
Tu surveilles, analyses et signes les incidents de sécurité ; tu aides les équipes à renforcer les défenses. Métier concret, opérationnel et recherché dans de nombreux secteurs.
Découvre les formations qui mènent à ce métier passionnant et trouve des opportunités de stage pour commencer ton parcours.
Salaire moyen
1 950€ - 3 900€ / mois
Télétravail
Partiel
Évolution
Moyenne
L'augmentation des cyberattaques maintient une forte demande pour des analystes capables de détecter et traiter les incidents.
Les obligations (protection des données, normes sectorielles) poussent les organisations à renforcer leurs équipes sécurité.
Les attaques évoluent (cloud, ransomwares, supply chain) : besoin d'expertise technique et de veille permanente.
La généralisation du cloud et de l'IoT crée de nouveaux périmètres à sécuriser et des opportunités pour des spécialistes.
L'analyste en cybersécurité surveille les réseaux, systèmes et applications pour repérer des comportements anormaux ou des attaques. Il utilise des outils de détection (SIEM, IDS/IPS) et analyse les journaux pour identifier la nature et l'origine d'une menace.
Quand un incident survient, il participe à l'investigation (analyse forensique), isole les éléments affectés, recommande et met en œuvre des mesures correctives pour limiter l'impact. Il rédige aussi des rapports et transmet des recommandations aux équipes techniques et à la direction.
Il réalise également de la veille sur les vulnérabilités et les tactiques d'attaque, participe à des audits ou tests d'intrusion, et aide à définir des règles ou politiques de sécurité pour prévenir de futurs incidents.
Tu es un garde qui surveille les portes et fenêtres des ordinateurs. Si quelqu'un essaie d'entrer sans autorisation, tu le repères, tu fermes la porte et tu aides à remettre tout en ordre.
Par exemple, si un ordinateur envoie des messages étranges, tu vérifies d'où viennent ces messages, tu coupes la connexion si nécessaire et tu dis comment éviter que ça recommence.
Surveiller les flux et les journaux pour détecter activités anormales ou attaques (SIEM, IDS).
Examiner les alertes, effectuer des analyses forensiques et identifier la cause et l'étendue d'un incident.
Isoler les systèmes compromis, appliquer des correctifs, recommander et suivre les mesures de sécurisation.
Suivre les nouvelles vulnérabilités, prioriser les correctifs et tester les systèmes.
Rédiger des rapports d'incident, créer des procédures et sensibiliser les équipes aux bonnes pratiques.
Tu peux travailler en interne dans des grandes entreprises ou administrations, en prestataire (ESN/SSII, cabinets) ou dans des startups/éditeurs spécialisés. Les secteurs les plus recruteurs incluent la finance, l'énergie, la santé et les télécoms.
1 823€ - 2 280€
Junior (0-2 ans)
2 280€ - 3 250€
Confirmé (3-5 ans)
3 250€ - 5 200€
Senior (5+ ans)
Le salaire net est calculé en soustrayant 21% à 25% du salaire brut. Il peut varier selon le contexte de l'entreprise et ta situation professionnelle.
Les salaires varient selon l'expérience, la localisation, la taille de l'entreprise et le secteur (banque, assurance, grande industrie souvent mieux rémunérés). Les certifications et compétences spécifiques (cloud, pentest, forensic) augmentent la valeur sur le marché.