Formation & sensibilisation

Former, sensibiliser, rendre autonome

Ariovis transforme des sujets de cybersécurité complexes en connaissances utiles, en réflexes concrets et en compétences durables. Nous intervenons auprès des organisations comme des étudiants, avec des contenus construits par des praticiens confrontés aux réalités du terrain.

De la sensibilisation des équipes aux parcours techniques avancés, chaque intervention relie les risques, les usages métier et la pratique.

Organisme de formation déclaré auprès de la DREETS

Une activité réelle, suivie et déclarée

Notre activité de formation fait l’objet d’un suivi pédagogique et d’une déclaration dans le cadre applicable aux organismes de formation.

96

personnes formées dans notre dernière activité déclarée

80

apprenants accompagnés dans des cursus diplômants de niveau 6 à 8, via un organisme de formation partenaire

16

professionnels formés dans le cadre de la formation professionnelle

190

heures de formation déclarées

Données issues du dernier bilan pédagogique et financier déclaré par Ariovis. Les volumes évoluent avec les actions conduites.

Deux publics, une même exigence

Former celles et ceux qui font vivre la sécurité

La sécurité ne repose pas uniquement sur des outils. Elle dépend aussi de la capacité des équipes à reconnaître un risque, comprendre une règle, prendre une décision et utiliser correctement les dispositifs mis à leur disposition.

Nous concevons des formations adaptées :

  • au secteur et aux risques de l’organisation
  • aux responsabilités des participants
  • au niveau de maturité des équipes
  • aux technologies réellement utilisées
  • aux situations auxquelles les participants peuvent être confrontés

Thèmes possibles

  • sensibilisation générale à la cybersécurité
  • ingénierie sociale et fraude au dirigeant
  • hygiène numérique et protection des informations
  • Identity & Access Management
  • gouvernance des identités et des habilitations
  • Access Management, SSO et fédération
  • gestion des comptes et accès à privilèges
  • sécurité des données et des API
  • modèles d’autorisation
  • administration et exploitation de solutions
  • formation des équipes support
  • transfert de compétences pendant un projet
  • sensibilisation des agents, élus et équipes DSI

Transmettre aux futurs professionnels

Ariovis intervient également auprès d’étudiants, notamment en école d’ingénieurs. Notre objectif n’est pas seulement de présenter des concepts : nous aidons les étudiants à relier architecture, risques, usages, normes et contraintes opérationnelles.

Les enseignements peuvent couvrir :

  • les fondamentaux de l’IAM
  • la gouvernance des identités
  • l’Access Management et le CIAM
  • la gestion des privilèges
  • les modèles UBAC, RBAC, ABAC, ReBAC et PBAC
  • la sécurité des données
  • la conception et la protection des API
  • l’OWASP Top 10
  • l’authentification et l’autorisation
  • les protocoles et standards d’identité
  • l’architecture de systèmes de sécurité modernes
  • les enjeux organisationnels et métier de la cybersécurité

Approche pédagogique

  • explications structurées
  • exemples réels anonymisés
  • exercices et études de cas
  • quiz et restitutions
  • démonstrations et travaux pratiques

Les contenus alternent explications, exemples réels anonymisés, exercices, études de cas, quiz, démonstrations et travaux pratiques.

Des formats conçus pour faire participer

Sensibilisation immersive

Une session construite autour de situations réalistes et adaptées au contexte de l’organisation, afin de transformer un risque abstrait en décisions concrètes.

Formation fonctionnelle

Comprendre les processus, les rôles, la gouvernance, les responsabilités et les usages d’un dispositif IAM ou cyber.

Parcours technique

Approfondir l’architecture, les protocoles, la configuration, l’intégration, la sécurité des données ou l’administration d’une solution.

Atelier pratique

Résoudre un cas, analyser des indices, manipuler un environnement ou appliquer une méthode avec l’accompagnement d’un expert.

Transfert de compétences

Former les équipes pendant le projet afin qu’elles comprennent les choix réalisés et deviennent progressivement autonomes.

Conférence et intervention

Partager un retour d’expérience, décrypter une évolution du secteur ou sensibiliser un public plus large à un enjeu cyber précis.

Modalités
  • Sur site
  • À distance
  • Hybride
  • Demi-journée
  • Journée
  • Cursus
  • Sur mesure

Exemples anonymisés

Exemple anonymisé — organisation internationale

Une journée de sensibilisation construite comme une investigation

Pour une organisation internationale exposée à des risques de fraude et d’ingénierie sociale, Ariovis a conçu un format immersif relié à son contexte métier.

  • présentation du paysage des menaces
  • bonnes pratiques directement applicables
  • démonstrations contrôlées de techniques d’attaque
  • analyse de l’exposition liée aux informations publiques
  • scénario de fraude au dirigeant
  • collecte et analyse d’indices numériques
  • reconstruction collective d’une chronologie d’incident
  • discussion sur les mesures de réduction du risque
Les participants ne restent pas spectateurs : ils enquêtent, confrontent leurs hypothèses et repartent avec des réponses applicables à leur quotidien.
  • Jusqu’à 30 participants
  • Animation par plusieurs experts
  • Scénarios adaptés au contexte
  • Organisation clé en main possible
Exemple anonymisé — organisme de formation partenaire

De la conception de la donnée à la sécurisation des API

Ariovis a conçu et animé un parcours technique consacré à la sécurité des données et des API pour des apprenants accompagnés par un autre organisme de formation.

  • la fiabilité, la provenance et la qualité des données
  • les métadonnées et les contextes d’usage
  • l’intégrité et les droits d’accès
  • la sécurisation du front-end, des API, du back-end et du réseau
  • le chiffrement en transit et au repos
  • l’authentification et l’autorisation
  • le contrôle d’accès
  • l’API Management et les API gateways
  • les vulnérabilités majeures de l’OWASP Top 10
  • la journalisation, la supervision et la gestion des anomalies
Le parcours alternait séquences pédagogiques, questions interactives, quiz, exemples d’incidents et mise en application des notions.
Exemple anonymisé — école d’ingénieurs

Comprendre l’IAM au-delà des définitions

Dans le cadre d’un enseignement destiné à de futurs ingénieurs, Ariovis propose une lecture complète de la gestion des identités et des accès : gouvernance, authentification, autorisation, accès clients, privilèges, modèles de droits et architectures modernes.

  • le cycle de vie des identités
  • les difficultés de gouvernance des habilitations
  • les rôles des différentes briques IAM
  • les modèles de contrôle d’accès
  • les compromis entre sécurité, expérience utilisateur et exploitation
  • des cas d’usage et architectures proches de situations professionnelles
L’objectif est de donner des repères suffisamment solides pour analyser une architecture, questionner un modèle d’accès et comprendre les responsabilités associées.

Notre méthode pédagogique

  1. 01

    Comprendre le public

    Identifier le niveau, les responsabilités, les usages et les objectifs.

  2. 02

    Contextualiser

    Relier les notions au secteur, aux technologies et aux situations rencontrées.

  3. 03

    Faire pratiquer

    Utiliser des exercices, démonstrations, laboratoires, enquêtes ou études de cas.

  4. 04

    Évaluer la compréhension

    Alterner questions, quiz, restitutions collectives et validation des acquis.

  5. 05

    Rendre autonome

    Fournir des méthodes, supports et repères réutilisables après l’intervention.

Une formation réussie ne se mesure pas au nombre de diapositives présentées, mais à ce que les participants savent comprendre, décider et appliquer ensuite.

Une activité encadrée et une expertise entretenue

Ariovis exerce une activité déclarée d’organisme de formation auprès de la DREETS. Cette activité fait l’objet d’un suivi pédagogique et d’un bilan retraçant les personnes formées, les heures réalisées et la nature des actions conduites.

Pour leurs interventions dans les écoles d’ingénieurs, nos enseignants accomplissent les démarches d’approbation requises auprès de l’autorité préfectorale compétente lorsque le cadre de l’établissement l’exige.

Ils documentent également les actions contribuant à maintenir ou améliorer leur niveau professionnel et pédagogique.

Par exemple :

  • participation à des conférences
  • veille technique et réglementaire
  • formations et parcours éditeurs
  • travaux de laboratoire
  • contribution à des supports pédagogiques
  • analyse de standards et publications
  • retours d’expérience issus des projets
  • partage de connaissances au sein de l’équipe

Cette exigence est cohérente avec notre conviction : on ne transmet bien que ce que l’on continue à pratiquer, questionner et approfondir.

La déclaration d’activité ne constitue ni une certification ni un agrément de l’État.

Pourquoi confier une formation à Ariovis ?

Des praticiens

Les contenus sont portés par des experts impliqués dans des missions de conseil, d’intégration et d’exploitation.

Du sur-mesure utile

Nous adaptons le niveau, les exemples et les exercices sans perdre les fondamentaux nécessaires.

De la pratique

Les participants observent, analysent, manipulent, débattent et prennent des décisions.

De l’autonomie

Les supports et méthodes sont conçus pour rester exploitables après la formation.

IT Lab IAM

Passer de la théorie à une mission IAM complète

Le TP IAM CorgiBOX plonge les participants dans une mission de conseil grandeur nature : enquête, modèle RBAC ou ABAC, puis implémentation dans l’IT Lab virtuel Ariovis.

Construisons une formation qui correspond vraiment à votre public

Sensibilisation générale, parcours IAM, atelier technique, intervention en école ou transfert de compétences : nous construisons le format à partir des objectifs, du niveau et du contexte des participants.