Aussi appelé : Ingénieur·e sécurité infrastructure · Architecte sécurité datacenter · Responsable sécurité systèmes et réseaux · Expert·e cybersécurité cloud · Security Operations Engineer
Le métier réussit d'abord quand le système de sécurité tient et les failles sont fermées : M+T place le contrôle (pare-feu, IDS/IPS, conformité ISO 27001) comme critère de réussite, avec la qualité technique du travail comme moyen.
Sécurisation d'infrastructures datacenter massives pour grandes organisations financières, énergétiques, télécom. Équipes SOC structurées, normes strictes, budgets conséquents.
Secteurs — Banque, Finance, Télécommunications, Énergie, Administrations
Employeurs — Banques et assurances, Opérateurs télécoms, Énergéticiens (EDF, Engie), Grandes administrations, CAC40
Pour commencer — Analyste sécurité SOC, Ingénieur sécurité junior, Auditeur sécurité infrastructure
Ensuite — Architecte sécurité datacenter, RSSI adjoint infrastructure, Responsable SOC, Expert sécurité OIV
Consulting et intégration de solutions de sécurité pour clients variés. Projets diversifiés, mobilité importante, montée en compétence rapide sur différentes technologies.
Secteurs — ESN, Conseil, Intégration systèmes
Employeurs — Capgemini, Atos Cybersecurity, Sopra Steria, Wavestone, Devoteam
Pour commencer — Consultant cybersécurité junior, Ingénieur intégration sécurité, Analyste pentester
Ensuite — Architecte sécurité cloud senior, Manager cybersécurité, Expert technique avant-vente, Lead pentester
Conception, développement et support de produits cybersécurité (SIEM, EDR, pare-feu nouvelle génération). Innovation technique, R&D, support clients avancé.
Secteurs — Édition logicielle, Défense, Industrie technologique
Employeurs — Thales, Airbus CyberSecurity, Stormshield, Tehtris, Acceis
Pour commencer — Ingénieur support avancé, Développeur sécurité, Chercheur en sécurité junior
Ensuite — Architecte solutions sécurité, Chercheur senior threat intelligence, Responsable R&D sécurité, Expert reverse engineering
Sécurisation d'infrastructures cloud-native et SaaS en forte croissance. DevSecOps, automatisation, culture agile, équipes réduites mais polyvalentes.
Secteurs — Tech, SaaS, E-commerce, HealthTech
Employeurs — Datadog, Criteo, Doctolib, BlaBlaCar, Startups FrenchTech
Pour commencer — Security Engineer, DevSecOps engineer, Cloud security analyst
Ensuite — Head of Security, Principal Security Architect, CISO startup, Staff Security Engineer
Soutenu avec pics lors d'incidents ou audits. Astreintes fréquentes pour réponse aux incidents critiques (soir, weekend). Pression temporelle lors des crises cyber. Veille continue exigée.
Forte autonomie technique dans la mise en œuvre des solutions. Travail souvent solitaire sur analyses complexes, mais coordination nécessaire avec DSI, métiers, direction. Reporting régulier.
Interactions multiples : équipes IT, développeurs, direction (sensibilisation), auditeurs externes, ANSSI. Coopération essentielle mais pas au cœur du métier. Communication écrite dense (rapports, procédures).
Bureau classique ou salle SOC (Security Operations Center). Écrans multiples, environnement sobre. Possibilité de télétravail partiel mais présence sur site nécessaire pour incidents majeurs.
Déplacements occasionnels pour audits sur sites distants ou formations (C1, C2). Sédentaire en C3 et C4. Mobilité géographique facilitée (tension de recrutement nationale).
Niveau élevé : responsabilité critique (protection données/systèmes), pression lors d'incidents, urgence des corrections. Veille anxiogène (nouvelles vulnérabilités). Nécessite résilience et gestion du stress.
Excellentes perspectives : expertise technique (pentester senior, chercheur), management (responsable SOC, RSSI), conseil (architecte senior), entrepreneuriat (cabinet spécialisé). Parcours diversifiés possibles.
Apprentissage technique continu obligatoire (nouvelles menaces, outils, certifications). Veille permanente stimulante. Progression expertise valorisée. Communauté active et partage de connaissances.
Initiatives techniques encouragées pour améliorer la posture sécurité, mais cadre normatif et process stricts. Autonomie forte dans les solutions techniques, moins dans les orientations stratégiques.
Protection des données personnelles, continuité des services critiques, défense contre la cybercriminalité. Impact sociétal majeur, sentiment d'utilité fort. Rôle de gardien du numérique.
Marché très porteur, sécurité de l'emploi maximale. Salaires attractifs et en hausse. Métier stratégique, non délocalisable. Mobilité professionnelle facilitée par la pénurie de talents.
42 → 75 k€ par an
Très forte tension, pénurie structurelle de profils qualifiés. Demande supérieure à l'offre de formation. Guerre des talents entre secteurs.
Croissance soutenue +15%/an. Multiplication des incidents cyber, obligations réglementaires (NIS2, RGPD), transformation cloud alimentent la demande. Pénurie durable prévue.
| Formation | Durée | Niveau | Parcoursup |
|---|---|---|---|
| École d'ingénieurs généraliste avec spécialisation cybersécurité | 5 ans | bac+5 | oui |
| Master universitaire spécialisé cybersécurité | 5 ans | bac+5 | oui |
| Formation spécialisée post-bac+2/3 (Mastère Spécialisé) | 1 an | bac+6 | — |
| Certification professionnelle intensive | 1 an | certification | — |