WEBVTT

00:00:02.080 --> 00:00:04.280
Pour assurer la cybersécurité d'une entreprise,

00:00:04.280 --> 00:00:06.760
elle doit se reposer sur 
trois piliers fondamentaux.

00:00:06.760 --> 00:00:10.840
Le premier, c'est une protection 
globale, à savoir que si j'imagine

00:00:10.840 --> 00:00:14.120
une entreprise comme un château, c'est le 
fait d'avoir des remparts qui la protègent.

00:00:14.120 --> 00:00:18.840
Le deuxième pilier, c'est une protection 
ciblée. Donc si je continue la métaphore, c'est

00:00:18.840 --> 00:00:22.200
le fait d'avoir des remparts qui n'aient pas de 
brèches dans lesquelles on pourrait se faufiler.

00:00:22.200 --> 00:00:25.360
Et le troisième pilier, c'est 
l'adaptabilité, puisque du coup les

00:00:25.360 --> 00:00:31.640
remparts ne peuvent pas forcément être 
les mêmes en fonction de l'entreprise.

00:00:31.640 --> 00:00:35.840
C'est exactement sur ces trois piliers que se 
repose le programme Cybersécurité Fullstack.

00:00:35.840 --> 00:00:39.840
On l'a appelé Fullstack justement parce 
que les apprenants vont couvrir la partie

00:00:39.840 --> 00:00:44.640
Blue Team qui est la protection globale, la 
partie Red Team qui est la protection ciblée,

00:00:44.640 --> 00:00:49.480
et la partie Administration Système et 
Réseau, qui est la partie adaptabilité.

00:00:50.600 --> 00:00:54.040
Pédagogiquement, le cursus suit le même 
système en couches qu'une infrastructure

00:00:54.040 --> 00:00:56.960
IT classique. C'est-à-dire que les 
étudiants vont d'abord apprendre

00:00:56.960 --> 00:01:01.040
à sécuriser les couches les plus visibles, 
donc les boîtes mail, les applications web,

00:01:01.040 --> 00:01:05.280
les bases de données, jusqu'aux couches 
les plus abstraites, donc les réseaux,

00:01:05.280 --> 00:01:09.400
les infrastructures cloud en passant 
par les systèmes Linux et Windows.

00:01:09.400 --> 00:01:13.360
Une fois la partie technique couverte, on 
va aller sur une partie plus stratégique,

00:01:13.360 --> 00:01:17.400
où on va couvrir la partie gouvernance, risque 
et compliance qui va permettre aux apprenants

00:01:17.400 --> 00:01:23.720
vraiment de pouvoir adapter la stratégie 
cybersécurité au contexte de l'entreprise.

00:01:23.720 --> 00:01:27.240
Et comme la cybersécurité ne s'apprend pas 
en théorie mais surtout par la pratique,

00:01:27.240 --> 00:01:29.560
on a développé notre propre infrastructure de lab.

00:01:29.560 --> 00:01:31.760
Je pense d'ailleurs que c'est ce qui 
fait toute la différence chez Jedha,

00:01:31.760 --> 00:01:35.680
parce que c'est ce qui permet à nos apprenants de 
pouvoir pratiquer sur des scénarios cyber réels,

00:01:35.680 --> 00:01:38.080
sans avoir à installer quoi que 
ce soit sur leur propre machine.

00:01:38.080 --> 00:01:41.960
Ils peuvent donc tester, se tromper, 
recommencer, le tout dans un environnement

00:01:41.960 --> 00:01:47.480
sécurisé et sans avoir peur de casser 
quoi que ce soit sur leur ordinateur.

00:01:47.480 --> 00:01:50.680
À la fin du programme, les apprenants 
sont donc capables de sécuriser des

00:01:50.680 --> 00:01:55.280
bases de données et des infrastructures cloud 
ou on-premise, auditer et protéger des réseaux

00:01:55.280 --> 00:02:01.960
sous Windows et Linux et évaluer les risques 
pour répondre efficacement à un incident.

00:02:01.960 --> 00:02:07.680
Les débouchés sont donc variés : en Blue Team, on 
peut faire SOC Analyst ou Ingénieur Cybersécurité.

00:02:07.680 --> 00:02:14.120
En Red Team, on peut imaginer aller jusqu'à 
Pentester, Système Admin et Réseau. Avec de

00:02:14.120 --> 00:02:17.120
l'expérience, certains pourront même 
évoluer vers des postes comme RSSI.

00:02:17.120 --> 00:02:20.840
Quoi qu'il en soit, on a un module carrière 
qui est justement intégré tout le long de

00:02:20.840 --> 00:02:25.520
notre programme et qui va accompagner 
les apprenants à améliorer leur CV,

00:02:25.520 --> 00:02:29.200
leur profil sur LinkedIn, à valoriser 
les projets réalisés pendant la formation

00:02:29.200 --> 00:02:33.960
jusqu'à ce qu'ils obtiennent leur 
premier poste en cybersécurité.
