Cybersécurité
Analystes SOC, pentesters, RSSI. Des profils rares, approchés directement et évalués sur des scénarios d’incident concrets.
La cybersécurité est le marché le plus tendu que nous suivions. La demande explose — NIS 2, DORA, assurances qui exigent des garanties — et le vivier ne suit pas. Les bons profils reçoivent plusieurs approches par semaine. Publier une annonce ne sert à rien : il faut aller les chercher, et savoir leur parler.
Les postes que nous couvrons
- Analyste SOC (N1 à N3)
- Pentester / auditeur offensif
- Ingénieur sécurité cloud
- Architecte sécurité
- Responsable conformité (NIS 2, ISO 27001, DORA)
- RSSI et RSSI de transition
Ce que nous vérifions
avant de vous présenter quelqu’un
- La gestion d’un incident réel, racontée de bout en bout : détection, confinement, communication, post-mortem.
- Les certifications, remises à leur place : utiles pour les appels d’offres, pas suffisantes pour évaluer.
- La lecture d’un rapport de pentest : sait-on prioriser, ou tout est-il critique ?
- La capacité à parler aux métiers sans les terroriser ni les infantiliser.
Repères de rémunération
| Poste | Expérience | CDI (brut annuel) | Régie (TJM) |
|---|---|---|---|
| Analyste SOC | 1 à 4 ans | 38 – 52 k€ | 400 – 550 € |
| Pentester confirmé | 3 à 7 ans | 50 – 70 k€ | 600 – 850 € |
| Architecte sécurité | 7 ans et plus | 70 – 95 k€ | 800 – 1 100 € |
| RSSI | 10 ans et plus | 85 – 130 k€ | 900 – 1 300 € |
Fourchettes observées sur nos placements et les offres suivies en France sur les douze derniers mois. Elles varient fortement selon la région, la séniorité réelle et la rareté de la stack.
Un poste à pourvoir en cybersécurité ?
Décrivez-nous la stack et le contexte. Nous vous dirons sous 24 h ouvrées si le profil existe au budget prévu — en CDI comme en régie — et ce qu’il faudrait ajuster sinon.