Orientation · Missions et livrables

Les métiers de la cybersécurité

Compare les métiers par le travail réellement produit : une alerte qualifiée, une chronologie d’incident, un rapport de pentest, une revue d’architecture ou une analyse de risque.

La réponse courte

La cybersécurité ne correspond pas à un seul métier

Les rôles se répartissent entre défense, investigation, tests, construction et gouvernance. Deux intitulés identiques peuvent aussi couvrir des missions différentes selon la taille et le secteur de l’organisation. Pour comparer les offres, lis les activités, les livrables et les contraintes plutôt que le titre seul.

Observer

Défense

Collecter, détecter, qualifier et répondre.

Tester

Évaluation

Vérifier un périmètre, prouver et restituer.

Construire

Sécurité intégrée

Concevoir, configurer et accompagner les équipes.

Organiser

Risque

Prioriser, documenter et suivre les mesures.

Comparer une mission, pas un intitulé

Un intitulé comme analyste sécurité peut désigner du triage d’alertes, de l’investigation, de la gestion de vulnérabilités ou du conseil. Avant de te projeter, cherche quatre informations dans la description du poste :

  1. Les données manipulées : journaux, code, architecture, entretiens, configurations ou preuves techniques.
  2. Le livrable attendu : ticket, règle de détection, rapport, politique, modèle de menace ou plan d’action.
  3. Le rythme : travail planifié, astreinte, réponse à incident, missions courtes ou projet long.
  4. Les interlocuteurs : administrateurs, développeurs, direction, juristes, clients ou équipes de production.

Cette lecture évite de choisir un métier uniquement parce qu’un outil ou une image de la cybersécurité semble attirant.

Sept familles de métiers

Carte de sept familles : SOC, incident, pentest, AppSec, cloud et IAM, GRC et architecture
Les frontières se chevauchent et les intitulés varient selon les organisations.

Famille 01

SOC et détection

Missions
Surveiller les événements, qualifier les alertes et documenter les comportements suspects.
Livrables
Tickets de triage, chronologies, règles de détection, comptes rendus et recommandations de collecte.
Compétences
Systèmes, réseau, journaux, requêtes, raisonnement temporel et communication entre équipes.
Contrainte
Le volume d’alertes et le travail posté existent dans certaines organisations. Un outil SIEM ne remplace pas l’analyse.

Famille 02

Réponse à incident et investigation

Missions
Comprendre un incident, contenir ses effets, préserver les éléments utiles et accompagner le retour à un état maîtrisé.
Livrables
Chronologie, périmètre affecté, plan de confinement, collecte de preuves, rapport d’incident et retour d’expérience.
Compétences
Systèmes, réseau, investigation numérique, coordination, rigueur documentaire et gestion de la pression.
Contrainte
Certaines interventions sont urgentes. Il faut distinguer rapidement ce qui est prouvé, probable ou encore inconnu.

Famille 03

Pentest et sécurité offensive

Missions
Tester un périmètre autorisé pour identifier des chemins d’attaque réalistes et mesurer leurs conséquences.
Livrables
Plan de test, preuves reproductibles, vulnérabilités qualifiées, chaîne d’exploitation, rapport et restitution.
Compétences
Réseau, Web, systèmes, scripts, méthodologie, cadre légal, rédaction et explication du risque.
Contrainte
Le temps de rapport est important. Trouver une faille sans expliquer son impact et sa correction ne suffit pas.

Famille 04

Sécurité applicative et produit

Missions
Réduire les défauts de sécurité pendant la conception, le développement, les tests et l’exploitation d’une application.
Livrables
Modèles de menace, exigences, revues d’architecture ou de code, critères de test et plans de correction.
Compétences
Développement, HTTP, API, architecture, authentification, CI/CD et dialogue avec les équipes produit.
Contrainte
Le métier exige de proposer des contrôles compatibles avec le fonctionnement et les délais du produit.

Famille 05

Cloud, identités et infrastructure

Missions
Concevoir et maintenir des configurations, rôles, réseaux et mécanismes de journalisation cohérents dans le cloud.
Livrables
Architecture cible, matrice de rôles, règles de configuration, contrôles automatisés et analyse d’écarts.
Compétences
Administration, réseau, IAM, Infrastructure as Code, secrets, journalisation et responsabilité partagée.
Contrainte
Les services évoluent vite. Une configuration valable pour un fournisseur ou un compte ne se transpose pas mécaniquement.

Famille 06

Gouvernance, risque et conformité

Missions
Relier les risques, les exigences, les responsabilités et les mesures de sécurité au fonctionnement de l’organisation.
Livrables
Analyse de risque, politiques, feuille de route, cartographie, dossier de conformité et suivi des actions.
Compétences
Entretiens, synthèse, connaissance des référentiels, priorisation, écriture et compréhension du métier.
Contrainte
Produire des documents ne suffit pas. Les mesures doivent être comprises, financées, appliquées et vérifiées.

Famille 07

Architecture et conseil

Missions
Aider une organisation à faire des choix de conception, de transformation ou de protection adaptés à ses risques.
Livrables
Dossiers d’architecture, scénarios, avis de sécurité, plans de remédiation et arbitrages documentés.
Compétences
Vision système, réseau, identité, cloud, risque, animation d’ateliers et capacité à expliquer les compromis.
Contrainte
Les recommandations doivent tenir compte de l’existant, des coûts et des équipes capables de les exploiter.

Les compétences communes

Les spécialisations diffèrent, mais plusieurs compétences reviennent souvent.

  • Socle informatique : systèmes, réseau, identités, Web et fonctionnement des services.
  • Raisonnement : partir d’une observation, formuler une hypothèse, la vérifier et conserver les éléments qui permettent de reproduire le résultat.
  • Écriture : produire une information utilisable par une autre personne, avec un niveau de détail adapté.
  • Priorisation : distinguer une possibilité technique d’un risque qui mérite une action immédiate.
  • Cadre : respecter le périmètre, la confidentialité, les responsabilités et les procédures de l’organisation.
  • Apprentissage continu : lire les changements de produits, de méthodes et de référentiels sans courir après chaque nouveauté.

La programmation est plus présente en sécurité applicative, automatisation et recherche. Elle reste utile ailleurs pour traiter des données ou supprimer des tâches répétitives, mais tous les métiers ne demandent pas le même niveau.

Tester une piste avec un petit projet

Un projet exploratoire ne prouve pas une expérience professionnelle. Il permet de vérifier si l’activité te convient et de montrer ta méthode.

Projet défense

Collecte les journaux d’une machine virtuelle, provoque quelques événements contrôlés, construis une chronologie et écris une règle simple de triage. Le livrable doit distinguer l’événement observé de ton interprétation.

Projet réponse à incident

Utilise un jeu de journaux pédagogique. Identifie la première activité suspecte, les comptes impliqués, les systèmes touchés et les données manquantes. Propose un confinement sans prétendre connaître ce que les traces ne prouvent pas.

Projet pentest

Travaille uniquement sur une application volontairement vulnérable locale. Décris le périmètre, reproduis une faiblesse documentée, évalue son impact et rédige une correction. Ne teste jamais un système tiers sans autorisation explicite.

Projet AppSec

Choisis une petite application personnelle. Dessine les flux, les données sensibles et les frontières de confiance. Analyse un mécanisme d’authentification ou de contrôle d’accès, puis propose un test automatisé.

Projet GRC

Prends une petite organisation fictive. Liste ses actifs, trois scénarios de risque, les mesures existantes et un plan priorisé. Explique les hypothèses plutôt que de produire un tableau rempli de scores arbitraires.

Choisir une piste de progression

Utilise les questions suivantes :

  • Préfères-tu observer un système en fonctionnement ou l’évaluer pendant une mission bornée ?
  • Veux-tu travailler principalement avec du code, des journaux, des architectures ou des entretiens ?
  • Apprécies-tu l’urgence et l’investigation, ou un travail plus planifié de conception et de suivi ?
  • Souhaites-tu produire des preuves techniques, des contrôles intégrés ou des décisions de risque ?

Lis ensuite plusieurs offres réelles pour la même famille. Note les compétences récurrentes, les outils cités et surtout les responsabilités. Les intitulés juniors peuvent demander une expérience qui ne correspond pas au mot « junior » : vérifie le contenu plutôt que de t’arrêter au titre.

Repères de formation et de recrutement

Un diplôme, une certification ou une formation peuvent faciliter la lecture d’un parcours. Aucun de ces éléments ne garantit un poste. Un dossier solide combine généralement un socle, quelques projets bien documentés, la capacité à expliquer ses choix et une compréhension réaliste du métier visé.

Le NICE Framework du NIST décrit des rôles et connaissances associés au travail cyber. En France, l’ANSSI référence des formations labellisées. Ces ressources servent à comparer, pas à prédire un recrutement.

Questions fréquentes

Quel métier choisir pour commencer ?

Choisis d’abord un type d’activité : surveiller, investiguer, tester, construire ou organiser. Réalise ensuite un petit projet qui produit un livrable proche du métier.

Le pentest est-il le principal débouché ?

Non. La défense, les identités, le cloud, la sécurité applicative, le risque et l’architecture couvrent aussi de nombreux besoins. Le pentest n’est qu’une famille parmi d’autres.

Faut-il une certification ?

Une certification peut structurer un apprentissage ou aider un recruteur à lire un profil. Elle ne remplace ni les bases, ni les projets, ni la capacité à expliquer une décision.

Peut-on se reconvertir sans diplôme informatique ?

Oui dans certains contextes, mais il faut construire un socle démontrable et accepter une progression réaliste. Aucun parcours ne garantit un recrutement.

Page rédigée par Mickael BROUTY. Les intitulés et responsabilités varient selon les organisations : compare toujours plusieurs descriptions de poste.

Guide offert · PDF

Le guide offert pour bien débuter

Reçois une feuille de route claire pour poser les bases de la sécurité des systèmes d’information et éviter de te disperser.

  • Les fondamentaux à apprendre en priorité
  • Les erreurs fréquentes quand on débute
  • Des repères pour choisir la suite de son parcours