Définition métier
Cette compétence regroupe tout ce qui fait qu'une infrastructure reste maîtrisée dans la durée : gestion rigoureuse des comptes et des droits selon le principe de moindre privilège, séparation des usages d'administration et de bureautique, traçabilité des interventions, documentation systématique et vérification des sauvegardes avant toute opération sensible. Elle s'appuie sur des référentiels publics, en particulier les guides d'hygiène informatique de l'ANSSI, que l'administrateur doit savoir traduire en gestes quotidiens adaptés à son contexte.
C'est aussi la compétence la plus observée par les employeurs : une ESN spécialisée cybersécurité, une banque ou une administration ne confie pas ses infrastructures à quelqu'un qui travaille sans trace ni méthode. À l'IFPA Poitiers, elle est volontairement transversale : chaque mise en situation du lab cybersécurité dédié est évaluée autant sur la propreté de la démarche — tickets, journaux, plans de retour arrière — que sur le résultat technique obtenu.
À quel bloc de compétences appartient-elle ?
Titre professionnel : Administrateur d'Infrastructures Sécurisées (RNCP37680 ↗)
Bloc de compétences : RNCP37680BC01 — Administrer et sécuriser les infrastructures
La validation de ce bloc (CCP) peut être obtenue dans le cadre du titre complet ou par capitalisation progressive, y compris en VAE.
Cas d'usage concrets en situation professionnelle
- Auditer les comptes d'un domaine Active Directory et désactiver les comptes orphelins ou sur-privilégiés.
- Mettre en place un compte d'administration nominatif distinct du compte bureautique pour chaque technicien.
- Rédiger la procédure d'exploitation d'un serveur avant sa mise en production, avec plan de retour arrière.
- Faire passer toutes les interventions sensibles par un bastion d'administration pour garantir la traçabilité.
- Vérifier la présence d'une sauvegarde exploitable avant toute modification d'une configuration critique.
Ce que l'apprenant doit maîtriser
Savoirs
- Principe de moindre privilège, séparation des usages et cycle de vie des comptes
- Référentiels d'hygiène informatique (guides ANSSI) et politiques d'exploitation des DSI
- Enjeux de traçabilité, de journalisation et de documentation d'exploitation
Savoir-faire
- Structurer la gestion des comptes et des droits selon une logique de rôles
- Documenter une intervention : procédure, journal des modifications, plan de retour arrière
- Durcir une configuration en suivant une liste de contrôle et en justifiant chaque écart
Savoir-être
- Rigueur constante, y compris quand personne ne contrôle
- Discrétion et sens de la confidentialité face aux données sensibles
- Honnêteté professionnelle : signaler une erreur plutôt que la masquer
Outils et environnements
- Annuaire Active Directory, groupes de sécurité et stratégies de groupe (GPO)
- Bastion d'administration et coffre-fort de mots de passe
- Outils de ticketing et de documentation d'exploitation (GLPI, wiki interne)
Livrables attendus
- Matrice des comptes et des droits à jour, validée par le responsable
- Procédure d'exploitation documentée avec plan de retour arrière
- Journal des interventions traçant qui a fait quoi, quand et pourquoi
Comment cette compétence est travaillée en formation
- Mises en situation dans le lab cybersécurité dédié de l'IFPA Poitiers : reprise d'un environnement mal administré à remettre aux normes.
- Études de cas construites à partir d'incidents réels anonymisés : compte oublié, droit excessif, modification non tracée.
- Ateliers d'écriture de procédures et de documentation d'exploitation, relus et critiqués en groupe de 10 à 12.
- Période en entreprise de 300 heures pour confronter ces réflexes aux pratiques réelles d'une DSI ou d'une ESN.
- Préparation du dossier professionnel et entraînement à l'entretien technique de la session d'examen du titre.
Exemple concret en situation professionnelle
Jeudi, 8 h 30, salle serveurs d'une PME industrielle de la Vienne. Sophie, en période d'entreprise dans le cadre de son titre AIS, doit appliquer un correctif urgent sur le serveur de fichiers. Avant de toucher quoi que ce soit, elle vérifie la dernière sauvegarde, ouvre un ticket et note l'état de la configuration de départ. Le correctif provoque un redémarrage plus long que prévu ; son tuteur arrive, inquiet. En deux minutes, Sophie lui montre le ticket, la sauvegarde testée et le plan de retour arrière. Le tuteur repart rassuré — et le réflexe documentaire de Sophie devient la nouvelle norme du service.
Cette compétence est utile pour…
- Valider le CCP 1 du titre AIS et aborder sereinement l'entretien technique du jury
- Prendre un poste d'administrateur systèmes et réseaux avec des réflexes professionnels immédiatement crédibles
- Rassurer un employeur — ESN, DSI de grand compte, banque ou administration — sur la fiabilité d'un profil en reconversion
- Construire le socle commun à toutes les autres compétences du titre
À ne pas confondre avec…
Appliquer les bonnes pratiques n'est pas la même chose que participer à l'élaboration de la politique de sécurité : ici, on exécute proprement au quotidien ; là-bas, on contribue à définir les règles. Ce n'est pas non plus un audit de sécurité, qui consiste à évaluer ponctuellement un existant. Cette compétence relève du comportement professionnel permanent, pas d'une mission ponctuelle.
Métiers et débouchés liés
- Administrateur d'infrastructures sécurisées
- Administrateur systèmes et réseaux
- Administrateur sécurité
- Technicien d'exploitation évoluant vers l'administration
- Futur analyste SOC
Compétences liées
Questions fréquentes
Pourquoi cette compétence arrive-t-elle en premier dans le CCP 1 ?
Parce qu'elle conditionne toutes les autres : administrer un réseau ou un hyperviseur sans hygiène informatique revient à construire sur du sable. Le référentiel du titre AIS la place en socle du bloc « Administrer et sécuriser les infrastructures ».
Faut-il connaître les guides de l'ANSSI par cœur ?
Non. L'objectif est de savoir les utiliser comme référence de travail : retrouver la bonne recommandation, la traduire en action concrète et justifier ses choix devant un responsable ou un jury.
En quoi est-ce différent de ce qu'on apprend en TSSR ?
Le TSSR pose les gestes techniques de base ; le titre AIS exige un niveau d'exigence supérieur : traçabilité systématique, gestion des comptes à privilèges, documentation opposable. C'est un changement de posture autant que de niveau.
Comment cette compétence est-elle évaluée à l'examen ?
À travers la mise en situation professionnelle et l'entretien technique : le jury observe autant la qualité de la documentation et la rigueur de la démarche que le résultat technique obtenu.
Un adulte en reconversion sans expérience d'administration peut-il l'acquérir ?
Oui, à condition de remplir le prérequis du titre : TSSR validé, Bac+2 informatique ou expérience équivalente en administration systèmes et réseaux. La compétence se construit ensuite par répétition encadrée au lab, puis pendant les 300 heures en entreprise.
Développer cette compétence avec IFPA Poitiers
Cette compétence fait partie du titre professionnel Administrateur d'Infrastructures Sécurisées (RNCP37680). À l'IFPA Poitiers, elle est travaillée à travers des situations concrètes, des ateliers, des projets et un accompagnement pédagogique individualisé — en présentiel, en groupe de 10 à 12 apprenants.