+31 (0)88 88 321 88
V Compétence HF-D7.6-002 spécifiques à un secteur 9 compétences

Analyse des menaces et des risques

Identifie les menaces, les faiblesses et les conséquences pour un système ou un processus, évalue la probabilité par rapport à l’impact et propose des mesures appropriées.

Comment hrmforce le mesure

Méthode de mesure
Test sur échantillon de travail · rho 0.33 (SD 0.09)
Instrument hrmforce
Test de connaissances (spécifique au client), Test sur échantillon de travail
Aptitude (référentiel 50)
Jugement
Aptitude à l'apprentissage
moyen
Perspective de demande 2026 à 2030
en hausse

Le candidat réalise un échantillon de travail représentatif dans des conditions standardisées.

Ancres comportementales

NiveauComportement attendu à ce niveau
N1 Guidé Réalise un inventaire des risques à l'aide d'une liste donnée de menaces et transmet les résultats au spécialiste.
travaille sous supervision et suit les consignes · procédure standard, une variable à la fois · tâche personnelle
N3 Maîtrise Réalise de manière autonome une analyse des menaces sur une application, hiérarchise les risques et formule des recommandations sur les mesures à prendre, en précisant leur coût et leur impact.
définit sa propre approche et sollicite activement des contributions · plusieurs variables, une certaine ambiguïté · votre propre équipe ou processus
N5 Direction Détermine l'appétit pour le risque et la méthode d'analyse de l'organisation, et rend compte de la situation en matière de risques de sécurité au conseil d'administration.
définit la norme et la politique · stratégique, dans un contexte de forte incertitude · organisation, chaîne de valeur ou profession

Les éléments N2 et N4 ne sont délibérément pas ancrés. Les évaluateurs les placent entre les points d'ancrage, conformément à la convention O*NET.

Compétences sous-jacentes

Ces compétences héritent de la voie de mesure et des ancres comportementales de ce construit.

TCompétenceDéfinitionPerspective de demande 2026 à 2030
V Réalisation d’une modélisation des menaces
Modélisation des menaces
Cartographie les voies d'attaque, les attaquants et les points faibles par système, et associe des mesures à chaque voie d'attaque. en hausse
K Mise en œuvre de la norme ISO 27001
ISO 27001 · SGSI
Applique la méthode des contrôles et des risques de la norme ISO 27001 et tient à jour la documentation associée. en hausse
K Mise en œuvre de NIS2
NIS2
Connaît les obligations prévues par la norme NIS 2 en matière de gestion des risques, d’obligation de signalement et de responsabilité de la direction, et les applique. en hausse
K Application du référentiel du gouvernement néerlandais
Référentiel du gouvernement néerlandais
Applique les contrôles de référence du gouvernement néerlandais aux systèmes du secteur public et justifie les écarts au moyen d'une évaluation des risques. en hausse
V Mise en place d’une gestion des vulnérabilités
Gestion des vulnérabilités
Permet de recenser les vulnérabilités connues, de les hiérarchiser en fonction du risque et de vérifier si elles sont corrigées dans les délais impartis. en hausse
T Réalisation d'un scan de vulnérabilité
Analyse des vulnérabilités
Effectue une analyse automatisée des systèmes ou du code et filtre les faux positifs parmi les résultats. en hausse
V Gestion d’un test d’intrusion
Tests d'intrusion
Définit le périmètre et les règles d'un test d'intrusion, guide son exécution et transforme les résultats en mesures concrètes. en hausse
V Tenue d’un registre des risques
Registre des risques
Enregistre les risques de sécurité en précisant leur probabilité, leur impact, le responsable et les mesures à prendre, et met à jour leur statut régulièrement. en hausse
V Évaluation des risques liés aux fournisseurs
Risques liés aux tiers
Évalue la sécurité d’un fournisseur en matière de certification, d’interfaces et de dépendances, et consigne les exigences dans un contrat. en hausse
Démo gratuite