Entre l’accélération de la transformation numérique et la sophistication croissante des cyberattaques, le besoin de professionnels de la cybersécurité en France et dans le monde n’a jamais été aussi grand.
L’augmentation actuelle de la cybercriminalité oblige les entreprises et les agences gouvernementales à embaucher un grand nombre de professionnels de la protection des systèmes informatiques pour assurer la disponibilité, l’intégrité et la confidentialité de leurs réseaux ou de leurs données. Il convient également de noter que la cybersécurité est encore un sujet « nouveau » et que les experts ayant plus de 10 ans d’expérience dans le domaine sont rares en France, et cette rareté accroît leur valeur sur le marché qui existe.
Compte tenu de la transformation numérique en cours et du développement des cybermenaces, ces pénuries professionnelles devraient perdurer au moins pendant les cinq prochaines années. De quoi booster les jeunes d’aujourd’hui pour se spécialiser dans les métiers dynamiques de l’informatique, du numérique, du web et surtout de la cybersécurité.
Profils et compétences recherchés par les employeurs
Il y a dix ans, les besoins en personnel dans le domaine de la sécurité informatique concernaient principalement les métiers d’architectes et de pentesters. Les organisations d’aujourd’hui recherchent des professionnels à double rôle qui comprennent à la fois les problèmes commerciaux et techniques. Votre quotidien s’articulera autour d’une approche de la communication et de la gestion exécutive basée sur les risques, et d’une réelle capacité à challenger techniquement et à proposer des solutions à l’équipe opérationnelle d’une organisation.
Les compétences les plus demandées sur le marché aujourd’hui concernent la sécurité opérationnelle, qui stimule la demande de devsecops, des professionnels dont la mission est d’intégrer la protection des données à toutes les étapes du développement continu. Quel est le salaire moyen de ces professionnels ?
- Pentester : Après l’école, les profils juniors gagnent entre 40 et 55 000 € et peuvent atteindre 120 000 € au niveau manager.
- Devsecops : Le salaire moyen de départ pour ce poste est de 55 000 € et varie de 65 000 € à 100 000 € pour les profils seniors (5-15 ans d’expérience).
- Architecte : Poste réservé à un profil plus expérimenté (au moins 5 ans dans le domaine cyber). Les salaires varient entre 70 000 € et 150 000 € pour les plus expérimentés.
La connaissance de solutions de cybersécurité spécifiques (Vault, CyberArk, F5, Palo Alto, etc.) et les certifications associées peuvent facilement « compléter » le salaire d’un candidat, qu’il soit junior ou senior. De plus, une expertise en sécurité des flux cloud (Azure, AWS, GCP, etc.) ou la maîtrise des contraintes réglementaires propres au domaine d’activité seront fortement appréciées
Un niveau de rémunération moyen qui varie selon la taille de l’entreprise
Sans surprise, les cabinets de conseil et les pure players proposent les packages de rémunérations les plus intéressants du marché, tant sur les rémunérations fixes que par le développement de plans de carrière bien balisés : augmentation de salaire significative tous les ans, changement de grades (consultant junior, senior, manager) et attribution de nouvelles responsabilités (notamment managériales), formations et certifications, … Des offres très appréciées des candidats et qui favorisent en outre la rétention des talents.
Si le niveau moyen des fourchettes salariales fixes des grandes entreprises est souvent un peu moins élevé que celui des pure players ou des cabinets de conseil, ces dernières compensent en général les éventuels écarts de salaires par des mécanismes de salaire variable ou le financement de formations et de certifications spécialisées. Des avantages annexes particulièrement appréciés par les candidats et qui sont aujourd’hui un levier d’attractivité significatif. Dans ce secteur particulièrement pénurique, on note également une alternative à l`embauche de ressources externes, qui consiste à proposer à des collaborateurs internes une reconversion vers les métiers de la cybersécurité moyennant des formations spécialisées.
Les PME, peu habituées à recruter à un niveau de salaire aussi élevé, rencontrent parfois des difficultés à justifier auprès des autres collaborateurs le salaire d`un spécialiste en cybersécurité.
Quel est le salaire d’un profil Jeune Diplômé ou Cyber Junior?
Diplômé d’une école d’ingénieur ou d’une formation collégiale équivalente (bac+5) et ayant une première expérience significative (stage post-diplôme ou formation en alternance en cybersécurité) Jeunes diplômés qui entrent dans le monde du travail gagnent facilement un salaire annuel moyen constant entre 40 000 et 45 000. Les euros sont facturés selon la localisation (Paris ou région).
Les salaires parascolaires des professionnels de la cybersécurité se situent dans la partie supérieure des salaires des débutants en informatique. Les salaires augmentent très rapidement pour les pure players et même les professionnels en début de carrière qui choisissent de devenir consultants en cybersécurité dans des cabinets de conseil spécialisés.
Michael Page Technology : Solutions de recrutement sur mesure dans le secteur des technologies
Grâce à notre large réseau de consultants spécialisés en France (10 bureaux à Paris et en région), nous connectons des entreprises de toutes tailles et de tous talents en systèmes d’information, web et digital pour un recrutement durable.