Conseil, services et recherche

Univers :Management & Pilotage (connexe)

Formateur en cybersécurité : transmettre une expertise technique et professionnelle

Maîtriser un sujet et savoir le transmettre sont deux compétences distinctes : ce métier exige les deux.

Le métier en bref

Famille métier
Conseil, services et recherche
Appellations
Formateur cybersécurité, consultant-formateur, Cybersecurity Trainer, Cybersecurity Instructor
Correspondance ANSSI
Formateur en cybersécurité (Panorama des métiers, métier n° 51)
Équivalent anglais ANSSI
Cyber security trainer
Niveau d’études (ANSSI)
Bac+5, dont une spécialisation en informatique
Salaire (repère)
Médiane 60 k€ brut / an pour la famille sécurité informatique
Reconversion
Oui, depuis un métier cyber opérationnel — l’expertise précède la pédagogie
Exercice
Salarié d’un organisme, d’une école ou d’une entreprise, ou indépendant

Qu’est-ce qu’un formateur en cybersécurité ?

Un formateur en cybersécurité transmet une expertise technique ou professionnelle à des apprenants : étudiants, professionnels en poste, personnes en reconversion, ou collaborateurs à sensibiliser.

Un bon formateur cyber n’est pas quelqu’un qui connaît bien son sujet et sait faire des diapositives. C’est quelqu’un qui réunit une expertise réelle, une compétence pédagogique et une capacité à faire pratiquer.

Le Panorama des métiers de la cybersécurité de l’ANSSI décrit ce profil sous l’intitulé « Formateur en cybersécurité », dans la famille « Conseil, services et recherche », avec pour équivalent anglais Cyber security trainer. Il précise qu’il adapte ses messages aux publics cibles et les illustre par des travaux pratiques.

Les quatre composantes du métier

  1. L’expertise métier

    Avoir réellement pratiqué ce que l’on enseigne. Sans cela, le formateur ne sait répondre qu’aux questions prévues par son support.

  2. La pédagogie

    Savoir construire une progression, formuler des objectifs, choisir le bon exemple, repérer qu’une notion n’est pas passée.

  3. La capacité à transmettre

    Animer, tenir un groupe plusieurs heures, adapter son rythme, gérer les questions qui sortent du cadre.

  4. La mise en pratique

    Concevoir des travaux pratiques qui fonctionnent, dans un environnement qui tient la charge de douze participants simultanés.

Les appellations rencontrées

  • Formateur en cybersécurité
  • Consultant-formateur cybersécurité
  • Cybersecurity Trainer
  • Cybersecurity Instructor
  • Chargé de formation en sécurité des systèmes d’information
  • Intervenant, dans le contexte de l’enseignement supérieur

Les spécialités de formateur

Le métier recouvre des réalités très différentes selon ce que l’on enseigne, à qui, et dans quel format. Voici les principales spécialités rencontrées.

  1. Systèmes et réseau

    Les fondamentaux sur lesquels tout le reste repose. Public souvent en reconversion ou en début de parcours, forte part de pratique.

  2. SOC et détection

    SIEM, EDR, analyse d’alertes, threat hunting. Demande un environnement de lab réaliste, lourd à concevoir et à maintenir.

  3. Pentest

    La spécialité où l’exigence technique est la plus visible : les participants testent immédiatement les affirmations du formateur.

  4. GRC et gouvernance

    Analyse de risques, politiques, pilotage. Public plus senior, forte attente sur les cas réels et les retours d’expérience.

  5. ISO 27001 et normes

    Formations souvent préparatoires à une certification, avec des exigences de contenu précises.

  6. Sécurité cloud

    Domaine en évolution rapide, qui impose une mise à jour des contenus quasi permanente.

  7. Sécurité applicative

    Public de développeurs, exigeant : il faut savoir lire leur code et parler leur langage.

  8. Sensibilisation

    Public non technique et parfois peu volontaire. Paradoxalement l’une des spécialités les plus difficiles à bien faire.

  9. Certifications éditeurs

    Contenus fournis par l’éditeur, avec un cadre imposé et une marge pédagogique réduite.

  10. Enseignement supérieur

    Interventions en école ou à l’université, sur des formats longs et un public sans expérience professionnelle.

Former est un métier

C’est le point que sous-estiment la plupart des experts qui envisagent ce métier. Savoir faire n’implique pas savoir enseigner — et la différence se mesure très concrètement.

Les objectifs pédagogiques

Une formation ne se construit pas à partir de ce que le formateur veut dire, mais de ce que l’apprenant doit être capable de faire à la fin. « Comprendre le SIEM » n’est pas un objectif ; « être capable de qualifier une alerte d’authentification suspecte et de décider de son escalade » en est un. Cette formulation change tout : le contenu, les exercices, l’évaluation.

La progression

Chaque notion doit s’appuyer sur ce qui précède. Une progression mal construite produit le phénomène classique du décrochage collectif au milieu de la deuxième journée — non pas parce que le contenu est trop difficile, mais parce qu’un prérequis n’a pas été posé.

L’alternance théorie et pratique

En formation professionnelle pour adultes, l’attention en séquence purement théorique se maintient rarement au-delà de quarante minutes. L’alternance n’est donc pas un confort : c’est une condition d’efficacité. L’ANSSI note d’ailleurs que le formateur illustre ses messages par des travaux pratiques.

Les deux formes d’évaluation

  1. L’évaluation formative

    En cours de route, pour savoir où en est le groupe et ajuster. Questions, exercices courts, observation pendant les travaux pratiques. Elle ne sanctionne rien : elle informe le formateur.

  2. L’évaluation sommative

    En fin de parcours, pour attester des acquis. Elle doit correspondre exactement aux objectifs annoncés, faute de quoi elle mesure autre chose que ce qui a été enseigné.

Le feedback

Corriger sans décourager, valoriser sans complaisance. Un retour utile est précis et porte sur le travail, pas sur la personne. C’est particulièrement sensible avec des publics en reconversion, souvent en situation d’insécurité.

Un indicateur simple de qualité pédagogique : à la fin d’une session, le formateur sait nommer les deux ou trois participants qui n’ont pas suivi, et pourquoi.

Ses missions

  1. Analyser le besoin

    Qui sont les participants, quel est leur niveau réel, quel problème la formation doit-elle résoudre ? Une formation commandée et une formation utile ne coïncident pas toujours.

  2. Définir les objectifs pédagogiques

    Formuler ce que les participants sauront faire à l’issue, de façon observable et évaluable.

  3. Concevoir le programme

    Construire la progression, répartir théorie et pratique, calibrer la durée de chaque séquence.

  4. Préparer les supports

    Diapositives, documents de référence, aide-mémoire. Un bon support se lit sans le formateur et sert après la session.

  5. Créer les labs

    Concevoir et maintenir les environnements de travaux pratiques. Charge de travail souvent invisible et systématiquement sous-estimée.

  6. Animer

    Tenir la session, gérer le rythme, les questions, les digressions, les moments de flottement de l’après-déjeuner.

  7. Gérer l’hétérogénéité

    Faire progresser un groupe où les écarts de niveau peuvent être considérables, sans perdre personne ni ennuyer les plus avancés.

  8. Évaluer et corriger

    Vérifier les acquis, corriger les productions, documenter les évaluations lorsque le cadre l’exige.

  9. Accompagner les apprenants

    Répondre aux questions après la session, orienter, parfois conseiller sur un projet professionnel.

  10. Maintenir les contenus à jour

    L’ANSSI cite explicitement la veille permettant d’actualiser les formations en fonction de l’évolution du contexte technique, organisationnel, des menaces et de la régulation. En cybersécurité, un contenu non maintenu devient faux vite.

Formateur cyber salarié ou indépendant ?

Les deux modes d’exercice sont fréquents, et le choix engage bien plus que le statut juridique.

Ce que le salariat apporte

  • Un flux de sessions sans avoir à prospecter
  • Un revenu régulier, y compris pendant les périodes de conception et de mise à jour
  • Des collègues avec qui échanger sur les contenus et les difficultés pédagogiques
  • Des environnements de lab construits et maintenus collectivement
  • L’accès à la formation continue et aux certifications
  • Un cadre administratif pris en charge

Ce que l’indépendance apporte et coûte

L’indépendant choisit ses missions, ses sujets et ses conditions. En contrepartie, il assume la prospection, la variabilité du plan de charge, la gestion administrative, sa protection sociale et l’intégralité de sa montée en compétences.

Trois réalités méritent d’être connues avant de se lancer. D’abord, une part importante du travail — conception, mise à jour, maintenance des labs, préparation — n’est pas nécessairement facturée selon les contrats, alors qu’elle représente une charge continue. Ensuite, les déplacements sont fréquents, et une journée de formation en province implique souvent deux jours mobilisés. Enfin, le volume de jours réellement animés varie fortement d’un mois à l’autre, ce qui impose une gestion de trésorerie prudente.

La sous-traitance

Beaucoup d’indépendants interviennent pour le compte d’organismes de formation qui commercialisent la session auprès du client final. Ce mode évite la prospection et assure un volume, au prix d’une marge réduite et d’une maîtrise limitée du contenu, parfois imposé.

Nous ne publions volontairement aucun taux journalier : les chiffres qui circulent sur ce sujet ne reposent sur aucune source publique vérifiable, et l’écart entre spécialités est considérable.

Le cadre de la formation professionnelle en France

Quelques repères utiles, sans transformer cette fiche en guide juridique. Ces règles évoluent : vérifiez toujours votre situation sur les sources officielles avant de vous engager.

  1. La certification Qualiopi

    C’est une marque de certification qualité portant sur les processus mis en œuvre par les prestataires d’actions de développement des compétences. Depuis le 1er janvier 2022, elle est obligatoire pour les prestataires souhaitant accéder à des fonds publics ou mutualisés.

  2. Le référentiel national qualité

    Il est organisé autour de 7 critères et 32 indicateurs, et sert de base à la certification. Un guide de lecture officiel en précise l’interprétation.

  3. Qui est concerné

    La certification porte sur l’organisme prestataire, pas sur le formateur en tant que personne. Un formateur indépendant intervenant en sous-traitance pour un organisme certifié n’a pas à l’être lui-même ; celui qui facture directement des formations financées se trouve dans une situation différente.

  4. Qui certifie

    Seuls des organismes certificateurs accrédités par le Cofrac et, dans certains cas spécifiques, des instances de labellisation reconnues par France compétences sont habilités à délivrer la marque.

Au-delà de ce cadre, l’exercice implique des obligations contractuelles et administratives variables selon la situation : conventions, feuilles d’émargement, documentation des évaluations. Ce n’est pas le cœur du métier, mais c’est une réalité quotidienne qu’il vaut mieux connaître avant de choisir l’indépendance.

Formateur, consultant, enseignant, expert, responsable pédagogique

  1. Formateur cybersécurité

    Transmet des compétences à des apprenants, en formation professionnelle le plus souvent. Objectif : que le participant sache faire.

  2. Consultant cybersécurité

    Produit une analyse et des recommandations pour un client. Objectif : que l’organisation décide et agisse. Le profil consultant-formateur combine les deux.

  3. Enseignant

    Exerce dans un cadre académique, avec un programme, une évaluation diplômante et parfois une activité de recherche. Public sans expérience professionnelle.

  4. Expert technique

    Maîtrise un domaine et le pratique. Il peut intervenir ponctuellement en formation sans en faire son métier, et sans compétence pédagogique construite.

  5. Responsable pédagogique

    Conçoit et pilote une offre de formation : cohérence des parcours, recrutement et animation des formateurs, qualité. Évolution naturelle d’un formateur expérimenté.

Les qualités attendues

L’ANSSI cite, parmi les compétences comportementales de ce profil, la pédagogie sur les sujets de cybersécurité et la capacité de travail en équipe. Dans la pratique, le métier en demande davantage.

  • Pédagogie : se placer du point de vue de celui qui ne sait pas encore
  • Écoute : entendre la question réellement posée, pas celle qu’on croit reconnaître
  • Patience : réexpliquer une troisième fois, autrement, sans agacement
  • Clarté : dire simplement sans appauvrir le contenu
  • Adaptation : modifier son programme quand le groupe n’est pas celui annoncé
  • Aisance à l’oral : tenir un groupe plusieurs heures d’affilée
  • Gestion de groupe : gérer le participant qui monopolise, celui qui décroche, celui qui conteste
  • Humilité : dire « je ne sais pas, je vérifie » plutôt que d’improviser une réponse fausse
  • Curiosité et veille : un contenu cyber non maintenu devient faux rapidement

La qualité la plus sous-estimée : l’endurance. Animer six heures par jour pendant cinq jours est physiquement et mentalement exigeant, et ne ressemble à aucune autre forme de travail intellectuel.

Comment devient-on formateur en cybersécurité ?

Dans un ordre qui ne s’inverse pas : on exerce, puis on enseigne. Le Panorama de l’ANSSI situe la formation attendue à Bac+5 avec spécialisation en informatique, mais c’est l’expérience du métier enseigné qui fonde réellement la légitimité.

  1. Expert métier
  2. Formateur occasionnel
  3. Formateur en cybersécurité
  4. Formateur senior ou responsable pédagogique
  1. Administrateur ou ingénieur
  2. Expert sécurité
  3. Formateur spécialisé
  1. Consultant
  2. Consultant-formateur
  3. Formateur indépendant

Commencer progressivement

La voie la plus sûre consiste à intervenir occasionnellement avant d’en faire son activité principale : une journée par mois pour un organisme, une intervention en école, l’animation d’une formation interne. Cela permet de vérifier deux choses essentielles — que la transmission vous procure réellement du plaisir, et que vous y êtes bon. Ces deux points ne se devinent pas à l’avance.

Beaucoup de professionnels découvrent à cette occasion qu’ils n’aiment pas former, et c’est une information précieuse. D’autres y trouvent une satisfaction qu’ils ne soupçonnaient pas et basculent complètement.

Avantages et contraintes du métier

  • Satisfaction directe et immédiate : on voit les progrès des participants
  • Entretien permanent de son expertise, puisqu’il faut la maîtriser pour l’enseigner
  • Variété des publics, des contextes et des niveaux
  • Rythme prévisible, sans astreinte
  • Exercice possible en salarié comme en indépendant
  • Réseau professionnel large, constitué au fil des sessions
  • Fatigue réelle des journées d’animation, sous-estimée avant d’avoir essayé
  • Charge de préparation et de mise à jour importante, souvent invisible
  • Maintenance des labs, chronophage et sans valorisation directe
  • Déplacements fréquents selon les missions
  • Éloignement progressif de la pratique opérationnelle, qu’il faut compenser activement
  • Variabilité du plan de charge en exercice indépendant

Ce dernier point mérite une attention particulière. Un formateur qui cesse totalement de pratiquer voit son expertise se dater lentement, sans s’en rendre compte, jusqu’au jour où un participant le lui signale. Beaucoup de formateurs expérimentés conservent volontairement une activité de conseil ou de mission pour cette raison.

Profil du métier

  • Technique4/5
  • Analyse4/5
  • Développement2/5
  • Réglementaire3/5
  • Communication5/5
  • Management2/5

Profil indicatif, harmonisé sur six axes communs à toutes les fiches. Le niveau technique dépend entièrement de la spécialité enseignée : un formateur pentest et un formateur GRC n’ont pas le même profil, seule la compétence de transmission leur est commune.

Compétences et niveaux attendus

Compétences attendues et niveau d’importance, noté sur 5.
CompétenceImportance
Pédagogie et transmission
Animation et prise de parole
Vulgarisation sans déformation
Conception de parcours et de supports
Expertise dans la spécialité enseignée
Conception de travaux pratiques et de labs
Gestion de groupe et de niveaux hétérogènes
Évaluation des acquis
Veille technologique permanente
Écoute et adaptation au public
Cadre administratif de la formation

L’ANSSI cite parmi les compétences cœur de métier la maîtrise des outils et plateformes spécifiques à la formation en sécurité des SI, la maîtrise des fondamentaux dans les principaux domaines de la SSI et la veille technologique ; et parmi les compétences comportementales, la pédagogie sur les sujets de cybersécurité et la capacité de travail en équipe.

Une journée type

  1. 08h30
    Préparation de la salle et des labs

    Vérification que les machines virtuelles démarrent, que les accès fonctionnent et que l’environnement de travaux pratiques est dans l’état attendu. Un lab cassé en début de session coûte une demi-journée.

  2. 09h00
    Tour de table et calibrage

    Douze participants, du technicien système confirmé au chef de projet sans bagage technique. Le programme annoncé va devoir être ajusté dès la première heure.

  3. 09h30
    Séquence théorique

    Quarante minutes maximum avant de basculer en pratique. Au-delà, l’attention décroche et la notion ne s’ancre pas.

  4. 10h30
    Travaux pratiques

    Les participants manipulent. Le formateur circule, débloque, reformule différemment pour ceux qui n’ont pas accroché à la première explication.

  5. 14h00
    Étude de cas

    Un scénario réaliste où les notions du matin s’articulent. C’est généralement le moment où les participants comprennent réellement à quoi sert ce qu’ils ont appris.

  6. 16h30
    Évaluation et feedback

    Vérification des acquis, correction, retour individuel. Un participant qui repart en croyant avoir compris ce qu’il n’a pas compris est un échec pédagogique.

  7. 18h00
    Mise à jour des contenus

    Après la session : intégration d’une nouvelle vulnérabilité majeure dans le module concerné, correction d’un exercice qui n’a pas fonctionné, ajustement du rythme.

Les journées d’animation sont intenses et physiquement fatigantes. Elles alternent avec des périodes de conception, de mise à jour et de veille, souvent moins visibles et rarement facturées à leur juste charge.

Salaire

  • Famille « sécurité informatique » (médiane cadres)60 k€ brut / anApec 2025. Repère pertinent pour un formateur salarié issu de la filière cyber ; 80 % des cadres concernés gagnent entre 43 et 99 k€.
  • 80 % des cadres de cette familleEntre 43 et 99 k€ brut / anApec 2025, tous niveaux d’expérience confondus.
  • Famille « conseil » (médiane cadres)57 k€ brut / anApec 2025. Repère pertinent pour les profils consultant-formateur ; 80 % des cadres concernés gagnent entre 40 et 86 k€.

Aucune étude française ne publie de grille propre au métier de formateur en cybersécurité. Les repères ci-dessus proviennent de familles de métiers Apec plus larges et ne constituent pas le salaire du poste. Deux précisions importantes. D’abord, la rémunération dépend fortement de la spécialité enseignée et de l’expertise réelle : un formateur capable d’enseigner le pentest ou la réponse à incident n’est pas dans la même situation de marché qu’un formateur de sensibilisation générale. Ensuite, nous ne publierons aucun taux journalier pour l’exercice indépendant : les données publiques fiables sur ce point n’existent pas, et les chiffres qui circulent proviennent de sources invérifiables. La rémunération dépend du statut, du volume de jours réellement animés, de la spécialité, du type de structure, du secteur et de la région.

Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.

Pour comparer cette rémunération avec celles des autres métiers, consultez la grille des salaires en cybersécurité en France.

Sources : Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025Dernière mise à jour :

Évolutions professionnelles

On ne commence pas sa carrière comme formateur en cybersécurité : on le devient après avoir exercé. C’est l’expertise de terrain qui fonde la légitimité devant un groupe.

  1. Métier cyber opérationnel (administration, SOC, pentest, GRC…)
  2. Expert reconnu dans sa spécialité
  3. Formateur occasionnel ou consultant-formateur
  4. Formateur en cybersécurité
  5. Formateur senior ou responsable pédagogique

Autres trajectoires

  • Administrateur ou ingénieur → expert sécurité → formateur spécialisé
  • Consultant → consultant-formateur → formateur indépendant
  • Formateur → conception de parcours et ingénierie pédagogique
  • Formateur → enseignement supérieur ou responsable de filière

Le marché de la cybersécurité en France

L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.

L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.

Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.

🎓 Notre sélection

Notre position sur la formation au métier de formateur

Une précision de transparence s’impose sur cette fiche en particulier : KLE FORMATIONS est un organisme de formation, et c’est notre partenaire. Nous n’allons donc pas vous expliquer qu’il faut suivre une formation KLE pour devenir formateur — ce serait à la fois circulaire et malhonnête.

À notre connaissance, KLE ne propose pas de parcours destiné à former des formateurs, et nous ne recommandons donc aucun parcours à ce titre.

Ce que les parcours techniques de KLE peuvent apporter, c’est autre chose : l’expertise cybersécurité que vous transmettrez ensuite. Un futur formateur SOC a besoin de maîtriser réellement le SOC ; un futur formateur GRC doit maîtriser les référentiels qu’il enseignera. C’est à ce titre, et uniquement à ce titre, qu’un parcours technique a du sens dans ce projet.

Mais soyons nets : une expertise technique ne suffit pas à faire un formateur. La conception pédagogique, la construction d’une progression, la gestion d’un groupe hétérogène et l’évaluation des acquis sont des compétences distinctes, qui s’acquièrent ailleurs — formation de formateurs, accompagnement par un pair expérimenté, et surtout pratique.

  1. Étape 1 — Acquérir ou consolider l’expertise à transmettreParcours techniques KLE FORMATIONS selon la spécialité visée

    SOC/SIEM pour enseigner la détection et la réponse, pentest pour enseigner l’offensif, Manager GRC pour la gouvernance, Administrateur d’infrastructures de sécurité pour les fondamentaux systèmes et réseau.

  2. Étape 2 — Exercer réellement le métier enseignéPostes opérationnels dans la spécialité

    C’est l’étape non négociable. Un formateur qui n’a jamais pratiqué se fait repérer en une demi-journée par un groupe de professionnels, et perd sa crédibilité pour le reste de la session.

  3. Étape 3 — Se former à la pédagogieFormation de formateurs, hors catalogue KLE

    Objectifs pédagogiques, progression, conception d’exercices, évaluation, gestion de groupe. Ces compétences ne s’improvisent pas et ne découlent pas de l’expertise technique.

Ce que nous recommandons honnêtement

  • Construire d’abord une expertise réelle dans une spécialité précise
  • Exercer le métier avant de prétendre l’enseigner
  • Se former spécifiquement à la pédagogie, auprès d’organismes dédiés
  • Commencer par des interventions occasionnelles avant d’en faire son activité principale
  • Aucun parcours KLE n’est destiné à former des formateurs : nous ne prétendrons pas le contraire
  • Les parcours techniques KLE servent l’expertise à transmettre, pas la compétence de transmission
Voir les parcours techniques chez KLE FORMATIONS

Cyberskill et KLE FORMATIONS sont partenaires.

Ce métier est-il fait pour moi ?

Huit affirmations tirées des attentes réelles du métier de formateur en cybersécurité. Résultat indicatif, destiné à vous aider à vous situer — ce n’est ni un test psychométrique ni un critère de recrutement.

  1. Expliquer un sujet jusqu’à ce que mon interlocuteur comprenne réellement me procure de la satisfaction.
  2. Je possède (ou je construis) une expertise réelle dans une spécialité cyber précise.
  3. Prendre la parole devant un groupe pendant plusieurs heures ne me pose pas de difficulté.
  4. Réexpliquer différemment à quelqu’un qui n’a pas compris ne m’agace pas.
  5. Adapter mon discours à un public dont je découvre le niveau en début de séance me semble faisable.
  6. Concevoir un exercice pratique et une progression pédagogique m’intéresse autant qu’animer.
  7. Maintenir mes contenus à jour en permanence me paraît normal, pas contraignant.
  8. Dire « je ne sais pas, je vérifie » devant un groupe ne me met pas en difficulté.

0 / 8 affirmations renseignées

Questions fréquentes

Que fait un formateur en cybersécurité ?

Il analyse le besoin, définit des objectifs pédagogiques, conçoit le programme et les supports, crée les travaux pratiques, anime les sessions, évalue les acquis et maintient ses contenus à jour. Le Panorama des métiers de l’ANSSI décrit ce profil comme chargé de définir des plans de formation et de sensibilisation adaptés aux différents publics, de concevoir et réaliser des parcours et supports, d’animer des formations internes et externes, et d’assurer une veille active permettant d’actualiser les formations.

Faut-il avoir exercé le métier que l’on enseigne ?

Oui, et c’est la condition la plus déterminante. Un groupe de professionnels repère en une demi-journée un formateur qui récite un support sans avoir pratiqué, et cesse alors de lui accorder du crédit. Un formateur pentest doit réellement comprendre le pentest ; un formateur GRC doit maîtriser les référentiels qu’il enseigne. L’expertise précède la pédagogie.

L’expertise technique suffit-elle ?

Non, et c’est l’autre moitié du métier. Maîtriser un sujet et savoir le transmettre sont deux compétences distinctes. Beaucoup d’excellents experts sont de mauvais formateurs : ils vont trop vite, supposent des prérequis absents, n’arrivent pas à se placer du point de vue de celui qui ne sait pas encore. La pédagogie s’apprend.

Quelles sont les spécialités de formateur cyber ?

Systèmes et réseau, SOC et détection, pentest, GRC et gouvernance, ISO 27001, gestion des risques, sécurité cloud, sécurité applicative, sensibilisation des utilisateurs, certifications éditeurs, et enseignement supérieur. Chaque spécialité correspond à un public, un niveau technique et un format différents.

Où exerce-t-on ce métier ?

En organisme de formation, en école ou à l’université, en entreprise au sein d’un centre de formation interne, en cabinet de conseil, chez un éditeur pour la formation à ses produits, ou en indépendant intervenant pour plusieurs donneurs d’ordre.

Quel niveau d’études faut-il ?

Le Panorama des métiers de l’ANSSI indique pour ce profil une formation de niveau Bac+5, dont une spécialisation en informatique. Il s’agit d’un niveau constaté et non d’une obligation légale : en pratique, l’expérience opérationnelle dans la spécialité enseignée pèse au moins autant, en particulier pour les formations techniques destinées à des professionnels.

Formateur cyber salarié ou indépendant ?

En salarié, on bénéficie d’un flux de sessions, d’un cadre, de collègues avec qui échanger et d’un revenu régulier, y compris pendant les périodes de conception. En indépendant, on choisit ses missions et négocie ses conditions, mais on assume la prospection, la variabilité du plan de charge, la gestion administrative et la formation continue. Un point souvent découvert trop tard : le temps de préparation et de mise à jour des contenus n’est pas toujours facturé selon les contrats, alors qu’il représente une charge réelle et récurrente.

Comment fonctionne la sous-traitance de formation ?

Un indépendant intervient fréquemment pour le compte d’organismes de formation qui commercialisent la session auprès du client final. Cela évite la prospection mais réduit la marge et la maîtrise du contenu. Les déplacements sont fréquents, et le volume de jours réellement animés varie d’un mois à l’autre — c’est la principale difficulté de gestion de ce statut.

Qu’est-ce que Qualiopi, et suis-je concerné ?

Qualiopi est une marque de certification qualité qui porte sur les processus des prestataires d’actions de développement des compétences. Depuis le 1er janvier 2022, elle est obligatoire pour les prestataires qui souhaitent accéder à des fonds publics ou mutualisés. Le référentiel national qualité est organisé autour de 7 critères et 32 indicateurs. Point important : la certification concerne l’organisme prestataire, pas le formateur en tant que personne. Un indépendant intervenant en sous-traitance pour un organisme certifié n’a pas à être certifié lui-même ; s’il facture directement des formations financées, sa situation est différente. Ces règles évoluant, vérifiez toujours votre cas sur les sources officielles avant de vous engager.

Faut-il un diplôme de formateur ?

Aucun diplôme de formateur n’est légalement exigé pour enseigner la cybersécurité. Une formation de formateurs reste néanmoins très utile : elle apporte la construction d’objectifs pédagogiques, la conception d’une progression, les méthodes d’évaluation et la gestion de groupe — des compétences que l’expertise technique ne donne pas.

Comment gère-t-on un groupe de niveaux très différents ?

C’est la difficulté la plus courante du métier. Les réponses éprouvées : calibrer dès le tour de table, prévoir des exercices à plusieurs niveaux de difficulté, faire travailler les participants en binômes mixtes, préparer des approfondissements pour les plus avancés, et accepter d’ajuster le programme annoncé. Un formateur qui déroule son support sans tenir compte du groupe réel perd la moitié de la salle.

Quelle différence avec un consultant cybersécurité ?

Le consultant produit une analyse et des recommandations pour un client ; le formateur transmet des compétences à des apprenants. Les deux se recouvrent dans le profil de consultant-formateur, très répandu, où l’on alterne missions de conseil et sessions de formation — l’un nourrissant l’autre, puisque les cas réels rencontrés en mission font les meilleurs exemples pédagogiques.

Quelle différence avec un enseignant ?

L’enseignant du supérieur exerce dans un cadre académique, avec des programmes, une évaluation diplômante et souvent une activité de recherche. Le formateur intervient majoritairement en formation professionnelle, sur des formats courts, auprès d’adultes déjà en poste, avec une exigence d’applicabilité immédiate. Certains profils font les deux.

Quel salaire pour un formateur en cybersécurité ?

Aucune grille publique ne porte sur cet intitulé. Les repères Apec 2025 les plus proches sont la famille « sécurité informatique », dont la médiane est de 60 k€ bruts annuels, et la famille « conseil », à 57 k€. Ce sont des ordres de grandeur liés à des familles plus larges. Nous ne publions volontairement aucun taux journalier pour l’exercice indépendant : les données fiables n’existent pas publiquement, et la spécialité enseignée fait une différence considérable.

Peut-on s’y reconvertir ?

Oui, mais dans un ordre précis : on devient formateur après avoir exercé, pas à la place. La reconversion typique part d’un métier cyber opérationnel, passe par des interventions occasionnelles — une journée par mois pour un organisme, une intervention en école — puis bascule progressivement. Cette progressivité permet de vérifier que la transmission vous plaît réellement, ce qui n’est pas donné à tout le monde.

Offres d’emploi

Aucune offre n’est publiée sur Cyberskill pour le moment. Les offres formateur en cybersécurité apparaîtront ici dès l’ouverture de notre espace emploi.

Sources