Gestion de la sécurité et pilotage des projets de sécurité
Univers :GRCManagement & Pilotage
Coordinateur cybersécurité : coordonner la sécurité entre équipes, sites et métiers
Entre un RSSI central et des équipes dispersées, il fait exister la sécurité là où elle doit réellement s’appliquer.
Le métier en bref
- Famille métier
- Gestion de la sécurité et pilotage des projets de sécurité
- Appellations
- Coordinateur sécurité, coordinateur cybersécurité, Cybersecurity Coordinator
- Correspondance ANSSI
- Coordinateur sécurité (Panorama des métiers, métier n° 14)
- Équivalent anglais ANSSI
- Security coordinator
- Autre titre ANSSI
- Relais cybersécurité
- Niveau d’études (ANSSI)
- Bac+3, dont une spécialisation en lien avec la cybersécurité
- Salaire (repère)
- Médiane 60 k€ brut / an pour la famille sécurité informatique
- Reconversion
- Oui, particulièrement adaptée aux profils de pilotage et de coordination
Qu’est-ce qu’un coordinateur cybersécurité ?
C’est probablement le métier le moins bien compris de cette bibliothèque. On l’imagine souvent comme un poste administratif de suivi de tableaux, alors qu’il répond à un problème très concret : dans une organisation dispersée, une politique de sécurité décidée au centre ne s’applique pas d’elle-même sur le terrain.
Le coordinateur cybersécurité assure la cohérence et le suivi de la sécurité entre plusieurs équipes, entités, sites ou métiers. Il fait le lien entre un RSSI central qui définit, et des équipes locales qui doivent appliquer avec leurs contraintes propres.
Une politique de sécurité sans coordination produit deux choses : des entités conformes qui l’étaient déjà, et des entités en écart que personne n’identifie avant l’audit.
Le Panorama des métiers de la cybersécurité de l’ANSSI décrit ce profil sous l’intitulé « Coordinateur sécurité », dans la famille « Gestion de la sécurité et pilotage des projets de sécurité ». Il retient comme équivalent anglais Security coordinator et cite « relais cybersécurité » parmi les titres équivalents français — une formulation qui dit bien la nature du rôle.
Les appellations rencontrées
- Coordinateur sécurité
- Coordinateur cybersécurité
- Relais cybersécurité, dans la terminologie ANSSI
- Correspondant sécurité, pour les périmètres plus restreints
- Cybersecurity Coordinator
- Security Coordinator
Dans quel contexte ce poste existe-t-il ?
Le métier n’a de sens que lorsque la sécurité ne peut pas être pilotée depuis un point unique. On le rencontre donc dans des configurations bien identifiables.
- Les grands groupes
Un RSSI groupe définit une politique, mais les directions métiers et les fonctions support disposent de leur propre informatique, de leurs propres priorités et de leurs propres calendriers.
- Les organisations multisites
Usines, agences, établissements. Les contraintes locales sont réelles : un automate industriel ne se met pas à jour comme un poste bureautique.
- Les groupes internationaux
Réglementations différentes, cultures managériales différentes, maturité inégale selon les pays. La coordination devient un métier à part entière.
- Les structures à filiales
Chaque filiale a son propre responsable informatique, parfois son propre RSSI, et une autonomie qu’elle entend conserver.
Dans une organisation mono-site de 200 personnes, ce poste n’existe pas : le RSSI coordonne lui-même. Le besoin apparaît dès que le nombre d’interlocuteurs dépasse ce qu’une seule personne peut suivre en plus de ses autres responsabilités.
Ses missions
- Décliner les politiques de sécurité
Traduire une politique groupe en directives applicables sur un périmètre organisationnel ou technique donné. L’ANSSI cite explicitement cette participation à la déclinaison des politiques en directives de cybersécurité.
- Appuyer les équipes opérationnelles
Aider les équipes à prendre en compte les politiques de sécurité et les exigences réglementaires, en apportant un appui plutôt qu’en se contentant de rappeler la règle.
- Suivre les plans d’actions
Là où le métier se joue vraiment. Savoir quelles actions avancent, lesquelles sont bloquées, et pourquoi — la dernière question étant la plus importante.
- Suivre vulnérabilités et remédiations
Assurer le suivi de la gestion des vulnérabilités, des recommandations issues des audits et des contrôles de sécurité, et suivre les plans de remédiation jusqu’à leur clôture réelle.
- Participer aux analyses de risques
Contribuer aux analyses sur son périmètre et consolider les cartographies locales en une vue exploitable au niveau supérieur.
- Animer le réseau des relais
Faire vivre la communauté des correspondants sécurité : comités réguliers, partage de pratiques, diffusion des priorités, remontée des difficultés.
- Mener des contrôles
Réaliser des contrôles opérationnels ou permanents de sécurité sur son périmètre, ce qui distingue le coordinateur d’un simple animateur.
- Produire des indicateurs
Élaborer les indicateurs et tableaux de bord de sécurité de son périmètre, destinés au RSSI et aux instances de gouvernance.
- Répondre aux sollicitations
Être le point d’entrée sécurité des entités de l’organisation : questions, demandes de dérogation, arbitrages à faire remonter.
- Participer à la sensibilisation
Décliner localement les campagnes groupe et les adapter aux publics et aux contextes réels.
Cette liste reprend fidèlement les activités décrites par l’ANSSI pour ce profil. Ce qui n’y figure pas est tout aussi révélateur : le coordinateur ne configure pas, n’administre pas et ne décide pas seul.
Un cas concret : déployer l’authentification forte sur quinze filiales
Le RSSI groupe décide que l’authentification multifacteur devient obligatoire sur l’ensemble des accès distants. La décision tient en une phrase. Sa mise en œuvre occupe un coordinateur pendant des mois.
- Identifier les interlocuteurs
Qui est réellement décisionnaire dans chaque filiale ? Le responsable informatique local, le directeur général, un prestataire ? Cette cartographie n’existe presque jamais au départ.
- Mesurer l’existant
Combien d’utilisateurs, quelles solutions d’accès distant, quels annuaires, quel niveau de maturité ? Les réponses arrivent de façon hétérogène et parfois optimiste.
- Consolider les contraintes
Une filiale utilise une application métier incompatible. Une autre a un parc mobile non géré. Une troisième sort d’une fusion et n’a pas d’annuaire unifié. Ces contraintes sont réelles, pas des prétextes.
- Construire une trajectoire différenciée
Toutes les filiales ne peuvent pas suivre le même calendrier. Le coordinateur propose des vagues, avec des jalons adaptés, sans transformer l’exception en règle permanente.
- Suivre le déploiement
Relances, points réguliers, mesure de l’avancement réel plutôt que déclaré. La différence entre les deux est souvent instructive.
- Remonter les écarts et les blocages
Distinguer ce qui relève d’un manque de moyens, d’un blocage technique ou d’un refus politique. Seul le RSSI peut arbitrer le troisième cas, encore faut-il le lui dire clairement.
- Organiser les comités
Un point mensuel où les filiales avancées partagent leurs solutions avec celles qui butent. Souvent plus efficace qu’une relance directe.
- Consolider les indicateurs
Une vue groupe lisible : taux de couverture par entité, tendance, écarts persistants. C’est ce document qui déclenchera, ou non, un arbitrage de direction.
La compétence centrale apparaît ici : faire la différence entre une entité qui ne peut pas et une entité qui ne veut pas. Le traitement n’est pas du tout le même.
Coordinateur, RSSI, Manager GRC, chef de projet, consultant
- RSSI
Décide, arbitre, assume le niveau de risque. Le coordinateur lui fournit la vision terrain sur laquelle il s’appuie.
- Coordinateur cybersécurité
Décline, suit, anime, consolide, alerte. Fonction continue, transverse, sans autorité hiérarchique sur ses interlocuteurs.
- Manager GRC
Construit le dispositif : méthodes d’analyse de risques, politiques, démarche de conformité. Le coordinateur applique et fait appliquer ce cadre.
- Chef de projet cybersécurité
Pilote un projet borné dans le temps, avec des livrables. Le coordinateur travaille dans la durée, sans date de fin.
- Consultant cybersécurité
Intervient de l’extérieur sur une mission délimitée. Le coordinateur est interne, avec la mémoire et les relations que cela suppose.
Ces frontières se recouvrent en pratique. Un coordinateur pilote parfois un projet, contribue à une analyse de risques, prépare un audit. Ce qui reste constant, c’est sa position : entre le centre qui décide et le terrain qui applique.
Les qualités attendues
Ce métier convient à des profils particuliers. Il demande une forme de persévérance tranquille qui n’a rien à voir avec l’intensité des métiers de réponse à incident.
- Organisation : suivre des dizaines de sujets simultanément sans en perdre
- Ténacité : relancer, encore, sans se décourager ni devenir désagréable
- Diplomatie : obtenir la coopération de personnes qui ne dépendent pas de vous
- Écoute : comprendre la contrainte réelle derrière un refus apparent
- Synthèse : transformer des remontées hétérogènes en une vue lisible
- Clarté : produire des indicateurs compréhensibles et honnêtes
- Régularité : la valeur de ce poste se construit dans la durée, pas sur un coup d’éclat
- Curiosité technique : comprendre ce que l’on suit pour ne pas être un simple relais de tableaux
L’ANSSI cite d’ailleurs, parmi les compétences comportementales attendues pour ce profil, la capacité de travail en équipe et la pédagogie sur les sujets de cybersécurité — deux qualités qui résument bien la posture du poste.
Reconversion : une porte d’entrée accessible
Deux éléments rendent ce métier particulièrement accessible en reconversion. D’abord le niveau d’accès : l’ANSSI situe la formation attendue à Bac+3, l’un des seuils les plus ouverts de la filière. Ensuite la nature des compétences : organisation, suivi, animation et synthèse sont largement transférables.
Profils qui s’y reconvertissent bien
- Chefs de projet et PMO, habitués au suivi et à la relance
- Consultants, à l’aise avec la conduite d’entretiens et la synthèse
- Qualiticiens et responsables de processus
- Coordinateurs IT ou responsables de déploiement
- Administrateurs ayant développé des compétences de pilotage
- Assistants de direction ou chargés de mission ayant une appétence technique
Trajectoires fréquentes
- Chef de projet IT
- Formation GRC
- Coordinateur cybersécurité
- Coordinateur IT
- Formation cybersécurité
- Coordinateur cybersécurité
- Manager GRC
- Coordinateur cybersécurité
- RSSI d’entité
- RSSI
Le point de vigilance est le même que pour les autres métiers de gouvernance : sans culture technique minimale, le coordinateur devient un relais de tableaux que les équipes techniques cessent rapidement de prendre au sérieux. Comprendre ce qu’est un compte à privilèges, une sauvegarde isolée ou une segmentation n’est pas optionnel.
Où exerce-t-on ce métier ?
- Grands groupes multi-entités
- Groupes internationaux
- Industrie multisite
- Banque et assurance
- Énergie
- Santé et groupements hospitaliers
- Grande distribution
- Administrations et collectivités
- Opérateurs de services essentiels
- Établissements publics en réseau
Les secteurs où les entités disposent d’une forte autonomie historique — santé, collectivités, industrie issue de croissance externe — sont ceux où la coordination est à la fois la plus nécessaire et la plus difficile. Les exigences NIS2 ont considérablement renforcé ce besoin en imposant une vision consolidée du niveau de sécurité.
Avantages et contraintes du métier
- Niveau d’accès parmi les plus ouverts de la filière gouvernance
- Vision transversale réelle de l’organisation
- Reconversion accessible depuis des métiers de pilotage
- Peu d’astreintes et rythme prévisible
- Réseau professionnel interne très large
- Passerelles claires vers la GRC, le rôle de RSSI d’entité puis de RSSI
- Aucune autorité hiérarchique sur ceux dont dépend le résultat
- Progrès lents, parfois invisibles d’un trimestre à l’autre
- Risque d’être perçu comme un service central qui réclame des tableaux
- Position inconfortable entre les exigences du centre et les contraintes du terrain
- Déplacements fréquents selon le périmètre
- Métier encore mal identifié, donc parfois mal positionné dans l’organisation
Profil du métier
- Technique3/5
- Analyse4/5
- Développement1/5
- Réglementaire4/5
- Communication5/5
- Management3/5
Profil indicatif, harmonisé sur six axes communs à toutes les fiches. L’axe « Management » à 3 traduit une réalité du poste : le coordinateur anime un réseau sans avoir d’autorité hiérarchique sur ses membres, ce qui rend la communication d’autant plus déterminante.
Compétences et niveaux attendus
| Compétence | Importance |
|---|---|
| Organisation et suivi dans la durée | |
| Communication et animation de réseau | |
| Capacité de synthèse et reporting | |
| Diplomatie et influence sans autorité | |
| Gouvernance de la sécurité | |
| Compréhension et consolidation des risques | |
| Production d’indicateurs et de tableaux de bord | |
| Suivi des plans de remédiation | |
| Conformité et exigences réglementaires | |
| Culture technique cybersécurité |
L’ANSSI cite parmi les compétences cœur de métier la connaissance du système d’information et des principes d’architecture ainsi que la connaissance des technologies de sécurité : le coordinateur doit comprendre ce qu’il suit, sans le mettre en œuvre lui-même.
Une journée type
- 08h45Revue des plans d’actions
État d’avancement des remédiations par entité. Trois filiales sont à jour, deux ont décroché, une n’a pas répondu depuis un mois. Identifier lesquelles relèvent d’un blocage réel et lesquelles d’un manque de priorité.
- 09h30Point avec un relais local
Le correspondant sécurité d’une filiale industrielle explique pourquoi la politique groupe de durcissement est inapplicable en l’état sur ses automates. Le travail consiste à remonter cette contrainte sans la transformer en dérogation permanente.
- 11h00Consolidation des risques
Agrégation des cartographies de risques des entités en une vue groupe exploitable par le RSSI. L’exercice est moins arithmétique qu’il n’y paraît : chaque entité cote différemment.
- 14h00Suivi d’audit
Reprise des recommandations d’un audit mené six mois plus tôt : quelles actions sont réellement closes, lesquelles sont déclarées closes sans preuve, lesquelles ont été oubliées.
- 15h30Animation du comité sécurité
Comité mensuel avec les correspondants sécurité : partage des priorités, points de blocage, retours d’expérience d’une entité utiles aux autres.
- 16h30Indicateurs
Préparation du tableau de bord mensuel destiné au RSSI : couverture des mesures, avancement des plans, écarts persistants et alertes à faire remonter.
- 17h15Sensibilisation
Préparation de la prochaine campagne : adaptation des supports groupe aux contextes locaux et calage du calendrier avec les entités.
Le quotidien est fait de suivi, de relances et d’animation. C’est un métier de régularité plus que d’intensité — ce qui convient à certains profils et lasse les autres.
Salaire
- Famille « sécurité informatique » (médiane cadres)60 k€ brut / anApec 2025. Repère pertinent lorsque le poste est rattaché à la filière cyber ; 80 % des cadres concernés gagnent entre 43 et 99 k€.
- 80 % des cadres de cette familleEntre 43 et 99 k€ brut / anApec 2025, tous niveaux d’expérience confondus.
- Famille « contrôle interne » (médiane cadres)66 k€ brut / anApec 2025. Repère pertinent lorsque la coordination est rattachée au risque ou au contrôle interne ; 80 % des cadres concernés gagnent entre 45 et 94 k€.
Aucune étude française ne publie de grille propre à l’intitulé « coordinateur cybersécurité ». Les repères ci-dessus proviennent de familles de métiers Apec plus larges et ne constituent pas le salaire exact du poste. Le positionnement varie sensiblement : l’ANSSI situe l’accès au métier à un niveau Bac+3, ce qui correspond souvent à un poste d’entrée ou de milieu de filière, alors que certains coordinateurs groupe expérimentés se rapprochent d’un rôle de RSSI adjoint. La rémunération dépend donc du périmètre coordonné, du nombre d’entités, de l’expérience, du secteur, de la taille de l’organisation et de la région.
Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.
Pour comparer cette rémunération avec celles des autres métiers, consultez la grille des salaires en cybersécurité en France.
Évolutions professionnelles
La coordination est l’un des rares postes cyber accessibles à un niveau Bac+3 selon le référentiel ANSSI, ce qui en fait une porte d’entrée intéressante vers la filière gouvernance.
- Coordinateur cybersécurité
- Coordinateur groupe ou multi-entités
- Manager GRC ou RSSI d’entité
- RSSI
Autres évolutions
- Vers le pilotage de projets cybersécurité
- Vers l’audit de sécurité organisationnelle
- Vers la gestion de crise cybersécurité
- Vers le conseil en cybersécurité
Le marché de la cybersécurité en France
L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.
L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.
Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.
🎓 Notre sélection
Notre sélection pour devenir coordinateur cybersécurité
KLE FORMATIONS — Manager Cybersécurité, Gouvernance, Risques & Conformité
C’est la correspondance la plus cohérente que nous puissions proposer pour ce métier. La coordination cybersécurité repose sur la gouvernance, la compréhension des risques, la conformité et le pilotage — exactement le contenu de ce parcours.
Une réserve honnête : suivre cette formation ne garantit évidemment aucun recrutement. Ce qu’elle apporte, c’est le vocabulaire et la méthode qui permettent d’être crédible face à un RSSI et face à des correspondants locaux. Le reste — la capacité à relancer sans braquer, à consolider une information dispersée, à faire tenir un réseau dans la durée — relève de qualités personnelles et d’expérience de terrain.
Pourquoi nous l’avons sélectionné pour ce métier
- Gouvernance de la sécurité : le cadre que le coordinateur décline au quotidien
- Analyse et consolidation des risques, cœur de la remontée vers le RSSI
- Conformité et exigences réglementaires, qu’il faut savoir traduire localement
- Pilotage et suivi de plans d’actions
- Communication avec des parties prenantes aux priorités divergentes
- Culture technique préalable, nécessaire pour ne pas suivre des indicateurs que l’on ne comprend pas
- Approche adaptée aux reconversions depuis la gestion de projet ou le conseil
Cyberskill et KLE FORMATIONS sont partenaires.
Ce métier est-il fait pour moi ?
Huit affirmations tirées des attentes réelles du métier de coordinateur cybersécurité. Résultat indicatif, destiné à vous aider à vous situer — ce n’est ni un test psychométrique ni un critère de recrutement.
0 / 8 affirmations renseignées
Questions fréquentes
Que fait un coordinateur cybersécurité ?
Il assure la cohérence et le suivi de la sécurité entre plusieurs équipes, entités, sites ou métiers. Concrètement : décliner les politiques de sécurité sur son périmètre, suivre les plans d’actions, animer le réseau des correspondants locaux, consolider les risques, suivre les recommandations d’audit, produire des indicateurs, organiser les comités et faire remonter les blocages au RSSI. Le Panorama des métiers de l’ANSSI décrit ce profil sous l’intitulé « Coordinateur sécurité ».
Dans quelles organisations trouve-t-on ce poste ?
Surtout là où la sécurité ne peut pas être pilotée depuis un seul point : grands groupes, organisations multisites, groupes internationaux, structures avec de nombreuses filiales. Le schéma typique est celui d’un RSSI central qui s’appuie sur des relais locaux — l’ANSSI cite d’ailleurs « relais cybersécurité » parmi les titres équivalents.
Quel niveau d’études faut-il ?
Le Panorama des métiers de l’ANSSI indique une formation de niveau Bac+3, dont une spécialisation en lien avec la cybersécurité. C’est l’un des niveaux d’accès les plus ouverts parmi les métiers de la filière gouvernance, et il s’agit d’un niveau constaté, pas d’une obligation légale.
Le coordinateur est-il un technicien ?
Pas au sens opérationnel : il ne configure rien. Mais l’ANSSI liste parmi ses compétences cœur de métier la connaissance du système d’information et des principes d’architecture, ainsi que la connaissance des technologies de sécurité. Il faut donc comprendre ce que l’on suit, sous peine de consolider des indicateurs dont on ne perçoit pas la signification réelle.
Quelle différence avec un RSSI ?
Le RSSI décide, arbitre et assume le niveau de risque. Le coordinateur fait appliquer, suit et remonte. Le RSSI dit ce qui doit être fait ; le coordinateur vérifie que cela se fait réellement sur le terrain et alerte quand ce n’est pas le cas. Dans un groupe, un coordinateur expérimenté peut devenir RSSI d’entité.
Quelle différence avec un Manager GRC ?
Le Manager GRC construit le dispositif : politiques, méthodes d’analyse de risques, démarche de conformité. Le coordinateur le décline et le suit sur un périmètre opérationnel, au contact des équipes. Les deux sont complémentaires, et la coordination mène fréquemment vers la GRC.
Quelle différence avec un chef de projet cybersécurité ?
Le chef de projet a un mandat borné, avec un début, une fin et des livrables précis. Le coordinateur exerce une fonction continue, sans date de fin, sur un périmètre permanent. Il arrive qu’un coordinateur pilote ponctuellement un projet, mais ce n’est pas la logique principale du poste.
Quelle différence avec un consultant cybersécurité ?
Le consultant intervient de l’extérieur, sur une mission délimitée, et repart. Le coordinateur est interne, il connaît les personnes, les historiques et les rapports de force, et il vit avec les conséquences de ce qu’il fait accepter. C’est une différence de posture autant que de contrat.
Est-ce un métier de reporting ?
En partie, mais le réduire à cela serait une erreur. Produire des indicateurs est une activité réelle du poste, citée par l’ANSSI. Mais la valeur du coordinateur tient surtout à ce qu’il comprend derrière le chiffre : pourquoi une entité décroche, si le blocage est technique, budgétaire ou politique, et ce qu’il faut remonter au RSSI pour qu’il puisse arbitrer.
Peut-on se reconvertir vers ce métier ?
Oui, c’est l’une des reconversions les plus accessibles de la filière gouvernance. Chefs de projet, PMO, consultants, qualiticiens, coordinateurs IT et administrateurs ayant développé des compétences de pilotage transfèrent directement leurs aptitudes de suivi, d’animation et de synthèse. Ce qu’ils doivent construire, c’est la culture cybersécurité.
Quel salaire pour un coordinateur cybersécurité ?
Aucune grille publique ne porte sur cet intitulé. Les repères Apec 2025 les plus proches sont la famille « sécurité informatique », dont la médiane est de 60 k€ bruts annuels avec 80 % des cadres entre 43 et 99 k€, et la famille « contrôle interne », à 66 k€ de médiane. Ce sont des ordres de grandeur liés à des familles plus larges. Le positionnement réel varie beaucoup : l’accès au métier se fait à un niveau Bac+3 selon l’ANSSI, mais un coordinateur groupe expérimenté se rapproche d’un rôle de RSSI adjoint.
Quelles certifications sont utiles ?
ISO 27001 Lead Implementer et EBIOS Risk Manager sont les plus directement utiles pour comprendre ce que l’on décline et consolide. Le CISM apparaît sur les profils plus expérimentés orientés pilotage. Aucune n’est obligatoire, et l’expérience de terrain reste déterminante.
Le poste comporte-t-il des déplacements ?
Souvent, dès lors que le périmètre couvre plusieurs sites ou filiales. Rencontrer physiquement les correspondants locaux change radicalement la qualité de la relation : à distance, un coordinateur est vite perçu comme un service central qui réclame des tableaux.
Quelle est la principale difficulté du métier ?
Obtenir sans pouvoir. Le coordinateur n’a presque jamais d’autorité hiérarchique sur les personnes dont dépend le résultat, et il demande à des équipes déjà chargées un travail supplémentaire dont elles ne perçoivent pas toujours l’intérêt immédiat. La réussite tient à la capacité à créer une relation de confiance durable et à faire remonter les vrais blocages plutôt qu’à multiplier les relances.
Offres d’emploi
Aucune offre n’est publiée sur Cyberskill pour le moment. Les offres coordinateur cybersécurité apparaîtront ici dès l’ouverture de notre espace emploi.
Sources
- ANSSIPanorama des métiers de la cybersécurité — fiche « Coordinateur sécurité » (métier n° 14, famille « Gestion de la sécurité et pilotage des projets de sécurité ») : équivalent anglais Security coordinator, titre équivalent « relais cybersécurité », formation Bac+3 dont une spécialisation en lien avec la cybersécurité
- ANSSIPage de publication du Panorama des métiers de la cybersécurité
- ApecLes rémunérations des cadres dans 111 familles de métiers, édition 2025 — familles « sécurité informatique » (médiane 60 k€, 80 % entre 43 et 99 k€) et « contrôle interne » (médiane 66 k€, 80 % entre 45 et 94 k€)
- France TravailFiche métier MétierScope « Expert / Experte en cybersécurité » (code M1856)
- ANSSIObservatoire des métiers — enquête 2025 : « Les professionnels de la cybersécurité ». 4e édition, plus de 23 000 offres d’emploi analysées entre juin 2023 et juin 2024
- OnisepDécouvrir les métiers de la cybersécurité : près de 23 200 offres en 2024 (+49 % en cinq ans), revenu moyen de 3 300 € brut par mois, 77 % de recrutements en CDI
- ENISAEuropean Cybersecurity Skills Framework (ECSF) — Role Profiles : les douze profils métiers cyber de référence au niveau européen
