Conception et maintien d’un SI sécurisé
Univers :GRCArchitecture & Engineering
Chef sécurité de projet : intégrer la cybersécurité dès la conception des projets
Il n’est pas le chef du projet : il garantit que la sécurité y est correctement prise en compte, du besoin à la mise en production.
Le métier en bref
- Famille métier
- Conception et maintien d’un SI sécurisé
- Appellations
- Chef sécurité de projet, référent sécurité projet, Project Security Officer
- Correspondance ANSSI
- Chef sécurité de projet (Panorama des métiers, métier n° 20)
- Équivalent anglais ANSSI
- Project security leader, Project security manager
- Autre titre ANSSI
- Responsable de l’intégration de la sécurité dans les projets
- Niveau d’études (ANSSI)
- Bac+3 à Bac+5, dont une spécialisation en cybersécurité
- Accès (ANSSI)
- Accessible à partir d’une expérience préalable en gestion de projet informatique
- Salaire (repère)
- Médiane 60 k€ brut / an pour la famille sécurité informatique
Qu’est-ce qu’un chef sécurité de projet ?
Commençons par lever l’ambiguïté que porte l’intitulé : le chef sécurité de projet n’est pas nécessairement le chef du projet. Son rôle consiste à garantir que la sécurité est correctement prise en compte dans un projet informatique ou métier porté par quelqu’un d’autre.
Le responsable de projet cybersécurité pilote un projet dont la sécurité est l’objet. Le chef sécurité de projet sécurise un projet dont l’objet est tout autre.
Le Panorama des métiers de la cybersécurité de l’ANSSI décrit ce profil sous l’intitulé « Chef sécurité de projet », dans la famille « Conception et maintien d’un SI sécurisé ». Il retient comme équivalent anglais Project security leader, et cite « Responsable de l’intégration de la sécurité dans les projets » et « Project security manager » parmi les titres équivalents.
L’ANSSI apporte une précision utile : certaines de ces missions peuvent être prises en charge par le chef de projet lui-même, qui s’appuie alors ponctuellement sur des experts du domaine. Autrement dit, la fonction existe toujours ; c’est le fait qu’elle soit portée par une personne dédiée qui varie selon les organisations.
Sur quels projets intervient-il ?
- Une nouvelle application métier
- Une migration vers le cloud
- L’ouverture d’un nouveau site industriel
- Une application mobile destinée aux clients
- L’exposition d’une API à des partenaires
- La souscription d’un nouveau service SaaS
- Un projet d’infrastructure ou de refonte réseau
- Un projet IoT ou d’objets connectés industriels
- Un portail client ou un espace personnel
La sécurité dès la conception, étape par étape
Le principe de security by design est souvent cité et rarement détaillé. Voici comment il se traduit concrètement dans le cycle d’un projet, et à quel moment le chef sécurité de projet intervient.
- 1. Expression du besoin
Comprendre ce que le projet veut faire, pour qui, avec quelles données. Intervenir ici coûte quelques heures ; intervenir six mois plus tard coûte une refonte.
- 2. Classification
Quelle est la sensibilité des données traitées, quelle est la criticité du service pour l’activité ? C’est cette réponse qui détermine le niveau d’exigence, pas une politique appliquée uniformément.
- 3. Exigences de sécurité
Formuler des exigences précises, vérifiables et proportionnées. Une exigence que personne ne sait tester ne sera jamais respectée.
- 4. Analyse de risques
Identifier les scénarios redoutés, leurs conséquences métier et leur vraisemblance. L’ANSSI cite explicitement cette activité parmi les missions du poste.
- 5. Architecture
Vérifier que les solutions techniques et fonctionnelles proposées répondent aux exigences identifiées, en s’appuyant si nécessaire sur un architecte sécurité.
- 6. Choix des contrôles
Définir les mesures de sécurité complémentaires permettant de traiter les risques résiduels, en arbitrant entre efficacité, coût et impact sur les utilisateurs.
- 7. Développement
Suivre la sécurité des développements le cas échéant, en s’appuyant sur les pratiques et l’outillage de l’équipe AppSec lorsqu’elle existe.
- 8. Tests
Tests de sécurité, revue de configuration, parfois test d’intrusion selon la criticité. Collecter les preuves qui figureront au dossier.
- 9. Acceptation du risque
Selon les organisations, homologation formelle ou décision documentée d’acceptation. Une personne identifiée décide, en connaissance des écarts subsistants.
- 10. Mise en production
Bascule maîtrisée, avec les mesures compensatoires convenues et les échéances de traitement des écarts acceptés.
- 11. Transfert à l’exploitation
Documentation, procédures, points de vigilance. Sans ce transfert, les mesures de sécurité se dégradent silencieusement dans les mois qui suivent.
L’étape 2 est celle que l’on saute le plus souvent, et c’est la plus coûteuse à sauter : sans classification, on applique soit trop de sécurité à un projet anodin, soit pas assez à un projet critique.
Ses livrables
Ce métier produit de l’écrit. Ces documents ne sont pas de la bureaucratie : ce sont eux qui permettront, en cas d’incident, de savoir ce qui avait été identifié, ce qui avait été décidé et par qui.
- Les exigences de sécurité
Précises, vérifiables, proportionnées à la classification retenue. Elles servent aussi de base contractuelle avec un fournisseur.
- L’analyse de risques du projet
Scénarios redoutés, impacts métier, mesures de traitement, risques résiduels assumés.
- Le dossier de sécurité
Document de synthèse rassemblant la classification, les exigences, l’architecture retenue, les contrôles et les preuves.
- L’avis sécurité
Position formalisée sur la capacité du projet à être mis en service, avec ses réserves.
- Le plan d’actions
Ce qui doit être traité, par qui, à quelle échéance, notamment pour les écarts acceptés temporairement.
- Le suivi des vulnérabilités
Constats issus des tests, priorisation, suivi de correction jusqu’à clôture.
- Les dérogations
Écarts explicitement acceptés, par une autorité identifiée, avec une date de réexamen.
- Les preuves de tests
Éléments démontrant que les contrôles ont été vérifiés et non simplement déclarés.
L’évaluation des fournisseurs et des tiers
C’est une part du métier explicitement citée par l’ANSSI, et elle a pris une importance considérable avec la généralisation des services externalisés.
La fiche ANSSI mentionne l’évaluation des fournisseurs et des tiers lors de la souscription des contrats, et la vérification de la mise en œuvre d’un plan d’assurance sécurité selon la nature des solutions et des prestations fournies.
Ce que cela recouvre concrètement
- Quelles données le fournisseur traitera-t-il, et où seront-elles hébergées ?
- Quels engagements de sécurité figurent réellement au contrat, par opposition à la plaquette commerciale ?
- Le fournisseur dispose-t-il de certifications ou de qualifications pertinentes, et sur quel périmètre exact ?
- Quelles obligations de notification en cas d’incident chez le fournisseur ?
- Quelles conditions de réversibilité si l’entreprise change de prestataire dans trois ans ?
- Quels droits d’audit, et sont-ils exerçables en pratique ?
Le moment compte autant que le contenu : une exigence de sécurité formulée avant la signature a un poids que la même exigence n’aura plus jamais après. Un chef sécurité de projet arrivé après la contractualisation constate, il ne négocie plus.
Chef sécurité de projet, responsable de projet cyber, architecte, AppSec, RSSI
- Chef sécurité de projet
Garantit la prise en compte de la sécurité dans un projet dont l’objet est autre. Périmètre large, profondeur moyenne, mandat lié au projet.
- Responsable de projet cybersécurité
Pilote un projet dont la cybersécurité est l’objet principal. Responsable du budget, du planning et du résultat du projet.
- Architecte cybersécurité
Définit les modèles de référence et arbitre les choix structurants pour l’ensemble du système d’information, au-delà d’un projet.
- AppSec Engineer
Travaille sur le code et les pratiques de développement. Périmètre plus étroit, profondeur bien plus grande sur la partie applicative.
- RSSI
Décide du niveau de risque acceptable et tranche les arbitrages que le chef sécurité de projet fait remonter.
Sur un projet applicatif d’ampleur, ces cinq rôles interviennent tous : l’architecte fixe la cible, le chef sécurité de projet formalise les exigences et suit les écarts, l’AppSec traite le code, le chef de projet tient le calendrier, et le RSSI tranche si un écart significatif doit être accepté.
Les qualités attendues
Ce métier se joue sur une tension permanente : le projet a un calendrier et un budget, la sécurité a des exigences. Le chef sécurité de projet vit dans cette tension sans pouvoir la trancher seul.
- Sens du proportionné : exiger ce qui est justifié par la classification, pas le maximum théorique
- Diplomatie : obtenir sans autorité, auprès d’équipes dont la sécurité n’est pas la priorité
- Anticipation : intervenir au bon moment, c’est-à-dire tôt
- Clarté d’écriture : une exigence ambiguë n’est jamais respectée
- Écoute : comprendre la contrainte du projet avant d’imposer une mesure
- Courage : formaliser un risque que le projet préférerait ne pas voir écrit
- Pragmatisme : préférer une mesure compensatoire appliquée à une exigence idéale ignorée
- Organisation : suivre plusieurs projets à des stades différents sans en perdre
Le piège classique : devenir le service qui dit non. Un chef sécurité de projet contourné n’a plus aucune utilité, et les projets trouvent toujours un moyen de le contourner.
Reconversion : une passerelle naturelle
L’ANSSI l’indique explicitement : le métier est accessible à partir d’une expérience préalable en gestion de projet informatique. C’est une porte d’entrée réaliste vers la cybersécurité.
Profils pertinents
- Chefs de projet IT, qui maîtrisent déjà le cycle et les interlocuteurs
- Architectes, qui comprennent les choix techniques et leurs conséquences
- Consultants, à l’aise avec la formalisation et la restitution
- Ingénieurs cybersécurité souhaitant se rapprocher des projets et des métiers
- Administrateurs expérimentés ayant accompagné des déploiements
- Profils GRC cherchant une dimension plus opérationnelle
Trajectoires fréquentes
- Chef de projet IT
- Formation risques et gouvernance
- Chef sécurité de projet
- Ingénieur cybersécurité
- Chef sécurité de projet
- Architecte cybersécurité
- Profil GRC
- Chef sécurité de projet
- RSSI d’entité
Le point commun de ces parcours : ils apportent déjà la moitié du métier. Un chef de projet sait faire avancer des gens ; il doit apprendre le risque. Un ingénieur sécurité connaît le risque ; il doit apprendre à formaliser et à négocier.
Où exerce-t-on ce métier ?
- Banque et assurance
- Industrie
- Énergie
- Santé
- Télécommunications
- Défense
- Administrations
- Opérateurs de services essentiels
- Grands groupes
- ESN et cabinets de conseil
La fonction se formalise surtout là où le flux de projets est important et où une traçabilité est exigée — secteurs régulés, opérateurs de services essentiels, organisations soumises à NIS2. Ailleurs, elle est portée à temps partagé par un ingénieur sécurité ou un profil GRC.
Avantages et contraintes du métier
- Impact réel : on évite des problèmes plutôt que de les constater
- Grande variété de projets, de technologies et d’interlocuteurs
- Vision transversale : métiers, IT, fournisseurs, conformité
- Passerelle naturelle vers l’architecture, la GRC ou le poste de RSSI
- Reconversion accessible depuis la gestion de projet
- Peu d’astreintes, rythme aligné sur les projets
- Tension permanente entre exigences de sécurité et calendrier projet
- Aucune autorité hiérarchique sur les équipes concernées
- Risque d’être perçu comme un point de blocage
- Sollicitation souvent trop tardive, quand les choix sont déjà figés
- Charge rédactionnelle importante
- Responsabilité morale des écarts acceptés, sans pouvoir de décision
Profil du métier
- Technique4/5
- Analyse5/5
- Développement2/5
- Réglementaire4/5
- Communication5/5
- Management3/5
Profil indicatif, harmonisé sur six axes communs à toutes les fiches. L’axe « Communication » est élevé : ce métier consiste largement à obtenir des arbitrages de personnes qui ne dépendent pas de vous et dont la priorité n’est pas la sécurité.
Compétences et niveaux attendus
| Compétence | Importance |
|---|---|
| Analyse de risques appliquée à un projet | |
| Formulation d’exigences de sécurité | |
| Communication et négociation | |
| Compréhension des architectures | |
| Culture projet et cycle de vie | |
| Rédaction de dossiers de sécurité | |
| Évaluation des fournisseurs et des tiers | |
| Conformité et cadre réglementaire | |
| Suivi des vulnérabilités et des plans d’actions | |
| Culture développement et cloud |
L’ANSSI cite explicitement, parmi les activités du poste, l’évaluation des fournisseurs et des tiers lors de la souscription des contrats, avec vérification de la mise en œuvre d’un plan d’assurance sécurité selon la nature des prestations.
Une journée type
- 09h00Cadrage d’un nouveau projet
Une direction métier lance une plateforme de réservation client. Premier travail : classifier les données traitées et en déduire le niveau d’exigence, avant toute discussion technique.
- 10h30Analyse de risques
Atelier avec le chef de projet et l’architecte : quels scénarios redoutés, quelles conséquences pour le métier, quelles mesures proportionnées. L’exercice dure deux heures et évitera des mois de reprise.
- 13h30Revue d’architecture
La solution proposée expose une API directement sur Internet sans passerelle. Le chef sécurité de projet ne dit pas non : il expose le risque, propose deux alternatives et laisse le projet arbitrer en connaissance de cause.
- 15h00Évaluation d’un fournisseur
Le projet s’appuie sur un service SaaS. Examen des engagements de sécurité, du plan d’assurance sécurité, de la localisation des données et des conditions de réversibilité.
- 16h00Suivi des écarts
Trois exigences ne seront pas tenues pour la mise en production. Pour chacune : mesure compensatoire, échéance de traitement, et dérogation formalisée si l’écart est accepté.
- 17h00Préparation de l’acceptation du risque
Constitution du dossier de sécurité qui permettra au responsable désigné de décider en connaissance de cause de la mise en service.
Un chef sécurité de projet suit rarement un seul projet. Selon les organisations, il en accompagne cinq à quinze simultanément, à des stades d’avancement différents.
Salaire
- Famille « sécurité informatique » (médiane cadres)60 k€ brut / anApec 2025. Repère le plus proche du positionnement du poste ; 80 % des cadres concernés gagnent entre 43 et 99 k€.
- 80 % des cadres de cette familleEntre 43 et 99 k€ brut / anApec 2025, tous niveaux d’expérience confondus.
- Famille « conseil » (médiane cadres)57 k€ brut / anApec 2025. Repère pertinent lorsque la fonction est exercée en prestation ; 80 % entre 40 et 86 k€.
Aucune étude française ne publie de grille propre à l’intitulé « chef sécurité de projet ». Les repères ci-dessus proviennent de familles de métiers Apec plus larges et ne constituent pas le salaire exact du poste. La fonction est d’ailleurs souvent exercée à temps partagé, par un ingénieur sécurité ou un profil GRC qui accompagne les projets en plus d’autres responsabilités, ce qui rend la comparaison salariale encore plus délicate. Le niveau réel dépend de l’expérience, de la criticité des projets accompagnés, du secteur, de la taille de l’organisation et de la région.
Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.
Pour comparer cette rémunération avec celles des autres métiers, consultez la grille des salaires en cybersécurité en France.
Évolutions professionnelles
L’ANSSI précise que ce métier est accessible à partir d’une expérience préalable en gestion de projet informatique. C’est une passerelle naturelle depuis les métiers de projet vers la cybersécurité.
- Chef de projet IT ou ingénieur
- Chef sécurité de projet
- Chef sécurité de projet senior / référent
- Architecte cybersécurité ou responsable de projet cybersécurité
- RSSI d’entité
Autres évolutions
- Vers l’architecture cybersécurité
- Vers la gouvernance et la GRC
- Vers le pilotage de projets cyber
- Vers le conseil en sécurité des projets
Le marché de la cybersécurité en France
L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.
L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.
Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.
🎓 Notre sélection
Notre sélection pour devenir chef sécurité de projet
Il n’existe pas, à notre connaissance, de parcours KLE intitulé « chef sécurité de projet », et nous n’en inventerons pas. Deux portes d’entrée existent en revanche selon votre profil de départ, car ce métier se rejoint depuis deux directions opposées.
Si vous venez de la gestion de projet, ce qui vous manque est la culture du risque et de la sécurité. Si vous venez de la technique, ce qui vous manque est la capacité à formaliser des exigences et à dialoguer avec des métiers.
- Si vous venez du projet — orientation risques et gouvernanceKLE FORMATIONS — Manager Cybersécurité, Gouvernance, Risques & Conformité
Analyse de risques, exigences de sécurité, conformité. C’est le socle qui permet de formuler des exigences défendables et de conduire une analyse de risques projet crédible.
- Si vous venez de la technique — renforcer le socleKLE FORMATIONS — Parcours Administrateur d’infrastructures de sécurité
Systèmes, réseau, identités, durcissement. Utile pour juger si une architecture proposée tient réellement la route, plutôt que de s’en remettre à l’avis du fournisseur.
Pourquoi deux voies
- Le métier se rejoint depuis le pilotage comme depuis la technique
- Un chef sécurité de projet sans culture risque produit des exigences hors-sol
- Un chef sécurité de projet sans culture technique se fait dicter l’architecture
- Les deux parcours couvrent les fondamentaux avant la spécialisation
- Aucune formation ne remplace l’expérience de projets réellement accompagnés
Cyberskill et KLE FORMATIONS sont partenaires.
Ce métier est-il fait pour moi ?
Huit affirmations tirées des attentes réelles du métier de chef sécurité de projet. Résultat indicatif, destiné à vous aider à vous situer — ce n’est ni un test psychométrique ni un critère de recrutement.
0 / 8 affirmations renseignées
Questions fréquentes
Que fait un chef sécurité de projet ?
Il s’assure de la bonne prise en compte de la sécurité dans un projet informatique ou métier. Concrètement : analyser les besoins de sécurité et les risques du projet, vérifier que les solutions proposées répondent aux exigences identifiées, définir des mesures complémentaires pour traiter les risques, suivre la sécurité des développements et des architectures, évaluer les fournisseurs, et préparer la décision de mise en service. Ces éléments figurent dans la fiche ANSSI correspondante.
Est-il le chef du projet ?
Non, et c’est le point le plus important de cette fiche. Il intervient dans un projet porté par quelqu’un d’autre, dont l’objet principal n’est généralement pas la sécurité : une nouvelle application, une migration cloud, un portail client. Sa responsabilité porte sur la sécurité dans le projet, pas sur le projet lui-même.
Quelle différence avec un responsable de projet cybersécurité ?
La distinction est nette. Le responsable de projet cybersécurité pilote un projet dont la cybersécurité est l’objet même — déployer un SIEM, un EDR, une solution d’authentification forte. Le chef sécurité de projet sécurise un projet qui a un autre objet principal. Le premier est responsable du projet, le second de la sécurité dans le projet.
Quelle différence avec un architecte cybersécurité ?
L’architecte définit les modèles de référence et arbitre les choix techniques structurants pour l’ensemble du système d’information. Le chef sécurité de projet applique ce cadre à un projet donné, et fait remonter les cas où il ne convient pas. Sur un projet d’ampleur, les deux travaillent ensemble : l’architecte tranche la conception, le chef sécurité de projet suit la mise en œuvre et les écarts.
Quelle différence avec un AppSec Engineer ?
L’AppSec travaille sur le code et les pratiques de développement : revue de code, outillage de la chaîne de build, threat modeling applicatif. Le chef sécurité de projet a un périmètre plus large et moins profond : il couvre aussi l’infrastructure, les fournisseurs, les données, la conformité et la mise en production. Sur un projet applicatif, il s’appuie sur l’AppSec pour la partie code.
Qu’est-ce que la security by design ?
C’est le principe consistant à intégrer la sécurité dès la conception plutôt qu’à la fin. En pratique, cela signifie que les exigences de sécurité sont formulées au moment de l’expression du besoin, que l’analyse de risques précède le choix d’architecture, et que les contrôles sont choisis en connaissance des scénarios redoutés. Une mesure ajoutée après coup coûte plusieurs fois plus cher et protège généralement moins bien.
Quels sont ses livrables ?
Selon les organisations : exigences de sécurité, analyse de risques du projet, dossier de sécurité, avis sécurité formalisé, plan d’actions, suivi des vulnérabilités, dérogations documentées, preuves de tests et tableaux de suivi. Ce sont ces documents qui permettront, en cas d’incident, de savoir ce qui avait été identifié et ce qui avait été accepté.
Qu’est-ce qu’une dérogation, et pourquoi en formaliser ?
C’est l’acceptation explicite et documentée d’un écart par rapport aux exigences de sécurité, par une personne ayant autorité pour le faire, avec une échéance de traitement. Formaliser une dérogation n’est pas un échec : c’est l’inverse. Un écart accepté sans trace devient un risque invisible que personne ne reprendra jamais.
Avec qui travaille-t-il ?
Le chef de projet, l’architecte, les développeurs, les équipes infrastructure et cloud, les spécialistes AppSec, les équipes GRC, le RSSI, les directions métiers, le DPO lorsque des données personnelles sont traitées, et les fournisseurs. C’est un métier de dialogue permanent.
Quel niveau d’études faut-il ?
Le Panorama des métiers de l’ANSSI indique un niveau Bac+3 à Bac+5, dont une spécialisation en cybersécurité. Il s’agit d’un niveau constaté et non d’une obligation légale. L’ANSSI ajoute que le métier est accessible à partir d’une expérience préalable en gestion de projet informatique — un point plus déterminant que le diplôme.
Faut-il être très technique ?
Pas au niveau d’un architecte, mais suffisamment pour juger si une solution proposée est tenable et repérer un argument commercial qui ne résiste pas à l’examen. Un chef sécurité de projet sans culture technique valide ce qu’on lui présente ; avec une culture technique, il pose les trois questions qui changent la conception.
Peut-on s’y reconvertir ?
Oui, c’est l’une des passerelles les plus cohérentes vers la cybersécurité. Les chefs de projet IT, architectes, consultants, ingénieurs cyber, administrateurs expérimentés et profils GRC y accèdent sans difficulté majeure, chacun devant combler la moitié qui lui manque : la culture risque pour les uns, la culture projet et la capacité de formalisation pour les autres.
Est-ce un poste à temps plein ?
Pas toujours. Dans beaucoup d’organisations, la fonction est exercée à temps partagé par un ingénieur sécurité, un architecte ou un profil GRC qui accompagne les projets en plus d’autres responsabilités. Elle devient un poste dédié dans les structures où le flux de projets est important et où les exigences réglementaires imposent une traçabilité forte.
Quel salaire pour un chef sécurité de projet ?
Aucune grille publique ne porte sur cet intitulé. Le repère Apec 2025 le plus proche est la famille « métiers de la sécurité informatique », dont la médiane est de 60 k€ bruts annuels avec 80 % des cadres entre 43 et 99 k€. C’est un ordre de grandeur lié à une famille plus large, pas le salaire du poste, d’autant que la fonction est souvent exercée à temps partagé.
Offres d’emploi
Aucune offre n’est publiée sur Cyberskill pour le moment. Les offres chef sécurité de projet apparaîtront ici dès l’ouverture de notre espace emploi.
Sources
- ANSSIPanorama des métiers de la cybersécurité — fiche « Chef sécurité de projet » (métier n° 20, famille « Conception et maintien d’un SI sécurisé ») : équivalent anglais Project security leader, titres équivalents Responsable de l’intégration de la sécurité dans les projets et Project security manager, formation Bac+3 à Bac+5 avec spécialisation en cybersécurité, métier accessible à partir d’une expérience préalable en gestion de projet informatique
- ANSSIPage de publication du Panorama des métiers de la cybersécurité
- ApecLes rémunérations des cadres dans 111 familles de métiers, édition 2025 — familles « sécurité informatique » (médiane 60 k€, 80 % entre 43 et 99 k€) et « conseil » (médiane 57 k€)
- France TravailFiche métier MétierScope « Expert / Experte en cybersécurité » (code M1856)
- ANSSIObservatoire des métiers — enquête 2025 : « Les professionnels de la cybersécurité ». 4e édition, plus de 23 000 offres d’emploi analysées entre juin 2023 et juin 2024
- OnisepDécouvrir les métiers de la cybersécurité : près de 23 200 offres en 2024 (+49 % en cinq ans), revenu moyen de 3 300 € brut par mois, 77 % de recrutements en CDI
- ENISAEuropean Cybersecurity Skills Framework (ECSF) — Role Profiles : les douze profils métiers cyber de référence au niveau européen
