Définition métier
Une infrastructure informatique n'est jamais figée : croissance des effectifs, ouverture d'un site, migration vers le cloud, renforcement de la sécurité, fin de support d'un produit. Concevoir une solution technique, c'est partir de ce besoin d'évolution, le reformuler en exigences précises, puis explorer plusieurs scénarios possibles : que coûte chaque option, quels risques introduit-elle, comment s'exploitera-t-elle au quotidien, reste-t-elle compatible avec l'existant ? Le professionnel produit ensuite un dossier de conception qui décrit l'architecture cible, justifie les choix et donne aux décideurs de quoi trancher en connaissance de cause.
Cette compétence demande autant de méthode que de technique. Il faut savoir écouter un besoin exprimé par des non-informaticiens, le traduire en cahier des charges, schématiser une architecture lisible et défendre une recommandation argumentée sans se cacher derrière le jargon. C'est elle qui distingue l'administrateur capable de porter des projets de celui qui se limite à maintenir l'existant. Dans le parcours Administrateur d'Infrastructures Sécurisées de l'IFPA Poitiers, elle s'acquiert par la pratique : chaque conception est maquettée et testée dans le lab cybersécurité avant d'être présentée au groupe, comme on le ferait devant une DSI.
À quel bloc de compétences appartient-elle ?
Titre professionnel : Administrateur d'Infrastructures Sécurisées (RNCP37680 ↗)
Bloc de compétences : RNCP37680BC02 — Concevoir et mettre en œuvre une solution en réponse à un besoin d'évolution
La validation de ce bloc (CCP) peut être obtenue dans le cadre du titre complet ou par capitalisation progressive, y compris en VAE.
Cas d'usage concrets en situation professionnelle
- Rédiger le dossier de conception d'une migration de messagerie locale vers une solution hébergée, avec analyse des impacts sur la sécurité et les utilisateurs.
- Comparer trois solutions de stockage (SAN, NAS, stockage objet) et argumenter le choix retenu devant la DSI sur des critères de coût, de performance et d'exploitabilité.
- Dimensionner un cluster de virtualisation pour absorber la croissance prévue d'une entreprise sans interruption de service.
- Concevoir une segmentation réseau qui isole l'environnement de production des environnements de test et limite la propagation d'une attaque.
- Étudier l'intégration d'une authentification multifacteur dans un système d'information existant et formaliser le scénario de déploiement.
Ce que l'apprenant doit maîtriser
Savoirs
- Architectures systèmes, réseaux et virtualisation : composants, dépendances et points de fragilité d'une infrastructure d'entreprise.
- Méthodologie de recueil et d'analyse du besoin : exigences fonctionnelles, contraintes techniques, critères de comparaison.
- Principes de sécurité dès la conception (security by design) et référentiels de bonnes pratiques applicables aux infrastructures.
Savoir-faire
- Traduire un besoin d'évolution exprimé par les métiers en cahier des charges technique exploitable.
- Comparer plusieurs solutions selon des critères objectifs : coûts, risques, exploitabilité, compatibilité avec l'existant.
- Produire un dossier de conception structuré avec schémas d'architecture, scénario de déploiement et argumentaire de choix.
Savoir-être
- Rigueur dans l'analyse : ne rien affirmer qui n'ait été vérifié ou testé en maquette.
- Écoute du besoin réel, y compris quand il est exprimé maladroitement par des interlocuteurs non techniques.
- Capacité à argumenter un choix et à vulgariser une architecture devant des décideurs.
Outils et environnements
- Outils de schématisation d'architecture (draw.io, Microsoft Visio) pour produire des schémas clairs et normés.
- Environnements de maquette et hyperviseurs du lab cybersécurité pour tester les scénarios avant de les recommander.
- Documentations éditeurs et référentiels de bonnes pratiques (guides ANSSI, matrices de comparaison) pour appuyer les choix.
Livrables attendus
- Dossier de conception ou d'architecture technique avec schémas et justification des choix.
- Étude comparative argumentée des solutions envisagées (coûts, risques, exploitabilité).
- Maquette ou preuve de concept documentée validant la faisabilité de la solution retenue.
Comment cette compétence est travaillée en formation
- Études de cas réels d'évolution d'infrastructure, analysées et débattues en groupe de 10 à 12 stagiaires.
- Maquettage et tests des solutions proposées dans le lab cybersécurité dédié du centre, avant toute recommandation.
- Projet fil rouge : conception complète d'une évolution, du recueil du besoin jusqu'à la soutenance du dossier d'architecture devant le groupe.
- Mise en pratique en entreprise pendant les 300 heures de stage incluses dans le parcours de 1 500 heures, souvent sur un vrai projet d'évolution.
- Préparation du dossier professionnel et entraînement à l'argumentation orale en conditions d'examen du titre.
Exemple concret en situation professionnelle
Mardi matin, dans les locaux d'une ESN de taille moyenne. Sofiane, en stage dans l'équipe infrastructure, reçoit une demande simple en apparence : « le serveur de fichiers est plein, il faut plus d'espace ». Plutôt que de commander un disque, il interroge les usages : volumes qui doublent chaque année, télétravail qui se généralise, sauvegardes qui débordent déjà. En une semaine, il maquette deux scénarios — extension du stockage existant et migration vers une solution répliquée sur deux sites — puis chiffre les charges et les risques de chacun. Le jeudi suivant, il présente son dossier de conception au responsable infrastructure, schémas à l'appui. Le scénario de réplication est retenu, précisément parce que Sofiane avait anticipé la question de la reprise après incident que personne n'avait posée.
Cette compétence est utile pour…
- Valider le CCP 2 du titre professionnel Administrateur d'Infrastructures Sécurisées (RNCP37680) lors de la session d'examen.
- Évoluer d'un poste de technicien vers un rôle d'administrateur capable de porter des projets d'évolution en ESN, en DSI ou chez un hébergeur.
- Les titulaires d'un TSSR ou d'un Bac+2 informatique en reconversion qui veulent passer de l'exploitation quotidienne à la conception d'architecture.
- Structurer sa réflexion technique : la méthode d'analyse et de comparaison sert dans tous les choix d'infrastructure, même hors projet.
À ne pas confondre avec…
Concevoir une solution ne se confond pas avec la déployer : ici, on analyse, on compare et on formalise ; la mise en production des évolutions est une compétence distincte du même bloc. Cette compétence se distingue aussi du métier d'architecte SI, qui intervient à une échelle plus stratégique et transverse : l'administrateur d'infrastructures sécurisées conçoit des évolutions concrètes de son périmètre, pas le schéma directeur de tout le système d'information.
Métiers et débouchés liés
- Administrateur d'infrastructures sécurisées
- Administrateur systèmes et réseaux
- Consultant infrastructure en ESN spécialisée cybersécurité
- Administrateur cloud et virtualisation
- Ingénieur infrastructure (avec expérience)
Compétences liées
Questions fréquentes
Faut-il déjà savoir administrer une infrastructure pour apprendre à concevoir ?
Oui, c'est le sens des prérequis du parcours : TSSR validé, Bac+2 informatique ou expérience équivalente en administration systèmes et réseaux. On conçoit bien ce qu'on a déjà exploité.
Quelle différence entre un cahier des charges et un dossier de conception ?
Le cahier des charges formalise le besoin et les contraintes ; le dossier de conception y répond en décrivant la solution retenue, son architecture et la justification des choix. Le second découle du premier.
Cette compétence est-elle évaluée à l'examen du titre ?
Oui, elle fait partie du CCP 2 (RNCP37680BC02). Elle est évaluée notamment à travers le dossier professionnel et la mise en situation devant le jury, où il faut argumenter ses choix techniques.
Travaille-t-on sur des cas réels pendant la formation ?
Oui. Les conceptions sont maquettées dans le lab cybersécurité de l'IFPA Poitiers, et les 300 heures en entreprise permettent souvent de contribuer à un vrai projet d'évolution.
Doit-on savoir chiffrer les coûts d'une solution ?
Oui, au moins en ordre de grandeur : une étude comparative sans dimension économique ne permet pas de décider. On apprend à raisonner en coûts d'acquisition, de mise en œuvre et d'exploitation.
Développer cette compétence avec IFPA Poitiers
Cette compétence fait partie du titre professionnel Administrateur d'Infrastructures Sécurisées (RNCP37680). À l'IFPA Poitiers, elle est travaillée à travers des situations concrètes, des ateliers, des projets et un accompagnement pédagogique individualisé — en présentiel, en groupe de 10 à 12 apprenants.