Gestion de la sécurité et pilotage des projets de sécurité

Univers :GRC (connexe)Management & Pilotage

Directeur de programme cybersécurité : piloter une transformation cyber à grande échelle

Il ne pilote pas un projet mais un portefeuille cohérent de projets, au service d’une transformation cyber qui s’étale sur plusieurs années.

Le métier en bref

Famille métier
Gestion de la sécurité et pilotage des projets de sécurité
Appellations
Directeur de programme de sécurité, Cybersecurity Program Manager, Security Program Director
Correspondance ANSSI
Directeur de programme de sécurité (Panorama des métiers, métier n° 15)
Équivalent anglais ANSSI
Cyber security Program Manager, IT program manager
Autre titre ANSSI
Directeur de projet sécurité
Niveau d’études (ANSSI)
Bac+5
Expérience (ANSSI)
5 à 10 ans dans la conduite de programmes IT
Salaire (repère)
Médiane 77 k€ brut / an pour la famille direction informatique

Qu’est-ce qu’un directeur de programme cybersécurité ?

Le directeur de programme cybersécurité pilote un ensemble cohérent de projets poursuivant un même objectif stratégique. Il ne conduit pas un déploiement : il conduit une transformation.

Le Panorama des métiers de la cybersécurité de l’ANSSI décrit ce profil sous l’intitulé « Directeur de programme de sécurité », dans la famille « Gestion de la sécurité et pilotage des projets de sécurité ». Il retient comme équivalent anglais Cyber security Program Manager, et cite « Directeur de projet sécurité » en français et « IT program manager » en anglais parmi les titres équivalents.

Selon cette fiche, il met en œuvre une trajectoire et un portefeuille de projets de sécurité répondant à une cible définie. La formulation est précise : trajectoire et portefeuille, pas projet.

Les appellations rencontrées

  • Directeur de programme de sécurité
  • Directeur de programme cybersécurité
  • Directeur de projet sécurité, dans la terminologie ANSSI
  • Cybersecurity Program Manager
  • Cybersecurity Program Director
  • Security Program Director

Attention à ne pas confondre ce métier avec le directeur cybersécurité, le chef de projet cybersécurité, le PMO cyber ou le RSSI. Les quatre existent, et ils ne font pas la même chose.

Projet ou programme : la distinction qui fonde le métier

C’est la clé de lecture de cette fiche. Les deux notions sont souvent employées l’une pour l’autre, à tort.

  1. Un projet

    Un objectif précis, un périmètre défini, un livrable identifiable, un calendrier. Exemple : déployer l’authentification multifacteur sur les accès distants d’une entité. On sait quand c’est fini.

  2. Un programme

    Plusieurs projets coordonnés, au service d’une transformation stratégique, avec des dépendances entre eux, une gouvernance propre et des bénéfices attendus à long terme. Exemple : transformer la gestion des identités d’un groupe de trente mille personnes.

La différence n’est pas d’échelle mais de nature. Piloter un programme, ce n’est pas piloter cinq projets en parallèle : c’est gérer ce qui se passe entre eux — les dépendances, les ressources partagées, les arbitrages de priorité, et la cohérence d’ensemble quand chaque projet est tenté d’optimiser son propre périmètre.

Un programme échoue rarement parce qu’un projet a échoué. Il échoue parce que les projets ont réussi séparément sans produire l’effet d’ensemble attendu.

Exemples de programmes cyber

  • Programme Zero Trust : identité, segmentation, télémétrie, postes de travail
  • Transformation de la gestion des identités et des accès à privilèges
  • Déploiement groupe d’un EDR sur plusieurs dizaines de milliers de machines
  • Mise en place d’un SOC international avec couverture continue
  • Mise en conformité NIS2 à l’échelle d’un groupe
  • Sécurisation d’un patrimoine cloud multi-fournisseurs
  • Convergence des dispositifs de sécurité après une fusion ou une acquisition

Ses missions

  1. Définir la trajectoire

    Établir une trajectoire de sécurité répondant à des objectifs métiers et IT stratégiques ainsi qu’à l’évolution de la cybermenace. C’est la formulation même de l’ANSSI, et elle rappelle que le programme sert une cible, pas une liste de tâches.

  2. Construire le portefeuille

    Définir et organiser l’ensemble des projets qui composeront le programme, leur séquencement et leurs interdépendances.

  3. Mettre en place la gouvernance

    Instances, rythme, format de reporting, règles d’escalade et d’arbitrage. Sans gouvernance établie, un programme se dissout en réunions.

  4. Piloter budget et plannings

    Suivre les plannings, piloter le budget des projets de sécurité, les risques et les plans de remédiation associés.

  5. Arbitrer entre projets

    Décider qui obtient la ressource rare, quel jalon glisse, quelle dépendance est traitée en priorité. C’est l’activité la plus quotidienne et la moins visible du poste.

  6. Gérer les dépendances

    Identifier ce qui bloque quoi, anticiper les points de convergence, éviter qu’un retard local ne se propage à l’ensemble.

  7. Assurer le déploiement multi-entités

    Déployer le programme dans l’ensemble des entités en assurant la cohérence globale et la coordination entre elles — un point que l’ANSSI souligne explicitement.

  8. Piloter les fournisseurs

    Intégrateurs, éditeurs, prestataires. Sur un programme d’ampleur, une part importante de la production est externalisée.

  9. Conduire le changement

    À l’échelle du programme, et non projet par projet. Les utilisateurs subissent la somme des changements, pas chacun isolément.

  10. Réorienter

    Adapter les actions pour tenir compte de l’évolution des cybermenaces. Un programme pluriannuel conçu il y a deux ans ne répond pas forcément au paysage actuel.

  11. Assurer le reporting

    Informer le commanditaire et le management de l’avancement, des risques et des décisions attendues, dans un format stable et lisible.

  12. Suivre les bénéfices

    Vérifier que le programme produit l’effet attendu, et pas seulement qu’il livre ses projets. C’est la mesure la plus honnête de la réussite.

Un cas concret : un programme IAM à l’échelle d’un groupe

Un groupe de trente mille collaborateurs, réparti en plusieurs filiales issues de croissance externe, décide de reprendre la main sur ses identités. Voici à quoi ressemble ce programme, vu du directeur de programme.

La situation de départ

  • Plusieurs annuaires hérités, non synchronisés, avec des règles de nommage divergentes
  • Des processus d’arrivée et de départ qui diffèrent d’une filiale à l’autre
  • Aucune vision consolidée des comptes à privilèges
  • Une authentification forte déployée de façon inégale
  • Des habilitations jamais revues depuis des années

Le portefeuille de projets

  1. Projet 1 — Consolidation des annuaires

    Rationaliser les référentiels d’identité. C’est le socle : tous les autres projets en dépendent, ce qui en fait le point de fragilité du programme.

  2. Projet 2 — Authentification multifacteur

    Déploiement progressif, par entité et par population. Dépend partiellement du projet 1 pour les populations à annuaires multiples.

  3. Projet 3 — Gestion des accès à privilèges

    Recensement, coffre-fort, traçabilité. Projet politiquement sensible : on retire des droits à des administrateurs.

  4. Projet 4 — Gouvernance des identités

    Processus d’arrivée, mobilité et départ harmonisés, avec les directions RH de chaque entité.

  5. Projet 5 — Recertification des habilitations

    Campagnes de revue périodique. Ne peut démarrer utilement qu’une fois le projet 1 suffisamment avancé.

Ce que gère réellement le directeur de programme

Pas le contenu de ces projets — chacun a son chef de projet. Ce qu’il gère, c’est le fait que le projet 1 ait pris trois mois de retard et que les projets 2 et 5 en dépendent ; que la même équipe d’architectes soit sollicitée par trois projets simultanément ; qu’une filiale refuse le calendrier groupe ; que le budget consommé à mi-parcours ne corresponde pas à l’avancement réel ; et que le sponsor attende une démonstration de valeur avant le prochain arbitrage budgétaire.

Sur un programme de cette nature, le chemin critique passe presque toujours par les données et les référentiels, jamais par les produits de sécurité eux-mêmes.

Directeur de programme, CISO, chef de projet, coordinateur, RSSI

  1. Directeur cybersécurité / CISO

    Porte la stratégie et le budget de la fonction sécurité, de façon permanente, devant la direction générale. Il commandite les programmes.

  2. Directeur de programme cybersécurité

    Conduit une transformation précise, avec un mandat borné, un portefeuille de projets et des bénéfices à démontrer.

  3. Responsable de projet cybersécurité

    Pilote un projet du portefeuille. Rend compte au directeur de programme lorsqu’un programme existe.

  4. Coordinateur cybersécurité

    Fonction continue de cohérence et de suivi entre entités. Relais précieux du programme sur le terrain, mais sans mandat de transformation.

  5. RSSI

    Décide du niveau de risque accepté et des priorités de son périmètre. Souvent commanditaire ou sponsor du programme.

Dans une organisation de taille moyenne, ces rôles se recouvrent largement : le RSSI porte lui-même la transformation, avec un ou deux chefs de projet. Le métier de directeur de programme n’apparaît que lorsque le portefeuille devient trop lourd pour être tenu en plus d’autre chose.

Les qualités attendues

L’ANSSI cite parmi les compétences comportementales de ce profil le pilotage d’équipe et la capacité de représentation. Dans la pratique, le métier en demande davantage.

  • Vision d’ensemble : garder la cible en tête quand chaque projet tire de son côté
  • Capacité d’arbitrage : décider vite entre des demandes toutes légitimes
  • Leadership sans autorité directe : les chefs de projet ne dépendent pas toujours de vous hiérarchiquement
  • Communication exécutive : rendre lisible un programme complexe en quinze minutes
  • Lucidité : annoncer une dérive tôt, avec un plan, plutôt que de la découvrir en comité
  • Ténacité : un programme pluriannuel traverse des changements d’organisation et de sponsor
  • Rigueur de gouvernance : un format de reporting stable vaut mieux qu’un tableau parfait refait chaque mois
  • Culture cyber suffisante : pour challenger un chef de projet ou un fournisseur sans dépendre d’un tiers

Comment accède-t-on à ce poste ?

Le Panorama de l’ANSSI indique une formation de niveau Bac+5 et une expérience de 5 à 10 ans dans la conduite de programmes IT. C’est cohérent avec le marché : ce poste se construit sur des programmes déjà menés.

  1. Chef de projet IT
  2. Responsable de projet cybersécurité
  3. Program Manager
  4. Directeur de programme cybersécurité
  1. Consultant senior
  2. Manager en cabinet
  3. Directeur de programme
  1. Responsable de projet cyber
  2. Directeur de programme
  3. Directeur cybersécurité

Deux profils coexistent sur ce poste : ceux qui viennent du pilotage et acquièrent la culture cyber, et ceux qui viennent de la cybersécurité et apprennent la conduite de programme. Les premiers sont plus nombreux, et généralement plus rapidement opérationnels — la gestion de programme est une compétence longue à acquérir.

Question utile en entretien : le directeur de programme a-t-il autorité sur les chefs de projet, ou seulement un rôle de coordination ? La réponse change radicalement la faisabilité du poste.

Où exerce-t-on ce métier ?

  • Grands groupes internationaux
  • Banque et assurance
  • Industrie et énergie
  • Santé
  • Télécommunications
  • Transport et logistique
  • Administrations et grandes structures publiques
  • Opérateurs de services essentiels
  • Cabinets de conseil
  • Intégrateurs et ESN

Le poste apparaît là où existe un portefeuille : organisations de grande taille, transformations post-fusion, ou échéances réglementaires structurantes comme NIS2 et DORA, qui imposent des programmes pluriannuels avec des jalons contraints.

Avantages et contraintes du métier

  • Impact structurant sur l’organisation, visible sur plusieurs années
  • Exposition forte auprès de la direction et des sponsors
  • Vision transversale rare, de la technique au comité exécutif
  • Compétences très recherchées et transférables entre secteurs
  • Rythme prévisible, sans astreinte
  • Passerelle naturelle vers la direction cybersécurité
  • Responsabilité sur des résultats largement produits par d’autres
  • Autorité souvent fonctionnelle et non hiérarchique
  • Programmes longs, exposés aux changements d’organisation et de sponsor
  • Pression permanente sur le budget et les jalons
  • Éloignement de la technique, qu’il faut compenser activement
  • Difficulté à démontrer les bénéfices d’un programme de réduction de risque

Profil du métier

  • Technique3/5
  • Analyse4/5
  • Développement1/5
  • Réglementaire3/5
  • Communication5/5
  • Management5/5

Profil indicatif, harmonisé sur six axes communs à toutes les fiches. Le niveau technique reste utile — il faut pouvoir challenger un chef de projet — mais ce sont la gouvernance et la communication exécutive qui font la différence sur ce poste.

Compétences et niveaux attendus

Compétences attendues et niveau d’importance, noté sur 5.
CompétenceImportance
Gestion de programme et de portefeuille
Gouvernance et instances de pilotage
Communication exécutive
Leadership et animation de chefs de projet
Gestion des dépendances entre projets
Pilotage budgétaire
Gestion des risques programme
Pilotage de fournisseurs et d’intégrateurs
Conduite du changement à grande échelle
Culture cybersécurité
Suivi des bénéfices attendus

L’ANSSI cite parmi les activités du poste la mise en œuvre de la gouvernance et du mode de pilotage du programme, le suivi des plannings, le pilotage du budget, des risques et des plans de remédiation associés, ainsi que le reporting auprès du commanditaire et du management.

Une journée type

  1. 08h45
    Revue de portefeuille

    État des cinq projets du programme IAM : deux en avance, un à l’heure, deux en retard dont l’un bloque le démarrage d’un troisième. C’est cette dépendance qui va occuper la journée.

  2. 09h30
    Point avec les chefs de projet

    Chacun pilote son périmètre. Le directeur de programme arbitre entre eux : qui obtient la ressource rare, quel jalon glisse, quelle dépendance est traitée en priorité.

  3. 11h00
    Arbitrage de dérive

    Le projet de recertification des habilitations a six semaines de retard. Réduire le périmètre, ajouter des moyens, ou décaler le jalon groupe ? Chaque option a un coût, aucune n’est indolore.

  4. 14h00
    Comité de pilotage

    Devant le sponsor et la DSI : avancement global, consommation budgétaire, risques majeurs, décisions attendues. Le format est stable d’un comité à l’autre, c’est ce qui rend le suivi lisible.

  5. 15h30
    Pilotage fournisseurs

    L’intégrateur retenu sur le volet fédération d’identités n’a pas tenu son engagement de livraison. Discussion contractuelle et plan de rattrapage.

  6. 16h30
    Conduite du changement

    Avec la communication interne : comment annoncer aux 30 000 collaborateurs le changement de mode d’authentification, et à quel rythme par entité.

  7. 17h30
    Trajectoire

    Mise à jour de la feuille de route à dix-huit mois, en intégrant l’évolution de la menace et les arbitrages budgétaires du trimestre.

Un programme se pilote sur des mois, parfois des années. Le rythme est celui des comités et des jalons, pas celui de l’urgence — ce qui distingue nettement ce poste des métiers de réponse à incident.

Salaire

  • Famille « direction informatique » (médiane cadres)77 k€ brut / anApec 2025. Famille la plus proche du positionnement de direction de programme ; 80 % des cadres concernés gagnent entre 49 et 130 k€.
  • 80 % des cadres de cette familleEntre 49 et 130 k€ brut / anApec 2025, tous niveaux d’expérience confondus.
  • Famille « sécurité informatique » (médiane cadres)60 k€ brut / anApec 2025. Repère utile lorsque le poste est rattaché à la filière cyber plutôt qu’à la direction de projets.

Aucune étude française ne publie de grille propre à l’intitulé « directeur de programme cybersécurité ». Les repères ci-dessus proviennent de familles de métiers Apec plus larges et ne constituent pas le salaire exact du poste. L’écart réel tient surtout à l’ampleur du programme piloté : un programme de mise en conformité sur une entité et un programme groupe pluriannuel mobilisant plusieurs dizaines de personnes ne relèvent pas du même niveau de responsabilité. La rémunération dépend également de l’expérience, du secteur, de la taille et de l’internationalisation de l’organisation, et de la région.

Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.

Pour comparer cette rémunération avec celles des autres métiers, consultez la grille des salaires en cybersécurité en France.

Sources : Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025Dernière mise à jour :

Évolutions professionnelles

Le Panorama des métiers de l’ANSSI situe ce poste à 5 à 10 ans d’expérience dans la conduite de programmes IT. C’est un métier de pilotage confirmé, pas un premier poste cyber.

  1. Chef de projet IT ou cybersécurité
  2. Responsable de projet cybersécurité
  3. Program Manager
  4. Directeur de programme cybersécurité
  5. Directeur cybersécurité ou direction de la transformation

Autre trajectoire fréquente

  • Consultant senior → Manager → Directeur de programme
  • Directeur de programme → PMO stratégique ou direction de portefeuille
  • Directeur de programme → Directeur cybersécurité

Le marché de la cybersécurité en France

L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.

L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.

Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.

🎓 Notre sélection

Notre sélection pour monter en compétences vers la direction de programme cyber

KLE FORMATIONS — Manager Cybersécurité, Gouvernance, Risques & Conformité

Ce parcours a du sens pour un professionnel déjà expérimenté en gestion de programmes, qui doit acquérir la culture cybersécurité nécessaire pour piloter un portefeuille de projets cyber avec crédibilité.

Disons-le sans détour : KLE ne transforme pas un débutant en directeur de programme cybersécurité. Le Panorama des métiers de l’ANSSI situe ce poste à cinq à dix ans d’expérience dans la conduite de programmes IT, et cette expérience du pilotage complexe reste fondamentale. Aucune formation ne la remplace.

Ce que le parcours apporte, c’est le vocabulaire des risques, de la gouvernance et de la conformité — celui dans lequel un directeur de programme justifie ses arbitrages devant un sponsor et un comité de pilotage.

Pourquoi ce parcours pour ce profil précis

  • Gouvernance et pilotage, au cœur de la conduite de programme
  • Analyse des risques, indispensable pour prioriser un portefeuille
  • Conformité, souvent l’objectif même d’un programme cyber
  • Culture technique préalable, pour challenger les chefs de projet
  • Cas pratiques proches des situations d’arbitrage réelles
  • Adapté à un professionnel du pilotage, pas à un débutant
Découvrir le parcours chez KLE FORMATIONS

Cyberskill et KLE FORMATIONS sont partenaires.

Ce métier est-il fait pour moi ?

Huit affirmations tirées des attentes réelles du métier de directeur de programme de sécurité. Résultat indicatif, destiné à vous aider à vous situer — ce n’est ni un test psychométrique ni un critère de recrutement.

  1. Piloter plusieurs projets liés entre eux m’attire plus que d’en mener un seul.
  2. Démêler des dépendances entre équipes et calendriers me paraît stimulant.
  3. Arbitrer entre des chefs de projet qui demandent tous la même ressource fait partie de ce que je sais faire.
  4. Animer un comité de pilotage devant un sponsor ne m’impressionne pas.
  5. Travailler sur un objectif à deux ou trois ans me convient mieux que l’urgence quotidienne.
  6. Annoncer une dérive avec un plan de rattrapage plutôt que de la masquer me paraît évident.
  7. Mesurer si un programme a produit les bénéfices attendus m’intéresse autant que de le livrer.
  8. J’ai déjà une expérience réelle de conduite de programmes ou de projets complexes.

0 / 8 affirmations renseignées

Questions fréquentes

Quelle différence entre un projet et un programme ?

Un projet a un objectif précis, un périmètre défini, un livrable et un calendrier. Un programme regroupe plusieurs projets coordonnés au service d’une transformation stratégique, avec des dépendances entre eux, une gouvernance dédiée et des bénéfices attendus à long terme. Piloter un programme n’est pas piloter plusieurs projets en parallèle : c’est gérer ce qui se passe entre eux.

Que fait un directeur de programme cybersécurité ?

Il définit une trajectoire de sécurité répondant à des objectifs métiers et IT, organise le portefeuille de projets, assure son déploiement dans l’ensemble des entités en garantissant la cohérence globale, met en place la gouvernance du programme, suit les plannings, pilote le budget, les risques et les plans de remédiation, et assure le reporting auprès du commanditaire et du management. Ces éléments figurent dans la fiche ANSSI correspondante.

Quelle différence avec un directeur cybersécurité ou CISO ?

Le directeur cybersécurité porte la stratégie globale, le budget de la fonction et la responsabilité devant la direction générale, de façon permanente. Le directeur de programme pilote une transformation précise, avec un début et une fin, au service de cette stratégie. Le second rend souvent compte au premier. Un CISO peut porter plusieurs programmes successifs ; un directeur de programme en pilote un.

Quelle différence avec un chef de projet cybersécurité ?

Le chef de projet pilote un projet : un déploiement d’authentification forte, une mise en place de SIEM. Le directeur de programme coordonne plusieurs de ces projets vers un objectif commun, arbitre entre eux et gère leurs dépendances. Dans un programme, les chefs de projet lui rendent compte.

Quelle différence avec un coordinateur cybersécurité ?

Le coordinateur assure une fonction continue de cohérence et de suivi entre entités, sans date de fin. Le directeur de programme a un mandat borné, avec un objectif de transformation et des bénéfices à démontrer. Ils se croisent fréquemment : le coordinateur est souvent un relais précieux du programme sur le terrain.

Quelle différence avec un RSSI ?

Le RSSI décide du niveau de risque accepté et des priorités de sécurité de son périmètre. Le directeur de programme met en œuvre une trajectoire décidée, souvent commanditée par le RSSI ou le directeur cybersécurité. Le premier définit le cap, le second conduit la transformation.

Combien d’années d’expérience faut-il ?

Le Panorama des métiers de l’ANSSI indique 5 à 10 ans d’expérience dans la conduite de programmes IT. Ce repère correspond à ce que l’on observe : le poste suppose d’avoir déjà géré des dérives, des arbitrages de ressources et des comités de pilotage difficiles, ce qui ne s’apprend qu’en situation.

Quel diplôme faut-il ?

L’ANSSI indique un niveau Bac+5. Il s’agit d’un niveau fréquemment rencontré et non d’une obligation légale. En pratique, sur ce type de poste, l’expérience de pilotage et les programmes déjà menés pèsent bien davantage que le diplôme initial.

Faut-il être technique ?

Pas au niveau d’un ingénieur, mais suffisamment pour comprendre ce que font les projets pilotés et challenger un chef de projet ou un fournisseur. Un directeur de programme incapable de juger si un retard annoncé est fondé se retrouve à subir le calendrier de ses prestataires.

Quels types de programmes pilote-t-on ?

Programme Zero Trust, transformation de la gestion des identités et des accès à privilèges, déploiement groupe d’un EDR, mise en place d’un SOC international, mise en conformité NIS2, sécurisation d’un patrimoine cloud, ou convergence des dispositifs de sécurité après une fusion-acquisition. Le point commun : plusieurs projets, plusieurs entités, plusieurs années.

Comment mesure-t-on le succès d’un programme ?

Pas uniquement par la livraison des projets. Un programme réussi produit les bénéfices attendus : réduction mesurable d’un risque, couverture effective d’un périmètre, capacité nouvelle réellement utilisée. Le suivi des bénéfices est d’ailleurs ce qui distingue le plus nettement la gestion de programme de la gestion de projet — et c’est souvent la partie la plus négligée.

Quelles certifications sont utiles ?

Les certifications de gestion de programme et de portefeuille largement reconnues sur le marché sont valorisées, de même que les certifications de gestion de projet pour les profils venant de là. Côté cyber, le CISM apparaît sur les profils orientés pilotage. Aucune n’est obligatoire : ce sont les programmes réellement menés qui sont examinés.

Peut-on accéder à ce poste en reconversion ?

Pas depuis zéro. En revanche, un directeur de programme IT expérimenté qui acquiert la culture cybersécurité est un profil tout à fait cohérent, et cette bascule est fréquente. L’inverse — un expert cyber sans expérience de pilotage de programme — est nettement plus difficile.

Où exerce-t-on ce métier ?

Dans les grands groupes menant des transformations cyber d’ampleur, dans les organisations soumises à des échéances réglementaires structurantes, et chez les cabinets de conseil et intégrateurs qui pilotent des programmes pour le compte de leurs clients. Le poste n’existe pas dans les petites structures, où il n’y a pas de portefeuille à coordonner.

Offres d’emploi

Aucune offre n’est publiée sur Cyberskill pour le moment. Les offres directeur de programme de sécurité apparaîtront ici dès l’ouverture de notre espace emploi.

Sources