Majeure GRC (Governance, Risks & Compliance)
La Majeure GRC prépare les étudiants à gérer les enjeux stratégiques de la cybersécurité en entreprise. Elle forme des experts capables d’identifier, d’évaluer et de gérer les risques tout en assurant la conformité aux normes et régulations internationales.

Objectifs
• Maîtriser les cadres de gouvernance en cybersécurité : Comprendre et mettre en œuvre des cadres de gouvernance en cybersécurité, tels que ISO 27001, NIST, ou COBIT, en vue d’assurer une gestion cohérente et efficace de la sécurité de l'information à tous les niveaux d'une organisation.
• Gérer les risques Cyber : Développer des compétences pour identifier, évaluer, et prioriser les risques cyber au sein d’une organisation. Apprendre à mettre en place des processus de gestion des risques, incluant l'analyse des menaces et des vulnérabilités, la quantification des impacts et la mise en place de mesures de mitigation.
• Connaître les normes de Sécurité : Apprendre à garantir la conformité avec les lois, réglementations et standards en matière de sécurité, tels que le RGPD (Règlement Général sur la Protection des Données), la LPM (Loi de Programmation Militaire), ou encore la directive NIS (Network and Information Security). L’accent sera mis sur l’évaluation des exigences légales et la mise en place de contrôles appropriés.
- Concevoir et mettre en œuvre des politiques de sécurité : Savoir créer, mettre en œuvre et gérer les politiques de sécurité de l'information, qui incluent les règles d’accès aux systèmes, la gestion des incidents et la réponse aux crises. Ces politiques doivent être alignées avec les objectifs stratégiques et les risques identifiés.
- Savoir faire un audit et contrôle de Conformité : Développer la capacité à réaliser des audits internes et externes pour évaluer l’efficacité des mesures de sécurité en place et assurer leur conformité aux standards. Apprendre à préparer et passer des audits, et à corriger les non-conformités identifiées.
- Gérer une crise et la continuité d'activité : Enseigner les pratiques de gestion de crise et de continuité d'activité en cas d’incidents de sécurité. Cela inclut la création de plans de reprise après sinistre (DRP) et de continuité des opérations (BCP), ainsi que la gestion de la communication en situation de crise.
- Faire de la veille réglementaire et adaptation Stratégique : Acquérir des compétences dans la veille des évolutions réglementaires en matière de cybersécurité et apprendre à adapter les politiques et stratégies de sécurité en conséquence, pour assurer une conformité continue avec les exigences changeantes du secteur.
Programme
Cours
- Sécurisation d’un SI complexe
- Risk Management
- Normes et conformité
- Gestion de crise
- Réponse à incident
- Cyber Threat Intelligence
- PSSI
- Posture consultant
- Conduite d’audit
- Gestion des tiers
- PCA / PRA
- IAM / PAM
- RGPD & DPO
Modules transverses
- Mission
- Anglais
- Masterclasses : RETEX Compliance, posture du consultant, gestion des tiers, RETEX PSSI, conduite d'audit...
- Sport et associations étudiantes
Pré-requis
- Fondamentaux solides en système et réseau
- Posture professionnelle
- Appétences pour les sujets GRC (projets personnels ou professionnels en GRC, veille réglementaire...)
À Oteria, nous vous accompagnons vers l'excellence en cybersécurité quelle que soit votre situation (handicap, RQTH, difficultés spécifiques...). Notre campus est accessible aux personnes à mobilité réduite et notre pôle handicap est à votre disposition. Si vous souhaitez candidater, un entretien individuel sera prévu afin de déterminer comment adapter le déroulement de la formation à votre situation spécifique. N'hésitez pas à prendre contact par mail : pole.handicap@oteria.fr
Les professeurs
Les débouchés
La Majeure GRC prépare aux métiers d'assistant RSSI, consultant cyber, auditeur cyber et chef de projet cyber.
Assistant RSSI
Il aide le Responsable de la Sécurité des Systèmes d'Information (RSSI) à déployer et à maintenir les politiques de sécurité. Il participe à la gestion des incidents, à la veille des menaces, et à la sensibilisation des équipes.

Consultant cyber
Expert externe chargé de conseiller les entreprises sur leurs stratégies de sécurité. Il réalise des diagnostics, propose des solutions de protection, et accompagne les projets de cybersécurité.

Auditeur cyber
Il évalue la sécurité des systèmes d'information en réalisant des audits internes ou externes. Son rôle est d’identifier les failles, de vérifier la conformité aux normes, et de proposer des recommandations.

Chef de projet cyber
Responsable de la gestion et de la coordination des projets de cybersécurité. Il planifie, pilote les équipes, gère le budget et s’assure de la bonne mise en œuvre des solutions de sécurité, tout en respectant les délais.

Découvrez notre Mastère GRC !

FAQ
Le mastère GRC est-il équivalent à un Master en conformité et gestion des risques ?
Oui, notre Mastère GRC (Governance, Risks & Compliance) est un diplôme de niveau Bac+5, reconnu comme équivalent à un Master, avec un titre RNCP de niveau 7. Il forme des professionnels capables de piloter la conformité, la gestion des risques, le contrôle interne et la gouvernance en contexte numérique.
Quels sont les prérequis pour accéder au Mastère GRC d’Oteria ?
Les candidats doivent disposer :
- de solides bases en systèmes et réseaux,
- d’une appétence pour les enjeux de conformité et de cybersécurité,
- et d’un niveau Bac+3 validé
Quelle est la durée et le volume horaire du Mastère ?
Le programme s’étale sur une année académique, avec 14 semaines de formation pour un total de 420 heures. Il est compatible avec un contrat d’alternance, avec un rythme de 3 semaines sur 4 en entreprise.
Quels débouchés professionnels après le mastère ?
Nos diplômés accèdent à des postes comme :
- Consultant en cybersécurité,
- Auditeur interne ou externe,
- Analyste conformité bancaire,
- Assistant RSSI,
- Chef de projet en gestion des risques dans les secteurs bancaire, de l'assurance ou public.
Où se déroule la formation ? Est-elle accessible à Paris ?
Oui, le Mastère GRC est proposé sur notre campus parisien, accessible aux étudiants de toute la France. L’établissement est également ouvert aux personnes en situation de handicap, avec un accompagnement individualisé.
Quelles sont les modalités pédagogiques ?
Le mastère repose sur :
- des cours théoriques animés par des professionnels de la cybersécurité et de la conformité,
- des études de cas basées sur des situations réelles,
- des projets professionnels réalisés en entreprise via l’alternance,
- et une dynamique de recherche appliquée en lien avec les enjeux GRC.
Le mastère permet-il de travailler dans la finance ou la banque ?
Oui. La maîtrise des normes de conformité bancaire, la gestion des risques financiers, et les connaissances en droit des affaires permettent d’envisager une carrière dans les banques, assurances, fintechs, ou cabinets de conseil en gestion des risques.
La formation est-elle professionnalisante ?
Absolument. Le format en alternance permet de valider un contrat de professionnalisation ou un contrat d’apprentissage tout en acquérant des compétences directement mobilisables en entreprise.