Deloitte Cybersecurity Analyst: mots-cles CV et preparation entretien
162 candidatures par offre, moyenne 2026.
Advertisement
Votre candidature chez Deloitte comme cybersecurity analyst part souvent dans le vide parce que votre CV ne parle pas le même vocabulaire que l'offre. C'est un problème de mots-clés et de structure, pas de talent. On va corriger ça.
Comprendre le poste avant d'écrire quoi que ce soit#
Chez un cabinet comme Deloitte, "cybersecurity analyst" recouvre plusieurs réalités. Audit et conseil en cybersécurité. Managed services, avec des équipes qui opèrent des outils chez le client. Parfois des missions de conformité (NIS2, ISO 27001, DORA). Le même titre cache des journées très différentes.
Avant de rédiger, lisez trois offres similaires et notez les termes qui reviennent. Si "SIEM", "ISO 27001", "NIS2", "analyse de risque", "ISO 27005", "ISO 27035" apparaissent trois fois, ce sont vos mots-clés prioritaires. Notre analyseur d'offre vous sort cette liste en deux minutes, c'est le point de départ le plus simple.
Les mots-clés qui comptent vraiment#
Un ATS compare votre CV à l'offre mot pour mot. Les cabinets du Big Four utilisent des systèmes de suivi de candidature largement déployés. Le filtrage automatique existe, même si personne ne vous le confirmera en entretien.
Voici les familles de mots-clés à couvrir, selon l'offre visée :
- Outils et plateformes : SIEM (Splunk, QRadar, Sentinel), EDR, scanners de vulnérabilités (Nessus, Qualys), firewalls
- Référentiels : ISO 27001, ISO 27005, NIST CSF, NIS2, DORA, SOC 2
- Méthodes : analyse de risque, gestion des incidents, revue de configuration, hardening, pentest
- Compétences transverses : rédaction de rapports, restitution à un client, travail en équipe projet, anglais technique
- Certifications : CEH, CompTIA Security+, CISSP, ISO 27001 Lead Auditor (même en cours, si c'est vrai)
Ne mettez pas tout. Mettez ce qui correspond à votre expérience réelle et à l'offre. Un CV qui liste quinze outils que vous n'avez jamais touchés se retourne contre vous en entretien technique.
Écrire un CV qui passe le filtre#
Une page, deux maximum. Structure simple : profil, expériences, compétences, formations, certifications. Pas de colonnes graphiques, pas d'icônes, pas de mise en page "design". Un ATS lit mal tout ça.
Chaque bullet commence par un verbe d'action, contient un contexte, une action, et si possible un résultat. Pas besoin de chiffres inventés. Un résultat qualitatif précis vaut mieux qu'un pourcentage sorti de nulle part.
Exemple de reformulation
Version faible :
"En charge de la sécurité informatique et de la veille."
Version retravaillée :
"Analysé les alertes SIEM (Splunk) quotidiennement, escaladé les incidents confirmés vers l'équipe SOC niveau 2, rédigé les comptes rendus d'incident pour les responsables de site."
On voit l'outil, la tâche, la responsabilité, le livrable. C'est ce qu'un recruteur cherche. Aucun chiffre inventé, aucune promesse.
Autre exemple, pour un profil junior ou reconversion :
"Participé à un audit ISO 27001 en équipe de trois : cartographie des actifs, revue des politiques de sécurité, rédaction de la synthèse des écarts remise au client."
Adapter le CV sans inventer#
Vous n'avez pas accès au processus interne de Deloitte. Ne prétendez pas le connaître. Ce que vous pouvez faire, c'est aligner votre vocabulaire sur celui de l'offre et sur le discours public du cabinet.
Par exemple, si l'offre mentionne "conformité NIS2", et que vous avez fait de la conformité RGPD ou ISO dans un autre contexte, écrivez-le clairement : "Conduite de projets de conformité (RGPD), transférable aux exigences NIS2". C'est honnête et ça montre que vous comprenez la demande.
Notre vérificateur de CV ATS gratuit vous montre quels mots-clés manquent par rapport à une offre précise. C'est plus fiable que de deviner.
Se préparer à l'entretien#
Un entretien chez un cabinet de conseil suit rarement un schéma purement technique. Attendez-vous à trois types de questions : votre parcours, des cas pratiques, et des questions de comportement sur le travail en équipe et la relation client.
Préparez trois histoires courtes de votre expérience : un incident résolu, un désaccord technique surmonté, une mission où vous avez dû expliquer un sujet complexe à quelqu'un de non technique. Une histoire par type. Chaque histoire fait dix à quinze phrases maximum.
Exemple de réponse à "Parlez-moi d'un incident de sécurité"
"En poste chez [employeur précédent], j'ai détecté une série d'alertes de connexion inhabituelles sur plusieurs comptes utilisateurs. J'ai corréle les logs du pare-feu et de l'Active Directory, confirmé un mouvement latéral, et isolé les machines concernées dans l'heure. J'ai ensuite rédigé le rapport d'incident et présenté les mesures correctives à la DSI : rotation des mots de passe, revue des droits d'accès, mise à jour des règles de détection. Ce qui a changé depuis, c'est que nous avons ajouté une règle de corrélation spécifique sur ce scénario."
Le format est simple : contexte, action, résultat, apprentissage. C'est la structure attendue presque partout, quel que soit le cabinet.
Les questions à poser en retour#
À la fin, on vous demande si vous avez des questions. En poser zéro est un signal négatif. Posez deux ou trois questions précises sur la mission, pas sur les avantages sociaux.
Quelques exemples qui fonctionnent :
- "Sur quel type de mission le nouvel analyste interviendrait en priorité ?"
- "Comment l'équipe gère-t-elle la montée en compétence sur de nouveaux référentiels comme DORA ?"
- "Quelle est la répartition entre missions client et travail interne ?"
Ces questions montrent que vous pensez déjà comme un consultant. Elles vous donnent aussi de vraies informations pour décider si le poste vous convient.
Les spécificités du marché français#
Quelques points à connaître avant de postuler en France ou dans un pays francophone. Les intitulés de postes varient beaucoup d'un cabinet à l'autre : "analyste cybersécurité", "consultant cyber junior", "analyste SOC", "consultant sécurité SI". Élargissez vos recherches, notre page d'offres d'emploi en France regroupe ces intitulés.
Les fourchettes de salaire pour un analyste cybersécurité débutant en France se situent souvent autour de 35 000 à 45 000 euros brut annuels selon la ville, le cabinet et le profil, mais elles varient. Vérifiez toujours sur les sources officielles et les offres récentes avant de négocier.
Si vous n'êtes pas ressortissant de l'Union européenne, sachez que les cabinets du Big Four parrainent parfois des visas, mais pas systématiquement, et jamais pour tous les postes. Ne misez pas votre candidature sur cette possibilité. Renseignez-vous sur les règles actuelles auprès des sources officielles françaises.
Checklist de préparation candidature#
- Repérer les cinq mots-clés récurrents dans trois offres similaires
- Vérifier que chaque mot-clé correspond à une expérience réelle sur votre CV
- Préparer trois histoires courtes au format contexte, action, résultat
- Tester la lecture de votre CV avec notre vérificateur de CV ATS gratuit
- Préparer deux questions précises sur la mission elle-même
- Relire votre CV une dernière fois à voix haute, les phrases longues s'entendent
Notre blog rassemble d'autres guides sur les entretiens en cabinet et la rédaction de CV techniques si vous voulez approfondir un point précis.
Outils gratuits#
- jobrise.io/fr/free-ats-checker/
- jobrise.io/fr/free-jd-decoder/
- jobrise.io/fr/jobs/
- jobrise.io/fr/blog/
Questions fréquentes#
Faut-il parler de Deloitte dans l'accroche du CV ?
Non, l'accroche parle de vous et de votre profil, pas de l'employeur. Mentionnez le poste visé et votre spécialité, par exemple "Analyste cybersécurité, spécialisation SIEM et gestion d'incidents". Le nom de l'entreprise n'a rien à faire dans un CV générique.
Combien de temps faut-il préparer un entretien chez Deloitte ?
Comptez une dizaine d'heures sérieuses : lecture des offres, adaptation du CV, préparation des histoires, répétition à voix haute. Un week-end suffit si vous êtes déjà à l'aise avec les questions comportementales. Moins que ça, ça se sent.
Les certifications sont-elles obligatoires ?
Non, mais elles aident beaucoup pour les postes junior. Security+ ou CEH sont souvent mentionnées dans les offres d'entrée. Si vous les préparez encore, indiquez la date prévue, c'est mieux que de ne rien dire.
Comment gérer le manque d'expérience concrète en cybersécurité ?
Mettez en avant les projets personnels, les labs, les CTF, les formations pratiques. Un home lab Splunk documenté vaut mieux qu'une ligne vague sur "veille technologique". Soyez précis sur ce que vous avez réellement fait.
Que faire si je n'ai aucune réponse après candidature ?
Vérifiez d'abord que votre CV passe un filtre automatique, c'est souvent le problème. Ensuite, élargissez les intitulés de postes et postulez aussi hors des cabinets. Trois semaines sans retour est normal, cela ne dit rien sur votre valeur.
Advertisement
Advertisement
Envoyez ça à qui passe l'entretien cette semaine.
À lire ensuite
Accenture AI Engineer: mots-cles CV et preparation entretien
Préparez votre candidature Accenture AI Engineer : mots-clés du CV, attentes clients et entretien, sans prétendre connaître le process interne.
Accenture Backend Developer: mots-cles CV et preparation entretien
Préparez votre candidature Accenture Backend Developer : mots-clés du CV, reformulation des missions et méthode concrète pour l'entretien technique.
Accenture Cloud Engineer: mots-cles CV et preparation entretien
Comment préparer votre CV et votre entretien pour un poste Accenture Cloud Engineer, mots-clés, exemples concrets et conseils marché français.
Advertisement
Advertisement