Analyste en cybersécurité

bac+3 · ROME M1856 · bac+3

Aussi appelé : Analyste SOC · Security Operations Center Analyst · Analyste en sécurité des systèmes d'information · Cybersecurity Analyst · Analyste menaces cyber

Spécialités

détection d'intrusionsinvestigation forensiqueanalyse de malwaresthreat huntinganalyse de vulnérabilités

Ce métier permet de

Le critère de réussite est d'abord 'j'ai compris' (identifier la menace, comprendre l'attaque) avant que 'ça marche' (la faille est colmatée), ce qui place R en tête du mouvement principal.

Où l’exerce-t-on

SOC Corporate - Grandes entreprises · 35 %Analystes intégrés aux Security Operations Centers d'entreprises de taille importante,…

Analystes intégrés aux Security Operations Centers d'entreprises de taille importante, surveillance 24/7, équipes structurées avec niveaux N1/N2/N3

Secteurs — Banque-finance, Télécommunications, Industrie, Services

Employeurs — Multinationales CAC40, Banques et assurances, Opérateurs télécoms, Groupes industriels

Pour commencer — Analyste SOC N1, Junior Security Analyst, Analyste incidents débutant

Ensuite — Analyste SOC N3, Lead Security Analyst, Incident Response Manager, Threat Hunter

Prestataires MSSP - Cybersécurité managée · 40 %Analystes en société de services spécialisée (MSSP), gestion multi-clients, forte diversité…

Analystes en société de services spécialisée (MSSP), gestion multi-clients, forte diversité des environnements et technologies

Secteurs — Services informatiques, Conseil en cybersécurité, Infogérance

Employeurs — MSSP spécialisés, ESN avec pôle cybersécurité, Intégrateurs sécurité, Cabinets conseil cyber

Pour commencer — Analyste SOC consultant, Analyste sécurité junior MSSP, Security Consultant

Ensuite — Expert analyste SOC, Consultant senior cybersécurité, Team Leader SOC, Architecte SOC

Secteur public et défense · 25 %Analystes en cybersécurité pour administrations, ministères, collectivités, armée - enjeux de…

Analystes en cybersécurité pour administrations, ministères, collectivités, armée - enjeux de souveraineté et protection des infrastructures critiques

Secteurs — Administration publique, Défense, Santé publique, Éducation

Employeurs — ANSSI, Ministères, Collectivités territoriales, Hôpitaux publics, Organismes de défense

Pour commencer — Analyste cybersécurité contractuel, Chargé de sécurité SI, Analyste SOC fonction publique

Ensuite — Expert cybersécurité, RSSI adjoint, Responsable SOC public, Analyste menaces stratégiques

Le métier au quotidien

RythmeSoutenu et variable - astreintes 24/7 en SOC, pics d'activité lors d'incidents majeurs,…

Soutenu et variable - astreintes 24/7 en SOC, pics d'activité lors d'incidents majeurs, surveillance continue des alertes, rythme plus stable en entreprise qu'en MSSP

AutonomieModérée en début de carrière (supervision N2/N3), forte autonomie après 3-5 ans d'expérience…

Modérée en début de carrière (supervision N2/N3), forte autonomie après 3-5 ans d'expérience dans l'analyse et la qualification des menaces

InteractionsTravail en équipe SOC indispensable, coordination avec équipes IT, communication régulière…

Travail en équipe SOC indispensable, coordination avec équipes IT, communication régulière avec RSSI et direction lors d'incidents, peu de contact client final

Environnement physiqueBureau en openspace ou salle SOC dédiée, écrans multiples, environnement climatisé,…

Bureau en openspace ou salle SOC dédiée, écrans multiples, environnement climatisé, possibilité de télétravail partiel selon les entreprises

MobilitéFaible mobilité géographique, postes concentrés dans grandes métropoles, déplacements rares…

Faible mobilité géographique, postes concentrés dans grandes métropoles, déplacements rares sauf pour consultants MSSP ou formations

Charge et pressionNiveau élevé lors d'incidents critiques ou cyberattaques, pression temporelle importante,…

Niveau élevé lors d'incidents critiques ou cyberattaques, pression temporelle importante, responsabilité forte sur continuité d'activité, gestion de l'urgence fréquente

Évolution de carrièreProgression rapide : N1→N2→N3 en 3-5 ans, puis spécialisations (Threat Hunter, Forensic,…

Progression rapide : N1→N2→N3 en 3-5 ans, puis spécialisations (Threat Hunter, Forensic, Pentester) ou management (Team Leader, RSSI), reconversions possibles en audit ou architecture

Compétences

Techniques · 10Analyse de logs et événements de sécurité, Détection d'intrusions et anomalies, Investigation forensique numérique…
Analyse de logs et événements de sécuritéDétection d'intrusions et anomaliesInvestigation forensique numériqueMaîtrise des SIEM (Splunk, QRadar, ELK)Analyse de malwares et menacesProtocoles réseau et architectures systèmesFrameworks de sécurité (MITRE ATT&CK, Cyber Kill Chain)Tests d'intrusion et vulnérabilitésGestion des incidents de sécuritéCryptographie et chiffrement
Transversales · 8Raisonnement analytique et déductif, Esprit critique et méthodique, Résistance au stress en situation de crise…
Raisonnement analytique et déductifEsprit critique et méthodiqueRésistance au stress en situation de criseCommunication d'alertes techniquesVeille technologique continueDocumentation rigoureuseTravail en équipe SOC 24/7Priorisation des menaces
Numériques · 8Outils SIEM et EDR avancés, Langages de scripting (Python, PowerShell, Bash), Plateformes de Threat Intelligence…
Outils SIEM et EDR avancésLangages de scripting (Python, PowerShell, Bash)Plateformes de Threat IntelligenceOutils de forensique (Autopsy, Volatility)Systèmes Linux et Windows ServerVirtualisation et conteneurisationAnalyse de trafic réseau (Wireshark)Bases de données et requêtes SQL

Ce que ce métier permet de développer

Se développer ●●●●○Apprentissage technique continu obligatoire, veille permanente sur nouvelles menaces,…

Apprentissage technique continu obligatoire, veille permanente sur nouvelles menaces, montée rapide en expertise, certifications valorisantes (CEH, GIAC, OSCP), communauté cyber très active

Prendre des initiatives ●●●○○Autonomie dans l'analyse et l'investigation, mais procédures strictes en SOC, escalade…

Autonomie dans l'analyse et l'investigation, mais procédures strictes en SOC, escalade hiérarchique pour décisions critiques, créativité dans les méthodes de détection

Agir sur le monde ●●●●●Rôle crucial dans protection des données personnelles et infrastructures critiques,…

Rôle crucial dans protection des données personnelles et infrastructures critiques, contribution directe à la cybersécurité nationale, lutte contre cybercriminalité

Stabilité économique ●●●●●Excellent salaire dès l'entrée, évolution rapide, marché en tension permanente…

Excellent salaire dès l'entrée, évolution rapide, marché en tension permanente garantissant l'employabilité, secteur stratégique à forte croissance

Marché de l’emploi

35 → 65 k€ par an

Tension au recrutementTrès forte tension, pénurie de profils qualifiés avec +25% de croissance annuelle des offres,…

Très forte tension, pénurie de profils qualifiés avec +25% de croissance annuelle des offres, guerre des talents entre secteur privé et public

Tendance du secteurExplosion de la demande avec digitalisation et multiplication des cyberattaques,…

Explosion de la demande avec digitalisation et multiplication des cyberattaques, automatisation progressive des tâches N1, montée en compétence vers Threat Intelligence et Threat Hunting

Île-de-France (60% des postes)Auvergne-Rhône-Alpes (Lyon)Occitanie (Toulouse)PACA (Sophia-Antipolis)Bretagne (Rennes)

Parcours de formation

FormationDuréeNiveauParcoursup
BUT Réseaux et Télécommunications parcours Cybersécurité3 ansbac+3oui
Licence professionnelle Métiers de l'informatique - Administration et sécurité des systèmes et réseaux3 ansbac+3oui
Bachelor Cybersécurité (école spécialisée)3 ansbac+3
Master Cybersécurité5 ansbac+5