Gestion de la sécurité et pilotage des projets de sécurité

Univers :GRC (connexe)Architecture & Engineering (connexe)Management & Pilotage

Chef de projet cybersécurité : piloter un projet de sécurité de bout en bout

Il conduit un projet de sécurité du besoin jusqu’à l’adoption réelle — la partie que beaucoup de déploiements techniques ratent.

Le métier en bref

Famille métier
Gestion de la sécurité et pilotage des projets de sécurité
Appellations
Chef de projet cybersécurité, responsable de projet de sécurité, Cybersecurity Project Manager
Correspondance ANSSI
Responsable de projet de sécurité (Panorama des métiers, métier n° 17)
Équivalent anglais ANSSI
IT security project leader, Security project manager
Niveau d’études (ANSSI)
Bac+3 à Bac+5, dont une spécialisation en informatique
Accès (ANSSI)
Accessible à partir d’une expérience préalable en gestion de projet informatique
Salaire (repère)
Médiane 60 k€ brut / an pour la famille sécurité informatique
Reconversion
Oui, l’une des plus cohérentes pour les chefs de projet IT et les PMO

Qu’est-ce qu’un chef de projet cybersécurité ?

Le chef de projet cybersécurité conduit un projet dont la sécurité est l’objet principal, depuis l’expression du besoin jusqu’à son adoption réelle par l’organisation. C’est cette dernière partie — l’adoption — que beaucoup de déploiements techniques ratent, et c’est précisément ce qui justifie l’existence du métier.

Le Panorama des métiers de la cybersécurité de l’ANSSI décrit ce profil sous l’intitulé « Responsable de projet de sécurité », dans la famille « Gestion de la sécurité et pilotage des projets de sécurité ». Il retient comme équivalent anglais IT security project leader, et cite également Security project manager.

Nous retenons ici l’intitulé « chef de projet cybersécurité » parce que c’est celui que les candidats et les recruteurs emploient réellement, tout en conservant la correspondance ANSSI.

Les appellations rencontrées

  • Chef de projet cybersécurité
  • Responsable de projet de sécurité, dans la terminologie ANSSI
  • Chef de projet sécurité SI
  • Cybersecurity Project Manager
  • Security Project Manager
  • IT security project leader

Quels projets pilote-t-il ?

La variété est l’une des caractéristiques du métier. Voici les projets les plus fréquemment rencontrés, avec ce qui fait leur difficulté propre.

  1. Déploiement d’authentification multifacteur

    Techniquement simple, humainement complexe. La difficulté est l’exhaustivité : les 5 % d’utilisateurs et d’applications restants demandent souvent autant d’effort que les 95 premiers.

  2. Gestion des accès à privilèges

    Projet politiquement sensible : on retire des droits à des administrateurs qui les utilisent quotidiennement. La conduite du changement est ici déterminante.

  3. EDR ou XDR

    Déploiement sur un parc hétérogène, avec des exclusions à justifier, des impacts de performance à surveiller et une équipe d’exploitation à former.

  4. SIEM et mise en place d’un SOC

    Projet long, coûteux, où la valeur dépend entièrement de la qualité des sources de journaux collectées — sujet systématiquement sous-estimé au cadrage.

  5. Gestion des identités

    L’un des projets les plus longs et les plus structurants. Il touche aux processus RH, aux applications métiers et aux habitudes de chacun.

  6. Segmentation réseau et Zero Trust

    Projet d’infrastructure lourd, avec un risque réel d’interruption de service. Le pilote et la progressivité conditionnent la réussite.

  7. Mise en conformité

    NIS2, DORA selon secteur, exigences clients. Le pilotage porte autant sur la production de preuves que sur la technique.

  8. Programme de sensibilisation

    Projet à dominante humaine, dont l’efficacité se mesure difficilement et se construit dans la durée.

  9. Sécurisation d’environnements cloud

    Cloisonnement, identités machine, configuration. Les équipes concernées travaillent souvent en autonomie, ce qui rend la coordination plus délicate.

Le cycle complet d’un projet de sécurité

Quel que soit le projet, la trame reste comparable. Elle mérite d’être détaillée, car c’est elle qui définit réellement le métier.

  1. 1. Expression du besoin

    D’où vient la demande : un audit, un incident, une exigence réglementaire, un client, une décision du RSSI ? L’origine détermine le niveau de soutien dont bénéficiera le projet.

  2. 2. Cadrage

    Périmètre, objectifs mesurables, parties prenantes, contraintes, ce qui est explicitement hors périmètre. Un cadrage flou produit un projet qui dérive.

  3. 3. Analyse de risques

    Les risques que le projet traite, mais aussi ceux qu’il crée : un dispositif de sécurité mal conçu peut devenir un point de défaillance unique.

  4. 4. Cahier des charges

    Traduction du besoin en spécifications fonctionnelles. L’ANSSI mentionne explicitement la rédaction des cahiers des charges pour les solutions de sécurité.

  5. 5. Budget

    Licences, intégration, charge interne, formation, exploitation récurrente. Le coût d’exploitation est le plus souvent oublié à ce stade.

  6. 6. Consultation des fournisseurs

    Appel d’offres, évaluation, choix, contractualisation. L’ANSSI cite le suivi des phases d’appel d’offres et l’évaluation des solutions parmi les activités du métier.

  7. 7. Planning

    Jalons réalistes, dépendances, marges. Un planning optimiste se paie en phase de recette, jamais avant.

  8. 8. Conception

    Avec l’architecte et les équipes techniques : comment la solution s’intègre réellement dans l’existant.

  9. 9. Pilote

    Périmètre restreint et représentatif. C’est là que l’on découvre les contraintes que personne n’avait anticipées — et c’est beaucoup moins coûteux qu’en production.

  10. 10. Déploiement

    Progressif, par vagues, avec un point de retour arrière défini à chaque étape.

  11. 11. Recette

    Vérification de la conformité au cahier des charges. L’ANSSI mentionne la recette des solutions de sécurité et l’appréciation de leur conformité.

  12. 12. Conduite du changement

    Communication, formation, accompagnement, traitement des cas particuliers. La phase la plus souvent sacrifiée, et celle qui décide de l’adoption.

  13. 13. Transfert à l’exploitation

    Procédures, formation du support, critères d’acceptation. Sans transfert réussi, le chef de projet reste le support de niveau 3 pendant des mois.

  14. 14. Bilan

    Ce qui a fonctionné, ce qui a dérapé, ce qu’il faut corriger sur le projet suivant.

Les étapes 12 et 13 sont celles qui distinguent un projet réussi d’un projet simplement livré. Ce sont aussi les premières que l’on coupe quand le planning glisse.

Compétences et méthodes

Le socle est celui de la gestion de projet, auquel s’ajoute une culture cybersécurité suffisante pour ne pas dépendre entièrement des experts.

Pilotage

  • Cadrage
  • Planning
  • Budget
  • Gestion des risques projet
  • RACI
  • Comités de pilotage

Méthodes

  • Cycle en V
  • Approche agile
  • Approches hybrides
  • Pilote et déploiement par vagues

Outils

  • Jira
  • Azure DevOps
  • Outils de portefeuille projet
  • Registres de risques
  • Tableaux de bord

Relationnel

  • Animation d’ateliers
  • Conduite du changement
  • Négociation fournisseurs
  • Reporting

Un avertissement utile : aucun outil ne fait ce métier. Un chef de projet qui tient parfaitement son fichier de suivi mais ne parvient pas à faire décider ses interlocuteurs ne fera pas avancer son projet. La compétence centrale reste la capacité à obtenir des arbitrages de personnes sur lesquelles on n’a aucune autorité.

Quel niveau technique réellement nécessaire ?

Pas celui d’un ingénieur, mais nettement plus que celui d’un chef de projet généraliste. L’ANSSI mentionne d’ailleurs, parmi les activités du responsable de projet de sécurité, la prise en main fonctionnelle et technique des solutions étudiées lors des phases de maquette, ainsi que la définition et la supervision des preuves de concept.

Concrètement, il faut être capable de comprendre ce que fait une solution, quels sont ses prérequis et ses limites, et de repérer quand un intégrateur propose un planning qui ne tient pas. Sans cela, on subit le projet plutôt qu’on ne le pilote.

Chef de projet cyber, chef sécurité de projet, coordinateur, architecte, RSSI

Ces cinq rôles interviennent souvent sur les mêmes déploiements, et les confondre conduit à des malentendus de périmètre.

  1. Chef de projet cybersécurité

    Pilote un projet dont la cybersécurité est l’objet. Mandat borné dans le temps, responsabilité du résultat du projet.

  2. Chef sécurité de projet

    Intervient dans un projet métier ou IT porté par un autre, pour y intégrer les exigences de sécurité. Responsable de la sécurité dans le projet, pas du projet.

  3. Coordinateur cybersécurité

    Fonction continue et transverse : assure la cohérence et le suivi de la sécurité entre équipes, sites ou entités, hors logique de projet borné.

  4. Architecte cybersécurité

    Définit la cible technique et arbitre les choix de conception. Apporte au projet la réponse au « quoi », pas au « comment le faire aboutir ».

  5. RSSI

    Décide du lancement du projet, en fixe les objectifs de sécurité, arbitre les écarts et en assume le résultat devant la direction.

Les qualités attendues

Un projet de sécurité dérange presque toujours quelqu’un : il retire des droits, ajoute une étape, change une habitude. Le tempérament compte donc autant que la méthode.

  • Ténacité : un projet de sécurité rencontre des résistances légitimes et durables
  • Diplomatie : obtenir la coopération de personnes sur qui l’on n’a pas d’autorité
  • Pragmatisme : préférer une mesure appliquée à 80 % à une mesure parfaite jamais déployée
  • Clarté : rendre compte simplement à un comité de pilotage non technique
  • Écoute : comprendre pourquoi un métier résiste, c’est souvent une bonne raison
  • Rigueur : tenir un planning, un budget et un registre de risques à jour
  • Sens de l’anticipation : identifier le blocage trois semaines avant qu’il ne survienne
  • Curiosité technique : comprendre ce que l’on déploie sans prétendre le maîtriser

Reconversion : une des voies les plus réalistes

L’ANSSI l’écrit noir sur blanc : le métier est accessible à partir d’une expérience préalable en gestion de projet informatique. C’est une indication précieuse pour qui envisage une reconversion.

La logique est simple. La gestion de projet est une compétence longue à acquérir et largement transférable ; la culture cybersécurité s’apprend plus vite. Il est donc plus efficace de former un chef de projet à la cyber que de former un expert cyber au pilotage.

Profils qui basculent bien

  • Chefs de projet IT et responsables de déploiement
  • PMO et pilotes de portefeuille
  • Consultants habitués à conduire des missions
  • Ingénieurs infrastructures ayant pris des responsabilités de coordination
  • Administrateurs expérimentés ayant piloté des migrations
  • Profils GRC souhaitant une dimension plus opérationnelle

Trajectoires fréquentes

  1. Chef de projet IT
  2. Formation cybersécurité
  3. Chef de projet cybersécurité
  1. PMO
  2. Formation GRC
  3. Chef de projet cybersécurité
  4. Coordinateur cybersécurité
  1. Ingénieur infrastructures
  2. Chef de projet technique
  3. Chef de projet cybersécurité

Le point de vigilance : ne pas rester un pilote purement administratif. Un chef de projet cybersécurité qui ne comprend pas le sujet se fait dicter son planning par l’intégrateur et perd la confiance de ses équipes techniques dès le premier arbitrage.

Où exerce-t-on ce métier ?

  • Grands groupes de tous secteurs
  • Banque et assurance
  • Industrie et énergie
  • Santé
  • Administrations et collectivités
  • Opérateurs de services essentiels
  • ESN et intégrateurs
  • Cabinets de conseil
  • Éditeurs de solutions de sécurité

En interne, on pilote un portefeuille de projets sur un système d’information que l’on connaît, et on vit avec le résultat. En ESN ou chez un intégrateur, on enchaîne les déploiements chez des clients différents : la variété est plus grande, mais on quitte le projet avant d’en voir les effets à long terme.

Avantages et contraintes du métier

  • Résultats concrets et visibles à échéance mesurable
  • Reconversion réaliste depuis la gestion de projet IT
  • Variété des sujets et des interlocuteurs
  • Position transverse : on voit toute l’organisation
  • Peu d’astreintes comparé aux métiers de détection et de réponse
  • Passerelles vers la coordination, la GRC ou le poste de RSSI
  • Résistances fréquentes : un projet de sécurité contraint toujours quelqu’un
  • Peu d’autorité hiérarchique sur les personnes dont on dépend
  • Bascules souvent programmées hors heures ouvrées
  • Pression sur les délais, avec la conduite du changement comme variable d’ajustement
  • Risque de rester le support de niveau 3 du projet après sa clôture
  • Nécessité de maintenir une culture technique sans jamais la pratiquer

Profil du métier

  • Technique3/5
  • Analyse4/5
  • Développement1/5
  • Réglementaire3/5
  • Communication5/5
  • Management4/5

Profil indicatif, harmonisé sur six axes communs à toutes les fiches. Le niveau technique attendu varie beaucoup selon le projet : un déploiement d’authentification multifacteur et un projet de segmentation réseau ne demandent pas la même profondeur.

Compétences et niveaux attendus

Compétences attendues et niveau d’importance, noté sur 5.
CompétenceImportance
Gestion de projet
Coordination des parties prenantes
Communication et animation d’ateliers
Planning et suivi d’avancement
Conduite du changement
Pilotage budgétaire et relation fournisseurs
Analyse de risques appliquée au projet
Rédaction de cahiers des charges
Culture cybersécurité
Compréhension technique des solutions déployées

L’ANSSI cite parmi les activités du responsable de projet de sécurité la prise en main fonctionnelle et technique des solutions étudiées lors des phases de maquette : il ne s’agit donc pas d’un pilotage purement administratif.

Une journée type

  1. 09h00
    Comité de projet hebdomadaire

    Avancement du déploiement de l’authentification multifacteur : 6 200 utilisateurs sur 9 000 activés, deux directions métiers en retard, un blocage sur les comptes de service applicatifs.

  2. 10h30
    Atelier avec une direction métier

    Les commerciaux utilisent une application mobile qui gère mal l’authentification forte. L’objectif de l’atelier n’est pas de leur expliquer la sécurité, mais de trouver une modalité qu’ils accepteront réellement d’utiliser.

  3. 13h30
    Point fournisseur

    Revue des engagements de l’éditeur sur une fonctionnalité promise au cadrage et toujours absente. Discussion sur le contournement possible et son impact sur le planning.

  4. 14h30
    Analyse de risques du projet

    Avec le RSSI et un ingénieur : que se passe-t-il si le service d’authentification est indisponible ? Quelle procédure de secours ? Le projet de sécurité ne doit pas créer un nouveau point de défaillance unique.

  5. 16h00
    Préparation du transfert à l’exploitation

    Procédures, formation de l’équipe support, critères de bascule. Un projet qui se termine sans transfert réussi revient au chef de projet six mois plus tard.

  6. 17h00
    Reporting

    Mise à jour du tableau de bord : avancement, consommation budgétaire, risques ouverts, décisions attendues du comité de pilotage.

Le rythme dépend fortement de la phase du projet. Le cadrage et la recette sont intenses ; les phases de développement fournisseur laissent davantage de place au travail de fond.

Salaire

  • Famille « sécurité informatique » (médiane cadres)60 k€ brut / anApec 2025. Repère pertinent lorsque le poste est rattaché à la filière cyber ; 80 % des cadres concernés gagnent entre 43 et 99 k€.
  • Famille « conseil » (médiane cadres)57 k€ brut / anApec 2025. Repère pertinent pour les chefs de projet exerçant en ESN ou en cabinet ; 80 % des cadres concernés gagnent entre 40 et 86 k€.
  • 80 % des cadres de la famille sécurité informatiqueEntre 43 et 99 k€ brut / anApec 2025, tous niveaux d’expérience confondus.

Aucune étude française ne publie de grille propre à l’intitulé « chef de projet cybersécurité ». Les repères ci-dessus proviennent de familles de métiers Apec plus larges et ne doivent pas être lus comme le salaire exact du poste. La rémunération dépend fortement de l’ampleur des projets pilotés — un déploiement sur 500 postes et un programme groupe sur trois ans ne se comparent pas —, de l’expérience en gestion de projet, du type de structure, du secteur, de la taille de l’organisation et de la région.

Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.

Pour comparer cette rémunération avec celles des autres métiers, consultez la grille des salaires en cybersécurité en France.

Sources : Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025Dernière mise à jour :

Évolutions professionnelles

L’ANSSI indique que ce métier est accessible à partir d’une expérience préalable en gestion de projet informatique. C’est ce qui en fait l’une des portes d’entrée les plus réalistes vers la cybersécurité pour des profils de pilotage.

  1. Chef de projet IT ou PMO
  2. Chef de projet cybersécurité
  3. Chef de projet senior / responsable de programme
  4. Manager GRC, coordinateur ou responsable cybersécurité
  5. RSSI

Autres évolutions

  • Vers le conseil en cybersécurité
  • Vers la coordination cybersécurité multi-entités
  • Vers la direction de programme de sécurité
  • Vers une spécialisation technique (IAM, cloud, détection)

Le marché de la cybersécurité en France

L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.

L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.

Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.

🎓 Notre sélection

Notre sélection pour devenir chef de projet cybersécurité

À notre connaissance, KLE FORMATIONS ne propose pas de parcours intitulé « chef de projet cybersécurité », et nous n’allons pas en inventer un. Ce qui manque à un chef de projet IT pour basculer sur ce métier, ce n’est pas la gestion de projet — il la maîtrise déjà — mais la culture cybersécurité.

Deux voies existent selon votre profil de départ, et le choix dépend surtout du type de projets que vous visez.

  1. Si vous venez du pilotage — orientation gouvernance et risquesKLE FORMATIONS — Manager Cybersécurité, Gouvernance, Risques & Conformité

    Adapté aux chefs de projet IT, PMO et profils conseil. Apporte le vocabulaire des analyses de risque, de la conformité et de la gouvernance, qui structure les projets de mise en conformité, de gestion des risques et de sensibilisation.

  2. Si vous visez des projets très techniques — orientation infrastructuresKLE FORMATIONS — Parcours Administrateur d’infrastructures de sécurité

    Adapté aux chefs de projet qui pilotent des déploiements EDR, SIEM, segmentation réseau ou gestion des accès à privilèges. Comprendre ce que l’on déploie évite de se faire imposer un planning irréaliste par un intégrateur.

Pourquoi deux voies plutôt qu’une

  • Un projet de conformité et un projet de segmentation réseau ne demandent pas le même socle
  • La gestion de projet est déjà acquise chez la plupart des candidats : c’est la cyber qui manque
  • Les deux parcours couvrent les fondamentaux avant la spécialisation
  • Les cas pratiques rapprochent du format réel d’un projet
  • Enfermer ce métier dans une seule orientation serait trompeur
Découvrir les parcours chez KLE FORMATIONS

Cyberskill et KLE FORMATIONS sont partenaires.

Ce métier est-il fait pour moi ?

Huit affirmations tirées des attentes réelles du métier de responsable de projet cybersécurité. Résultat indicatif, destiné à vous aider à vous situer — ce n’est ni un test psychométrique ni un critère de recrutement.

  1. Piloter un projet du début à la fin, avec des jalons et des livrables, me correspond.
  2. Faire travailler ensemble des équipes qui ne se parlent pas d’ordinaire me motive.
  3. Je considère qu’un projet n’est réussi que lorsqu’il est réellement adopté, pas seulement déployé.
  4. Animer un atelier avec des utilisateurs réticents ne me met pas mal à l’aise.
  5. Discuter un engagement avec un fournisseur et tenir la ligne fait partie de ce que je sais faire.
  6. Je suis prêt à comprendre suffisamment la technique pour ne pas dépendre entièrement de mes experts.
  7. Tenir un planning réaliste plutôt qu’optimiste me paraît une qualité, pas un manque d’ambition.
  8. Préparer le transfert à l’exploitation dès le début du projet me semble évident.

0 / 8 affirmations renseignées

Questions fréquentes

Que fait un chef de projet cybersécurité ?

Il conduit un projet dont la cybersécurité est l’objet principal, depuis l’expression du besoin jusqu’au déploiement et à l’adoption réelle. Cela couvre le cadrage, l’analyse de risques, le cahier des charges, la consultation des fournisseurs, le planning, le pilote, le déploiement, la recette, la conduite du changement et le transfert à l’exploitation. Le Panorama des métiers de l’ANSSI décrit ce profil sous l’intitulé « Responsable de projet de sécurité ».

Quels types de projets pilote-t-il ?

Déploiement d’authentification multifacteur, gestion des accès à privilèges, EDR ou XDR, SIEM, mise en place d’un SOC, gestion des identités, segmentation réseau, démarche Zero Trust, mise en conformité réglementaire, programme de sensibilisation, sécurisation d’environnements cloud ou industrialisation de la gestion des vulnérabilités. Le point commun : la sécurité est le sujet du projet, pas une contrainte annexe.

Quelle différence avec un chef sécurité de projet ?

La nuance est importante et souvent source de confusion. Le chef de projet cybersécurité pilote un projet dont la cybersécurité est l’objet même. Le chef sécurité de projet, lui, intervient dans un projet métier ou informatique porté par quelqu’un d’autre, pour y intégrer les exigences de sécurité. Le premier est responsable du projet, le second est responsable de la sécurité dans le projet.

Quelle différence avec un coordinateur cybersécurité ?

Le chef de projet a un mandat borné dans le temps, avec un début, une fin et des livrables. Le coordinateur exerce une fonction continue : il assure la cohérence et le suivi de la sécurité entre plusieurs équipes ou entités, dans la durée. On peut passer de l’un à l’autre, et les deux se croisent souvent sur les mêmes déploiements.

Quelle différence avec un architecte cybersécurité ?

L’architecte décide de ce qu’il faut construire et pourquoi ; le chef de projet organise la construction et la fait aboutir. Sur un même projet, l’architecte définit la cible technique, le chef de projet tient le planning, le budget, les fournisseurs et l’adoption. Les deux travaillent en binôme.

Quel diplôme faut-il ?

Le Panorama des métiers de l’ANSSI indique un niveau Bac+3 à Bac+5 avec une spécialisation en informatique. Il s’agit d’un niveau fréquemment rencontré et non d’une obligation légale. L’ANSSI précise par ailleurs que le métier est accessible à partir d’une expérience préalable en gestion de projet informatique, ce qui compte davantage que le diplôme initial.

Faut-il être technique ?

Pas au niveau d’un ingénieur, mais nettement plus qu’un chef de projet généraliste. L’ANSSI mentionne d’ailleurs parmi les activités la prise en main fonctionnelle et technique des solutions étudiées lors des phases de maquette. Concrètement, il faut comprendre ce que fait une solution, ses prérequis et ses limites — sinon on accepte des plannings irréalistes et on découvre les contraintes en phase de recette.

Quelles méthodes et quels outils utilise-t-on ?

Cela dépend du contexte : cycle en V pour un déploiement d’infrastructure avec des jalons contractuels, approche agile pour un projet itératif ou applicatif, souvent un mélange des deux. Côté outillage, on rencontre Jira, Azure DevOps ou des outils de gestion de portefeuille, des matrices RACI et des registres de risques. Aucun outil ne fait le métier : c’est la capacité à faire avancer des personnes qui compte.

Pourquoi l’adoption est-elle si importante ?

Parce qu’un dispositif de sécurité contourné ne protège rien. Un déploiement d’authentification forte techniquement réussi mais que les utilisateurs contournent par des exceptions permanentes n’a pas atteint son objectif. La conduite du changement n’est donc pas une phase cosmétique de fin de projet : c’est une part centrale du travail, et c’est ce qui distingue un bon chef de projet cybersécurité.

Peut-on se reconvertir vers ce métier ?

Oui, et c’est l’une des reconversions les plus réalistes de la cybersécurité. Les chefs de projet IT, les PMO, les consultants, les ingénieurs infrastructures, les administrateurs expérimentés et les profils GRC transfèrent directement leur compétence de pilotage. Ce qu’ils doivent acquérir, c’est la culture cyber — un chemin bien plus court que d’apprendre la gestion de projet à un expert technique.

Quel salaire pour un chef de projet cybersécurité ?

Aucune grille publique ne porte sur cet intitulé. Les repères Apec 2025 les plus proches sont la famille « sécurité informatique », dont la médiane est de 60 k€ bruts annuels avec 80 % des cadres entre 43 et 99 k€, et la famille « conseil », à 57 k€ de médiane. Ce sont des ordres de grandeur liés à des familles de métiers plus larges, pas le salaire du poste. L’ampleur des projets pilotés fait une différence considérable.

Quelles certifications sont utiles ?

Côté gestion de projet, les certifications de pilotage largement reconnues sur le marché sont valorisées, de même que les certifications agiles selon le contexte. Côté cybersécurité, le CISM sur les profils orientés pilotage, et les certifications ISO 27001 ou EBIOS Risk Manager pour les projets de conformité et de gestion des risques. Aucune n’est obligatoire.

Le métier comporte-t-il des astreintes ?

Rarement au sens des métiers de détection. En revanche, les phases de bascule se font fréquemment en dehors des heures ouvrées ou le week-end, et un incident survenant pendant un déploiement mobilise immédiatement le chef de projet.

Où exerce-t-on ce métier ?

En interne dans les grandes organisations disposant d’un portefeuille de projets cyber, chez les ESN et intégrateurs qui pilotent les déploiements pour leurs clients, dans les cabinets de conseil, et chez les éditeurs sur les projets de déploiement chez les grands comptes.

Offres d’emploi

Aucune offre n’est publiée sur Cyberskill pour le moment. Les offres responsable de projet cybersécurité apparaîtront ici dès l’ouverture de notre espace emploi.

Sources