Cyber Defense Analyst
Le titre professionnel qui valide la capacité à surveiller, détecter et répondre aux incidents de sécurité au sein d’un centre opérationnel (SOC) — obtenu en réussissant l’examen LocalHost Certified.
LocalHost Certified Cyber Defense Analyst, en clair
LocalHost Certified Cyber Defense Analyst atteste qu’un candidat a développé, par la pratique, les compétences d’un analyste SOC capable de surveiller un système d’information, détecter une intrusion et y répondre selon une méthodologie structurée. Ce titre n’est pas un certificat de participation : il est décerné aux candidats qui réussissent l’examen LocalHost Certified — un questionnaire à choix multiples (QCM) de 60 questions, avec un score de passage de 70%, passé en centre après la phase de formation pratique.
Les compétences professionnelles validées
Surveiller un système d’information
Monitorer un environnement de sécurité via un SIEM et analyser la télémétrie opérationnelle.
Détecter une activité suspecte
Identifier les menaces, intrusions et indicateurs de compromission dans les journaux d’événements.
Investiguer un incident
Analyser des logs, corréler des événements et mener une investigation forensic de base.
Gérer les vulnérabilités
Identifier et prioriser les faiblesses de sécurité d’une infrastructure.
Répondre à un incident
Appliquer une méthodologie structurée de réponse aux incidents de sécurité.
Produire une documentation professionnelle
Communiquer des constats et des recommandations de façon claire et exploitable.
Ce que couvre l’examen LocalHost Certified
L’examen LocalHost Certified Cyber Defense Analyst est un questionnaire à choix multiples (QCM) de 60 questions, avec un score de passage de 70%. Le blueprint ci-dessous liste les domaines de compétence évalués.
Fondamentaux de la sécurité et du SOC
- Rôle et fonctionnement d’un centre opérationnel de sécurité (SOC)
- Principes fondamentaux de la cyberdéfense
- Architectures réseau et sécurité (physique et logique)
Surveillance et détection
- Surveillance et monitoring via SIEM
- Détection des menaces et intrusions
- Analyse de logs et corrélation d’événements
- Détection des menaces assistée par l’IA
Gestion des vulnérabilités
- Identification et priorisation des vulnérabilités
- Audit et évaluation de la sécurité
Réponse aux incidents et forensic
- Méthodologie de réponse aux incidents
- Forensic numérique de base
- Documentation et communication d’incident
Identité, accès et sécurité des systèmes
- Gestion des identités et des accès (IAM)
- Sécurité des endpoints
Cryptographie et gouvernance
- Cryptographie appliquée
- Conformité et gouvernance de la sécurité
La pondération de chaque domaine dans l’examen (nombre de questions par domaine) sera communiquée à la finalisation du blueprint officiel. Aucune pondération n’est indiquée tant qu’elle n’est pas confirmée par LocalHost Academy.
Types de questions
Questions de connaissance directe
Un énoncé factuel ou une définition, une seule bonne réponse parmi les propositions. Elles vérifient la maîtrise directe des notions du référentiel (terminologie, principes, fonctionnement d’un outil ou d’un processus).
Questions de mise en situation
Un court scénario décrit une situation réaliste de SOC ou de cyberdéfense (une alerte, un comportement suspect, un incident en cours) et demande de choisir la meilleure action à mener. Elles évaluent la capacité à appliquer le référentiel, pas seulement à le connaître.
L’examen combine ces deux formats de question sur l’ensemble des domaines ci-dessus. La répartition exacte entre les deux types n’est pas communiquée.
Modalités de l’examen
Le projet pratique : SOC miniature
Mise en place d’un mini centre opérationnel de sécurité, avec surveillance active et réponse à un incident simulé. Ce projet fait partie de la formation et prépare directement à l’examen : il n’est pas noté pour la certification elle-même, qui repose sur le QCM LocalHost Certified.
Se préparer à l’examen
La formation développe la compétence. L’examen la valide — ce sont deux étapes distinctes. Suivre le parcours ne dispense pas de se préparer spécifiquement à l’évaluation finale.
Labs et exercices guidés
Manipulation pratique des outils (SIEM, etc.) tout au long du parcours de formation.
Révision des concepts clés
Reprise des notions du référentiel en fin de module, avant l’examen.
Projet encadré (SOC miniature)
Mise en situation réelle, avec accompagnement professionnel, avant l’examen.
Des ressources complémentaires (questions d’entraînement, examens blancs chronométrés, stratégie d’examen) pourront être ajoutées à cette section une fois confirmées par LocalHost Academy.
Déroulement de l’examen
Les grandes étapes du parcours d’évaluation, du contrôle d’identité à l’obtention du titre.
Avant l’examen
PréparationDémarrage
AccèsExamen
QCM · 60 questions · 90 minSoumission
RemiseÉvaluation
CorrectionRésultat
Réussite / Non atteintTitre délivré
LocalHost CertifiedComment obtenir ce titre
Le titre se prépare exclusivement via le parcours de formation LocalHost Academy : aucune inscription directe à l’examen seul.
Socle — Administration Réseaux, Systèmes et Sécurité
4 moisSpécialité — Analyste en Cyberdéfense (Blue Team)
4 moisProjet pratique — SOC miniature
PréparationExamen LocalHost Certified
QCM · 70% pour réussirLocalHost Certified Cyber Defense Analyst
Titre délivréOù ce titre peut vous mener
Rôles professionnels associés au domaine de compétence validé par ce titre.
Analyste SOC
Cyber Defense Analyst
Analyste sécurité opérationnelle
À quoi ressemble le titre LocalHost Certified
Exemple illustratif du format du titre délivré aux candidats ayant validé l’évaluation.
Cyber Defense Analyst
D’autres titres LocalHost Certified en cybersécurité
Network Technician
Réseaux, systèmes et sécurité, jusqu’aux certifications Cisco.
Ethical Hacker & Penetration Tester
Tests d’intrusion et hacking éthique — le pendant Red Team.
Cybersecurity Specialist
Blue Team, Red Team et gouvernance SI réunis en un seul titre.
À propos du titre
LocalHost Certified est-il un simple certificat de participation ?
Non. Le titre est décerné aux candidats qui réussissent l’examen LocalHost Certified (QCM, 70% de bonnes réponses requis), distinct du simple suivi des cours.
Terminer la formation suffit-il à obtenir le titre ?
Non. La formation — y compris le projet pratique SOC miniature — prépare à l’examen ; le titre est décerné uniquement aux candidats qui réussissent l’examen LocalHost Certified.
Puis-je passer directement l’examen sans suivre le parcours ?
Non. L’examen est réservé aux candidats ayant suivi le parcours de formation LocalHost Academy et n’est pas proposé de façon indépendante.
Quels types de questions puis-je attendre à l’examen ?
L’examen combine des questions de connaissance directe (une seule bonne réponse, sur les définitions, principes et outils du référentiel) et des questions de mise en situation, qui décrivent un scénario réaliste de SOC ou de cyberdéfense et demandent de choisir la meilleure action à mener.
Que dois-je apporter le jour de l’examen ?
Une pièce d’identité officielle avec photo (carte d’identité ou équivalent) est exigée à l’entrée en salle d’examen.
Puis-je reporter mon examen si je ne peux pas me présenter ?
Un report est possible en contactant le centre avant la date prévue de l’examen. Les conditions précises (délai, éventuels frais) seront communiquées lors de la prise de rendez-vous.
Que se passe-t-il si je n’obtiens pas 70% ?
Une repasse est possible moyennant des frais, après un délai d’attente. Le montant exact et la durée du délai seront communiqués prochainement.
Le titre a-t-il une durée de validité ?
Communiqué prochainement.
Puis-je vérifier le titre d’un candidat certifié ?
La vérification en ligne des titres LocalHost Certified n’est pas encore disponible. Cette fonctionnalité est prévue.
Prêt à viser le titre Cyber Defense Analyst ?
Le parcours de formation qui prépare à ce titre démarre le 30 novembre 2026 à Douala et Yaoundé.
Commencer mon parcours de certification