Administrateur sécurité informatique

bac+3 · ROME M1817 · bac+3

Aussi appelé : Responsable sécurité des systèmes d'information · Ingénieur cybersécurité · Security Operations Center Manager · Analyste sécurité informatique · RSSI junior

Spécialités

infrastructure systèmessécurité réseausoc et détectionpentest et auditiam et gestion identitéssécurité cloud

Ce métier permet de

M+R est premier car le métier réussit quand le système de sécurité tient : respecter les normes ISO 27001, configurer correctement firewall/VPN/WAF, appliquer les politiques établies POUR structurer la réflexion sur les risques et failles.

Où l’exerce-t-on

Infrastructure et SOC · 42 %Administration de la sécurité au quotidien : surveillance, gestion des incidents, maintien en…

Administration de la sécurité au quotidien : surveillance, gestion des incidents, maintien en condition de sécurité des infrastructures

Secteurs — Services informatiques, Télécommunications, Secteur bancaire

Employeurs — ESN et sociétés de services cyber, Grandes entreprises (DSI internes), Opérateurs télécom, Banques et assurances

Pour commencer — Analyste SOC niveau 1, Technicien sécurité informatique, Assistant administrateur sécurité

Ensuite — Responsable SOC, Administrateur sécurité senior, Ingénieur sécurité infrastructure

Conseil et audit sécurité · 28 %Intervention en mode projet pour auditer, tester et recommander des solutions de sécurisation…

Intervention en mode projet pour auditer, tester et recommander des solutions de sécurisation chez les clients

Secteurs — Conseil, Services B2B, Industrie

Employeurs — Cabinets de conseil (Deloitte, PwC, Accenture), ESN spécialisées cybersécurité, Agences de certification, Startups cybersec

Pour commencer — Consultant junior cybersécurité, Auditeur sécurité junior, Pentester junior

Ensuite — Consultant senior cybersécurité, Lead auditeur sécurité, Expert tests d'intrusion

Secteur public et OIV · 30 %Sécurité des systèmes d'information dans les organismes publics, administrations,…

Sécurité des systèmes d'information dans les organismes publics, administrations, collectivités, opérateurs d'importance vitale

Secteurs — Administration publique, Santé, Énergie, Transports

Employeurs — Ministères et administrations centrales, Collectivités territoriales, Hôpitaux et établissements de santé, Opérateurs d'importance vitale (OIV)

Pour commencer — Administrateur sécurité SI, Chargé de sécurité informatique, Analyste cybersécurité

Ensuite — RSSI adjoint, Responsable sécurité SI, Coordonnateur cybersécurité

Le métier au quotidien

RythmeSoutenu avec pics d'intensité lors d'incidents de sécurité ou d'audits.

Soutenu avec pics d'intensité lors d'incidents de sécurité ou d'audits. Astreintes possibles selon postes (SOC 24/7). Veille quotidienne obligatoire

AutonomieForte autonomie technique dans son périmètre, mais inscription dans équipes projet et respect…

Forte autonomie technique dans son périmètre, mais inscription dans équipes projet et respect de politiques de sécurité établies

InteractionsCollaboration quotidienne avec équipes IT, DSI, parfois métiers.

Collaboration quotidienne avec équipes IT, DSI, parfois métiers. Sensibilisation utilisateurs. Relations clients en mode conseil

Environnement physiqueBureau, salle serveurs occasionnellement, parfois déplacements clients.

Bureau, salle serveurs occasionnellement, parfois déplacements clients. Télétravail fréquent (2-3j/semaine). Écrans multiples

MobilitéMobilité interentreprises facile grâce aux compétences transversales.

Mobilité interentreprises facile grâce aux compétences transversales. Possibilité évolution vers RSSI, pentester, architecte sécu, consultant

Charge et pressionMoyen à élevé : pression lors d'incidents cyber, responsabilité importante, veille continue…

Moyen à élevé : pression lors d'incidents cyber, responsabilité importante, veille continue nécessaire, risques juridiques en cas de faille

Évolution de carrièreExcellentes perspectives : RSSI, expert technique, architecte sécurité, consultant senior,…

Excellentes perspectives : RSSI, expert technique, architecte sécurité, consultant senior, management équipes SOC, reconversion audit/conseil

Compétences

Techniques · 8Administration systèmes et réseaux (Linux, Windows Server), Maîtrise des protocoles réseau et firewall, Tests d'intrusion et audit de sécurité…
Administration systèmes et réseaux (Linux, Windows Server)Maîtrise des protocoles réseau et firewallTests d'intrusion et audit de sécuritéGestion des incidents de sécurité (SIEM)Cryptographie et PKIConnaissance des normes ISO 27001, ANSSIConfiguration VPN, proxy, WAFScripting (Python, Bash, PowerShell)
Transversales · 6Veille technologique continue, Analyse de risques, Rédaction de procédures et documentation…
Veille technologique continueAnalyse de risquesRédaction de procédures et documentationPédagogie pour sensibilisation utilisateursGestion de crise cyberTravail en équipe projet
Numériques · 6Outils SIEM (Splunk, QRadar, ELK), Systèmes de détection d'intrusion (IDS/IPS), Scanners de vulnérabilités (Nessus, Qualys)…
Outils SIEM (Splunk, QRadar, ELK)Systèmes de détection d'intrusion (IDS/IPS)Scanners de vulnérabilités (Nessus, Qualys)Outils forensicsSolutions EDR/XDRTicketing (ServiceNow, Jira)

Ce que ce métier permet de développer

Se développer ●●●●○Apprentissage technique continu, montée en compétence rapide, certifications valorisantes…

Apprentissage technique continu, montée en compétence rapide, certifications valorisantes (CEH, CISSP, OSCP), communauté active

Prendre des initiatives ●●●○○Autonomie technique importante mais cadre normatif et procédural strict ; initiatives…

Autonomie technique importante mais cadre normatif et procédural strict ; initiatives possibles sur l'amélioration des process

Agir sur le monde ●●●●○Protection des données personnelles, défense contre la cybercriminalité, sécurisation…

Protection des données personnelles, défense contre la cybercriminalité, sécurisation d'infrastructures critiques, enjeu sociétal majeur

Stabilité économique ●●●●●Secteur en forte croissance, employabilité maximale, salaires attractifs, métier pérenne…

Secteur en forte croissance, employabilité maximale, salaires attractifs, métier pérenne face aux transformations numériques

Marché de l’emploi

35 → 65 k€ par an

Tension au recrutementTrès forte - pénurie chronique de profils qualifiés, 15000 postes non pourvus estimés en France

Très forte - pénurie chronique de profils qualifiés, 15000 postes non pourvus estimés en France

Tendance du secteurCroissance exponentielle : +20% postes/an depuis 5 ans, accélération post-Covid et…

Croissance exponentielle : +20% postes/an depuis 5 ans, accélération post-Covid et multiplication des cyberattaques

Île-de-France (60% des offres)Auvergne-Rhône-Alpes (Lyon)Occitanie (Toulouse)Bretagne (Rennes)Grand Est (Strasbourg)

Parcours de formation

FormationDuréeNiveauParcoursup
BUT Réseaux et Télécommunications parcours Cybersécurité3 ansbac+3oui
Licence professionnelle Métiers de l'informatique - Administration et sécurité des systèmes et des réseaux3 ansbac+3oui
Bachelor Cybersécurité (écoles spécialisées)3 ansbac+3
Diplôme d'ingénieur spécialité Cybersécurité5 ansbac+5oui