Comment se reconvertir dans la cybersécurité

Les métiers de la cybersécurité sont variés, mais tous partagent le même objectif : protéger les données et sécuriser les systèmes d’information des entreprises, des collectivités territoriales et des administrations face aux attaques informatiques.
Pourquoi choisir le domaine de la cybersécurité plus qu'un autre pour une nouvelle vie professionnelle ? Quelles sont les compétences requises pour travailler dans la sécurité informatique ? Existe-t-il des parcours de formation incontournables ? On vous dit tout ce qu'il faut savoir pour se reconvertir vers ce secteur en plein boom.
Pourquoi se reconvertir dans la cybersécurité ?
Plusieurs arguments devraient vous aider à prendre votre décision si vous hésitez à démarrer une nouvelle carrière dans la cybersécurité :
- De nombreux débouchés : le secteur de la cybersécurité fait face à une pénurie de talents. Les opportunités d’embauche ne manquent pas pour les personnes en reconversion, y compris pour ceux qu’on pourrait qualifier de profils atypiques. Cette situation est d’autant plus marquée dans un contexte où les cyberattaques sont de plus en plus nombreuses et virulentes, n’épargnant ni les entreprises ni les particuliers.
- Une rémunération avantageuse : les métiers de l’informatique sont réputés pour être bien payés. C’est encore plus le cas dans le domaine de la cybersécurité où il est possible de toucher un salaire supérieur à 45 000 euros brut par an en début de carrière. Cette rémunération attractive s’explique en grande partie par le décalage entre le nombre conséquent d'offres à pourvoir et le manque de candidats qualifiés.
- Une absence de routine : Avec des missions extrêmement variées et des compétences techniques qui doivent être régulièrement renouvelées au fil des évolutions technologiques, le secteur de la cybersécurité séduira tous ceux qui aiment apprendre tous les jours et évoluer dans un univers où il faut savoir s'adapter en permanence.
- Des opportunités d’évolution : L’impossibilité d’évoluer au sein de votre entreprise est l’une des raisons qui vous poussent à quitter votre emploi ? Rassurez-vous, il est quasiment impossible d’avoir une carrière figée lorsqu’on travaille dans le secteur de la sécurité informatique. Les possibilités de progression sont multiples selon votre domaine d’expertise et vos appétences professionnelles.
Les compétences requises pour réussir sa reconversion dans la cybersécurité
Quelles sont les compétences qu’un recruteur attend de voir sur le CV d’un candidat postulant à un emploi dans le domaine de la sécurité informatique ? Cela dépendra bien sûr du poste visé, mais certaines compétences fondamentales reviennent régulièrement.
Les compétences techniques (hard skills)
Comme vous pouvez l’imaginer, les métiers de la cybersécurité requièrent des compétences techniques pointues en informatique :
- Maîtrise des langages de programmation informatique tels que C++, PHP, JavaScript
- Connaissance approfondie du mode de fonctionnement des réseaux internes ou externes
- maîtrise des principaux systèmes d'exploitation (Linux, Windows, Mac OS)
- compétences juridiques liées à la protection et à la sécurité des données personnelles (RGPD – Règlement Général sur la Protection des Données)
- Familiarité avec les outils d’intelligence artificielle : de plus en plus recherchée par les employeurs, cette compétence permet d’automatiser certaines tâches fastidieuses ou chronophages, d’améliorer la détection des anomalies et la gestion des risques, afin de gagner un temps précieux pour se concentrer sur des missions à forte valeur ajoutée.
- Maîtrise de l'anglais technique : bien que l’expert en cybersécurité ne soit pas toujours confronté à un environnement international, un bon niveau d’anglais est souvent exigé, car la majorité des ressources disponibles sont rédigées dans cette langue.
Toutefois, les entreprises savent pertinemment que les compétences techniques ne suffisent pas forcément à évaluer tout le potentiel d'un candidat. Les softs-skills rentrent aussi en ligne de compte dans le processus de recrutement : les employeurs ayant besoin d'experts en cybersécurité recherchent des candidats dotés d'une grande curiosité, d'une bonne capacité d'adaptation, d'un esprit logique et d'une perpétuelle envie d'apprendre.
Les compétences relationnelles (soft skills)
Loin du cliché du geek asocial véhiculé par la culture populaire, l'expert en cybersécurité doit plus que jamais savoir travailler en équipe et échanger régulièrement avec ses collaborateurs et supérieurs hiérarchiques. Cela requiert une grande aisance relationnelle et des compétences en communication, tant à l’oral qu’à l’écrit.
Un bon sens de la pédagogie sera indispensable pour pouvoir communiquer sur ses actions et résultats, ou proposer des actions de formation et de sensibilisation aux risques informatiques, le tout sans noyer ses interlocuteurs de jargon technique.
La formation continue sera souvent un levier sur lequel vous pourrez vous reposer pour renforcer vos compétences existantes ou en développer de nouvelles afin d’accroître votre efficacité au travail et faciliter une évolution de carrière.
Quelle formation suivre pour se reconvertir dans la cybersécurité ?
Une bonne connaissance des différents métiers de la cybersécurité vous permettra d’affiner votre projet professionnel afin d’identifier la formation la plus adaptée pour atteindre vos objectifs. Vous avez probablement entendu dire qu’un bac+5 ou un diplôme d’ingénieur était indispensable pour intégrer ce secteur, mais cette idée reçue mérite d’être nuancée : un diplôme de niveau bac+2 peut s’avérer suffisant selon le plan de carrière que vous avez en tête. En revanche, si vous souhaitez endosser des responsabilités managériales à l’issue de votre formation, un diplôme de niveau Master 2 sera évidemment recommandé.
Quelques formations clés pour une reconversion dans la cybersécurité :
- BTS SIO (Services Informatiques aux Organisations) bac +2
- BTS SN (Systèmes Numériques - Option Informatique et Réseau) bac +2
- licence professionnelle spécialisée en informatique (bac +3)
- Bachelor Informatique, systèmes et réseaux (bac +3)
- Master en Informatique (bac +5)
- titre professionnel d’expert en cybersécurité (bac+5)
- titre professionnel d’expert en architectures systèmes, réseaux et sécurité informatique
- titre professionnel manager de la cybersécurité
- diplôme d'ingénieur en informatique avec une spécialisation en cybersécurité (bac +5).
- Formations dans des écoles : Ecole 42, Epitech, ESIEE
Dans la mesure du possible, favorisez les cursus proposant des périodes d'immersion professionnelle, qu'il s'agisse d'un ou plusieurs stages en entreprise ou d'une formation en alternance.
La formation à distance peut être un excellent compromis pour pouvoir étudier à son rythme tout en continuant à travailler à côté. Un minimum de maîtrise des outils digitaux sera requis pour pouvoir suivre une formation en e-learning dans de bonnes conditions, mais si vous envisagez de vous reconvertir dans l'informatique, on ne se fait pas de souci pour vous !
Quels sont les métiers de la cybersécurité ?
En France, les professionnels de la cybersécurité sont regroupés en quatre grandes catégories de métiers selon l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) :
- gestion de la sécurité et pilotage de projets de sécurité
- conception et maintien d'un système d'information sécurisé
- gestion des incidents et des crises de sécurité
- conseils, services et recherche.
Parmi les métiers les plus recherchés de la cybersécurité, on peut citer :
- l'expert en cybersécurité :
- l'ingénieur cybersécurité
- l'administrateur cybersécurité
- le consultant cybersécurité
- l'architecte cybersécurité
- le chef de projet cybersécurité
- le cryptologue
- l'administrateur systèmes et réseaux.
Existe-t-il un profil idéal pour se réorienter dans la cybersécurité ?
Tout le monde à sa place dans ce secteur même si certains déséquilibres persistent, notamment en termes de parité. Les hommes y sont toujours surreprésentés même si la proportion de femmes travaillant dans ce domaine tend à augmenter progressivement au fil des années et de l'évolution des mentalités.
S'il existe bien une pénurie de talents dans le domaine de la cybersécurité, celle-ci concerne en grande majorité les profils les plus expérimentés. On conseille donc généralement aux candidats à la reconversion, comme aux jeunes en formation initiale, de viser au moins un bac+3, voire un bac+5 s'ils souhaitent répondre au plus près des attentes des recruteurs.
Parallèlement, le secteur tend à se démocratiser et certains employeurs n'hésiteront pas à embaucher des candidats moins diplômés. Afin d'éviter toute erreur de parcours, il est dans tous les cas recommandé de bien se renseigner sur les différentes spécialisations possibles et de consulter les offres d'emploi existantes afin de vous faire une idée du niveau d'études requis pour accéder au poste convoité.
Quel salaire dans le secteur de la cybersécurité ?
Les professionnels de la cybersécurité sont plutôt bien lotis côté rémunération. Bien que les salaires soient très variables d'un métier (ou d'un profil) à l'autre, on constate que les profils juniors touchent souvent plus de 30 000 euros brut par mois. Selon une étude de l'ANSSI, plus de la moitié des professionnels du secteur perçoit une rémunération annuelle comprise entre une fourchette de 35 000 et 65 000 euros. S'ils restent minoritaires, les profils les plus qualifiés et expérimentés peuvent prétendre à un salaire avoisinant les 100 000 euros brut par an.
Quelle évolution dans le domaine de la sécurité informatique ?
Les perspectives d'évolution sont diverses pour les professionnels de la sécurité informatique, que ce soit pour pouvoir faire face à la cybercriminalité (qui ne cesse de s'intensifier au fil des années), ou répondre aux opportunités offertes par l’IA, le Cloud, la 5G, les objets connectés, les voitures autonomes. À l'image de tout autre secteur d'activité, vous devrez bien sûr faire vos preuves sur le terrain et obtenir la confiance de vos collaborateurs avant de pouvoir gravir les échelons. Dans tous les cas, il est conseillé de continuer à se former tout au long de sa carrière lorsqu'on travaille dans ce secteur en constante évolution.
Comment réussir sa reconversion dans le domaine de la cybersécurité ?
Un état des lieux de vos expériences passées, de vos compétences actuelles et de celles qui vous reste à acquérir est une étape clé pour réussir votre réorientation dans le secteur de la cybersécurité. Un bilan de compétences peut vous aider à construire votre projet professionnel en tenant compte de vos atouts, de vos aspirations et de la réalité du marché du travail.
Comment financer sa reconversion dans la cybersécurité ?
Si vous envisagez de changer de métier pour vous reconvertir dans la cybersécurité, c'est que vous avez sûrement cumulé des droits à la formation au cours de ces dernières années à travers votre Compte Personnel de Formation (CPF). La plateforme Mon Compte Formation vous permet de consulter le montant de vos droits et de vérifier si vous pouvez financer en intégralité ou au moins partiellement votre formation en cybersécurité, à condition bien sûr que celle-ci soit éligible au CPF.
Rassurez-vous, c'est le cas d'un grand nombre de formations en informatique puisque l'éligibilité au Compte Personnel de Formation concerne toutes formations diplômantes, qualifiantes, certifiantes inscrites au RNCP (Répertoire National des Certifications Professionnelles) : BTS, titre professionnel, Bachelor, etc.
En cas de droits insuffisants et selon votre situation professionnelle, France Travail ou votre employeur sont en mesure d'abonder votre CPF. Si vous êtes demandeur d'emploi, vous pourrez parfois prétendre à des aides spécifiques accordées par France Travail ou la région : cela dépendra de la pertinence de votre projet professionnel et des difficultés de recrutement rencontrées dans votre zone géographique.
Le témoignage d'Alexandre Clerici, analyste en cybersécurité chez Claranet
Pourquoi avoir choisi le métier d'analyste en cybersécurité ?
La cybersécurité était pour moi l'un des métiers les plus complets en informatique : du développement, de la technique, la nécessité de comprendre le fonctionnement des choses… Et il faut savoir comment pourrait être détourné un comportement qui semble pourtant tout à fait légitime. Même si au bout d'un moment on retrouve souvent les mêmes mécanismes, ça reste un travail d'enquête et de reconstitution plutôt varié ! Arrivé en 2019 comme DevOps dans l'entreprise, j'ai pu évoluer jusqu'à occuper mon poste actuel d'analyste SOC (Security Operation Center).
A quoi ressemble une journée type ?
J'ai toujours été un peu geek, et l'informatique est très transverse, permettant de rencontrer des gens de tous les métiers. C'est assez varié, c'est technique et ça peut également être créatif. La cybersécurité rajoute ce jeu d'enquête pour comprendre comment s'y est pris l'attaquant, bien que nos jours même le cybercrime se soit industrialisé, les tâches peuvent donc parfois être répétitives.
Quels conseils donneriez-vous à une personne qui souhaiterait se reconvertir dans la cybersécurité ?
Dans ce métier, il faut être geek et curieux, savoir se remettre en cause, aimer se former en permanence, et ne pas se laisser endormir par des schémas logiques !
Y a-t-il des qualités insoupçonnées pour travailler dans la cybersécurité ?
Malgré les apparences et autres clichés, c'est un métier où il faut aussi apprécier l'administratif, les rapports, les process et la documentation, sans oublier la communication car il est nécessaire de transmettre ses connaissances.
Se reconvertir dans la sécurité informatique
©deagreez - stock.adobe.com