TRJECTOIRE

Guide gratuit · Édition 2026

La roadmap
pour entrer
en cybersécurité.


Métiers, parcours, certifications, plan d’action, candidatures.
Écrit par un alternant en cybersécurité, sans le bourbier.

00

Avant de commencer

Ce guide en trois minutes

La cybersécurité, ce n’est pas seulement des hackers dans le noir. C’est un secteur qui recrute des profils très variés : techniques, organisationnels, juridiques. Le vrai problème n’est pas le manque de débouchés, c’est le manque de repères : quelle formation, quelles certifications, par où commencer.

Ce guide te donne une carte claire. Il vient d’un parcours réel : le public, le privé, le bac pro, puis une alternance en cybersécurité dans le secteur bancaire. Pas de promesse magique, juste ce qui marche sur le terrain.

Comment l’utiliser

20 minLis les chapitres dans l’ordre.
Ch. 1 + 2Repère ta direction, puis ton profil.
Ch. 4Applique le plan des 90 jours : c’est lui qui change ta situation.

Sommaire

  1. 1Les grandes familles de métiers03
  2. 2Quel parcours pour quel profil04
  3. 3Les certifications, dans le bon ordre05
  4. 4Ton plan des 90 premiers jours06
  5. 5Décrocher ton stage ou ton alternance07
  6. 6Les erreurs à éviter et la suite08

Un dernier point

Ce guide donne des repères, pas des garanties. Personne ne peut t’assurer un emploi. Ce qui fait la différence, c’est ta régularité et les preuves concrètes que tu construis.

01

Chapitre

Les grandes familles de métiers

Avant de choisir une formation, choisis une direction. Voici les cinq grandes familles de la cybersécurité.

FamilleCe qu’on y faitPour toi si…
SOC, détection et réponseSurveiller les alertes, analyser les incidents, réagir aux attaques en cours.Tu aimes analyser, travailler en équipe, et tu acceptes des horaires parfois décalés.
GRC : gouvernance, risque, conformitéDéfinir les règles, évaluer les risques, préparer les audits (ISO 27001, DORA, RGPD).Tu aimes structurer, rédiger et dialoguer avec les équipes métier.
Sécurité réseau et infrastructureSécuriser les pare-feux, les systèmes, les accès et le cloud.Tu aimes le concret et la technique. C’est souvent la meilleure porte d’entrée.
Tests d’intrusion et audit techniqueSimuler des attaques pour trouver les failles avant les vrais attaquants.Tu es curieux, rigoureux, et prêt à d’abord construire de solides bases.
Conseil en cybersécuritéAccompagner plusieurs clients sur leurs projets de sécurité.Tu aimes la variété, la communication et un rythme soutenu.

À savoir

En général, les premiers postes se trouvent en SOC, en administration systèmes et réseaux sécurisée, et en GRC junior. Le test d’intrusion est plus souvent un objectif de carrière qu’un point de départ.

Le vocabulaire à connaître

SOC : centre opérationnel de sécurité, qui surveille et réagit.
RSSI : responsable de la sécurité des systèmes d’information.
EBIOS RM : méthode française d’analyse de risque (ANSSI).
ISO 27001 : norme de management de la sécurité de l’information.
NIS2 : directive européenne qui renforce la cybersécurité de nombreux secteurs.
DORA : règlement européen sur la résilience numérique du secteur financier.
RGPD : règlement européen sur la protection des données personnelles.
Triade CIA : confidentialité, intégrité, disponibilité.
02

Chapitre

Quel parcours pour quel profil

Il n’existe pas une seule bonne voie. Voici les chemins les plus courants selon ta situation de départ.

Ton profilLa voie à privilégierLe point clé
Bac pro numériqueBTS SIO option SISR (systèmes et réseaux), puis licence ou école.Le BTS est accessible et se fait très bien en alternance.
Bac général ou technoBTS SIO option SISR, ou BUT (Réseaux et Télécoms parcours cybersécurité, ou Informatique).Le public est peu coûteux, solide, et souvent ouvert à l’alternance.
Bac+2 (BTS ou BUT)Licence pro ou bachelor orienté réseaux et sécurité, en alternance, ou poursuite en école ou master.L’expérience en entreprise pèse souvent plus que le nom de l’école.
Bac+3 et plusMaster ou école d’ingénieurs avec spécialisation cyber, ou premier poste plus certifications.Ajoute des projets concrets pour te démarquer des autres diplômés.
ReconversionTitre professionnel ou formation certifiante (RNCP) en réseaux, systèmes et sécurité.Vérifie l’éligibilité au CPF ou à France Travail, et pratique en parallèle.

École privée ou publique : 6 questions avant de signer

  1. La formation est-elle inscrite au RNCP ? À quel niveau ? Vérifie sur le site de France Compétences.
  2. Est-elle proposée en alternance, et l’école t’aide-t-elle concrètement à trouver l’entreprise ?
  3. Quel est le coût total sur toute la durée, frais annexes compris ?
  4. Quels sont les taux d’insertion annoncés, et d’où viennent ces chiffres ?
  5. Qui enseigne : des professionnels en poste ou uniquement des intervenants ponctuels ?
  6. Que disent les anciens élèves sur LinkedIn, en dehors de la brochure ?

Le bon réflexe

Une formation chère n’est pas forcément une bonne formation. Compare toujours le programme, l’alternance proposée et les débouchés réels, pas la promesse commerciale.

03

Chapitre

Les certifications, dans le bon ordre

Une certification prouve un niveau : elle ne remplace ni un diplôme ni la pratique. Vises-en peu, et choisis-les selon ton objectif.

1

ISC2 CC Certified in Cybersecurity

Le point de départ idéal : aucune expérience requise. Elle couvre les fondamentaux (principes de sécurité, contrôle d’accès, sécurité réseau, opérations) et prépare la voie vers la CISSP.

2

CompTIA Security+

Une référence internationale pour un premier poste technique en sécurité. Plus exigeante que l’ISC2 CC, elle apporte du poids à ton CV.

3

Ta spécialisation

GRC et conseil : ISO 27001 Lead Implementer ou Lead Auditor. Environnement Microsoft : SC-900, puis SC-200 si tu vises le SOC. Réseau : CCNA. Choisis selon la famille de métier visée, pas selon la mode.

4

CISSP

La certification de référence pour le management de la sécurité. Elle demande 5 ans d’expérience professionnelle dans au moins deux des huit domaines (moins avec un diplôme ou une certification reconnue). Sans cette expérience, tu peux passer l’examen et devenir Associate of ISC2.

La règle des petits pas

Une certification à la fois, avec un projet pratique à côté. Trois certifications sans aucun lab valent moins qu’un profil qui a réellement construit et documenté des projets.

Comment choisir en pratique

  • Tu débutes : ISC2 CC, puis Security+.
  • Gouvernance ou conseil : ISC2 CC, puis ISO 27001, souvent financée par l’employeur.
  • Technique : Security+ et beaucoup de labs (chapitre 4).

Les conditions d’accès, les prix et les versions d’examen évoluent régulièrement. Vérifie toujours sur le site officiel de chaque organisme avant de t’inscrire.

04

Chapitre

Ton plan des 90 premiers jours

Environ 5 heures par semaine suffisent pour démarrer. L’objectif : passer de curieux à candidat crédible en trois mois.

Mois 1Les bases

À faire

  • Réseaux : modèle OSI et TCP/IP, adressage IP, DNS, HTTP
  • Linux en ligne de commande
  • Notions de Windows et d’Active Directory

Ressources

  • SecNumacadémie (MOOC gratuit de l’ANSSI)
  • Parcours débutants de TryHackMe

Livrable

  • Un schéma de réseau expliqué avec tes mots
Mois 2Les fondamentaux

À faire

  • Triade CIA, gestion des risques, contrôle d’accès
  • Bases de la cryptographie
  • Réponse aux incidents
  • Préparer l’ISC2 CC

Ressources

  • Formation officielle ISC2 CC
  • Défis débutants sur Root-Me

Livrable

  • 3 comptes rendus de labs (write-ups)
  • Ta date d’examen réservée, ou ton résultat
Mois 3Preuves et candidatures

À faire

  • Monter un mini lab : machines virtuelles, pare-feu, analyse de trafic avec Wireshark
  • Créer ton portfolio
  • Refaire ton CV et ton LinkedIn

Ressources

  • Labs sur TryHackMe
  • VirtualBox ou Proxmox
  • Notion ou GitHub pour le portfolio

Livrable

  • Un portfolio de 3 projets
  • 30 candidatures ciblées envoyées

Apprends en public

Publie ce que tu apprends : un write-up de lab, une leçon retenue, un schéma. C’est ta meilleure preuve auprès d’un recruteur, et cela te construit un réseau sans rien vendre.

Tenir sur la durée

  • Bloque 2 à 3 créneaux fixes par semaine, même courts. La régularité bat l’intensité.
  • Note tout dans un carnet unique : la base de tes futurs write-ups.
  • Bloqué plus d’une heure ? Demande de l’aide sur le Discord de TryHackMe ou de Root-Me.
05

Chapitre

Décrocher ton stage ou ton alternance

Ton CV et ton LinkedIn répondent à une seule question : pourquoi te faire confiance pour un premier poste en cyber ?

Ton CV en une page

  • Un titre clair : « Étudiant BTS SIO SISR, en recherche d’alternance en cybersécurité ».
  • Trois lignes de profil : qui tu es, ce que tu cherches, ce que tu sais déjà faire.
  • Compétences regroupées : réseaux, systèmes, sécurité, outils.
  • Tes projets et labs avant tes expériences sans rapport avec la cyber.
  • Chaque ligne : verbe d’action, ce que tu as fait, l’outil, le résultat.

Ton LinkedIn

  • Un titre qui dit ce que tu cherches, pas seulement ton statut.
  • Un « À propos » de quatre phrases : parcours, objectif, compétences, ce que tu apprends.
  • Tes projets et write-ups en vedette, et une publication régulière.
  • Des messages courts et personnalisés à des pros : demande un conseil, pas un poste.

Exemple d’une bonne ligne de CV

« Mise en place d’un pare-feu pfSense et segmentation en trois VLAN dans un lab virtuel, afin d’isoler un serveur web du reste du réseau. »

L’entretien : prépare ces 5 questions

  • Que se passe-t-il quand on tape une adresse dans un navigateur ?
  • Quelle est la différence entre TCP et UDP ?
  • Explique le chiffrement symétrique et asymétrique.
  • Que signifie la triade CIA ? Donne un exemple.
  • Un mail de phishing arrive : ta réaction ?

Où chercher

LinkedIn Emplois, Welcome to the Jungle, La bonne alternance, Indeed, les sites carrières des ESN et des cabinets de conseil, et les candidatures spontanées.

Crée des alertes sur « alternance cybersécurité » ou « stage SOC ». Compte souvent plusieurs dizaines de candidatures ciblées avant une réponse positive : c’est normal.

Le bon état d’esprit

Explique simplement, admets ce que tu ne sais pas, et montre ta démarche pour trouver la réponse. Cela compte plus qu’une réponse parfaite.

06

Chapitre

Les erreurs à éviter et la suite

Les mêmes pièges reviennent chez presque tous les débutants. Les connaître te fait gagner des mois.

  1. Collectionner les certifications sans pratiquer.Un recruteur préfère un projet documenté à une quatrième certification.
  2. Choisir une école sur sa brochure.Vérifie le RNCP, l’alternance proposée et les débouchés réels.
  3. Sauter les bases pour « faire du hacking ».Sans réseaux, systèmes et Linux, le reste ne tient pas.
  4. Attendre d’être prêt pour candidater.On apprend beaucoup en candidatant. Envoie, ajuste, recommence.
  5. Apprendre seul dans son coin.Sans réseau ni visibilité, personne ne sait que tu existes.
  6. Envoyer le même CV partout.Adapte le titre et les mots-clés à chaque offre.

Passe à l’action.

Choisis une action et fais-la aujourd’hui. Le reste suivra.

Option 1T’inscrire à un parcours débutant
Option 2Réserver ta date d’examen ISC2 CC
Option 3Publier ton premier write-up de lab

Tu as laissé ton adresse email : je te préviendrai en priorité de la première promo d’accompagnement.