Mastère Expert Cybersécurité
Durée : 2 ans
Rythme : Alternance
Admission : en M1
Choisir notre Mastère
- Conseiller une organisation en sécurité des systèmes d’information
- Protéger une organisation contre les menaces numériques
- Auditer la sécurité technique d’une organisation
- Concevoir les solutions techniques sécurisées
- Gérer une crise cyber
Programme du Mastère
M1 - Développement des compétences avec exploration approfondie des techniques d’attaque et de défense
- Intelligence économique : investigation
- Audit de conformité en cybersécurité
- Droit cyber
- Méthodologies avancées de gestion de projet
- Audit et tests d’intrusion
- Sécurité web
- Sécurité mobile
- Reverse engineering
- Développement de malwares
- Gestion du stress et résilience
- Communication professionnelle
- Kernel Linux
- Chiffrement appliqué
- Droit cyber
- Méthodologies avancées de gestion de projet
- Sécurité Windows/AD
- OSINT : techniques de recherche et d’investigation
- Déploiement de SOC
- Sécurité des protocoles industriels
- Computer et memory forensics
- Sécurité des IoT
- Machine Learning pour la cyber
- Introduction au ML et data visualisation
- Introduction au Rust
M2 - Maitrise avancée, intégrant l’offensif, le défensif et la gestion de crise
- Élaboration de PSSI d’une organisation
- Cybercriminalité
- Sécurité défensive stratégique
- Infrastructure Zero Trust
- Forensic avancé
- Sécurité offensive avancée
- Sécurité radiofréquence
- Stratégie de gestion crise
- Sécurité des modèles de Machine Learning
- Cloud Computing et IAM
- Blockchain
- Projet conception sécurisée
- Réponse à incident
- Enquête et détection de fraude
- Élaboration de PCA/PRA
- Communication de crise
M2 - Choix de la Majeure : Menaces & Investigations (M&I)
- Investigation financière
- CTI : général et automatisation
- Threat modeling & anticipation
- DFIR avancé
- Analyse de campagnes APT & attribution
- Contre-renseignement et déception
- CTI pour la DFIR

Guillaume Contat
RSSI à l’Assemblée Nationale
Majeure M&I
- Anticiper les menaces émergentes
- Utiliser des renseignements stratégiques pour contrer les menaces cyber
- Collecter, analyser et interpréter des données sur les cybermenaces
- Aider les organisations à prendre des décisions éclairées en matière de sécurité
Pour candidater
Pré-requis
Parcours en alternance
Processus d’admission
La rentrée a lieu chaque année au mois de septembre.
Notre processus d’admission évalue les pré-requis nécessaires et également la motivation dont les candidats font preuve pendant toute la phase d’admission :
- Etape 1 : Dépôt en ligne du dossier de candidature
- Etape 2 : Test technique
- Etape 3 : Entretien technique et de motivation
À l’issue du processus d’admission, habituellement compris entre 10 et 15 jours, vous devenez admissible si ces 3 étapes ont été réalisées avec succès et vous démarrez alors la phase de recherche d’alternance avec l’aide proactive de l’école. Votre admission est confirmée dès signature du contrat avec votre entreprise d’accueil.
Les débouchés de la Majeure M&I
Analyste CTI (Cyber Threat Intelligence)
Spécialiste du renseignement sur les menaces cyber, il ou elle collecte, analyse et met en contexte des informations issues de sources ouvertes, privées ou techniques (malwares, TTPs, acteurs de la menace).
Ses missions clés :
- Collecter des informations sur les menaces
- Analyser les tactiques, techniques et procédures des attaquants
- Produire des rapports de renseignement opérationnel, tactique et stratégique
- Diffuser des indicateurs de compromission (IoCs) exploitables par les équipes SOC/DFIR
- Conseiller la direction sur les menaces émergentes et les risques spécifiques au secteur
Investigateur(trice) DFIR / IR
L’investigateur ou l’investigatrice DFIR / IR (Digital Forensics & Incident Response) intervient lors d’attaques (intrusion, ransomware, compromission interne) pour contenir, analyser et remédier.
Ses missions clés :
- Détecter et analyser les incidents de sécurité (malwares, intrusions, fuites de données)
- Effectuer des analyses forensiques (systèmes, disques, mémoire, logs)
- Contenir, éradiquer et remédier après un incident (IR lifecycle)
- Produire des chronologies d’attaque et identifier les vecteurs initiaux
Expert OSINT
L’expert ou l’experte OSINT (Open Source Intelligence) collecte, corréle et interprète des données utiles à la cybersécurité, à la veille stratégique ou à l’attribution d’attaques.
Ses missions clés :
- Identifier et exploiter des sources ouvertes pertinentes
- Mener des investigations numériques (empreinte numérique d’une organisation, exposition de données sensibles).
- Cartographier des groupes, infrastructures ou menaces via informations publiques.
- Fournir du renseignement aux équipes CTI, SOC, DFIR ou services de conformité.
Choisir l’École 2600
Nos parcours
Bachelor Cybersécurité
Durée : 3 ans
Rythme : Alternance en B3
Admission : en B1 ou B3
Mastère Expert Cybersécurité Majeure Blue Team
Durée : 2 ans
Rythme : Alternance
Admission : en M1
Mastère Expert Cybersécurité Majeure Red Team
Durée : 2 ans
Rythme : Alternance
Admission : en M1
Mastère Expert Cybersécurité Majeure Purple Team
Durée : 2 ans
Rythme : Alternance
Admission : en M1
Mastère Expert Cybersécurité Majeure Gouvernance
Durée : 2 ans
Rythme : Alternance
Admission : en M1
Mastère Expert Cybersécurité Majeure Menaces et Investigations
Durée : 2 ans
Rythme : Alternance
Admission : en M1
FAQ
Qui peut intégrer le Mastère Expert Cybersécurité Majeure Menaces et Investigations ?
Cette formation est accessible après un Bac+3 ou équivalent dans l’informatique ou la cybersécurité. Les candidats doivent être titulaires d’un titre ou diplôme de niveau 6 en informatique ou cybersécurité, ou d’une expérience professionnelle équivalente attestée après examen de la commission d’admission. Elle s’adresse à celles et ceux qui souhaitent se spécialiser dans l’analyse des menaces, le renseignement et les enquêtes numériques.
Quelle est la durée de la formation ?
Le Mastère Expert Cybercurité de l'École 2600 se déroule sur 2 ans (M1 et M2) en alternance.
Quel est le rythme d’apprentissage ?
Les étudiants suivent un rythme d’alternance : 2 semaines à l’école et 4 semaines en entreprise, pour développer des compétences d’analyse et d’investigation tout en les appliquant directement en milieu professionnel.
En quoi consiste la spécialisation Menaces et Investigations ?
Ce choix de spécialisation se concentre sur la collecte et l'interprétation des signaux faibles pour éclairer la stratégie défensive. La Majeure Menaces et Investigations développe une expertise transversale : transformer l’information en décisions éclairées, les traces en preuves irréfutables, les données en intelligence actionnable. Cette majeure permet de renforcer les compétences suivantes : anticiper les menaces émergentes, utiliser des renseignements stratégiques pour contrer les menaces cyber, collecter, analyser et interpréter des données sur les cybermenaces et aider les organisations à prendre des décisions éclairées en matière de sécurité.
Quelle certification obtient-on à l’issue de la formation ?
La formation Mastère Expert Cybersécurité permet d’obtenir, après validation des évaluations certifiantes, le diplôme de l’École 2600 et la certification professionnelle de niveau 7 (Bac+5) « Expert de la sécurité des données, des réseaux et des systèmes » (Titre RNCP reconnu par l'État).
Quels débouchés après le Mastère Menaces et Investigations ?
Les diplômés accèdent à des métiers recherchés tels qu'Analyste CTI, Investigateur DFIR / IR, Expert OSINT ou encore Analyste renseignement cyber.