Formations

Formation en CFA
Formation en entreprise
Présentiel & Distanciel
Financement OPCO / CPF
Aligné ANSSI · ISO 27001 · NIS2
Labs interactifs inclus

Des formations cybersécurité conçues
par des praticiens, pour des praticiens

Chez Kapelgy, nos formations ne sont pas des cours théoriques. Chaque programme est conçu et animé par des experts actifs sur le terrain — pentesters, RSSI, administrateurs systèmes — qui enseignent ce qu’ils pratiquent chaque jour.

Que vous soyez un CFA souhaitant renforcer votre offre de formation en cybersécurité, ou une entreprise cherchant à monter en compétences ses équipes IT, Kapelgy adapte chaque parcours à votre contexte, vos outils et vos objectifs de certification.

Experts terrain Cas réels Labs virtuels Certifications reconnues
15+
Domaines de formation couverts
CFA
Partenariats apprentissage
100%
Exercices pratiques sur labs réels
NIS2
Conformité réglementaire intégrée

Catalogue complet de formations cybersécurité,
systèmes et réseaux 2024–2025

Tous nos programmes sont disponibles en intra-entreprise, en inter-entreprises et en CFA. Durées et contenus adaptables à votre contexte.

Cybersécurité

De la sensibilisation aux techniques avancées de pentest et réponse aux incidents.

Débutant

Sensibilisation à la cybersécurité en entreprise

Phishing, ransomware, mots de passe, bonnes pratiques ANSSI. Formation non-technique pour tous les collaborateurs.

⏱ 1 jour 👥 Tous publics 🏢 CFA / Entreprise
Phishing RGPD ANSSI
Intermédiaire

Ethical Hacking & Tests d’intrusion (Pentest)

Méthodologies de pentest (boîte noire, grise, blanche), Kali Linux, Metasploit, exploitation de vulnérabilités CVE, rapport de pentest.

⏱ 3–5 jours 👥 IT / SSI 🏢 CFA / Entreprise
Kali Linux Metasploit OWASP CVE
Avancé

Analyse Forensic & Réponse aux incidents

Investigation numérique post-incident, analyse de logs, mémoire, disques, reconstruction de la kill chain. DFIR complet.

⏱ 3–5 jours 👥 SOC / RSSI 🏢 Entreprise
DFIR Forensic SIEM EDR
Avancé

Chiffrement Post-Quantique & CRYSTALS-Kyber

Comprendre les menaces quantiques, CRYSTALS-Kyber-1024, ML-KEM FIPS 203, migration PQC et implémentation pratique.

⏱ 2 jours 👥 Experts crypto 🏢 Entreprise
Post-Quantique NIST FIPS 203 ML-KEM
Intermédiaire

Sécurité des applications web (OWASP Top 10)

XSS, injection SQL, CSRF, CORS, broken authentication, insecure deserialization. Pratique sur labs dédiés.

⏱ 2–3 jours 👥 Développeurs / IT 🏢 CFA / Entreprise
OWASP XSS SQLi API Security
Intermédiaire

Gouvernance SSI — ISO 27001 & RSSI

Politique de sécurité des SI, analyse des risques (EBIOS RM), plan de traitement, audit interne, préparation à la certification ISO 27001.

⏱ 3–5 jours 👥 RSSI / DPO 🏢 CFA / Entreprise
ISO 27001 EBIOS RM NIS2 DORA
Intermédiaire

Cybersécurité Cloud (AWS, Azure, GCP)

Sécurisation des environnements cloud publics et hybrides : IAM cloud, Zero Trust, CIS Benchmark, détection d’anomalies cloud.

⏱ 2–3 jours 👥 Cloud architects / IT 🏢 Entreprise
AWS Security Azure AD Zero Trust CIS
Initiation

RGPD pour les équipes — Conformité & Pratique

Obligations RGPD, cartographie des traitements, politique de confidentialité, droits des personnes, DPIA, notification de violation.

⏱ 1–2 jours 👥 DPO / RH / Juridique 🏢 CFA / Entreprise
RGPD CNIL DPO DPIA

Systèmes

Administration Linux, Windows Server, virtualisation, Active Directory et hardening des systèmes d’exploitation.

Débutant → Intermédiaire

Administration Linux — Fondamentaux & Sécurisation

Commandes essentielles, gestion des utilisateurs et permissions, cron, SSH, firewall iptables/nftables, durcissement CIS Linux.

⏱ 3–5 jours 👥 Administrateurs 🏢 CFA / Entreprise
Linux Bash SSH CIS Benchmark
Intermédiaire

Windows Server & Active Directory — Administration sécurisée

Déploiement AD DS, GPO, gestion des comptes et groupes, RBAC, sécurisation Kerberos, journalisation des événements Windows.

⏱ 3–5 jours 👥 Admins Sys 🏢 CFA / Entreprise
Active Directory GPO Kerberos RBAC
Intermédiaire

Virtualisation & Conteneurisation sécurisée

VMware, Hyper-V, KVM, Docker, Kubernetes : déploiement, isolation réseau, sécurisation des conteneurs et images.

⏱ 2–4 jours 👥 IT / DevSecOps 🏢 CFA / Entreprise
Docker Kubernetes VMware DevSecOps
Avancé

Durcissement & Hardening des systèmes d’exploitation

Benchmarks CIS, ANSSI, STIGs. Réduction de la surface d’attaque Linux / Windows. Automatisation du hardening avec Ansible.

⏱ 2–3 jours 👥 Sécurité / Ops 🏢 Entreprise
Hardening CIS STIG Ansible

Réseaux & Infrastructure

Conception, administration et sécurisation des réseaux d’entreprise, du LAN aux architectures Zero Trust.

Débutant → Intermédiaire

Fondamentaux des réseaux TCP/IP & protocoles

Modèle OSI, TCP/IP, DNS, DHCP, HTTP/S, routage IP, sous-réseaux CIDR. Base solide pour tout professionnel IT.

⏱ 3 jours 👥 IT débutant 🏢 CFA / Entreprise
TCP/IP DNS Routage VLAN
Intermédiaire

Firewall, VPN & segmentation réseau sécurisée

pfSense, Fortinet, Cisco ASA, OpenVPN, WireGuard, segmentation VLAN, DMZ, politique de filtrage et journalisation.

⏱ 3–4 jours 👥 Admins réseau 🏢 CFA / Entreprise
Firewall VPN pfSense DMZ
Intermédiaire

Supervision réseau & détection d’intrusions (IDS/IPS)

SNMP, Zabbix, Nagios, Grafana, Snort, Suricata. Mise en place d’une supervision proactive et d’une détection d’anomalies réseau.

⏱ 2–3 jours 👥 NOC / SOC 🏢 CFA / Entreprise
IDS/IPS Snort Zabbix SIEM
Avancé

Architecture Zero Trust & micro-segmentation

Modèle Zero Trust Network Access (ZTNA), micro-segmentation, identité comme périmètre, implémentation SASE et SD-WAN sécurisé.

⏱ 2–3 jours 👥 Architectes / RSSI 🏢 Entreprise
Zero Trust ZTNA SASE Micro-seg.
Intermédiaire

Wi-Fi d’entreprise — Sécurisation & conformité

Protocoles WPA2/WPA3-Enterprise, 802.1X, RADIUS, segmentation Wi-Fi, détection de points d’accès non autorisés, audit Wi-Fi.

⏱ 1–2 jours 👥 IT / Admins 🏢 CFA / Entreprise
WPA3 802.1X RADIUS Audit Wi-Fi
Intermédiaire

Sécurité des protocoles industriels (OT/ICS/SCADA)

Spécificités cybersécurité OT/ICS, protocoles Modbus, DNP3, segmentation IT/OT, normes IEC 62443, risques SCADA.

⏱ 2 jours 👥 Industrie / IT-OT 🏢 Entreprise
OT/ICS SCADA IEC 62443 Modbus

Formation en CFA ou en entreprise :
deux approches complémentaires

Formation en CFA

Kapelgy intervient en CFA (Centre de Formation d’Apprentis) pour les formations initiales et en alternance. Nos formateurs experts animent des cours pratiques en cybersécurité, systèmes et réseaux dans le cadre de vos référentiels de certification.

  • Interventions dans le cadre de BTS, Bachelor et Masters
  • Cours alignés sur les référentiels RNCP
  • Labs virtuels sur machines dédiées
  • Suivi pédagogique personnalisé
  • Projets de sécurité réels pour les apprenants
  • Préparation aux certifications CompTIA, CEH, OSCP
Partenariat CFA →

Formation en entreprise

Kapelgy dispense des formations intra et inter-entreprises directement dans vos locaux ou à distance. Chaque programme est personnalisé selon vos outils, votre stack technique et vos objectifs de conformité réglementaire.

  • Intra-entreprise dans vos locaux ou en visio
  • Contenu adapté à votre environnement technique
  • Groupes de 5 à 15 participants
  • Financement OPCO / CPF disponible
  • Attestation de formation remise à chaque participant
  • Suivi post-formation et accompagnement
Demander un devis →

Pourquoi la formation cybersécurité est
devenue une priorité stratégique pour les entreprises

En France, plus de 60 % des cyberattaques réussies impliquent une erreur humaine. Former ses équipes n’est plus une option — c’est une exigence réglementaire et un levier de compétitivité.

01

Réduire drastiquement la surface d’attaque humaine

Le phishing représente le vecteur d’entrée n°1 des cyberattaques. Former vos collaborateurs à reconnaître les tentatives d’ingénierie sociale réduit le risque de compromission de 70 % selon les études ANSSI.

02

Répondre aux obligations légales NIS2, RGPD et ISO 27001

La directive NIS2 (transposée en droit français en 2024), le RGPD et l’ISO 27001 imposent des obligations explicites de sensibilisation et formation des personnels. Le non-respect expose à des sanctions financières significatives.

03

Fidéliser et valoriser vos talents IT

Les professionnels IT certifiés (OSCP, CEH, CISSP, CompTIA Security+) sont rares et recherchés. Former vos collaborateurs est un levier de fidélisation fort et un signal positif sur votre marché employeur.

04

Préparer votre organisation aux menaces de demain

Les ordinateurs quantiques et l’IA offensive transforment le paysage des menaces. Former dès aujourd’hui aux technologies post-quantiques et à la détection d’attaques IA place votre organisation 5 ans en avance.

05

Raccourcir le délai de détection et de réponse aux incidents

En moyenne, les entreprises non formées détectent une intrusion en 207 jours. Des équipes formées au DFIR et à la supervision réduisent ce délai à moins de 72h, limitant massivement l’impact financier d’une attaque.

06

Valoriser votre offre MSP auprès de vos clients

Pour les MSP, former ses techniciens et consultants en cybersécurité permet de proposer des services à plus forte valeur ajoutée (audit, SIEM managé, réponse aux incidents) et d’augmenter significativement les revenus récurrents.

Questions fréquentes sur les formations cybersécurité, systèmes et réseaux

Tout ce que vous devez savoir sur nos programmes de formation, les financements disponibles et l’importance de former vos équipes.

Prêt à former vos équipes
en cybersécurité et réseaux ?

Contactez nos experts formation pour définir ensemble le programme adapté à votre contexte — CFA ou entreprise, débutant ou expert.

📋 Demander un programme personnalisé 📞 Appeler un expert formation