Formation tout au long de la vie

Développez les compétences
techniques de demain

Établissement public du Ministère de l'Enseignement Supérieur et de la Recherche, certifié Qualiopi et habilité par la CTI. Une offre autour de cinq domaines (cybersécurité, data et IA, DevOps, système d'information souverain, entrepreneuriat) et des parcours diplômants labellisés Conférence des Grandes Écoles. Accessibilité PMR garantie, sur-mesure possible.

Formations longues

Se qualifier durablement : diplômes et mastères spécialisés

Des parcours labellisés Conférence des Grandes Écoles en finance technologique, en IA pour systèmes complexes et en cybersécurité pour la santé, ainsi qu'un dispositif de Validation des Acquis de l'Expérience pour faire reconnaître un parcours professionnel par le diplôme d'ingénieur ensIIE.

VAE · Validation des Acquis de l'Expérience
Titre d'ingénieur ensIIE habilité par la CTI, spécialité Informatique – Mathématiques appliquées – Gestion de l'entreprise

La Validation des Acquis de l'Expérience est une voie d'obtention des diplômes rendue possible par la loi de modernisation sociale du 17 janvier 2002. L'ensIIE décerne par cette voie deux diplômes répertoriés au Répertoire National des Certifications Professionnelles : le Titre d'ingénieur (fiche RNCP n°4366) et le Titre d'ingénieur (fiche RNCP n°4553).

Objectifs
  • Faire reconnaître les compétences d'ingénieur acquises en entreprise dans les domaines du développement logiciel, de la data science, de la cybersécurité, du calcul haute performance, de l'IA ou de la gestion de projet technologique
  • Valoriser son parcours, évoluer professionnellement, accéder à des postes à responsabilité ou à un statut cadre
Programme
  • Informatique (systèmes, réseaux, développement, IA, sécurité, calcul parallèle)
  • Mathématiques appliquées (modélisation, statistiques, optimisation, data science)
  • Sciences de l'entreprise (gestion, communication, innovation, entrepreneuriat)
Tarif
Avec accompagnement : 5 000 €
2nd jury : 500 €
Conditions d'éligibilité
1 an d'expérience · Activité durant les 12 derniers mois · Missions proches du référentiel de formation
Évaluation
Jury · Validation totale, partielle ou refus · 2nd jury en cas de validation partielle
Sessions
Parcours VAE adapté à la demande
Accessibilité PMR
125 ECTS
MSc® in Financial Technology and Data Science
4 semestres · Formation entièrement dispensée en anglais

Formation de haut niveau sur deux ans, entièrement dispensée en anglais, répondant à la transformation profonde du secteur financier mondial portée par l'innovation technologique et les modèles basés sur les données. Porté par l'ensIIE, école d'ingénieurs spécialisée en informatique et mathématiques appliquées, ce Master combine finance quantitative, intelligence artificielle, blockchain et informatique avancée.

Expertise visée
  • Fondements mathématiques et statistiques (probabilités, processus stochastiques)
  • Principes de la science des données et techniques de modélisation avancées
  • Intégration des technologies modernes (IA / apprentissage automatique, blockchain, informatique quantique)
  • Développement algorithmique et calcul scientifique
  • Gestion des risques et réglementation financière (RegTech)
Structure des enseignements
  • Semestre 1 (Core) : processus stochastiques, analyse de données, programmation avancée (C++), recherche opérationnelle, analyse fonctionnelle
  • Semestre 2 : modélisation statistique, mégadonnées, apprentissage automatique, instruments financiers et introduction aux options
  • Semestre 3 : risques financiers, intelligence artificielle de confiance, informatique verte et spécialisation approfondie
  • Semestre 4 : un cours au choix parmi Blockchain, Crypto-marchés ou Low Latency, suivi du stage et de la thèse
  • Parcours de spécialisation à partir du semestre 2 : PMF (Probability and Mathematical Finance), SDS (Statistics and Data Science) ou ORQ (Operations Research and Quantum Computing)
Tarif
Formation initiale hors UE : 6 750 €/an
Formation initiale UE : 4 750 €/an
Formation continue (HT) : 6 000 €/an
Pré-requis
Bac +4 STEM ou 3 ans d'expérience · Anglais B2
Stage et thèse
Stage professionnel d'au moins 4 mois à partir d'avril, thèse de Master soutenue en septembre
Public visé
Diplômés STEM souhaitant s'orienter vers la FinTech
Débouchés professionnels
Ingénieur FinTech / Développeur Blockchain Data Scientist finance Quant Spécialiste IA et ML financier Gestionnaire de risques technologiques
Sessions
Rentrée le 2 septembre 2026
Accessibilité PMR
483 H
Mastère Spécialisé® : Cybersécurité au service de la santé
3 semestres · Protection des données sensibles dans le domaine de la santé

Ce Mastère Spécialisé® forme des professionnels capables de protéger les données sensibles dans le domaine de la santé, avec une base solide de connaissances en cybersécurité préparant à des carrières dans l'administration système, l'audit en cybersécurité et la gestion de crise cyber.

Objectifs de la formation
  • Former des experts en cybersécurité capables de comprendre les contraintes spécifiques des organisations de santé
  • Protéger les données sensibles et réagir en cas d'attaque ciblée
  • Préparer les étudiants à des carrières dans l'administration système, l'audit en cybersécurité et la gestion de crise cyber
Organisation et contenu
  • Semestre 1 : acquisition des compétences à l'école
  • Semestre 2 : aspects avancés et mise en pratique à l'école
  • Semestre 3 : mission en entreprise ou en laboratoire pour attester de la maîtrise des concepts abordés
  • Cours : droit et cybersécurité, sécurité offensive, sécurité des réseaux, politique de sécurité, santé et sécurité
Tarif
Formation initiale hors UE : 13 500 €
Formation initiale UE : 9 500 €
Formation continue (HT) : 12 000 €
Conditions d'accès
Diplôme requis Bac+5 ou équivalent · Pour Bac+4 ou Bac+3, expérience professionnelle de 3 ans requise (sous dérogation)
Public
Jeunes diplômés Bac+5 Bac+4 avec 3 ans d'expérience Bac+3 avec 3 ans d'expérience (dérogatoire) Salariés en reconversion, demandeurs d'emploi
Débouchés
Expert en cybersécurité santé Analyste cyber en milieu hospitalier Spécialiste gestion de crise cyber
Sessions
Début : 4 janvier 2027 · Fin : juillet 2028
Accessibilité PMR
483 H
Mastère Spécialisé : IA pour les systèmes complexes
3 semestres · Maîtrise des techniques de calcul avancées pour l'intelligence artificielle

Ce Mastère Spécialisé forme des professionnels capables de maîtriser les défis de l'IA moderne grâce à des techniques de calcul avancées, avec une base solide de connaissances en calcul distribué et en intelligence artificielle.

Objectifs de la formation
  • Former des experts capables d'appréhender les défis de l'IA moderne
  • Offrir une base solide de connaissances en calcul distribué et en intelligence artificielle
  • Préparer les étudiants à des carrières dans l'ingénierie informatique, la recherche scientifique et le développement Big Data
Organisation et contenu
  • Semestre 1 : acquisition des compétences à l'école
  • Semestre 2 : aspects avancés et mise en pratique à l'école
  • Semestre 3 : mission en entreprise ou en laboratoire pour attester de la maîtrise des concepts abordés
  • Cours : cycle de conférences, ingénierie des plateformes Big Data, méthodes d'apprentissage automatique, programmation parallèle et GPU, Green IT, quantique
Tarif
Formation initiale hors UE : 13 500 €
Formation initiale UE : 9 500 €
Formation continue (HT) : 12 000 €
Pré-requis
Bac +5, ou Bac +3 / Bac +4 avec 3 ans d'expérience professionnelle
Public
Diplômés Bac+5 (ingénieurs, université, école de management) Professionnels de l'ingénierie, l'informatique ou la donnée Demandeurs d'emploi expérimentés
Débouchés
Carrières dans l'ingénierie informatique, la recherche scientifique et le développement Big Data
Sessions
Début : 4 janvier 2027 · Fin : juillet 2028
Accessibilité PMR
Formations courtes

Monter en compétence rapidement, module par module

Des modules courts de 21 à 35 heures, pensés pour les professionnels en activité : cybersécurité, DevOps, data et intelligence artificielle, souveraineté du système d'information. Financement OPCO, sessions sur-mesure, accessibilité PMR garantie.

🔐

Piloter la cybersécurité de son organisation

Comment structurer une défense efficace face aux cybermenaces tout en répondant aux obligations réglementaires de son organisation ?

Module 1 28 H
Audit, conformité & sécurité réseau
4 jours · Fondations défensives et réglementaires

Ce module pose les fondations d'une approche cybersécurité cohérente. Il couvre la sécurisation des infrastructures réseau, la conduite d'analyses de risques selon la méthode EBIOS RM, l'application du cadre réglementaire européen (NIS2, RGPD) et la conception d'architectures défensives. Les séquences alternent apports structurés et travaux pratiques sur environnements simulés.

Objectifs de la formation
  • Concevoir et sécuriser une architecture réseau (protocoles, DMZ, VPN, IAM) en appliquant les principes Zero Trust, la segmentation et les politiques de filtrage
  • Conduire une analyse de risques SI (EBIOS RM, Nmap, OpenVAS) et élaborer les documents structurants de la sécurité : PSSI et rapport d'audit
  • Appliquer les exigences NIS2 et RGPD en cartographiant les obligations et en construisant un plan de mise en conformité
Tarif HT
2 400 €
Financement OPCO
Prérequis
Bases réseaux TCP/IP, DNS · Notions de sécurité SI
Public cible
Ingénieur Administrateur SI RSSI en prise de poste Profil généraliste
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Module 2 28 H
Offensif, SOC & gouvernance avancée
4 jours · Techniques offensives et gouvernance stratégique

Ce module s'adresse aux professionnels de la sécurité souhaitant approfondir les techniques offensives, la détection et la gouvernance stratégique. En quatre jours, les participants conduisent des tests d'intrusion, analysent des vecteurs d'attaque, exploitent un SIEM et pilotent la réponse aux incidents, avant de se confronter à un exercice fil rouge de conception d'une stratégie de cyberdéfense complète.

Objectifs de la formation
  • Conduire un test d'intrusion et analyser les vecteurs d'attaque (phishing, ransomware) en mobilisant la kill chain MITRE ATT&CK
  • Configurer un SIEM et mettre en œuvre une procédure de réponse aux incidents : confinement, forensique et communication de crise
  • Construire un tableau de bord RSSI dans un cadre de gouvernance SI (ISO 27001, DORA) et concevoir un plan de sensibilisation adapté aux différents publics
  • Produire une stratégie de cyberdéfense complète pour une organisation en intégrant les dimensions techniques, opérationnelles et de gouvernance
Tarif HT
2 400 €
Financement OPCO
Prérequis
Bases réseaux TCP/IP, DNS · Notions de sécurité SI
Public cible
Analyste sécurité Consultant RSSI confirmé Spécialiste offensif
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
⚙️

DevOps : automatiser, fiabiliser, déployer

Vous maîtrisez le développement, mais comment fiabiliser, automatiser et sécuriser l'ensemble de votre chaîne de livraison, de l'intégration continue au déploiement en production ?

Module 1 21 H
Fondations & Chaîne de livraison
3 jours · Culture DevOps, CI/CD, conteneurisation

Ce module pose les bases culturelles, méthodologiques et techniques de la démarche DevOps. En trois jours, les participants identifient les frictions organisationnelles Dev/Ops, s'approprient les méthodes agiles et acquièrent les compétences techniques pour automatiser, versionner et conteneuriser une application, jusqu'à la mise en place d'un pipeline CI/CD opérationnel.

Objectifs de la formation
  • Caractériser la culture DevOps et appliquer les méthodes agiles (Scrum, Kanban) pour réduire les frictions entre équipes de développement et d'exploitation
  • Gérer un projet avec Git/GitLab et automatiser les tâches d'intégration et d'administration à l'aide de scripts Python/Bash
  • Concevoir un pipeline CI/CD complet et conteneuriser une application avec Docker en intégrant build, tests automatisés et déploiement
Tarif HT
2 400 €
Financement OPCO
Prérequis
Bases réseaux TCP/IP, DNS · Notions sécurité SI · Base développement
Public cible
Développeur Ingénieur Ops Développeur en reconversion
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Module 2 21 H
Infrastructure & Transformation
3 jours · Kubernetes, IaC, observabilité, DevSecOps

Ce module s'adresse aux praticiens expérimentés souhaitant industrialiser et sécuriser leur infrastructure. En trois jours, les participants déploient des applications dans Kubernetes, provisionnent une infrastructure en Infrastructure as Code, opèrent sur un cloud public et mettent en place un dispositif d'observabilité, avant de produire une feuille de route DevOps intégrant sécurité et plan de transformation.

Objectifs de la formation
  • Déployer et gérer des applications dans Kubernetes et concevoir une architecture microservices sur un cloud public (AWS/Azure/GCP)
  • Provisionner une infrastructure reproductible en Infrastructure as Code avec Ansible et maîtriser la gestion IAM sur les services cloud
  • Mettre en place un dispositif d'observabilité (Prometheus/Grafana, ELK) et intégrer la sécurité dans le pipeline DevOps (SAST/DAST, conformité RGPD)
  • Produire une feuille de route DevOps : chantiers prioritaires, indicateurs de suivi et plan de communication
Tarif HT
1 800 €
Financement OPCO
Prérequis
Bases réseaux TCP/IP, DNS · Notions sécurité SI · Base développement
Public cible
Praticien expérimenté Ingénieur Ops Développeur confirmé
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
📊

De la donnée brute au modèle en production

Cette formation couvre l'intégralité de la chaîne data : ingénierie, qualité, déploiement infrastructure, modélisation et intégration IA, pour des équipes capables d'agir en autonomie à chaque étape.

Module 1 28 H
Fondations Data et ingénierie
4 jours · Architecture, pipelines, qualité, déploiement

Ce module s'adresse aux profils data souhaitant maîtriser les fondements de l'ingénierie des données. En quatre jours, les participants choisissent une architecture adaptée à un besoin métier, manipulent des données avec Python, traitent des volumes importants avec Hadoop/Spark et ElasticSearch, appliquent une démarche qualité sur leurs pipelines, avant de déployer une plateforme data sur infrastructure cloud ou on-premise.

Objectifs de la formation
  • Choisir une architecture de données (data warehouse, data lake, lakehouse) et manipuler des données avec Python (pandas, numpy) : nettoyage, agrégation, préparation
  • Mettre en œuvre un pipeline volumétrique avec Hadoop/Spark et explorer des données dans ElasticSearch : indexation, full-text, agrégations
  • Appliquer une démarche qualité sur les pipelines data en concevant des tests automatisés : unitaires, intégration et régressions
  • Déployer une plateforme data sur infrastructure cloud ou on-premise avec Docker et orchestration des ressources
Tarif HT
2 400 €
Financement OPCO
Prérequis
Bases Python · Bases requêtes SQL
Public cible
Data analyst Ingénieur data
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Module 2 28 H
Machine Learning & IA en production
4 jours · Modélisation ML, LLM, déploiement, réglementation

Ce module s'adresse aux profils souhaitant construire, intégrer et déployer des modèles IA en environnement de production. En quatre jours, les participants entraînent et évaluent des modèles ML, configurent et intègrent des LLM dans des applications métier, déploient et monitorent des modèles sur cloud, et abordent les obligations réglementaires EU AI Act et RGPD, avant de restituer un projet data-to-IA complet en fil rouge.

Objectifs de la formation
  • Construire et évaluer un modèle ML supervisé avec scikit-learn et communiquer les résultats à un public non-technique
  • Configurer un LLM et intégrer un modèle IA dans une application ou pipeline : appels API, gestion des erreurs, chaînage de prompts
  • Déployer et monitorer un modèle ML en production sur cloud : versionnage, drift detection et retraining
  • Appliquer les obligations EU AI Act et RGPD à un projet de développement ou de déploiement de modèle
Tarif HT
2 400 €
Financement OPCO
Prérequis
Bases Python · Bases requêtes SQL
Public cible
Data scientist Développeur ML Manager tech IA
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
🛡️

SI Souverain : open source, sécurité et maîtrise budgétaire

Face à la dépendance croissante aux éditeurs propriétaires et aux risques juridiques liés au Cloud Act, les organisations cherchent à reprendre la maîtrise de leur SI tout en maîtrisant leur budget.

Module 1 21 H
Open source, sécurité et maîtrise budgétaire
3 jours · Évaluation, architecture, pilotage décideur

En trois journées progressives, les participants apprennent à évaluer et choisir des solutions open source selon des critères de TCO, à concevoir une architecture réseau sécurisée avec des outils libres (pfSense, WireGuard, Wazuh), et à automatiser leur infrastructure pour en réduire les coûts d'exploitation. La formation se conclut sur la construction d'un tableau de bord de pilotage à destination des décideurs.

Objectifs de la formation
  • Évaluer et choisir des solutions open source selon des critères de souveraineté, de sécurité et de maîtrise budgétaire
  • Concevoir, déployer et surveiller une infrastructure SI open source sécurisée et reproductible
  • Piloter la transformation vers un SI souverain et en rendre compte aux décideurs
Tarif HT
1 800 €
Financement OPCO
Prérequis
Bases réseaux TCP/IP · Notions d'administration système Linux
Public cible
DSI Responsable infrastructure RSSI en prise de poste Architecte SI
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Entrepreneuriat

Lancer un projet d'innovation technologique en 3 étapes

Trois parcours complémentaires, du test de viabilité d'une idée jusqu'à l'accélération commerciale, pour les ingénieurs, chercheurs et jeunes diplômés porteurs d'un projet à valoriser.

Étape 1 · Explorer 35 H
Test de viabilité de projet
5 jours · Identifier une opportunité de marché et la confronter au terrain

Cette formation s'adresse aux ingénieurs informaticiens, jeunes diplômés et chercheurs qui ont une idée ou une technologie à valoriser et souhaitent apprendre à tester méthodiquement sa viabilité. Elle couvre l'identification et la formulation d'une opportunité de marché réelle, puis la conduite d'une démarche de customer discovery pour valider ou invalider les hypothèses. L'objectif n'est pas de convaincre que le projet est bon, mais d'apprendre à décider en connaissance de cause s'il vaut la peine d'être poursuivi.

Objectifs de la formation
  • Identifier et formuler une opportunité de marché : proposition de valeur à partir d'une technologie, hypothèses à tester, paysage concurrentiel, taille du marché, tendances et signaux faibles
  • Conduire le customer discovery et décider : concevoir et conduire des interviews, identifier les verrous techniques, réglementaires et commerciaux, formuler une recommandation motivée GO / NO GO / PIVOT
Tarif
3 000 €
Financement OPCO
Prérequis
Bac +3 · Architecture logicielle · Programmation
Public cible
Ingénieur informaticien Ingénieur R&D Jeune diplômé porteur d'un projet Salarié en intrapreneuriat
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Étape 2 · Construire 35 H
Structuration du projet
5 jours · Modéliser, protéger et structurer avant de se lancer

Cette formation s'adresse aux porteurs de projets tech qui ont validé une opportunité de marché, ou disposent d'un niveau équivalent, et souhaitent structurer leur projet pour en réduire les risques avant de se lancer. Elle couvre la modélisation économique, la stratégie juridique de protection de l'innovation, la structuration de l'équipe et du capital, et la construction d'une roadmap réaliste, à travers des ateliers de modélisation appliqués au projet de chaque participant, des simulations de comités de direction et des retours d'experts.

Objectifs de la formation
  • Modéliser le business model et structurer la viabilité économique
  • Définir la stratégie juridique de protection de l'innovation
  • Structurer l'équipe et le capital
  • Construire une roadmap réaliste
Tarif
3 000 €
Financement OPCO
Prérequis
Bac +3 · Architecture logicielle · Programmation
Public cible
Ingénieur informaticien Ingénieur R&D Jeune diplômé porteur d'un projet Salarié en intrapreneuriat
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR
Étape 3 · Accélérer 35 H
Développement commercial et levée de fonds
5 jours · Passer d'un projet structuré à une organisation commerciale opérationnelle

Cette formation s'adresse aux fondateurs de start-up tech dont le projet est structuré, avec un business model validé et une roadmap définie, et qui souhaitent accélérer leur développement commercial, préparer une levée de fonds et consolider leur organisation. Elle couvre le go-to-market, les stratégies d'acquisition et de rétention clients, le pitch investisseur, la constitution d'une data room, le management d'une équipe en croissance et le pilotage de la performance, à travers des ateliers de pitch en conditions réelles, des simulations de comités d'investissement et des retours de professionnels issus des écosystèmes VC, corporate et startup.

Objectifs de la formation
  • Déployer la stratégie commerciale et accélérer l'acquisition
  • Lever des fonds, piloter la performance et structurer l'organisation
Tarif
3 000 €
Financement OPCO
Prérequis
Bac +3 · Architecture logicielle · Programmation
Public cible
Ingénieur informaticien Ingénieur R&D Jeune diplômé porteur d'un projet Co-fondateur business d'une start-up tech
Sessions
Dates à venir · Possibilité de sur-mesure
Accessibilité PMR

Une formation conçue pour votre organisation

Toutes les formations du catalogue (courtes, longues ou entrepreneuriat) sont adaptables en intra-entreprise et sur-mesure : contenu, durée, format et dates sont ajustés à vos besoins et à ceux de vos équipes.

Financement OPCO

La plupart des modules sont éligibles à une prise en charge par les OPCO. Consultez la section Financement pour identifier le dispositif adapté à votre situation.

Accessibilité PMR

Toutes les sessions, en formation courte comme longue, sont dispensées dans des locaux accessibles aux personnes à mobilité réduite.

Intra-entreprise

Contenu, durée et dates sont ajustés aux besoins de votre équipe, sur vos locaux ou dans nos locaux.

Demander une session sur-mesure

Comment financer sa formation

Il existe plusieurs solutions pour financer tout ou partie de votre formation ou celle de vos collaborateurs. Cela dépend de votre secteur d'activité, de votre situation professionnelle et de la formation choisie. CPF, OPCO, FSE+ ou aides régionales : identifiez le dispositif adapté à votre situation et concrétisez facilement votre projet de formation avec l'ensIIE !

Vous êtes du secteur privé

Vous pouvez financer vos formations par :

Vous êtes du secteur public

Vous pouvez financer vos formations par :

Vous êtes un travailleur non salarié

Dirigeant, président, profession libérale et autoentrepreneur, vous pouvez financer vos formations par :

  • Les FAF
  • Votre CPF
  • Vos fonds propres
  • En SASU directement par votre structure
Vous êtes demandeur d'emploi

Vous pouvez financer vos formations par :

  • L'AIF
  • L'AIRE de la région Île-de-France
  • Votre région
  • Votre CPF
  • Vos fonds propres
Votre démarche est personnelle

Vous souhaitez financer votre formation sans passer par votre employeur ? Vous pouvez utiliser :

  • Votre CPF
  • Vos fonds propres
Organismes financeurs partenaires
France Travail France Compétences Mon Compte Formation Afdas Akto Atlas Constructys Ocapiat Opco2i L'Opcommerce Opco EP Opco Mobilités Opco Santé Uniformation

Quelle que soit votre situation, nos conseillers vous accompagnent

Ils vous aident à trouver le financement le plus adapté à votre projet de formation.

Référentiel terminologique

Glossaire des termes techniques

Tous les termes techniques utilisés dans les formations de l'ensIIE, classés par domaine. Les termes transverses apparaissent dans plusieurs modules.

EBIOS RM Cybersécurité
Expression des Besoins et Identification des Objectifs de Sécurité, Risk Manager. Méthode française d'analyse de risques SI développée par l'ANSSI, permettant d'identifier les menaces, les scénarios d'attaque et de définir des mesures de traitement adaptées au contexte d'une organisation.
DMZ Cybersécurité
DeMilitarized Zone. Zone réseau intermédiaire isolée du réseau interne par un pare-feu, destinée à héberger les services accessibles depuis l'Internet (serveurs web, messagerie) afin de limiter l'exposition en cas de compromission.
VPN Cybersécurité
Virtual Private Network. Tunnel chiffré établi sur un réseau public permettant à un utilisateur ou à deux sites de communiquer de manière sécurisée, comme s'ils étaient connectés sur le même réseau privé.
IAM Cybersécurité
Identity and Access Management. Ensemble des politiques, processus et outils permettant de gérer les identités numériques et de contrôler les droits d'accès aux ressources d'un SI. Comprend l'authentification, l'autorisation et le cycle de vie des comptes.
Zero Trust Cybersécurité
Modèle de sécurité fondé sur le principe qu'aucun utilisateur, appareil ou réseau n'est considéré comme fiable par défaut, même à l'intérieur du périmètre de l'organisation. Chaque accès est vérifié en continu selon une approche « ne jamais faire confiance, toujours vérifier ».
Nmap Cybersécurité
Network Mapper. Outil open source d'exploration réseau et d'audit de sécurité permettant de découvrir les hôtes actifs, d'identifier les ports ouverts, les services en écoute et les systèmes d'exploitation d'un réseau cible.
OpenVAS Cybersécurité
Open Vulnerability Assessment System. Scanner de vulnérabilités open source permettant d'auditer automatiquement les systèmes d'un réseau pour identifier les failles connues, les mauvaises configurations et les risques d'exploitation.
PSSI Cybersécurité
Politique de Sécurité des Systèmes d'Information. Document de référence définissant les objectifs, les règles, les responsabilités et les principes directeurs de la sécurité numérique d'une organisation. Constitue le socle de la gouvernance cybersécurité.
NIS2 Cybersécurité
Directive européenne Network and Information Security (2e version, 2022). Elle élargit le périmètre des entités concernées par les obligations de cybersécurité en Europe, renforce les exigences de gestion des risques et durcit les sanctions en cas de non-conformité.
MITRE ATT&CK Cybersécurité
Base de connaissance structurée des tactiques, techniques et procédures (TTP) utilisées par les attaquants lors de cyberattaques réelles. Utilisée pour modéliser les menaces, guider les tests d'intrusion et évaluer la couverture défensive d'un SOC.
Kill chain Cybersécurité
Modèle décrivant les étapes successives d'une cyberattaque : reconnaissance, armement, livraison, exploitation, installation, commande & contrôle, action sur objectif. Permet d'identifier à quel stade une attaque peut être interrompue.
SIEM Cybersécurité
Security Information and Event Management. Plateforme centralisant la collecte, la corrélation et l'analyse des journaux (logs) d'événements provenant de l'ensemble du SI, afin de détecter des comportements suspects et de déclencher des alertes de sécurité.
SOC Cybersécurité
Security Operations Center. Équipe et infrastructure dédiées à la surveillance continue, à la détection et à la réponse aux incidents de sécurité d'un SI. Le SOC opère généralement en 24/7 et s'appuie sur des outils SIEM et des procédures de réponse aux incidents.
Forensique Cybersécurité
Informatique légale ou inforensique. Discipline consistant à collecter, préserver et analyser des preuves numériques après un incident de sécurité, dans le but de comprendre les modalités de l'attaque, d'identifier les responsables et d'alimenter une procédure judiciaire.
ISO 27001 Cybersécurité
Norme internationale définissant les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un Système de Management de la Sécurité de l'Information (SMSI). La certification ISO 27001 atteste de la maturité de la gouvernance sécurité d'une organisation.
DORA Cybersécurité
Digital Operational Resilience Act. Règlement européen applicable au secteur financier fixant des exigences en matière de résilience opérationnelle numérique : gestion des risques ICT, notification des incidents, tests de résilience et surveillance des prestataires tiers.
Phishing Cybersécurité
Technique d'ingénierie sociale consistant à tromper une victime en usurpant l'identité d'un tiers de confiance (banque, service public, employeur) pour l'inciter à divulguer des identifiants, données bancaires ou à exécuter un fichier malveillant.
Ransomware Cybersécurité
Logiciel malveillant (malware) qui chiffre les données d'un système ou réseau et exige le paiement d'une rançon en échange de la clé de déchiffrement. Les ransomwares constituent aujourd'hui la principale menace cyber pesant sur les organisations.
CI/CD DevOps
Continuous Integration / Continuous Delivery (ou Deployment). Pratique consistant à automatiser la chaîne de build, de tests et de déploiement d'une application à chaque modification du code source. La CI valide en continu la qualité du code ; la CD automatise sa mise en production.
Docker DevOps
Plateforme de conteneurisation permettant d'empaqueter une application et toutes ses dépendances dans une image isolée et portable, exécutable de manière identique sur tout environnement (développement, test, production) sans modification de configuration.
Kubernetes DevOps
Système open source d'orchestration de conteneurs permettant d'automatiser le déploiement, la mise à l'échelle et la gestion d'applications conteneurisées sur un cluster de machines. Kubernetes est devenu le standard de facto pour les architectures cloud-native.
Infrastructure as Code (IaC) DevOps
Approche consistant à décrire et provisionner l'infrastructure informatique (serveurs, réseaux, stockage) via des fichiers de configuration versionnés et réutilisables, au même titre que du code applicatif. Garantit la reproductibilité et l'auditabilité des environnements.
Ansible DevOps
Outil open source d'automatisation IT permettant de gérer la configuration, le provisionnement et le déploiement d'applications sur des serveurs, en utilisant des fichiers YAML déclaratifs appelés playbooks. Fonctionne sans agent sur les machines cibles.
Microservices DevOps
Style architectural décomposant une application en services indépendants, à déploiement autonome et communiquant via des API. Chaque microservice est responsable d'une fonctionnalité métier précise, ce qui facilite l'évolution, le test et la mise à l'échelle indépendante.
Prometheus / Grafana DevOps
Binôme d'outils d'observabilité open source : Prometheus collecte et stocke des métriques en séries temporelles depuis les applications et l'infrastructure ; Grafana les visualise sous forme de tableaux de bord dynamiques pour le monitoring et l'alerte.
ELK Stack DevOps
Ensemble Elasticsearch, Logstash, Kibana. Suite open source de collecte (Logstash), indexation (Elasticsearch) et visualisation (Kibana) de logs. Utilisée pour la surveillance applicative, la détection d'anomalies et l'analyse forensique des journaux.
SAST / DAST DevOps
Static / Dynamic Application Security Testing. Méthodes complémentaires d'analyse de sécurité des applications : le SAST analyse le code source sans l'exécuter (en amont du pipeline) ; le DAST teste l'application en cours d'exécution en simulant des attaques extérieures.
Scrum / Kanban DevOps
Deux méthodes agiles de gestion de projet. Scrum organise le travail en sprints courts avec des rôles définis (Product Owner, Scrum Master) ; Kanban visualise le flux de tâches sur un tableau pour limiter le travail en cours et améliorer la fluidité de la livraison.
Git / GitLab DevOps
Git est un système de contrôle de version distribué permettant de tracer l'historique des modifications d'un code source. GitLab est une plateforme DevOps qui héberge des dépôts Git et intègre nativement des fonctionnalités CI/CD, de revue de code et de gestion de projet.
Data Warehouse Data & IA
Entrepôt de données structurées, optimisé pour les requêtes analytiques et le reporting décisionnel. Les données y sont intégrées depuis diverses sources opérationnelles, nettoyées et organisées selon un schéma stable (étoile, flocon) pour faciliter l'analyse historique.
Data Lake Data & IA
Référentiel de stockage centralisé capable d'accueillir des données brutes en tout format (structuré, semi-structuré, non structuré) à grande échelle, sans transformation préalable. Conçu pour supporter des traitements exploratoires, du machine learning et de l'analyse big data.
Lakehouse Data & IA
Architecture hybride combinant la flexibilité de stockage brut du data lake et les capacités de requêtage analytique structuré du data warehouse. Permet d'exploiter le même référentiel pour des usages BI, machine learning et streaming en temps réel.
Hadoop / Spark Data & IA
Hadoop est un framework open source de stockage et traitement distribué de grands volumes de données (HDFS + MapReduce). Apache Spark est son successeur fonctionnel, offrant des traitements en mémoire beaucoup plus rapides, adaptés aux pipelines de data engineering et de machine learning à grande échelle.
ElasticSearch Data & IA
Moteur de recherche et d'analyse distribué basé sur Apache Lucene. Permet l'indexation, la recherche full-text et les agrégations analytiques sur de grands volumes de données. Couramment utilisé pour l'analyse de logs, la recherche applicative et l'exploration de données.
pandas / numpy Data & IA
Bibliothèques Python fondamentales pour la manipulation de données. pandas fournit des structures tabulaires (DataFrame) pour nettoyer, transformer et agréger des données ; numpy offre des opérations mathématiques vectorisées sur des tableaux multidimensionnels, base de la plupart des calculs scientifiques en Python.
scikit-learn Data & IA
Bibliothèque Python open source dédiée au machine learning. Elle fournit des implémentations standardisées des principaux algorithmes supervisés et non supervisés (régression, classification, clustering), ainsi que des outils d'évaluation, de prétraitement et de validation croisée.
LLM Data & IA
Large Language Model. Modèle d'apprentissage profond entraîné sur de très grands corpus textuels, capable de générer, résumer, traduire et analyser du langage naturel. Exemples : GPT-4, Claude, Llama. Leur intégration dans des applications métier s'effectue via des appels API et des techniques de chaînage de prompts.
Drift detection Data & IA
Surveillance de la dérive d'un modèle de machine learning en production. Lorsque la distribution des données réelles s'écarte de celle observée à l'entraînement (data drift) ou que les performances du modèle se dégradent (concept drift), des alertes déclenchent un cycle de réentraînement (retraining).
EU AI Act Data & IA
Règlement européen sur l'intelligence artificielle (2024), premier cadre réglementaire mondial dédié à l'IA. Il classe les systèmes d'IA selon leur niveau de risque (interdit, haut risque, limité, minimal) et impose des obligations de transparence, de traçabilité et d'évaluation de conformité avant mise sur le marché.
Cloud Act SI Souverain
Clarifying Lawful Overseas Use of Data Act (loi américaine, 2018). Permet aux autorités américaines d'accéder aux données stockées par des opérateurs soumis au droit américain, quel que soit le pays où les données sont physiquement hébergées. Constitue un risque juridique majeur pour les organisations européennes qui utilisent des clouds américains.
TCO SI Souverain
Total Cost of Ownership. Coût total de possession d'une solution informatique, incluant non seulement l'acquisition ou la licence, mais aussi les coûts d'installation, de maintenance, de formation, de support et d'évolution sur toute la durée de vie du système. Critère clé pour comparer des solutions open source et propriétaires.
pfSense SI Souverain
Distribution open source basée sur FreeBSD fonctionnant comme pare-feu et routeur. Utilisée pour sécuriser des architectures réseau avec des fonctionnalités avancées de filtrage, de VPN, de NAT et de détection d'intrusions, sans coût de licence propriétaire.
WireGuard SI Souverain
Protocole et implémentation open source de VPN moderne, conçu pour être simple, rapide et sécurisé. Sa base de code très réduite (par rapport à OpenVPN ou IPSec) facilite l'audit de sécurité et réduit la surface d'attaque. Intégré au noyau Linux depuis 2020.
Wazuh SI Souverain
Plateforme open source de détection de menaces et de réponse aux incidents, combinant les fonctionnalités d'un SIEM, d'un outil de détection d'intrusions (HIDS) et d'une solution de conformité. Déployable on-premise, sans dépendance à des éditeurs propriétaires.
RGPD Transverse
Règlement Général sur la Protection des Données (2018). Réglementation européenne encadrant la collecte, le traitement et la conservation des données personnelles des résidents européens. Impose des obligations aux organisations en matière de consentement, de minimisation des données, de sécurité et de notification des violations.
TCP/IP Transverse
Suite de protocoles de communication constituant la base d'Internet et des réseaux modernes. TCP (Transmission Control Protocol) assure la fiabilité des échanges par accusé de réception ; IP (Internet Protocol) gère l'adressage et le routage des paquets entre machines.
DNS Transverse
Domain Name System. Système de résolution de noms traduisant les noms de domaine lisibles par les humains (ex. ensiie.fr) en adresses IP compréhensibles par les machines. Constitue une infrastructure critique du réseau, dont la sécurisation (DNSSEC, DNS sur HTTPS) est un enjeu cybersécurité majeur.
OPCO Transverse
Opérateur de Compétences. Organisme agréé par l'État français chargé d'accompagner les branches professionnelles dans le financement de la formation professionnelle continue des salariés. Les formations ensIIE sont éligibles à une prise en charge par les OPCO selon la branche et le dispositif mobilisé.
AWS / Azure / GCP Transverse
Les trois principaux fournisseurs de services cloud publics : Amazon Web Services, Microsoft Azure et Google Cloud Platform. Ils offrent des infrastructures de calcul, stockage, réseau et services managés (bases de données, IA, Kubernetes…) accessibles à la demande.
PMR Transverse
Personne à Mobilité Réduite. L'accessibilité PMR désigne la conformité d'un lieu de formation aux normes légales permettant l'accueil de personnes présentant un handicap moteur. Toutes les formations courtes de l'ensIIE sont dispensées dans des locaux accessibles PMR.
Qualiopi Transverse
Certification nationale qualité des prestataires d'actions de formation, délivrée par des organismes certificateurs accrédités. Obligatoire depuis 2022 pour accéder aux financements publics ou mutualisés (OPCO, CPF, Pôle emploi). L'ensIIE est certifié Qualiopi pour ses actions de formation tout au long de la vie.
RNCP Formations longues
Répertoire National des Certifications Professionnelles. Registre officiel recensant les diplômes et titres à finalité professionnelle reconnus par l'État français. L'ensIIE y a inscrit ses deux titres d'ingénieur, accessibles notamment par la voie de la VAE.
CTI Formations longues
Commission des Titres d'Ingénieur. Instance nationale chargée d'habiliter les écoles françaises à délivrer le titre d'ingénieur diplômé et d'évaluer périodiquement la qualité de leurs formations. L'ensIIE est habilitée par la CTI.
Conférence des Grandes Écoles (CGE) Formations longues
Association regroupant les grandes écoles françaises d'ingénieurs, de management et les instituts et écoles à caractère spécialisé. Le label Mastère Spécialisé et le label MSc qu'elle délivre attestent de la reconnaissance d'un programme par ce réseau d'établissements.
ECTS Formations longues
European Credit Transfer System. Système européen de crédits permettant de mesurer et de comparer le volume de travail associé à une formation, facilitant la reconnaissance des parcours et la mobilité entre établissements européens.
Customer discovery Entrepreneuriat
Démarche structurée consistant à interroger des clients potentiels pour valider ou invalider les hypothèses d'un projet, avant d'investir dans son développement. Constitue une étape clé de la méthode lean startup pour tester une opportunité de marché.
GO / NO GO / PIVOT Entrepreneuriat
Trois issues possibles à l'évaluation d'un projet à l'issue d'une phase d'exploration : poursuivre le projet tel quel (GO), l'abandonner (NO GO), ou en modifier significativement l'orientation à la lumière des retours du marché (PIVOT).
Go-to-market Entrepreneuriat
Stratégie définissant la manière dont une entreprise met un produit ou service sur le marché : cible prioritaire, canaux de distribution, positionnement et plan de lancement commercial.
Data room Entrepreneuriat
Espace numérique sécurisé regroupant l'ensemble des documents juridiques, financiers et stratégiques d'une entreprise, mis à disposition des investisseurs ou partenaires potentiels lors d'une levée de fonds ou d'une opération de due diligence.

A propos de l'ensIIE

École Nationale Supérieure d'Informatique pour l'Industrie et l'Entreprise, établissement public du Ministère de l'Enseignement Supérieur et de la Recherche, certifié Qualiopi et habilité par la Commission des Titres d'Ingénieur. Le pôle Formation tout au long de la vie construit son offre autour de cinq grands domaines (cybersécurité, data et IA, DevOps, système d'information souverain, entrepreneuriat) ainsi que des parcours diplômants labellisés Conférence des Grandes Écoles. Accessibilité PMR garantie sur l'ensemble des sessions.

Vous souhaitez inscrire votre équipe ou demander une session sur-mesure ?

Toutes les formations sont adaptables en intra-entreprise. Financement OPCO possible. Accessibilité PMR garantie.