécurité dans le contexte des affaires
• Législation : aspects juridiques, règles et réglementations en matière de cybersécurité
Unité 2 - Audits de sécurité : Tests de résilience / Tests de vulnérabilité : Planification et gestion des audits d’infrastructures complexes et distribuées ; Planification des audits ; Évaluation des résultats d’audit ; Activités d’audit
Argomenti trattati :
• des mesures de sécurité visant à prévenir les menaces internes et externes pesant sur l'entreprise
• Mise à jour des interventions dans les plans cycliques définis dans le SMSI
• Fournir des analyses objectives sur l'existence de vulnérabilités
• Effectuer des évaluations de vulnérabilité des applications et de l'infrastructure, des tests d'intrusion et des mises à jour correctives
Évaluation des apprentissages : Le module se termine par des tests d’évaluation permettant de contrôler les compétences et les connaissances acquises.
3.1
Effectuer des tests du système TIC
OBJECTIF D'APPRENTISSAGE : RA3 - ADA.14.01.11 - Tests des systèmes informatiques - Réaliser des tests de systèmes TIC conformément aux procédures et aux normes de référence, après en avoir assuré l'organisation, évaluer les résultats et préparer la documentation requise.
Unité 1 - Organisation des tests (Préparation aux tests ; Organisation du plan de test)
Sujets couverts
• Hacking éthique : définition et portée, différences par rapport au craquage
• Cadre d’autorisation et règles d’engagement
• Normes de référence pour les essais (OWASP, PTES)
• Planification d'un test d'intrusion
Unité 2 - Réalisation de tests de sécurité (Tests complexes ; Tests de régression ; Tests assistés par un assistant)
Sujets couverts
• Techniques de collecte d'informations et d'analyse de réseau
• Techniques d'énumération
• Identification et classification des vulnérabilités
• Types d'exploits et leur fonctionnement
• Attaques d'applications Web
• Réaliser des tests en milieu de laboratoire
Unité 3 - Documentation et analyse des tests (Partage des résultats ; Rédaction de la documentation)
• Analyse et hiérarchisation des résultats des tests
• Techniques d'atténuation et meilleures pratiques de renforcement
• Rédaction du rapport technique et du rapport de synthèse
• Documentation des activités de test réalisées
Évaluation des apprentissages : Le module se termine par des tests d’évaluation permettant de contrôler les compétences et les connaissances acquises.
4.1
Santé et sécurité au travail
Module structuré conformément au décret législatif 81/08 et aux accords entre l'État et les régions
Évaluation des apprentissages : Le module se termine par des tests d’évaluation permettant de contrôler les connaissances acquises.
5.1
Droits et devoirs des travailleurs temporaires
Il traite du principe d’égalité de traitement économique et réglementaire à l’égard des employés de l’entreprise utilisatrice, des règles du contrat avec l’ agence d’emploi (ApL) et des obligations de diligence, d’obéissance et de sécurité au travail.