- Cybersécurité
- Métiers du Numérique
Métiers de la cybersécurité : contribuez à la protection numérique des entreprises, devenez expert !
Cyberattaques contre les hôpitaux, les collectivités, les PME ou les grands groupes, la cybersécurité n'est plus un sujet de films et de séries, c'est une réalité quotidienne pour les organisations. Face à des menaces toujours plus nombreuses et sophistiquées, elles ont besoin de professionnels capables d'anticiper, de détecter et de réparer. Résultat : un secteur qui recrute, avec des profils variés et des portes d'entrée plus nombreuses qu'on ne le croit.

Cybersécurité : anticiper, détecter, protéger et réparer
La cybersécurité consiste à anticiper et détecter les menaces cyber, à mettre en place des dispositifs de protection numérique et à réparer. Elle s'organise généralement autour de quatre grands pôles :
- Le SOC (Security Operations Center, centre opérationnel de sécurité) : surveillance en continu des systèmes d'information, détection et analyse des attaques.
- Le CSIRT / CERT (équipe de réponse aux incidents) : travaille main dans la main avec le SOC pour qualifier un incident, le contenir et remettre le système en état.
- Le pentest et l'audit : tests d'intrusion et audits techniques ou organisationnels pour trouver les failles avant les attaquants.
- La gouvernance et le pilotage : le RSSI (Responsable de la sécurité des systèmes d'information) et la DSI (Direction des systèmes d'information) définissent la stratégie, pilotent les projets de sécurité et font appliquer les bonnes pratiques auprès des collaborateurs.
Peu d'organisations disposent de l'ensemble de ces compétences en interne, beaucoup font appel à des entreprises spécialisées (ESN - entreprises de services du numérique, cabinets de conseil, prestataires de SOC managé), qui sont de gros recruteurs.
Le saviez-vous ?
L'intelligence artificielle transforme le secteur dans les deux sens : elle renforce les capacités de détection et d'automatisation des équipes de défense, mais elle ouvre aussi de nouvelles surfaces d'attaque à protéger. Elle fait évoluer les métiers de la cyber plus qu'elle ne les supprime.
Les métiers de la cybersécurité
L'ANSSI recense dans son Panorama des métiers de la cybersécuritéOuvre dans un nouvel onglet près de 30 métiers, répartis en grandes familles. Voici les principaux.
Les métiers historiques, toujours très recherchés
- Analyste SOC (opérateur analyste SOC) : surveille les alertes, qualifie et traite les incidents de sécurité. C'est l'un des postes d'entrée les plus courants ;
- Analyste en réponse aux incidents (CSIRT / CERT) : comprend le fonctionnement d'une attaque, l'endigue et participe à la remise en état du système ;
- Pentester (auditeur technique, « hacker éthique ») : simule des attaques sur un site, une application, un réseau, un objet connecté ou une machine industrielle pour en mesurer la résistance ;
- Ingénieur cybersécurité : conçoit, déploie et fait évoluer les dispositifs de protection ;
- Consultant en cybersécurité : conseille et accompagne les organisations (audit, analyse de risques, mise en conformité) ;
- Architecte sécurité : intègre la sécurité dès la conception des systèmes d'information ;
- Administrateur de solutions de sécurité : exploite et maintient les outils de protection (pare-feu, antivirus, gestion des accès…) ;
- RSSI (responsable de la sécurité des systèmes d'information) : définit et porte la politique de sécurité de l'organisation ;
- Chef de projet cybersécurité, coordinateur sécurité, manager d'équipe cyber : pilotent les projets et les équipes.
Les métiers transverses
Certains professionnels interviennent régulièrement sur des projets de cybersécurité sans y être exclusivement dédiés : data scientist (détection d'anomalies), délégué à la protection des données (DPO), juriste du numérique.
Les métiers qui montent
L'ANSSI recense aussi des métiers moins connus, qui prennent de l'ampleur : analyste de la menace (cyber threat intelligence, qui étudie les groupes d'attaquants et anticipe leurs méthodes), gestionnaire de crise cyber, spécialiste en développement sécurisé, auditeur de sécurité organisationnelle, cryptologue ou encore chercheur en sécurité des systèmes d'information.
Par ailleurs, l'essor du cloud, de l'intelligence artificielle, de l'industrie connectée et de la réglementation européenne fait émerger, sur le marché, des spécialités que les entreprises recrutent de plus en plus, même si leurs appellations varient d'un employeur à l'autre :
- Ingénieur / analyste sécurité cloud : sécurise les environnements hébergés chez les fournisseurs cloud ;
- Ingénieur DevSecOps : intègre la sécurité dans le cycle de développement et de déploiement des logiciels ;
- Spécialiste de la sécurité de l'IA : protège les modèles et les usages d'IA (attaques sur les modèles, fuites de données, détournements) ;
- Spécialiste de la gestion des identités et des accès (IAM) : contrôle qui accède à quoi, un enjeu central de la sécurité moderne ;
- Expert en sécurité industrielle (OT) : protège les systèmes de production, les réseaux d'énergie ou les équipements hospitaliers connectés ;
- Analyste GRC (gouvernance, risques, conformité) : aide les organisations à respecter des cadres comme NIS 2, DORA, le Cyber Resilience Act ou l'AI Act ;
- Threat hunter et ingénieur détection : recherchent activement des signes d'intrusion et construisent les règles de détection des SOC.
Ces spécialités émergentes sont issues de l'observation du marché de l'emploi, elles ne figurent pas toutes dans la nomenclature officielle de l'ANSSI.
Comment se former aux métiers de la cybersécurité
Les formations vont du Bac+2 au Bac+5, en écoles d'ingénieurs et à l'université, avec des cursus techniques comme des cursus orientés droit, gestion ou conduite de projet :
- le BTS SIO (services informatiques aux organisations), option SISR (solutions d'infrastructure, systèmes et réseaux) (Bac+2) ;
- le BUT Réseaux et télécommunications, parcours cybersécurité (Bac+3), qui a remplacé le DUT ;
- la licence professionnelle métiers de l'informatique (administration et sécurité des systèmes et réseaux, conduite de projet…) ;
- le master informatique, spécialité sécurité des systèmes et des réseaux, ou master droit du numérique (cyberdéfense, cybersécurité) ;
- la certification de responsable de la protection des données (DPO) ;
- les certifications professionnelles et titres RNCP reconnus par les employeurs, utiles pour une reconversion.
Pour vérifier la qualité d'une formation, l'ANSSI attribue le label SecNumedu aux cursus de l'enseignement supérieur. Pour tester votre appétence, le MOOC SecNum académie de l'ANSSI est gratuit.
Alors, prêt à contrer les pirates informatiques ?
La cybersécurité en chiffres
Les besoins de recrutement à venir
25 000 créations de postes attendues d'ici 2028 selon Numeum, chiffre repris dans l'étude de l'OPIIEC (2025).
Ce que disent les offres d'emploi (Observatoire des métiers de la cybersécurité, ANSSI, édition 2025)
- +49 % d'offres d'emploi en cybersécurité entre 2019 et 2024 ;
- plus de 23 000 offres recensées en France entre juin 2023 et juin 2024 ;
- 77 % des contrats proposés sont des CDI ;
- 40 % des offres exigent un niveau Bac+5 : la majorité des offres ne l'impose donc pas explicitement, ce qui laisse de la place à d'autres parcours (Bac+2, Bac+3, reconversion avec certifications) ;
- 15 % de femmes parmi les professionnels du secteur.
Environ 33 % des professionnels en poste détiennent un diplôme spécifiquement orienté cybersécurité : les passerelles depuis l'informatique, les réseaux, le droit ou la gestion sont nombreuses.
Les questions les plus fréquentes sur le secteur de la cybersécurité
Faut-il être ingénieur ou avoir un Bac+5 pour travailler dans la cybersécurité ?
Non. 40 % des offres exigent un Bac+5 : la majorité ne l'impose donc pas explicitement. Environ 60 % sont ouvertes à d'autres niveaux. Un BUT, une licence professionnelle, des certifications ou une expérience en informatique peuvent suffire pour démarrer, notamment sur des postes d'analyste ou d'administrateur sécurité.
Peut-on se reconvertir dans la cyber ?
Oui. Seul un tiers des professionnels en poste a suivi une formation spécifiquement orientée cybersécurité : beaucoup viennent de l'administration systèmes et réseaux, du développement, du droit ou de la gestion de projet. Une formation courte certifiante, associée à des projets pratiques (laboratoires, défis de type « capture the flag »), constitue un bon point d'entrée.
Faut-il savoir coder ?
Cela dépend du métier. Pentester, spécialiste en développement sécurisé ou ingénieur DevSecOps demandent de solides compétences en programmation. Chef de projet cyber, analyste GRC, consultant en conformité ou DPO s'appuient surtout sur la méthode, la connaissance des réglementations et la communication.
Quel est le métier le plus accessible pour débuter ?
L'analyste SOC et l'administrateur de solutions de sécurité font partie des postes d'entrée les plus courants. Ils permettent ensuite d'évoluer vers la réponse aux incidents, l'ingénierie, l'architecture ou le conseil.
Le secteur recrute-t-il vraiment, alors que les recrutements ralentissent globalement ?
Les intentions d'embauche reculent en 2026 (-6,5 % sur l'ensemble des secteurs, selon l'enquête BMO de France Travail), mais le numérique reste parmi les secteurs les plus en tension (49,5 % de projets jugés difficiles). Côté cybersécurité, les offres ont progressé de 49 % entre 2019 et 2024 et 25 000 créations de postes sont attendues d'ici 2028.
Quel type de contrat peut-on espérer ?
Le CDI domine : 77 % des contrats proposés dans les offres de cybersécurité analysées par l'ANSSI. Il existe aussi des missions en freelance pour les profils expérimentés.
Où travaille-t-on quand on est professionnel de la cybersécurité ?
Dans des ESN et cabinets de conseil, des éditeurs et prestataires spécialisés (dont les SOC managés), des entreprises industrielles, banques et assurances, mais aussi dans le secteur public : ministères, collectivités, hôpitaux. Le télétravail partiel ou le mode hybride y est largement répandu, selon les postes.
L'intelligence artificielle va-t-elle remplacer les professionnels de la cyber ?
Elle automatise une partie des tâches répétitives, comme le tri d'alertes, mais les employeurs ont toujours besoin de professionnels capables d'analyser, de contextualiser et de décider. L'IA crée aussi de nouveaux besoins, comme la sécurisation des systèmes d'IA eux-mêmes.
Les femmes ont-elles leur place dans ces métiers ?
Absolument, même si elles ne représentent aujourd'hui que 15 % des professionnels du secteur interrogés par l'ANSSI. Les écoles, les employeurs et France Travail (avec son espace « Femmes & Numérique ») encouragent la diversification des profils.
Est-ce un métier stressant ?
Certains postes, notamment dans les SOC et la gestion de crise, impliquent de la vigilance continue, des astreintes ou des périodes d'urgence lors d'incidents. Les conditions varient fortement selon les organisations : posez la question de l'organisation du travail et des astreintes lors de vos entretiens.
Où trouver des offres et des formations ?
Sur le portail numerique.francetravail.fr qui présente les fiches métiers, les formations et les offres. Votre conseiller France Travail peut vous aider à construire un parcours et mobiliser les financements adaptés.
Pour aller plus loin
Voir les offres de cybersécurité sur francetravail.frOuvre dans un nouvel onglet
Fiches métiers cybersécurité sur France Travail Numérique
Observatoire des métiers de la cybersécurité 2025 (ANSSI)Ouvre dans un nouvel onglet
Panorama des métiers de la cybersécurité, ANSSIOuvre dans un nouvel onglet
Enquête BMO 2026, France TravailOuvre dans un nouvel onglet
Sources des chiffres
- France Travail, enquête Besoins en main-d'œuvre (BMO) 2026, publiée le 21 avril 2026.
- ANSSI, Observatoire des métiers de la cybersécurité, édition 2025 (analyse de plus de 23 000 offres, juin 2023 - juin 2024), publiée le 9 juin 2025.
- Numeum, projection de 25 000 créations de postes d'ici 2028, reprise par l'OPIIEC (étude sur les besoins en compétences, emplois et formations en cybersécurité, avril 2025).
- Numeum et OPIIEC, projections des besoins à l'horizon 2028.
Publié Il y a 2 jours

