Cybersécurité DTSI · Détecter et traiter des incidents de sécurité informatique

Formez un collaborateur prêt à neutraliser une cyberattaque et faites de la réponse à incident votre nouvelle offre.

La certification Cybersécurité DTSI s'adresse à toutes les entreprises informatiques (ESN, éditeurs de logiciels, hébergeurs, infogérance, intégrateurs réseau, revendeurs de matériel) ainsi qu'aux DSI et professionnels IT des secteurs financés par l'OPCO Atlas en Guadeloupe, Martinique et Guyane. Financé à 100%, sans avance de trésorerie.

100%
Financement OPCO Atlas pour les éligibles
161 h
De formation sur 3 à 4 mois
+90%
Taux de satisfaction 2024–2025
3 h
Jeu de rôle en conditions réelles
100%
Taux de réussite
Pourquoi maintenant ?

Une cyberattaque ne demande pas la permission. Votre équipe, elle, est-elle prête ?

Aujourd'hui, l'activité d'une entreprise (commandes, factures, échanges clients, données stratégiques) tient presque entièrement dans des outils numériques. C'est une force, mais c'est aussi une porte. Et cette porte, quelqu'un peut décider de l'ouvrir sans vous demander votre avis.

37%

des attaques par rançongiciel signalées en 2025 visent des TPE, PME et ETI. Les entreprises de moins de 200 salariés sont les plus touchées.

Source : ANSSI, Panorama de la cybermenace 2025
58%

des entreprises françaises admettent ne pas savoir évaluer les conséquences d'une cyberattaque si elle survenait.

Source : Cybermalveillance.gouv.fr, baromètre TPE-PME 2025

Le jour où ça arrive, ce n'est pas une alerte de plus sur un écran. C'est l'entreprise qui ne sait plus quelles commandes ont été passées, qui ne peut plus produire pour ses clients, qui revient « à l'âge de pierre ».

« Cette forte dépendance au numérique fait que si on est victime d'une cyberattaque, l'ensemble des outils de l'entreprise peut devenir inopérant du jour au lendemain. L'entreprise n'est plus en capacité de savoir quelles commandes ont été passées par ses clients, de produire le service pour eux. C'est comme si elle revenait à l'âge de pierre. »

Willy CamaletFormateur cybersécurité, consultant depuis 20 ans

Et de plus en plus, ce n'est plus seulement votre problème. Vos clients, vos partenaires, vos donneurs d'ordre vous demandent déjà ou vous demanderont bientôt de prouver que votre entreprise sait détecter et gérer un incident. Pour une entreprise informatique, ne pas avoir la réponse, c'est perdre le marché face à un concurrent qui l'a.

La dépendance numérique totale

Toute votre activité (commerciale, production, relation client) repose sur des outils numériques. Une compromission ne touche pas « un ordinateur », elle peut paralyser l'ensemble du système d'information du jour au lendemain.

Vos clients vont vous le demander

RGPD, ISO 27001, exigences contractuelles : de plus en plus de donneurs d'ordre exigent des garanties de cybersécurité de leurs prestataires informatiques. Une entreprise IT sans réponse perd le contrat face à une entreprise IT qui en a une.

Le théorique ne suffit plus

Votre équipe connaît l'informatique. Mais détecter un incident, qualifier sa gravité et réagir sous pression, ce sont des réflexes qui s'entraînent. Savoir décrire une procédure et savoir l'appliquer en situation de crise, ce sont deux choses différentes.

L'isolement géographique et le coût

Aux Antilles-Guyane, trouver une certification cybersécurité de ce niveau, adaptée aux réalités locales et finançable par l'OPCO Atlas, relevait du parcours du combattant. Oidaneos est attributaire exclusif Atlas sur les DROM pour cette certification.

L'opportunité

Et si la prochaine alerte de sécurité chez un de vos clients devenait une opportunité commerciale, pas un problème que vous ne savez pas résoudre ?

Cette certification ne se limite pas à protéger votre propre système d'information. Elle forme un collaborateur aux compétences exactes que vos clients commencent à exiger : détecter, qualifier, traiter un incident de premier niveau, contribuer à une gestion de crise. Ces compétences sont validées en conditions réelles : un jeu de rôle de 3 heures sur un scénario réaliste d'entreprise en crise, puis une soutenance orale de 30 minutes devant un jury de professionnels.

Une fois ces compétences acquises, vous avez la base pour construire une offre « surveillance et réponse à incident » que vous pouvez proposer à vos clients — une offre que vos concurrents, eux, ne proposent probablement pas encore.

« On devient un peu des enquêteurs : on remonte la piste de l'attaquant, on identifie les traces qu'il a laissées. Et on a la satisfaction d'avoir mieux sécurisé le système d'information, pour que toute l'équipe puisse continuer à travailler en confiance. »

Willy CamaletFormateur DTSI
0 €
La certification est financée à 100% par l'OPCO Atlas pour les secteurs informatique et numérique (ESN, éditeurs de logiciels, infogérance, hébergement, intégration, vente/fabrication de matériel), bureaux d'études techniques et ingénierie, assurance. Prix catalogue : 16 500 €, intégralement pris en charge. Inscription possible en 2 semaines.
Vérifiez mon éligibilité
Pour qui / prérequis

Cette certification est faite pour votre entreprise informatique, quelle que soit votre activité

Entreprise informatique, quel que soit votre métier

ESN, éditeur de logiciels, infogérance, hébergement web, création de sites, intégration réseau, vente ou fabrication de matériel informatique : vos clients vous font confiance pour que ça fonctionne, et de plus en plus, pour que ce soit sécurisé. Cette certification forme un de vos collaborateurs à détecter, qualifier et traiter un incident de premier niveau, et vous donne la base pour construire une offre « surveillance et réponse à incident ».

161h · 16 500€ financés à 100%

DSI et services informatiques internes

Toute entreprise dont le système d'information est stratégique (banque, assurance, administration, industrie...) peut avoir besoin d'un collaborateur capable de superviser les premiers signaux d'alerte et de faire le lien avec les équipes ou prestataires spécialisés.

Techniciens systèmes & réseaux en évolution de carrière

Vous êtes technicien, vous connaissez les infrastructures, et vous voulez évoluer vers un poste d'analyste SOC ? Cette certification valide les compétences attendues sur ce métier, avec un vrai accompagnement vers la posture professionnelle.

Des compétences, pas un certificat de plus

À l'issue des 161 heures, votre collaborateur sait faire ça

10 compétences validées dans le référentiel officiel de la certification. Pas en théorie : en situation, lors du jeu de rôle final.

Bloc 1 — Supervision & Détection

Détecter un incident de sécurité

Identifier les vecteurs d'attaque, interpréter les journaux et tableaux de bord, reconnaître un comportement malveillant sur le SI grâce aux outils IDS, IPS, UTM, SIEM.

Bloc 2 — Traitement & Remédiation

Traiter un incident de premier niveau

Mettre en œuvre un processus de gestion d'incident, exploiter les informations issues du SIRT, qualifier la gravité et appliquer la procédure de traitement adaptée.

Bloc 2 — Traitement & Remédiation

Analyser les causes racines

Aller au-delà du symptôme : comprendre comment l'attaque s'est produite, ce qui a été touché, et ce qui doit changer pour que ça ne se reproduise pas.

Bloc 1 — Supervision & Détection

Contribuer à la gestion de crise

Documenter une crise de cybersécurité, réaliser un retour d'expérience (RETEX) et proposer des actions d'amélioration concrètes.

Transversal — Blocs 1 à 3

Travailler en équipe au sein d'un SOC, CSIRT, CSERT

Savoir quand traiter en propre, quand passer le relais à des experts, et collaborer efficacement avec les acteurs internes et externes.

Bloc 3 — Crise & Sensibilisation

Sensibiliser les utilisateurs

Concevoir et diffuser des supports de communication adaptés pour ancrer les bonnes pratiques de cybersécurité dans toute l'entreprise.

L'évaluation se déroule en deux temps : un jeu de rôle de 3h sur un scénario réaliste d'entreprise en crise, puis une soutenance orale de 30 minutes devant un jury de professionnels en activité (consultants cybersécurité, examinateurs RSSI).

Ils en parlent

Ce qu'en disent ceux qui forment et ceux qui évaluent

« Au début de la formation, beaucoup pensaient que ce métier d'analyste était solitaire. Ils s'aperçoivent que c'est l'inverse : on travaille énormément en équipe, on échange avec des professionnels du monde entier. Ce qui fait la différence, ce n'est pas que la technique. C'est la patience, le calme face à une alerte, et cette curiosité de détective qui pousse à remonter toute la piste d'un attaquant jusqu'au bout. »

Willy Camalet
Formateur cybersécurité · Consultant depuis 20 ans · Formateur DTSI chez Oidaneos
Voir l'interview

« On attend des candidats une compétence réelle, pas seulement théorique. Voir un candidat mobiliser avec précision une méthode comme EBIOS RM, chiffrer un plan d'action ou proposer des règles de détection immédiatement applicables : c'est la preuve que l'objectif est atteint. »

Pierre Fayet
Consultant en cybersécurité · Examinateur du jury Cyber (DTSI / PASI)
Voir l'interview

« Cette certification structure et valorise un savoir-faire. Elle apporte une vraie crédibilité sur le marché, en garantissant qu'un collaborateur est prêt à protéger efficacement son organisation. C'est une démarche résolument ancrée dans le terrain. »

Patrice Chelim
Co-fondateur de CSB School · Président de la fondation Cyber pour Tous
Voir l'interview
Le programme

Certification Cybersécurité DROM — Détecter et Traiter des Incidents de Sécurité Informatique

161 heures sur 3 à 4 mois, organisées en 3 blocs progressifs : de la compréhension des menaces à la gestion de crise.

161 heures sur 3 à 4 mois 17 webinaires live avec votre formateur Contenus asynchrones accessibles en replay Rythme compatible avec votre activité professionnelle
  • Expliquer les bases de la cybersécurité et les normes applicables (ISO, RGPD)
  • Identifier les vecteurs d'attaque et les principales cyberattaques
  • Comprendre le rôle du SOC et utiliser IDS, IPS, UTM
  • Interpréter les tableaux de bord et journaux de supervision
  • Mettre en œuvre un processus de gestion d'incident
  • Exploiter les informations issues du SIRT et des outils de supervision
  • Réagir face à un incident : détection, classification, réponse
  • Analyser les causes racines et appliquer les procédures de traitement
  • Analyser les enjeux et participer à la gestion de crise
  • Réaliser un retour d'expérience (RETEX) et proposer des actions d'amélioration
  • Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité
  • Contribuer à la veille cyber et partager les informations pertinentes

Prochaines dates

Votre profil est différent ?

La certification Cybersécurité DROM existe en 2 parcours complémentaires

Si votre collaborateur (ou vous-même) a vocation à piloter et animer une démarche de cybersécurité globale (stratégie, analyse de risques, coordination, réglementation) plutôt qu'à traiter des incidents de premier niveau, la certification PASI est le parcours complémentaire. Lors de notre appel, on identifie ensemble le parcours adapté à votre situation.

← Vous êtes ici

DTSI

Détecter et traiter des incidents de sécurité informatique. Techniciens, entreprises informatiques, profils DSI.

161 h · 16 500 €

PASI — Piloter et Animer la Sécurité

Pour les profils qui veulent piloter une stratégie cybersécurité globale : analyse de risques, gouvernance, conseil stratégique.

217 h · 22 100 €
Voir le programme

Plusieurs collaborateurs à former ? Le financement Atlas peut couvrir plusieurs parcours pour vos équipes. On le vérifie ensemble lors de l'appel.

Votre formateur

Pas un professeur. Un consultant qui répond aux crises depuis 20 ans.

Willy Camalet

Willy Camalet

Formateur & consultant en cybersécurité · Expert SOC et gestion d'incidents

Willy Camalet est formateur et consultant en cybersécurité depuis une vingtaine d'années. Il a d'abord accompagné les entreprises sur le choix des équipements de sécurité, puis sur la gouvernance : analyse de risques et mise en place de SOC (Security Operation Center), ces équipes dédiées à la protection du système d'information.

Sa méthode : repartir de scénarios d'attaque réels, pour que chaque stagiaire apprenne à rester calme et méthodique face à une alerte — pas seulement à la comprendre en théorie. La formation se déroule entièrement à distance, en visioconférence — ce qui vous donne accès à un expert de ce niveau depuis la Guadeloupe, la Martinique ou la Guyane, sans contrainte logistique.

« Il est assez facile de lancer une attaque, mais beaucoup plus dur de la contrer. Ça demande de la patience, du calme. La formation, en revenant sur chaque scénario d'attaque, permet justement de garder ce calme : on sait sur quoi s'appuyer, quelles procédures suivre pour traiter le plus rapidement possible chaque alerte. »

Willy CamaletFormateur DTSI
Vos questions

Ce qu'on nous demande le plus souvent

Le prérequis est un diplôme ou une certification de niveau 5 ou 6 en informatique (BTS SIO, DUT Informatique, licence pro…) avec une expérience pertinente en cybersécurité, DSI ou ESN.

Si vous avez ce profil, vous pouvez suivre la formation vous-même. Sinon, c'est le bon parcours pour un collaborateur technique de votre équipe, et l'investissement reste financé à 100% par l'OPCO Atlas.

On identifie ensemble, lors de l'appel, qui dans votre structure a le profil adapté.
C'est en réalité la partie la plus rassurante du parcours. Le jeu de rôle (3h) place le candidat face à un scénario réaliste d'incident dans une entreprise fictive — exactement le type de situation pour laquelle la formation l'a préparé pendant 161h.

La soutenance orale (30 min) qui suit n'est pas un interrogatoire : selon les membres du jury eux-mêmes, c'est un dialogue entre pairs, où l'on évalue la rigueur et la capacité à argumenter un choix, pas uniquement à réciter une réponse.
C'est la bonne question, et la formation y répond directement : le Bloc 3 inclut la veille cyber comme compétence à part entière, justement parce que les menaces évoluent.

Ce qui ne change pas, ce sont les méthodologies (gestion d'incident, analyse de causes racines, normes ISO/RGPD) et les réflexes (rester calme, qualifier, documenter, communiquer). C'est ce socle qui reste valable quel que soit le nouvel outil ou la nouvelle menace.
Si votre entreprise cotise à l'OPCO Atlas et relève d'un secteur éligible (informatique, bureaux d'études techniques, assurance…), la certification DTSI est prise en charge à 100%.
  • Prix catalogue : 16 500 € · Votre participation : 0 €
  • L'OPCO Atlas règle directement Oidaneos
  • Inscription en quelques clics · Délai d'accès : 2 semaines
On vérifie votre éligibilité ensemble lors de l'appel. Ça prend 10 minutes.
Les certifications éditeurs valident l'usage d'un outil ou d'une plateforme propriétaire. Elles ne sont généralement pas finançables par l'OPCO Atlas et n'ont pas de valeur dans le référentiel des diplômes français.

La certification Oidaneos valide des compétences métier (détection, traitement, gestion de crise), indépendantes d'un éditeur, délivrée sous l'autorité de l'OPCO Atlas et inscrite au Répertoire Spécifique de France Compétences. C'est une certification de compétences reconnue par l'État, finançable, et c'est la seule de ce type disponible aux Antilles-Guyane.
Prochaine étape

Un appel de 30 minutes pour savoir si c'est fait pour vous ou votre équipe.

  • On vérifie votre éligibilité au financement OPCO Atlas.
  • On identifie qui, dans votre entreprise, a le profil adapté à cette certification.
  • On répond à vos questions sur le programme et l'évaluation.
Réserver mon appel
Sans engagement · Réponse sous 48h