Ingénieur·e sécurité informatique

bac+5 · ROME M1819 · bac+5

Aussi appelé : Ingénieur cybersécurité · Expert en sécurité des systèmes d'information · Responsable sécurité informatique · Ingénieur SOC · Pentester · Ethical Hacker

Spécialités

sécurité réseausécurité systèmessécurité cloudpentestforensicsreverse engineeringarchitecture sécurité

Ce métier permet de

R+M est premier car le métier réussit quand la réflexion produit un cadre de sécurité robuste : l'analyse des vulnérabilités et menaces doit déboucher sur des politiques, architectures et normes qui tiennent le système sous contrôle.

Où l’exerce-t-on

Sécurité défensive entreprise · 45 %Protection des systèmes d'information en entreprise, gestion des SOC, surveillance continue et…

Protection des systèmes d'information en entreprise, gestion des SOC, surveillance continue et réponse aux incidents

Secteurs — Finance, Télécommunications, Énergie, Défense, Administration publique

Employeurs — Grandes entreprises (CAC40, SBF120), Banques et assurances, Opérateurs télécoms, Administrations et ministères, ANSSI

Pour commencer — Analyste SOC, Ingénieur sécurité junior, Administrateur sécurité

Ensuite — RSSI (Responsable Sécurité SI), Architecte sécurité, Responsable SOC, CISO

Conseil et audit en cybersécurité · 30 %Missions de conseil stratégique, audits de sécurité, tests d'intrusion et accompagnement…

Missions de conseil stratégique, audits de sécurité, tests d'intrusion et accompagnement conformité pour clients variés

Secteurs — Conseil, ESN, Audit, Services professionnels

Employeurs — Cabinets Big Four (Deloitte, PwC, EY, KPMG), ESN spécialisées cybersécurité, Wavestone, Capgemini, Accenture Security

Pour commencer — Consultant cybersécurité junior, Auditeur sécurité, Pentester junior

Ensuite — Manager cybersécurité, Expert pentesting senior, Directeur de practice sécurité, Architecte conseil

Sécurité offensive et recherche · 15 %Analyse de menaces avancées, reverse engineering, chasse aux menaces (threat hunting),…

Analyse de menaces avancées, reverse engineering, chasse aux menaces (threat hunting), recherche en vulnérabilités

Secteurs — Défense, Éditeurs logiciels, Recherche, Startups technologiques

Employeurs — ANSSI, DGA Maîtrise de l'information, Éditeurs sécurité (Kaspersky, Fortinet), Bug bounty platforms, Startups cybersécurité

Pour commencer — Analyste malware, Chercheur en vulnérabilités, Red teamer junior

Ensuite — Expert reverse engineering, Responsable red team, Chercheur sécurité senior, Threat intelligence lead

Sécurité cloud et DevSecOps · 10 %Sécurisation des infrastructures cloud natives, intégration de la sécurité dans les pipelines…

Sécurisation des infrastructures cloud natives, intégration de la sécurité dans les pipelines CI/CD, approche DevSecOps

Secteurs — Cloud computing, Fintech, E-commerce, SaaS

Employeurs — Cloud providers (AWS, Azure, GCP), Scale-ups tech, Fintechs, Startups SaaS, ESN cloud-native

Pour commencer — Ingénieur sécurité cloud junior, DevSecOps engineer, Security engineer

Ensuite — Cloud security architect, Lead DevSecOps, Principal security engineer, Platform security lead

Le métier au quotidien

RythmeIntense et imprévisible, astreintes fréquentes pour réponse à incident, périodes de rush lors…

Intense et imprévisible, astreintes fréquentes pour réponse à incident, périodes de rush lors de crises cyber, veille continue même hors horaires

AutonomieÉlevée : responsabilité sur périmètres techniques, décisions d'architecture, priorisation des…

Élevée : responsabilité sur périmètres techniques, décisions d'architecture, priorisation des risques

InteractionsÉquilibre selon spécialité : collaboration technique avec équipes IT, communication vers…

Équilibre selon spécialité : collaboration technique avec équipes IT, communication vers direction pour sensibilisation, interactions limitées pour profils très techniques (reverse engineering)

Environnement physiqueBureaux climatisés, SOC avec écrans multiples, possibilité télétravail importante (60-80%),…

Bureaux climatisés, SOC avec écrans multiples, possibilité télétravail importante (60-80%), salles blanches pour forensic, déplacements clients en conseil

MobilitéMobilité géographique limitée sauf conseil international, forte mobilité intersectorielle…

Mobilité géographique limitée sauf conseil international, forte mobilité intersectorielle (tous secteurs recrutent), évolutions vers management ou expertise pointue

Charge et pressionNiveau élevé : responsabilité sur sécurité globale, gestion de crise sous pression, course…

Niveau élevé : responsabilité sur sécurité globale, gestion de crise sous pression, course contre attaquants, obsolescence rapide des connaissances

Évolution de carrièreMultiples trajectoires : spécialisation technique (expert pentesting, architecte), management…

Multiples trajectoires : spécialisation technique (expert pentesting, architecte), management (RSSI, directeur SOC), conseil senior, entrepreneuriat, recherche académique

Compétences

Techniques · 9Analyse de vulnérabilités et tests d'intrusion, Architecture de sécurité réseau et système, Cryptographie et PKI…
Analyse de vulnérabilités et tests d'intrusionArchitecture de sécurité réseau et systèmeCryptographie et PKIGestion des incidents de sécurité (SIEM, SOC)Reverse engineering et analyse de malwaresSécurisation des infrastructures cloudAudit de conformité (ISO 27001, RGPD, PCI-DSS)Programmation sécurisée (Python, C, scripts)Forensic numérique
Transversales · 7Veille technologique continue sur les menaces, Analyse de risque et modélisation des menaces, Rédaction de politiques de sécurité…
Veille technologique continue sur les menacesAnalyse de risque et modélisation des menacesRédaction de politiques de sécuritéCommunication des risques aux décideursGestion de crise cyberFormation et sensibilisation des utilisateursCoordination avec les équipes IT
Numériques · 7Maîtrise des outils SIEM (Splunk, QRadar, ELK), Outils de pentest (Metasploit, Burp Suite, Nmap), Solutions EDR/XDR et antivirus avancés…
Maîtrise des outils SIEM (Splunk, QRadar, ELK)Outils de pentest (Metasploit, Burp Suite, Nmap)Solutions EDR/XDR et antivirus avancésFirewalls nouvelle génération (Palo Alto, Fortinet)Orchestration de sécurité (SOAR)Gestion des identités (IAM, PAM)Conteneurisation et sécurité DevSecOps

Ce que ce métier permet de développer

Se développer ●●●●●Apprentissage continu obligatoire, certifications multiples (CISSP, CEH, OSCP),…

Apprentissage continu obligatoire, certifications multiples (CISSP, CEH, OSCP), participation à des CTF et conférences (SSTIC, Black Hat), veille permanente sur nouvelles menaces

Prendre des initiatives ●●●●○Autonomie importante dans l'analyse et proposition de solutions, possibilité d'innover…

Autonomie importante dans l'analyse et proposition de solutions, possibilité d'innover dans les approches défensives, variable selon culture d'entreprise (plus élevée en startup)

Agir sur le monde ●●●●○Protection d'infrastructures critiques et de données personnelles, contribution directe à…

Protection d'infrastructures critiques et de données personnelles, contribution directe à la souveraineté numérique, rôle sociétal majeur face aux cybermenaces

Stabilité économique ●●●●●Métier en très forte demande, sécurité de l'emploi maximale, rémunérations attractives et…

Métier en très forte demande, sécurité de l'emploi maximale, rémunérations attractives et évolutives, possibilités internationales, télétravail fréquent

Marché de l’emploi

42 → 85 k€ par an

Tension au recrutementTrès forte tension, pénurie de profils qualifiés estimée à 15000 postes non pourvus en France,…

Très forte tension, pénurie de profils qualifiés estimée à 15000 postes non pourvus en France, demande mondiale exponentielle

Tendance du secteurCroissance soutenue +15% par an, transformation numérique et menaces cyber croissantes,…

Croissance soutenue +15% par an, transformation numérique et menaces cyber croissantes, réglementations (NIS2, DORA) créent nouveaux besoins

Île-de-France (60% des offres)Auvergne-Rhône-Alpes (Lyon, Grenoble)Occitanie (Toulouse aérospatial)Bretagne (Rennes, cyber campus)Grand Est (Nancy, Strasbourg)

Parcours de formation

FormationDuréeNiveauParcoursup
École d'ingénieurs spécialisée cybersécurité5 ansbac+5oui
Master cybersécurité universitaire5 ansbac+5oui
Mastère spécialisé cybersécurité1 anbac+6
École 42 + spécialisation sécurité3 ansbac+3/5