Bac+5 – Mastère Cybersécurité
Deux années pour vous spécialiser sur une verticale de la cybersécurité tout en abordant la sécurité dans sa globalité (cyber opérationnelle, supervision, gouvernance, soft skills)
Un programme bâti autour des compétences requises par les entreprises en collaboration avec ces dernières

Mastère 1 - Tronc Commun
Une approche généraliste de la cybersécurité
TRONC COMMUN
# Fondamentaux de l’IA et bonnes pratiques (10h)
Fonctionnement des principaux modèles d’IA avec focus sur les LLMs, bonnes pratiques d’utilisation d’un LLM en cybersécurité.
# Fondamentaux de la cybersécurité (10h)
Définition de base (attaque, risque, exploitation, différents types d'attaque) et concepts de base (défense en profondeur, moindre privilège...)
# Pentest Web (40h)
Cartographier un SI. Appliquer les techniques de pentest liées aux applications web.
# Cryptographie (40h)
Comprendre les principaux algorithmes de chiffrement, les bonnes pratiques d’implémentation et les failles de sécurité.
# Networks monitoring & SOC (40h)
Analyser les flux réseaux. Mettre en place, analyser et corréler les journaux. Implémenter un SIEM.
# Sécurité Windows (40h)
Comprendre et identifier les failles des environnements Windows et Active Directory. Implémenter des configurations sécurisées.
# Analyse de risque (30h)
Définir les enjeux cyber des entreprises. Appliquer la méthode d’analyse de risque EBIOS.
# RGPD et protection des données (20h)
Identifier le cadre juridique au niveau national, européen et international lié à la protection des données.
2 OPTIONS À CHOISIR(une au semestre 1, une au semestre 2)
# Programmation en Rust (35h)
Apprendre à programmer en Rust, comprendre les spécificité et les avantages du Rust en cybersécurité par rapport aux autres langages bas niveau.
# Forensic (35h)
Maîtriser les techniques de forensic et les outils associés, utiliser ces techniques et outils dans un contexte de réponse à incident.
# Reverse Engineering (35h)
Maîtriser les différentes techniques de Reverse Engineering, apprendre à utiliser un décompilateur et à analyser des binaires.
# Cyber Threat Intelligence (35h)
Comprendre l’organisation et le mode opératoire des attaquants, pour reconnaître des patterns d’attaques et mieux protéger les organisations.
# Développement de malware (35h)
Comprendre le fonctionnement des malwares, apprendre à élaborer un malware ainsi qu’un serveur de command & control.
# Python for ethical hacking (35h)
Utilisation avancée de bibliothèques Python (Scapy, Impacket, FastAPI) pour développer des outils d’analyse et d’exploitation réseau et web, créer des fuzzers et une suite d’outils offensifs modulaire, appliquer des bonnes pratiques de développement collaboratif et produire une documentation opérationnelle.
# AI for cyber (35h)
Comprendre le fonctionnement des algorithmes de machine learning, apprendre à les utiliser sur des cas d’usage cyber.
# DevSecOps (35h)
Introduction au DevOps et à la CI/CD, sécurisation applicative, tests de sécurité automatisés, sécurisation des pipelines et du build, et réalisation d’un projet final d’audit d’un pipeline ou application.
MODULES TRANSVERSES
# Mission (40h)
Mener un projet de A à Z en équipe sur une problématique cyber concrète.
# Anglais (40h)
Apprendre à communiquer en anglais dans un cadre professionnel.
# Sport et associations (30h)
Développer des compétences transverses (management, gestion de projet, travail en équipe) en étant parties-prenantes des associations étudiantes de l’école.
Le + de la 4e année : Vers une spécialisation métier
La cybersécurité est un domaine vaste. L’avantage majeur de la quatrième année est la possibilité de choisir une majeure sur mesure pour sa cinquième année, permettant d’approfondir un sujet spécifique auprès de professionnels expérimentés.
Mastère 2 - Majeure de Spécialisation
Choisir une Majeure de spécialisation
CHOIX D'UNE MAJEURE DE SPÉCIALISATION (voir le programme dans les onglets dédiés)
Cybersécurité Offensive
DevSecOps
Blue Team
DPO
Cybersécurité des systèmes industrielles et embarqués
Renseignement et Cybermenaces
GRC
Suivi et évaluation à Oteria
À Oteria, le but des évaluations n’est pas de sanctionner le niveau d’un étudiant à un instant T, mais de mesurer la progression et l’accumulation de compétences tout au long du parcours d’apprentissage. Cela passe par trois éléments fondamentaux :
- Des évaluations hybrides à la fin de chaque cours, qui se décomposent en plusieurs étapes complémentaires (par exemple : challenges techniques, rapport puis soutenance).
- Un système de notation basé non pas sur un moyenne mais sur un score d’expérience qui grossit à mesure que l’étudiant accumule de l’expérience et des compétences. En fonction du score d’XP obtenu à l’issu d’un cours, l’étudiant obtient un badge (débutant / intermédiaire / confirmé / pro), afin de mieux matérialiser son niveau et de sortir de la logique binaire du cours validé / non validé qui n’incite pas au dépassement de soi.
- La plupart des cours offre la possibilité de passer des évaluations bonus. Ainsi, si l’étudiant veut aller plus loins dans la maîtrise d’un cours, il peut passer une évaluation supplémentaire, 100% facultative, qui lui permet de débloquer davantage d’XP
L’étudiant peut consulter son score total et ses scores par cours sur son Kernel, la plateforme de suivi pédagogique d’Oteria. Pour prévenir le décrochage et accompagner aux mieux l’étudiant dans son parcours d’apprentissage, des entretiens individuels sont organisés régulièrement.

À OTERIA, nous vous accompagnons vers l'excellence en cybersécurité quelle que soit votre situation (handicap, RQTH, difficultés spécifiques...). Notre campus est accessible aux personnes à mobilité réduite et notre pôle handicap est à votre disposition. Si vous souhaitez candidater, un entretien individuel sera prévu afin de déterminer comment adapter le déroulement de la formation à votre situation spécifique. N'hésitez pas à prendre contact par mail : pole.handicap@oteria.fr
Les débouchés
Quelques exemples de projets réalisés pendant l'année
Les étudiants du programme Bac+5 Expert en Cybersécurité doivent réaliser une Mission annuelle en groupe de 4 à 5 étudiants. Voici quelques exemples de projets proposés :
Audit et pentest complet de l'application d'une start-up française
Audit et pentest complet de l'application d'une start-up française ayant levé quelques millions d'euros pour proposer un plan de remédiation actionnable et réaliste

-p-800.webp)
Développement d’une web-app en open-source permettant d’analyser les vulnérabilités de conteneurs docker
L'objectif final est de faciliter le travail des développeurs et des administrateurs système / réseau
Cette app est maintenant utilisée par 2 entreprises
Pentest en Grey Box sur un clone de la plateforme d'un outil interne d'une grande entreprise française
Ce pentest réalisé en suivant la méthode OWASP a permis de détecter plusieurs vulnérabilités, dont une critique
Le plan de remédiation transmis a été appliqué dans la foulée par l'entreprise

FAQ
Quelle est la différence entre un Mastère Spécialisé et un Master classique en cybersécurité ?
Le Mastère Spécialisé est un diplôme de niveau bac+6, destiné à des profils déjà diplômés bac+5 ou bac+4 avec expérience. Chez Oteria, notre mastère cybersécurité est un diplôme bac+5 certifié RNCP niveau 7, orienté vers l’action et la professionnalisation, souvent confondu avec un Master, mais qui se distingue par sa forte dimension métier et son ancrage en entreprise.
Quels sont les débouchés après un mastère spécialisé en cybersécurité ?
Nos diplômés accèdent à des postes comme ingénieur en sécurité des systèmes, responsable cybersécurité, analyste SOC, consultant GRC, architecte sécurité ou expert en protection des données. Ces métiers couvrent des domaines variés comme la défense, l’intelligence artificielle, les secteurs sensibles (santé, finance, transport), etc.
Quelle place occupe votre mastère dans les classements cybersécurité en France ?
Nous avons à cœur de maintenir des standards d’excellence reconnus par les professionnels du secteur. Nos partenariats avec des acteurs majeurs comme Thalès, Advens, ou Airbus témoignent de la reconnaissance de notre formation sur le marché. Les classements académiques tiennent de plus en plus compte de l’impact professionnel, où Oteria se distingue.
Quels types d’attaques et de défenses sont étudiés au sein de la formation ?
Nous abordons des scénarios d’attaques complexes (Pentest, Red Teaming) et les mécanismes de cyberdéfense (SOC, Blue Team, SIEM). L’objectif est de former des profils capables d'anticiper, détecter et répondre efficacement aux menaces cyber en temps réel.
La formation traite-t-elle des architectures de cybersécurité dans les systèmes complexes ?
Oui, l’étude de l’architecture des systèmes d’information est un pilier de notre programme, notamment dans la majeure GRC et les modules transverses. Elle permet de comprendre comment concevoir des infrastructures résilientes et sécurisées, adaptées à chaque type de données ou d’environnement métier.
Quel est le rythme et la durée de la formation ?
Le mastère dure 2 ans (M1 + M2), soit 840 heures de formation. Il est réalisé à 100 % en alternance. Chaque mois, nos étudiants alternent entre temps en entreprise et cours en présentiel dans notre école à Paris.
Quelle est la valeur du diplôme délivré ?
Le diplôme délivré est reconnu par l’État et inscrit au RNCP niveau 7. Il atteste d’un haut niveau de maîtrise des problématiques de cybersécurité, avec une certification dans les domaines opérationnels, techniques et réglementaires de la sécurité informatique.

.png)
