DU Renseignements & Investigation Cyber

Diplôme Universitaire (DU)

Renseignement & Investigation Cyber

Formation continue diplômante à destination des professionnels de IT. 

DU Cybercriminalité

Diplôme Universitaire sous forme de formation continue à destination des professionnels

Prochaines sessions : Octobre 2026 puis Février 2027

Pourquoi effectuer cette formation ?​

Le Diplôme Universitaire « Renseignement & Investigation Cyber » vise à former des professionnels capables d’analyser, anticiper et exploiter le renseignement relatif aux cybermenaces dans un contexte opérationnel et stratégique.

Dans un environnement marqué par la professionnalisation de la cybercriminalité, l’émergence d’acteurs organisés disposant de moyens avancés, l’intensification des attaques ciblées (ransomware, espionnage, sabotage) et l’hybridation des menaces numériques, les organisations ont besoin de profils capables de comprendre la logique adverse, de qualifier les attaques et de produire un renseignement exploitable au service de la décision.

Ce DU constitue une formation de spécialisation en Cyber Threat Intelligence (CTI) et en investigation numérique. Il s’adresse à des professionnels disposant déjà d’une culture technique en informatique ou en cybersécurité et souhaitant évoluer vers des fonctions d’analyse avancée des menaces, d’investigation cyber et d’appui stratégique aux équipes de sécurité et de gouvernance.

Les objectifs de cette formation

Le DU vise à permettre aux apprenants de :

  • Comprendre l’écosystème des cybermenaces (attaquants, motivations, modes opératoires) ;
  • Mettre en œuvre une démarche structurée de Cyber Threat Intelligence ;
  • Collecter, qualifier et analyser des informations issues de sources ouvertes, techniques et spécialisées ;
  • Identifier et analyser les TTP (Tactics, Techniques & Procedures) d’attaquants ;
  • Conduire des investigations numériques dans un cadre méthodologique et juridique maîtrisé ;
  • Produire des livrables opérationnels et stratégiques d’aide à la décision ;
  • Contribuer à la détection, à la qualification et à la gestion des incidents de sécurité ;
  • Participer à la gestion de crise cyber et au renforcement de la résilience organisationnelle.
de formation en présentiel
0 h
de projet tutoré en distanciel
0 h
répartis sur 4 mois
0 jours

Débouchés et valeurs ajoutées :

Valeur ajoutée pour l’organisation :

  • Renforcement des capacités d’anticipation des menaces et de qualification des incidents ;
  • Amélioration de la détection et de la compréhension des campagnes adverses ;
  • Appui stratégique à la gouvernance cyber et à la gestion de crise.

Évolution professionnelle possible :

  • Évolution vers des fonctions d’analyste CTI, d’investigateur cyber ou d’analyste SOC niveau 2/3 ;
  • Référent analyse des menaces au sein d’une direction SSI.
Coût de la formation complète
0
Par CU
0

À l’issue de la formation, les participants seront capables de :

  • Analyser des campagnes d’attaque et identifier les logiques adverses ;
  • Exploiter des sources OSINT, techniques et spécialisées ;
  • Mettre en œuvre un cycle de renseignement cyber structuré ;
  • Qualifier des incidents et analyser des indicateurs de compromission (IoC) ;
  • Conduire une investigation numérique dans un cadre maîtrisé ;
  • Rédiger des rapports tactiques, opérationnels et stratégiques ;
  • Intégrer le renseignement cyber dans la gouvernance SSI et la gestion de crise.

Le programme

Le DU est structuré en trois Certificats Universitaires (CU) de 26h chacun :

  • CU1 – Cybermenaces & Fondamentaux de la Cybersécurité (Optionnel – Mise à niveau)
  • CU2 – Cyber Threat Intelligence & Analyse des Menaces (Volet Stratégique)
  • CU3 – Investigation Numérique & Exploitation Opérationnelle (Volet Opérationnel et Décisionnel)

 

CU1 est un module préparatoire destiné aux participants souhaitant consolider les bases nécessaires au suivi des CU2 et CU3.
Les candidats souhaitant suivre directement les modules CU2 et CU3, doivent disposer de :

  • connaissances en réseaux et architectures systèmes d’information ;
  • bases en systèmes (Windows/Linux) ;
  • notions fondamentales en cybersécurité.

Ce programme est susceptible d’être aménagé, les informations ci-dessous ne sont pas contractuelles.

  Durée
CU1 – Cybermenaces & Fondamentaux de la cybersécurité 26h
Panorama des cybermenaces
Typologies d’attaquants et motivations (cybercriminalité, espionnage, hacktivisme)
Risques d’intrusion et principes de protection
Hachage, Chiffrement et Certification électronique
Authentification et contrôle d’accès
Protocoles de communication sécurisés
CU2 – Cyber Threat Intelligence & Analyse des Menaces  26h
Écosystème des menaces (APT, cybercriminalité, hacktivisme)
Modèles d’analyse : MITRE ATT&CK, Cyber Kill Chain, NIST Incident Response
Cycle du renseignement appliqué au cyber
Collecte de renseignement : OSINT avancé, dark web, sources techniques
Analyse des TTP
Exploitation d’IoC
Outils CTI (MISP, plateformes de Threat Sharing)
Production de livrables tactiques, opérationnels et stratégiques
CU3 – Investigation Numérique & Exploitation Opérationnelle 26h
Méthodologie d’investigation numérique
Chaîne de conservation et admissibilité de la preuve numérique
Analyse d’incidents (ransomware, compromission, exfiltration)
Analyse de logs, corrélation d’événements et exploitation SIEM
Analyse d’indicateurs techniques et artefacts numériques
Coopération avec les équipes SOC, CERT/CSIRT et directions juridiques
Reporting exécutif et communication en situation de crise
Exercices Cyber-range / simulation d’attaque

Évaluation

QCM, étude de cas pratique et projet tutoré appliqué à une problématique CTI ou investigation.

CU1 – Cybermenaces & Fondamentaux de la cybersécurité (26h)

Objectifs pédagogiques :

  • Permettre aux participants d’acquérir ou de consolider les bases techniques nécessaires pour suivre les enseignements spécialisés CTI ;

CU2 – Cyber Threat Intelligence & Analyse des Menaces (26h)

Objectifs pédagogiques :

  • Former des analystes capables de produire du renseignement exploitable ;
  • Qualifier une attaque et en analyser les impacts

CU3 – Investigation Numérique & Exploitation Opérationnelle (26h)

Objectifs pédagogiques :

  • Transformer l’analyse en capacité opérationnelle et décisionnelle ;
  • Contribuer efficacement à la gestion de crise et à la résilience organisationnelle.

Évaluation

QCM, étude de cas pratique et projet tutoré appliqué à une problématique CTI ou investigation.

À qui s'adresse ce Diplôme Universitaire en Cybercriminalité ?

Cette formation s’adresse notamment aux :

Analystes SOC, Analystes CERT/CSIRT, RSSI, adjoints RSSI ;
Consultants en Cybersécurité, Auditeurs, Experts risques ;
Professionnels IT souhaitant évoluer vers des fonctions CTI ou investigation numérique

MODALITÉS DE PÉDAGOGIQUES

Cette formation est organisée par l’EDN- FGES de l’Université Catholique de Lille en collaboration avec Campus Cyber Hauts-de-France Lille Métropole et le soutien de partenaires institutionnels et industriels (Gendarmerie, CSIRT, Orange Cyber Défense, Advens…).

Comment candidater ?

Faites nous parvenir votre CV et lettre de motivation via le mail :

formation-cyber@univ-catholille.fr

Vous serez contacté pour le suivi de votre candidature

Contact

Belhassen Zouari

Belhassen Zouari

JPO FGES
Venez nous rencontrer !