Reconversion Cybersécurité France 2026: Par Où Commencer
162 candidatures par offre, moyenne 2026.
Advertisement
Tu sens que ton job actuel te vide, et en même temps tu vois passer partout des offres en cybersécurité avec des salaires qui ont l’air beaucoup plus motivants. Le souci, c’est que quand tu tapes “reconversion cybersécurité”, tu tombes vite sur 40 métiers, 80 certifications, des acronymes partout, et tu te demandes juste : “Ok, mais moi je commence où, concrètement ?”
Reconversion Cybersécurité France 2026: Par Où Commencer#
Bonne nouvelle : tu n’as pas besoin d’être un hacker à capuche, ni d’avoir codé depuis tes 12 ans, pour te reconvertir en cybersécurité.
Mauvaise nouvelle : si tu pars dans tous les sens, tu peux perdre 12 mois à suivre des formations qui ne t’amènent à aucun entretien.
En 2026, le marché français continue de chercher des profils cyber, surtout des personnes capables de faire le pont entre technique, rigueur, communication et réalité business. TotalEnergies, BNP Paribas, L’Oréal, Doctolib, BlaBlaCar, Back Market ou Ledger recrutent régulièrement des profils sécurité, mais ils ne cherchent pas tous le même type de personne.
L’idée de cet article, c’est simple : te donner une feuille de route claire pour démarrer ta reconversion cybersécurité en France, sans te noyer.
On va parler métiers, salaires, formations, certifications, premiers projets, CV, et surtout du chemin réaliste si tu pars de zéro ou presque.
Pourquoi la cybersécurité attire autant en 2026#
La cybersécurité, ce n’est plus un petit sujet caché au sous-sol de la DSI.
Aujourd’hui, une attaque peut bloquer une usine, vider une base client, coûter des millions, ou mettre une entreprise dans les journaux pour de très mauvaises raisons. Donc les directions ont compris que la sécurité n’est pas juste “un truc d’informaticiens”.
En France, les besoins restent forts dans plusieurs types d’organisations :
- grandes entreprises comme BNP Paribas, TotalEnergies, L’Oréal
- startups et scale-ups comme Doctolib, BlaBlaCar, Back Market, Ledger
- ESN et cabinets spécialisés
- administrations et collectivités
- hôpitaux et acteurs de santé
- PME qui doivent se mettre au niveau
Et ça crée des opportunités pour des profils très différents.
Tu peux venir :
- du support informatique
- de l’administration système
- du développement web
- de la gestion de projet
- de l’audit
- de la conformité
- du droit
- de la finance
- de l’armée ou de la gendarmerie
- même de métiers non-tech, si tu acceptes une vraie montée en compétences
Ce qui compte, c’est de choisir une porte d’entrée réaliste.
Les métiers cyber accessibles en reconversion#
Avant de choisir une formation, tu dois comprendre les métiers. Sinon tu risques de payer une école qui te vend “devenir expert cybersécurité” sans que tu saches ce que ça veut dire.
Voici les grandes familles utiles pour une reconversion.
1. Analyste SOC
C’est souvent le métier le plus cité pour entrer dans la cyber.
Le SOC, Security Operations Center, surveille les alertes de sécurité. Tu analyses des logs, tu regardes si une alerte est grave, tu qualifies les incidents, tu escalades aux équipes plus expérimentées.
C’est un bon point d’entrée si tu aimes :
- comprendre ce qui se passe dans un système
- investiguer
- suivre des procédures
- travailler en équipe
- progresser techniquement
Salaire en France :
- junior : 35k à 42k €
- 2 à 4 ans d’expérience : 45k à 55k €
- senior ou lead SOC : 60k € et plus
À Paris, les salaires montent plus vite. En région, tu peux avoir un peu moins, mais aussi moins de pression et un coût de vie plus bas.
2. Consultant cybersécurité junior
En cabinet ou ESN, tu interviens chez différents clients pour aider sur des sujets sécurité.
Tu peux travailler sur :
- analyses de risques
- audits simples
- politiques de sécurité
- sensibilisation
- accompagnement ISO 27001
- plans d’action sécurité
- conformité NIS2 ou RGPD
C’est une bonne voie si tu es à l’aise à l’écrit, en réunion, et si tu sais structurer des idées.
Salaire :
- junior : 38k à 45k €
- confirmé : 50k à 65k €
- manager : 70k € et plus
Si tu viens d’un background audit, gestion de projet, qualité, juridique ou finance, cette piste peut être très intéressante.
3. Pentester junior
Le pentester cherche des failles dans les systèmes, applications, réseaux, puis rédige des rapports.
C’est le métier qui fait rêver beaucoup de monde. Mais attention, il demande une base technique solide.
Tu dois apprendre :
- Linux
- réseaux
- web
- scripts
- vulnérabilités
- outils comme Burp Suite, Nmap, Metasploit
- rédaction de rapports clairs
Salaire :
- junior : 38k à 45k €
- confirmé : 50k à 65k €
- senior : 70k € et plus
Si tu pars de zéro total, ce n’est pas impossible, mais ce n’est pas forcément la première marche la plus simple.
4. GRC, Gouvernance, Risques, Conformité
La GRC est souvent sous-estimée par les personnes en reconversion, alors qu’elle peut être une excellente entrée.
Tu travailles sur :
- cartographie des risques
- politiques de sécurité
- conformité ISO 27001
- audits internes
- RGPD
- exigences clients
- plans de remédiation
- sensibilisation
C’est moins “technique pure”, mais ça demande beaucoup de rigueur.
Salaire :
- junior : 37k à 45k €
- confirmé : 50k à 65k €
- senior : 70k à 85k €
Des groupes comme L’Oréal, BNP Paribas, TotalEnergies et Doctolib ont besoin de profils capables de parler sécurité sans perdre les métiers.
5. IAM, gestion des identités et accès
IAM signifie Identity and Access Management.
En clair, tu aides l’entreprise à gérer qui a accès à quoi. C’est un sujet énorme, surtout dans les grandes structures.
Tu travailles sur :
- comptes utilisateurs
- droits d’accès
- MFA
- revues d’habilitations
- outils comme Azure AD, Okta, SailPoint
- processus d’entrée et sortie des collaborateurs
Salaire :
- junior : 38k à 45k €
- confirmé : 50k à 65k €
- expert IAM : 75k € et plus
Si tu viens du support IT, de l’administration système ou de la gestion applicative, c’est une piste très crédible.
La première question à te poser : tech ou non-tech ?#
Quand tu démarres, tu peux te demander : “Est-ce que je dois apprendre à coder ?”
Réponse honnête : ça dépend du métier visé.
Si tu veux devenir pentester, analyste malware ou ingénieur sécurité cloud, oui, tu dois monter techniquement. Tu n’as pas besoin d’être développeur senior, mais tu dois comprendre les systèmes.
Si tu veux aller vers GRC, conformité, risques, sensibilisation ou gestion de projet cyber, tu as besoin de bases techniques, mais ton avantage peut être ailleurs.
Pose-toi ces questions :
- Est-ce que j’aime résoudre des problèmes techniques pendant plusieurs heures ?
- Est-ce que Linux, réseaux, logs et lignes de commande me motivent ou me fatiguent déjà ?
- Est-ce que je préfère parler aux équipes, structurer des plans, écrire des documents, animer des ateliers ?
- Est-ce que mon expérience actuelle peut se transférer vers un rôle cyber ?
Exemples simples :
- Tu es technicien support : vise SOC, IAM, admin sécurité.
- Tu es chef de projet : vise consultant cyber, GRC, gestion de programme sécurité.
- Tu es juriste RGPD : vise GRC, privacy, conformité cyber.
- Tu es développeur : vise AppSec, DevSecOps, pentest web.
- Tu es auditeur financier : vise audit cyber, risques, contrôle interne IT.
- Tu es militaire ou gendarme : vise SOC, investigation, réponse à incident, GRC.
Ne copie pas le parcours d’un influenceur LinkedIn. Ton meilleur chemin dépend de ton point de départ.
Advertisement
Les compétences de base à apprendre en premier#
Peu importe la voie, il y a un socle à construire.
Tu n’as pas besoin de tout maîtriser en 3 semaines, mais tu dois comprendre les fondamentaux. Les recruteurs voient vite la différence entre quelqu’un qui récite des mots et quelqu’un qui comprend les bases.
Réseaux
C’est le nerf de la guerre.
Apprends :
- IP, DNS, DHCP
- TCP, UDP
- ports courants
- HTTP et HTTPS
- VPN
- pare-feu
- proxy
- segmentation réseau
Tu dois être capable d’expliquer ce qui se passe quand tu tapes une URL dans un navigateur.
Si tu bloques là-dessus, beaucoup de sujets cyber vont rester flous.
Linux
Même si tu bosses un jour sur Windows, Linux revient partout.
Apprends :
- commandes de base
- permissions
- gestion des fichiers
- processus
- logs
- SSH
- bash simple
Installe une machine virtuelle Ubuntu ou utilise WSL sur Windows. Le but n’est pas de devenir admin Linux senior, mais de ne pas paniquer devant un terminal.
Sécurité web
Même les rôles non-tech doivent comprendre les failles web courantes.
Regarde :
- injection SQL
- XSS
- CSRF
- mauvaise gestion des sessions
- authentification faible
- erreurs de configuration
- OWASP Top 10
Pour pratiquer, tu peux utiliser TryHackMe, PortSwigger Web Security Academy ou Root-Me.
Cloud
En 2026, beaucoup d’entreprises tournent sur AWS, Azure ou Google Cloud.
En France, Azure est très présent dans les grands groupes. AWS reste courant dans les startups et scale-ups.
Apprends au minimum :
- IAM cloud
- stockage
- machines virtuelles
- logs
- groupes de sécurité
- principes de moindre privilège
- MFA
Tu n’as pas besoin de passer 5 certifications cloud tout de suite. Mais comprendre le vocabulaire cloud t’aidera beaucoup.
Gestion des risques
Même si tu veux faire du technique, comprends la logique risque.
Une vulnérabilité n’est pas juste “critique” parce qu’un outil l’a dit. Il faut regarder :
- exposition
- impact business
- probabilité
- données concernées
- contexte
- mesures déjà en place
C’est ça qui te rend utile en entreprise.
Formations cybersécurité en France : que choisir ?#
Là, c’est le bazar. Bootcamps, mastères, titres RNCP, certifications privées, MOOC, écoles en ligne, alternance.
La bonne option dépend de ton niveau, ton budget et ton temps.
Si tu pars de zéro
Si tu n’as jamais touché à l’IT, commence par les bases avant de payer une formation chère.
Pendant 2 à 3 mois, travaille :
- réseau
- Linux
- bases Windows
- sécurité web
- notions cloud
- anglais technique
Ressources utiles :
- ANSSI, guides et MOOC SecNumacadémie
- OpenClassrooms pour les bases
- Cisco Networking Academy pour le réseau
- TryHackMe débutant
- Root-Me pour pratiquer
- YouTube, mais avec discipline
Ensuite seulement, tu peux choisir une formation plus structurée.
Si tu as déjà un background IT
Tu peux aller plus vite.
Options intéressantes :
- formation certifiante SOC
- cursus cybersécurité en alternance
- mastère spécialisé si tu as déjà un diplôme adapté
- formations courtes sur cloud security, IAM, pentest ou GRC
- certifications reconnues
L’alternance peut être très forte en reconversion, surtout si tu veux une vraie première expérience. Une entreprise qui te prend en alternance te donne un contexte, des outils, des collègues et une ligne solide sur le CV.
Si tu vises GRC ou consultant cyber
Tu n’as pas forcément besoin d’un bootcamp très technique.
Tu peux construire un profil avec :
- SecNumacadémie
- ISO 27001 Foundation
- bonnes bases RGPD
- méthode EBIOS RM
- notions NIS2
- ateliers de gestion des risques
- rédaction de politiques sécurité
- cas pratiques
Si tu sais déjà gérer des projets, faire parler des équipes et produire des livrables propres, tu as une carte à jouer.
Certifications : lesquelles valent le coup en 2026 ?#
Les certifications peuvent aider, mais elles ne remplacent pas l’expérience.
Ne fais pas l’erreur de collectionner 8 badges sans projet concret. Un recruteur préfère souvent un candidat avec 2 certifs pertinentes, un lab GitHub, et une explication claire de ce qu’il sait faire.
Pour débuter
Tu peux regarder :
- Google Cybersecurity Certificate
- CompTIA Security+
- Cisco CCNA si tu veux solidifier le réseau
- Microsoft SC-900 pour les bases sécurité Microsoft
- AZ-900 si tu vises Azure
- SecNumacadémie pour le contexte français
CompTIA Security+ est souvent bien comprise à l’international. En France, elle peut aider, surtout si ton CV manque encore de signaux cyber.
Pour le SOC
Certifications possibles :
- CompTIA CySA+
- Blue Team Level 1
- Microsoft SC-200
- Splunk Core User, si tu touches Splunk
- certifications éditeurs selon les outils utilisés
Mais encore une fois, pratique avant tout. Monte un petit lab, analyse des logs, fais des write-ups.
Pour le pentest
Options connues :
- eJPT
- PNPT
- OSCP, plus exigeante
- Burp Suite Academy, gratuite pour apprendre
L’OSCP reste très respectée, mais ce n’est pas forcément la première certification si tu pars de zéro. eJPT peut être plus réaliste pour commencer.
Pour la GRC
Regarde :
- ISO 27001 Foundation
- ISO 27005
- EBIOS RM
- CRISC plus tard, avec expérience
- CISM plus tard, avec expérience
Pour démarrer, ISO 27001 Foundation et une bonne compréhension d’EBIOS RM peuvent déjà t’aider à parler le langage des entreprises françaises.
Construire ton premier portfolio cyber#
Même si tu n’as pas encore d’expérience officielle, tu peux créer des preuves.
Et oui, c’est important. Parce que “je suis motivé” ne suffit pas. Tout le monde est motivé sur son CV.
Ton portfolio peut être simple :
- un GitHub propre
- des write-ups anonymisés
- des mini-projets
- des notes structurées
- des captures d’écran bien expliquées
- un blog Notion ou Medium
Pas besoin de montrer des trucs illégaux ou borderline. Reste propre.
Idées de projets pour profil SOC
Tu peux créer :
- Un mini-lab avec une machine Windows et une machine Linux.
- Une collecte de logs avec Wazuh ou Elastic.
- Une simulation d’attaque simple.
- Une détection d’événements suspects.
- Un rapport d’analyse en français.
Explique ce que tu as observé, comment tu as investigué, et ce que tu recommandes.
Idées de projets pour GRC
Tu peux produire :
- une mini-politique de mots de passe
- une analyse de risques fictive pour une PME
- une matrice de risques
- un plan de sensibilisation phishing
- une checklist ISO 27001 simplifiée
- une note de synthèse NIS2 pour une direction
C’est très utile, car beaucoup de candidats GRC disent qu’ils savent rédiger, mais ne montrent rien.
Idées de projets pour pentest junior
Tu peux faire :
- write-ups TryHackMe ou Root-Me, sans spoiler interdit
- analyse OWASP Top 10 sur une application volontairement vulnérable
- rapport de pentest fictif
- scripts Python simples pour automatiser une tâche
- notes sur Burp Suite
Le plus important, c’est la clarté. Un bon rapport vaut mieux qu’une capture d’écran avec 50 lignes incompréhensibles.
Advertisement
Comment obtenir une première expérience#
C’est souvent la partie qui fait peur.
Tu vois des offres “junior” qui demandent 2 ans d’expérience, 5 outils, 3 certifications et une disponibilité hier matin. Respire. Beaucoup d’offres sont des listes de souhaits, pas des murs infranchissables.
Cherche les bons intitulés
Ne tape pas seulement “cybersécurité junior”.
Essaie aussi :
- analyste SOC junior
- consultant cybersécurité junior
- analyste risques IT
- consultant GRC junior
- assistant RSSI
- chargé de sécurité SI
- technicien sécurité
- analyste vulnérabilités
- consultant IAM junior
- alternance cybersécurité
- stage cybersécurité
Les premières opportunités peuvent venir d’une ESN, d’un cabinet de conseil ou d’une alternance. Ce n’est pas grave si ce n’est pas ton job de rêve dès le départ.
Utilise ton passé intelligemment
Ta reconversion n’efface pas ton ancienne expérience.
Si tu as bossé en support client, tu sais gérer la pression et expliquer clairement. Utile en SOC.
Si tu étais chef de projet, tu sais coordonner des parties prenantes. Utile en GRC.
Si tu étais commercial B2B, tu sais comprendre les besoins clients. Utile en conseil cyber.
Si tu étais juriste, tu as un gros avantage sur RGPD, contrats, conformité, preuves, responsabilité.
Si tu étais développeur, tu peux te positionner sur sécurité applicative.
Ton CV doit raconter une transition logique, pas un virage au hasard.
Réseaute sans faire bizarre
Tu n’as pas besoin d’envoyer “Bonjour, je cherche un job” à 200 personnes.
Fais mieux :
- Repère des analystes SOC, consultants GRC, pentesters juniors sur LinkedIn.
- Lis leurs posts et parcours.
- Envoie un message court et humain.
- Pose une question précise.
- Remercie, même si la personne ne peut pas t’aider.
Exemple :
“Salut Thomas, je suis en reconversion vers un poste d’analyste SOC junior après 4 ans en support IT. J’ai vu que tu étais passé par une alternance cyber avant ton poste actuel. Si tu as 5 minutes, je serais curieux de savoir quelle compétence t’a le plus aidé à décrocher ton premier poste. Merci à toi.”
Simple, propre, pas lourd.
Exemple de plan sur 6 mois pour démarrer#
Si tu veux un chemin concret, voici un plan réaliste.
Il ne te garantit pas un CDI chez Ledger en 6 mois, mais il te met dans une vraie dynamique.
Mois 1 : bases IT et orientation
Objectifs :
- comprendre les métiers cyber
- choisir 1 ou 2 pistes
- revoir réseau et Linux
- suivre SecNumacadémie
- créer un compte LinkedIn propre
- noter tes acquis transférables
Livrables :
- une liste de 30 offres qui t’intéressent
- une analyse des compétences qui reviennent
- un mini-plan d’apprentissage
Mois 2 : pratique guidée
Objectifs :
- faire des labs débutants
- apprendre les bases sécurité web
- comprendre les logs
- découvrir un SIEM ou outil de supervision
- lire des rapports ANSSI
Livrables :
- 2 write-ups propres
- 1 fiche métier ciblée
- 1 CV version reconversion
Mois 3 : spécialisation
Choisis une piste.
Pour SOC :
- logs Windows
- alertes courantes
- Wazuh ou Splunk
- MITRE ATT&CK
Pour GRC :
- ISO 27001
- EBIOS RM
- analyse de risques
- politique sécurité
Pour pentest :
- OWASP Top 10
- Burp Suite
- Nmap
- labs web
Livrables :
- 1 projet portfolio
- 1 certification débutante lancée
- 10 prises de contact LinkedIn
Mois 4 : preuve et visibilité
Objectifs :
- publier 1 ou 2 contenus LinkedIn simples
- finaliser un projet
- améliorer CV et profil
- commencer candidatures ciblées
Exemples de posts :
- “Ce que j’ai compris du rôle d’un analyste SOC après 30 jours de labs”
- “Ma première analyse de risques cyber fictive pour une PME”
- “3 erreurs que je faisais en découvrant Linux”
Tu n’as pas besoin de jouer l’expert. Tu peux documenter ton apprentissage.
Mois 5 : candidatures sérieuses
Objectifs :
- 5 à 10 candidatures ciblées par semaine
- messages à recruteurs
- candidatures alternance si pertinent
- préparation entretien
- simulation de questions techniques
Cible :
- ESN cyber
- cabinets conseil
- grands groupes
- startups avec équipe sécurité
- postes hybrides IT plus sécurité
Mois 6 : entretiens et ajustements
Objectifs :
- analyser les retours
- corriger ton CV
- renforcer les points faibles
- continuer les labs
- élargir les intitulés de poste
Si personne ne te répond, ce n’est pas forcément ton niveau. Ça peut être ton CV, ton ciblage, ton LinkedIn, ou le manque de preuves concrètes.
À quoi ressemble un bon CV de reconversion cyber#
Ton CV doit rassurer.
Le recruteur doit comprendre en 10 secondes :
- ce que tu vises
- d’où tu viens
- ce que tu sais déjà faire
- pourquoi ta transition est cohérente
- quelles preuves tu apportes
Ton titre doit être clair
Évite :
“Passionné par la cybersécurité en recherche d’opportunité”
Mieux :
“Analyste SOC junior, reconversion depuis support IT, Linux, réseau, Wazuh”
Ou :
“Consultant GRC cybersécurité junior, expérience audit et gestion de risques”
Ou :
“Profil AppSec junior, développeur web formé OWASP Top 10”
Mets une section projets
Très important si tu n’as pas encore d’expérience cyber.
Exemple :
Projet SOC personnel, Wazuh + Windows logs
- installation d’un lab local avec machine Windows et serveur Wazuh
- collecte et analyse d’événements de connexion
- détection de tentatives d’authentification suspectes
- rédaction d’un rapport d’investigation avec recommandations
Ça parle plus qu’une ligne “Wazuh : débutant”.
Traduis ton ancienne expérience
Si tu étais support IT :
- gestion d’incidents utilisateurs
- diagnostic réseau niveau 1
- administration comptes Active Directory
- application de procédures sécurité
- sensibilisation utilisateurs aux bonnes pratiques
Si tu étais chef de projet :
- coordination d’équipes techniques et métiers
- suivi des risques et plans d’action
- animation d’ateliers
- reporting direction
- documentation des processus
Tu dois faire le lien pour le recruteur.
Les erreurs qui ralentissent ta reconversion#
On va être direct.
Certaines erreurs coûtent cher en temps, en énergie, et parfois en argent.
Erreur 1 : vouloir devenir “expert cyber” sans choisir de métier
La cybersécurité est trop vaste.
Choisis une cible initiale :
- SOC
- GRC
- IAM
- pentest
- AppSec
- cloud security
Tu pourras évoluer après. Mais au départ, ton CV doit viser quelque chose.
Erreur 2 : payer une formation avant d’avoir testé
Avant de dépenser 5 000 €, teste gratuitement ou à petit budget.
Fais 30 jours de réseau, Linux, TryHackMe, SecNumacadémie. Si tu détestes tout, mieux vaut le savoir avant.
Erreur 3 : négliger l’anglais
La cyber parle anglais.
Même en France, tu liras :
- documentations
- alertes
- CVE
- rapports
- outils
- forums
- guides éditeurs
Tu n’as pas besoin d’un accent parfait. Mais tu dois lire et comprendre.
Erreur 4 : avoir un CV trop flou
“Cybersécurité, gestion de projet, data, cloud, IA, marketing digital”
Non.
Tu veux rassurer, pas ressembler à quelqu’un qui cherche encore sa voie.
Erreur 5 : attendre d’être prêt à 100 %
Tu ne le seras jamais.
À partir du moment où tu as un socle, un projet, un CV ciblé et une trajectoire claire, commence à postuler. Les entretiens te feront progresser.
Les salaires réalistes en reconversion cybersécurité#
Parlons cash.
Oui, la cyber peut bien payer. Mais non, tu ne vas pas forcément commencer à 70k € sans expérience.
En France, pour une première expérience cyber :
- SOC junior : 35k à 42k €
- consultant GRC junior : 37k à 45k €
- pentester junior : 38k à 45k €
- IAM junior : 38k à 45k €
- AppSec junior avec expérience dev : 45k à 55k €
- alternance cyber : souvent entre 900 € et 1 800 € par mois selon âge, contrat et entreprise
À Paris, les offres BNP Paribas, L’Oréal, Doctolib ou Ledger peuvent être plus compétitives, mais les attentes aussi. En région, tu peux trouver de bons postes autour de 35k à 42k € pour démarrer.
Après 3 à 5 ans, les profils sérieux peuvent passer à 55k, 65k, parfois 75k € selon spécialité, ville et niveau d’autonomie.
Les meilleurs leviers de salaire :
- cloud security
- IAM
- AppSec
- réponse à incident
- GRC senior dans grands groupes
- pentest confirmé
- management sécurité
Ton plan simple pour commencer cette semaine#
Si tu veux arrêter de réfléchir dans le vide, fais ça dans les 7 prochains jours.
Jour 1 : choisis 2 métiers cibles
Par exemple :
- SOC + IAM
- GRC + consultant cyber
- AppSec + pentest web
Pas plus.
Jour 2 : récupère 20 offres
Va sur LinkedIn, Welcome to the Jungle, Indeed, Apec.
Copie les compétences qui reviennent.
Jour 3 : fais un diagnostic honnête
Crée 3 colonnes :
- je sais déjà faire
- je dois apprendre
- je peux prouver
Ça va te montrer ton écart réel.
Jour 4 : commence un module réseau ou SecNumacadémie
Pas besoin de tout finir. Commence.
Jour 5 : crée un mini-projet
Exemple :
- installer Linux
- faire 10 commandes et les expliquer
- analyser une alerte fictive
- rédiger une mini-analyse de risques
- faire un lab OWASP
Jour 6 : mets à jour ton LinkedIn
Titre clair, résumé simple, cible professionnelle.
Exemple :
“En reconversion vers analyste SOC junior après 3 ans en support IT. Je renforce mes compétences en réseau, Linux, logs Windows et détection avec Wazuh.”
Jour 7 : prépare ton CV ciblé
Pas un CV généraliste.
Un CV pour un métier, avec tes projets et tes compétences transférables.
Conclusion : commence petit, mais commence propre#
La reconversion cybersécurité en France en 2026 est clairement possible, mais elle demande une stratégie.
Tu n’as pas besoin de tout apprendre. Tu as besoin de choisir une porte d’entrée, construire les bases, produire des preuves, et candidater avec un CV qui raconte une histoire cohérente.
Si tu pars dans le flou, tu vas perdre du temps. Si tu choisis une cible, que tu pratiques chaque semaine et que tu montres ton travail, tu peux créer de vraies opportunités.
Et surtout, ne te compare pas à la personne qui poste “j’ai eu l’OSCP en 3 mois” sur LinkedIn. Tu ne connais pas son point de départ, son temps libre, son réseau, ni son contexte.
Toi, ton job maintenant, c’est de construire ta première marche.
Avant d’envoyer ton CV à BNP Paribas, Doctolib, Back Market, TotalEnergies ou une ESN cyber, vérifie qu’il passe bien les filtres ATS et qu’il met en avant les bons mots-clés. Tu peux le faire gratuitement ici : teste ton CV avec l’ATS checker gratuit de JobRise.
Advertisement
Advertisement
Envoyez ça à qui passe l'entretien cette semaine.
À lire ensuite
Combien gagne un Backend Developer ? Fourchettes réalistes 2026
Découvrez les fourchettes de salaire réalistes pour un Backend Developer en 2026, par niveau, localisation et conseils pour négocier.
Combien gagne un Cloud Engineer ? Fourchettes réalistes 2026
Salaires Cloud Engineer 2026 : fourchettes par niveau (junior à expert), écarts Paris/région, et conseils pour négocier votre rémunération.
Combien gagne un Cybersecurity Analyst ? Fourchettes réalistes 2026
Découvrez les fourchettes de salaire réalistes pour un analyste en cybersécurité en 2026, avec les écarts entre Paris, les régions et le remote.
Advertisement
Advertisement