Cybersécurité : 5 métiers qui recrutent (et comment s'y préparer)

La cybersécurité n'a jamais autant recruté. Entre la multiplication des cyberattaques, la généralisation du télétravail et la digitalisation des services publics comme privés, les organisations cherchent des profils capables de protéger leurs systèmes. Bonne nouvelle : beaucoup de ces métiers sont accessibles avec une formation ciblée, sans forcément un doctorat. 1. Analyste SOC (Security Operations Center) C'est la tour de contrôle. L'analyste SOC surveille les alertes de sécurité en temps réel, trie les faux positifs et déclenche la réponse quand une menace est réelle. Compétences clés : lecture de logs, connaissance des réseaux, et un bon sang-froid. 2. Pentester (test d'intrusion) Payé pour attaquer légalement les systèmes de son client afin d'en révéler les failles avant les vrais attaquants. Il faut aimer bidouiller, comprendre le web (OWASP Top 10), et savoir rédiger un rapport clair. 3. Ingénieur en sécurité (Security Engineer) Il conçoit et durcit l'architecture : pare-feux, chiffrement, gestion des identités. Un rôle très demandé et bien rémunéré. 4. Analyste en réponse à incident (DFIR) Quand l'attaque a réussi, c'est lui qu'on appelle. Il contient l'incident, comprend ce qui s'est passé (forensique) et remet le système d'aplomb. 5. GRC / Gouvernance et conformité Moins technique, plus stratégique : politiques de sécurité, conformité (RGPD, ISO 27001), gestion du risque. Parfait pour les profils qui aiment le lien entre technique et organisation. Comment démarrer quand on est étudiant ? Installe une VM et pratique sur des plateformes gratuites (TryHackMe, Root-Me). Apprends les bases réseau (TCP/IP, DNS, HTTP), un peu de Linux et de Python. Documente tes exercices : un petit portfolio vaut plus qu'une longue liste de mots-clés sur un CV.