PwC Cybersecurity Analyst: mots-cles CV et preparation entretien
162 candidatures par offre, moyenne 2026.
Advertisement
Vous envoyez votre CV à PwC pour un poste de Cybersecurity Analyst et vous n'obtenez aucun retour, alors que l'offre est toujours en ligne. Le problème est rarement votre niveau. C'est la façon dont vos compétences sont formulées.
Ce que recouvre réellement le poste#
Chez un cabinet de conseil comme PwC, un analyste cybersécurité passe d'un client à l'autre, avec des périmètres qui changent. Un mois, vous auditez des contrôles d'accès chez un assureur. Le mois suivant, vous analysez des vulnérabilités pour un groupe industriel ou vous participez à une revue de sécurité applicative.
Trois familles de missions reviennent souvent : l'audit et la conformité, la sécurité technique et offensive, la gouvernance et la gestion des risques. Les intitulés varient selon les cabinets et les pays.
Cela change la façon de présenter votre parcours. Le recruteur cherche quelqu'un qui comprend le besoin client, pas seulement quelqu'un qui sait lancer un scan. Montrez les deux.
Adapter votre CV à l'offre précise#
Ne postulez jamais avec un CV générique "cybersécurité". Prenez l'annonce, copiez-la dans un outil de décryptage d'offre pour en extraire les compétences demandées, puis réécrivez vos bullets dans leur vocabulaire.
Une méthode simple :
- Repérez les verbes de l'annonce : auditer, détecter, analyser, documenter, accompagner, sécuriser.
- Listez les outils cités : SIEM, EDR, burp suite, scanners de vulnérabilités, IAM, Active Directory.
- Notez les référentiels mentionnés : ISO 27001, NIST, DORA, SOC 2, RGPD.
- Marquez les secteurs visés : banque, assurance, santé, secteur public.
- Réécrivez chaque bullet avec un verbe d'action, un contexte client, un résultat observable.
- Vérifiez ensuite que votre CV passe bien un filtre automatique avec notre vérificateur de compatibilité ATS.
Un CV qui ne franchit pas l'étape logicielle n'atteint jamais un humain.
Exemple de bullet réécrit
Avant : "Participation à des missions de sécurité pour des clients du secteur financier."
Après : "Analysé les journaux d'un SIEM couvrant trois applications d'un client bancaire, regroupé les alertes par criticité et documenté dans Jira les correctifs proposés aux équipes de développement."
La deuxième version dit qui, quoi, pour qui, avec quel résultat. C'est ce format qui fonctionne, quel que soit le cabinet.
Les mots-clés qui font la différence#
Un recruteur scanne votre CV en quelques secondes. Les bons termes doivent apparaître naturellement, pas empilés en fin de page.
Les termes les plus recherchés pour ce type de poste : analyse de vulnérabilités, tests d'intrusion, revue de code, gestion des identités, réponse à incident, journalisation et surveillance, durcissement de configuration, évaluation des risques, conformité réglementaire, sensibilisation des utilisateurs.
Ajoutez les noms de technologies que vous maîtrisez vraiment, dans le corps de vos expériences. Splunk, CrowdStrike, Nessus, Qualys, Burp Suite, Metasploit, Kubernetes, Azure ou AWS. Si vous ne maîtrisez qu'un outil, nommez-le. Si vous l'avez seulement vu en formation, ne le mettez pas en compétence principale.
Une bonne pratique : écrivez votre profil en trois lignes maximum, avec le domaine, le type de missions et un ou deux outils. Le reste se joue sur les expériences.
Préparer l'entretien technique#
L'entretien technique chez un cabinet vise deux choses : vérifier votre socle, et voir comment vous raisonnez quand vous manquez d'information. On ne vous demandera pas de tout connaître.
Révisez les bases dans l'ordre suivant :
- Le modèle OSI et les mécanismes d'authentification, Kerberos, LDAP, OAuth, SAML.
- Les failles OWASP les plus courantes, avec un scénario d'exploitation simple pour chacune.
- Le fonctionnement d'un SIEM, la différence entre corrélation et simple collecte.
- Les étapes d'une réponse à incident : préparation, détection, confinement, éradication, retour d'expérience.
- Les grands référentiels et ce qu'ils contiennent, sans apprendre les numéros de clauses par cœur.
- Un exemple réel de votre parcours que vous pouvez raconter en cinq minutes.
Exemple de réponse à une question technique
Question : "Comment sécuriseriez-vous une application web exposée sur internet ?"
Réponse : "Je commencerais par comprendre l'exposition réelle : quels endpoints sont publics, quelles données transitent, quelle est la surface d'attaque. Ensuite, je vérifierais les points classiques, gestion des sessions, validation des entrées, contrôle d'accès au niveau objet, en-têtes de sécurité, dépendances à jour."
"Je regarderais les logs et les alertes existantes avant de proposer quoi que ce soit, parce qu'un contrôle déjà en place mais mal configuré se corrige plus vite qu'un nouvel outil. Enfin, je prioriserais par impact et par facilité de correction, puis je documenterais les recommandations pour l'équipe de développement."
"Cette réponse montre une méthode, pas seulement une liste d'outils. C'est ce qu'on attend d'un profil junior ou confirmé en conseil."
Les questions comportementales et le format fit#
Une partie de l'entretien porte sur votre manière de travailler en équipe et de parler à un client. Préparez trois histoires courtes issues de votre expérience : un problème technique difficile, un désaccord avec un collègue ou un client, une situation où vous avez dû apprendre vite.
Utilisez la structure classique : contexte, actions, résultat. Restez concret. "J'ai aidé l'équipe" ne veut rien dire. "J'ai repris l'analyse des alertes du weekend et écrit un playbook que deux collègues utilisent encore" se retient.
Attendez-vous aussi à une question sur votre motivation pour le conseil. Soyez honnête : la variété des missions, le travail client, la montée en compétences. Évitez les formules creuses sur le prestige du cabinet.
Le marché français : les nuances à connaître#
Les intitulés diffèrent selon les cabinets et les filiales. Un même poste peut s'appeler Consultant Cybersécurité, Analyste Sécurité, ou Security Consultant selon l'entité. Élargissez vos recherches, par exemple dans nos offres d'emploi.
Les fourchettes de salaire rapportées pour un analyste cybersécurité débutant en France tournent généralement autour de 35 000 à 45 000 euros bruts annuels, parfois un peu plus dans le conseil et dans les grandes métropoles. Les chiffres varient fortement selon la ville, l'expérience et le cabinet. Vérifiez toujours les montants actuels sur les offres publiées et les sources officielles, plutôt que sur une estimation en ligne.
Côté certification, aucune n'est obligatoire partout, mais certaines aident : CompTIA Security+ pour démarrer, CEH ou PNPT pour le pentest, CISSP ou CISM plus tard, ISO 27001 Lead Auditor pour l'audit. Une certification remplace rarement une expérience concrète, mais elle rassure sur votre vocabulaire.
Dernier point local : les cabinets recrutent aussi bien en région qu'à Paris ou La Défense, et les missions peuvent impliquer des déplacements chez le client. Précisez dans votre candidature votre mobilité, cela évite un malentendu plus tard.
Outils gratuits#
- jobrise.io/fr/free-ats-checker/
- jobrise.io/fr/free-jd-decoder/
- jobrise.io/fr/jobs/
- jobrise.io/fr/blog/
Questions fréquentes#
Quels mots-clés mettre sur un CV pour ce poste chez PwC ?
Reprenez ceux de l'annonce : analyse de vulnérabilités, gestion des identités, réponse à incident, conformité, SIEM, cloud, et les référentiels cités. Placez-les dans vos expériences, pas dans une liste isolée en bas de page.
Quel salaire viser en France pour un poste d'analyste cybersécurité ?
Les débutants se situent souvent entre 35 000 et 45 000 euros bruts annuels selon la ville et le cabinet, avec des écarts réels. Consultez les offres en cours et les sources officielles pour les chiffres à jour, les estimations en ligne vieillissent vite.
Faut-il une certification pour être recruté ?
Pas toujours. Un Security+ ou un CEH aide quand vous manquez d'expérience, une CISSP ou une CISM devient utile plus tard. Une certification sans mise en pratique concrète convainc peu.
Comment se déroule le recrutement chez PwC pour ce type de poste ?
Je ne peux pas décrire un process interne figé, les étapes varient selon l'entité et le pays. En pratique, attendez-vous à un échange RH, un ou deux entretiens techniques ou managériaux, parfois une étude de cas ou un test en ligne. Demandez le déroulement exact au recruteur dès le premier contact.
Puis-je postuler sans expérience en cabinet de conseil ?
Oui, beaucoup de recrutements viennent de l'ESN, de l'armée, d'une équipe SOC interne ou d'une alternance. Reformatez votre expérience en résultats pour un client ou une équipe, et montrez votre aisance à expliquer un problème technique à quelqu'un de non technique.
Advertisement
Advertisement
Envoyez ça à qui passe l'entretien cette semaine.
À lire ensuite
Accenture AI Engineer: mots-cles CV et preparation entretien
Préparez votre candidature Accenture AI Engineer : mots-clés du CV, attentes clients et entretien, sans prétendre connaître le process interne.
Accenture Backend Developer: mots-cles CV et preparation entretien
Préparez votre candidature Accenture Backend Developer : mots-clés du CV, reformulation des missions et méthode concrète pour l'entretien technique.
Accenture Cloud Engineer: mots-cles CV et preparation entretien
Comment préparer votre CV et votre entretien pour un poste Accenture Cloud Engineer, mots-clés, exemples concrets et conseils marché français.
Advertisement
Advertisement