Aussi appelé : Analyste SOC · Security Operations Center Analyst · Analyste en sécurité des systèmes d'information · Cybersecurity Analyst · Analyste menaces cyber
Le critère de réussite est d'abord 'j'ai compris' (identifier la menace, comprendre l'attaque) avant que 'ça marche' (la faille est colmatée), ce qui place R en tête du mouvement principal.
Analystes intégrés aux Security Operations Centers d'entreprises de taille importante, surveillance 24/7, équipes structurées avec niveaux N1/N2/N3
Secteurs — Banque-finance, Télécommunications, Industrie, Services
Employeurs — Multinationales CAC40, Banques et assurances, Opérateurs télécoms, Groupes industriels
Pour commencer — Analyste SOC N1, Junior Security Analyst, Analyste incidents débutant
Ensuite — Analyste SOC N3, Lead Security Analyst, Incident Response Manager, Threat Hunter
Analystes en société de services spécialisée (MSSP), gestion multi-clients, forte diversité des environnements et technologies
Secteurs — Services informatiques, Conseil en cybersécurité, Infogérance
Employeurs — MSSP spécialisés, ESN avec pôle cybersécurité, Intégrateurs sécurité, Cabinets conseil cyber
Pour commencer — Analyste SOC consultant, Analyste sécurité junior MSSP, Security Consultant
Ensuite — Expert analyste SOC, Consultant senior cybersécurité, Team Leader SOC, Architecte SOC
Analystes en cybersécurité pour administrations, ministères, collectivités, armée - enjeux de souveraineté et protection des infrastructures critiques
Secteurs — Administration publique, Défense, Santé publique, Éducation
Employeurs — ANSSI, Ministères, Collectivités territoriales, Hôpitaux publics, Organismes de défense
Pour commencer — Analyste cybersécurité contractuel, Chargé de sécurité SI, Analyste SOC fonction publique
Ensuite — Expert cybersécurité, RSSI adjoint, Responsable SOC public, Analyste menaces stratégiques
Soutenu et variable - astreintes 24/7 en SOC, pics d'activité lors d'incidents majeurs, surveillance continue des alertes, rythme plus stable en entreprise qu'en MSSP
Modérée en début de carrière (supervision N2/N3), forte autonomie après 3-5 ans d'expérience dans l'analyse et la qualification des menaces
Travail en équipe SOC indispensable, coordination avec équipes IT, communication régulière avec RSSI et direction lors d'incidents, peu de contact client final
Bureau en openspace ou salle SOC dédiée, écrans multiples, environnement climatisé, possibilité de télétravail partiel selon les entreprises
Faible mobilité géographique, postes concentrés dans grandes métropoles, déplacements rares sauf pour consultants MSSP ou formations
Niveau élevé lors d'incidents critiques ou cyberattaques, pression temporelle importante, responsabilité forte sur continuité d'activité, gestion de l'urgence fréquente
Progression rapide : N1→N2→N3 en 3-5 ans, puis spécialisations (Threat Hunter, Forensic, Pentester) ou management (Team Leader, RSSI), reconversions possibles en audit ou architecture
Apprentissage technique continu obligatoire, veille permanente sur nouvelles menaces, montée rapide en expertise, certifications valorisantes (CEH, GIAC, OSCP), communauté cyber très active
Autonomie dans l'analyse et l'investigation, mais procédures strictes en SOC, escalade hiérarchique pour décisions critiques, créativité dans les méthodes de détection
Rôle crucial dans protection des données personnelles et infrastructures critiques, contribution directe à la cybersécurité nationale, lutte contre cybercriminalité
Excellent salaire dès l'entrée, évolution rapide, marché en tension permanente garantissant l'employabilité, secteur stratégique à forte croissance
35 → 65 k€ par an
Très forte tension, pénurie de profils qualifiés avec +25% de croissance annuelle des offres, guerre des talents entre secteur privé et public
Explosion de la demande avec digitalisation et multiplication des cyberattaques, automatisation progressive des tâches N1, montée en compétence vers Threat Intelligence et Threat Hunting
| Formation | Durée | Niveau | Parcoursup |
|---|---|---|---|
| BUT Réseaux et Télécommunications parcours Cybersécurité | 3 ans | bac+3 | oui |
| Licence professionnelle Métiers de l'informatique - Administration et sécurité des systèmes et réseaux | 3 ans | bac+3 | oui |
| Bachelor Cybersécurité (école spécialisée) | 3 ans | bac+3 | — |
| Master Cybersécurité | 5 ans | bac+5 | — |