<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9</id>
	<title>Ingénieur en cybersécurité - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9&amp;action=history"/>
	<updated>2026-08-24T17:36:27Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9&amp;diff=245&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9&amp;diff=245&amp;oldid=prev"/>
		<updated>2026-06-05T07:26:54Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 03:26&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Ligne 25 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 25 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans les grandes organisations, l&amp;#039;ingénieur supervise un [[SOC (Security Operations Center)|SOC]] ou y contribue directement. Il paramètre les règles de corrélation d&amp;#039;un [[SIEM (informatique)|SIEM]], interprète les journaux d&amp;#039;événements, qualifie les alertes et orchestre la réponse aux incidents selon des procédures documentées. Le temps moyen de détection (MTTD, Mean Time To Detect) et le temps moyen de remédiation (MTTR) constituent les indicateurs clés de performance opérationnelle du SOC.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans les grandes organisations, l&amp;#039;ingénieur supervise un [[SOC (Security Operations Center)|SOC]] ou y contribue directement. Il paramètre les règles de corrélation d&amp;#039;un [[SIEM (informatique)|SIEM]], interprète les journaux d&amp;#039;événements, qualifie les alertes et orchestre la réponse aux incidents selon des procédures documentées. Le temps moyen de détection (MTTD, Mean Time To Detect) et le temps moyen de remédiation (MTTR) constituent les indicateurs clés de performance opérationnelle du SOC.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les systèmes de &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;détection d&#039;intrusion&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] &lt;/del&gt;(IDS/IPS) et les outils d&#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle appliquée à la cybersécurité]] permettent d&#039;automatiser une partie de la détection comportementale des menaces.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Les systèmes de détection d&#039;intrusion (IDS/IPS) et les outils d&#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle appliquée à la cybersécurité]] permettent d&#039;automatiser une partie de la détection comportementale des menaces.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Tests d&amp;#039;intrusion et audits ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Tests d&amp;#039;intrusion et audits ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l53&quot;&gt;Ligne 53 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 53 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Gestion des identités || [[Gestion des identités et des accès|IAM]] ; Active Directory / Azure AD ; OAuth 2.0 ; SAML 2.0 ; PAM&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Gestion des identités || [[Gestion des identités et des accès|IAM]] ; Active Directory / Azure AD ; OAuth 2.0 ; SAML 2.0 ; PAM&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Surveillance et détection || [[SIEM (informatique)|SIEM]] (Splunk, Microsoft Sentinel, IBM QRadar) ; &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;IDS/IPS&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] &lt;/del&gt;; EDR/XDR (CrowdStrike, SentinelOne)&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Surveillance et détection || [[SIEM (informatique)|SIEM]] (Splunk, Microsoft Sentinel, IBM QRadar) ; IDS/IPS ; EDR/XDR (CrowdStrike, SentinelOne)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|-&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Sécurité cloud || AWS Security Hub, Azure Defender, GCP Security Command Center ; CASB&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| Sécurité cloud || AWS Security Hub, Azure Defender, GCP Security Command Center ; CASB&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l115&quot;&gt;Ligne 115 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 115 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Depuis 2023, les ingénieurs en cybersécurité exercent dans un environnement normatif significativement renforcé :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Depuis 2023, les ingénieurs en cybersécurité exercent dans un environnement normatif significativement renforcé :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* La &#039;&#039;&#039;[[Directive NIS2|directive NIS2]]&#039;&#039;&#039; (Network and Information Security 2, directive 2022/2905/UE) étend les obligations de sécurité à environ 10 000 entités françaises supplémentaires et impose des mesures techniques précises : [[Gestion des identités et des accès|gestion des accès]], &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;détection des incidents&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]]&lt;/del&gt;, [[Plan de continuité d&#039;activité|continuité d&#039;activité]] et notification des incidents à l&#039;[[ANSSI]] dans un délai de 24 heures.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* La &#039;&#039;&#039;[[Directive NIS2|directive NIS2]]&#039;&#039;&#039; (Network and Information Security 2, directive 2022/2905/UE) étend les obligations de sécurité à environ 10 000 entités françaises supplémentaires et impose des mesures techniques précises : [[Gestion des identités et des accès|gestion des accès]], détection des incidents, [[Plan de continuité d&#039;activité|continuité d&#039;activité]] et notification des incidents à l&#039;[[ANSSI]] dans un délai de 24 heures.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Le &amp;#039;&amp;#039;&amp;#039;[[DORA (Digital Operational Resilience Act)|DORA]]&amp;#039;&amp;#039;&amp;#039; (règlement UE 2022/2554) est applicable aux entités financières depuis le 17 janvier 2025 et exige des tests de résilience opérationnelle numérique, dont des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] basés sur la menace (TLPT — Threat-Led Penetration Testing) pour les établissements d&amp;#039;importance systémique.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Le &amp;#039;&amp;#039;&amp;#039;[[DORA (Digital Operational Resilience Act)|DORA]]&amp;#039;&amp;#039;&amp;#039; (règlement UE 2022/2554) est applicable aux entités financières depuis le 17 janvier 2025 et exige des tests de résilience opérationnelle numérique, dont des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] basés sur la menace (TLPT — Threat-Led Penetration Testing) pour les établissements d&amp;#039;importance systémique.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Le &amp;#039;&amp;#039;&amp;#039;[[Conformité RGPD|RGPD]]&amp;#039;&amp;#039;&amp;#039; (règlement 2016/679/UE) impose des mesures techniques de protection des données personnelles — notamment le [[Chiffrement des données|chiffrement]] et la pseudonymisation — sous peine d&amp;#039;amendes atteignant 4 % du chiffre d&amp;#039;affaires annuel mondial ou 20 millions d&amp;#039;euros.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Le &amp;#039;&amp;#039;&amp;#039;[[Conformité RGPD|RGPD]]&amp;#039;&amp;#039;&amp;#039; (règlement 2016/679/UE) impose des mesures techniques de protection des données personnelles — notamment le [[Chiffrement des données|chiffrement]] et la pseudonymisation — sous peine d&amp;#039;amendes atteignant 4 % du chiffre d&amp;#039;affaires annuel mondial ou 20 millions d&amp;#039;euros.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9&amp;diff=159&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Ing%C3%A9nieur_en_cybers%C3%A9curit%C3%A9&amp;diff=159&amp;oldid=prev"/>
		<updated>2026-06-04T16:11:00Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Un &amp;#039;&amp;#039;&amp;#039;ingénieur en cybersécurité&amp;#039;&amp;#039;&amp;#039; est un professionnel chargé de concevoir, mettre en œuvre et maintenir les dispositifs techniques et organisationnels destinés à protéger les systèmes d&amp;#039;information contre les menaces numériques. Ce métier se situe à l&amp;#039;intersection de l&amp;#039;informatique, du droit et de la gestion des risques, répondant à une demande croissante dans tous les secteurs économiques depuis la multiplication des [[Cyberattaque|cyberattaques]] à grande échelle. En France, l&amp;#039;[[ANSSI]] (Agence nationale de la sécurité des systèmes d&amp;#039;information) estimait à 15 000 le nombre de postes non pourvus dans le domaine de la [[Cybersécurité|cybersécurité]] en 2023.&lt;br /&gt;
&lt;br /&gt;
== Périmètre du métier ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;ingénieur en cybersécurité intervient sur l&amp;#039;ensemble du cycle de vie de la sécurité des systèmes d&amp;#039;information : conception de l&amp;#039;architecture sécurisée, déploiement des contre-mesures, surveillance des incidents, réponse aux crises et audit de conformité. Il se distingue du technicien ou de l&amp;#039;analyste par une capacité à piloter des projets transverses et à formuler des recommandations stratégiques auprès de la direction des systèmes d&amp;#039;information (DSI).&lt;br /&gt;
&lt;br /&gt;
Le terme recouvre plusieurs spécialisations :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Analyste SOC&amp;#039;&amp;#039;&amp;#039; ([[SOC (Security Operations Center)|Security Operations Center]]) : surveille en temps réel les alertes issues d&amp;#039;un [[SIEM (informatique)|SIEM]] et qualifie les incidents de sécurité.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Pentesteur / Auditeur offensif&amp;#039;&amp;#039;&amp;#039; : réalise des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] pour identifier les [[Vulnérabilité informatique|vulnérabilités]] avant qu&amp;#039;un attaquant ne les exploite.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Architecte sécurité&amp;#039;&amp;#039;&amp;#039; : définit les règles de segmentation des [[Réseau informatique|réseaux]], le paramétrage des [[Pare-feu|pare-feux]] et la politique de [[Gestion des identités et des accès|gestion des identités et des accès]].&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ingénieur Red Team&amp;#039;&amp;#039;&amp;#039; : simule des scénarios d&amp;#039;attaque avancés ([[Red team]]) pour évaluer la résilience d&amp;#039;une organisation face à des menaces ciblées.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Responsable conformité&amp;#039;&amp;#039;&amp;#039; : assure l&amp;#039;alignement de l&amp;#039;organisation avec les référentiels réglementaires ([[Conformité RGPD|RGPD]], [[Directive NIS2|NIS2]], [[DORA (Digital Operational Resilience Act)|DORA]]).&lt;br /&gt;
&lt;br /&gt;
== Missions et responsabilités ==&lt;br /&gt;
&lt;br /&gt;
=== Conception et architecture de sécurité ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;ingénieur en cybersécurité élabore les politiques de sécurité et traduit les exigences métier en contrôles techniques. Il dimensionne et déploie des infrastructures de protection : [[Pare-feu|pare-feux]] de nouvelle génération (NGFW), [[VPN (réseau privé virtuel)|VPN]], zones démilitarisées ([[DMZ (informatique)|DMZ]]), solutions d&amp;#039;[[Authentification multifacteur|authentification multifacteur]] et dispositifs de [[Chiffrement des données|chiffrement des données]].&lt;br /&gt;
&lt;br /&gt;
La mise en œuvre du [[Modèle Zero Trust|modèle Zero Trust]] — fondé sur le principe « ne jamais faire confiance, toujours vérifier » — constitue un chantier structurant pour les entreprises qui ont externalisé tout ou partie de leur infrastructure vers le cloud public.&lt;br /&gt;
&lt;br /&gt;
=== Surveillance et réponse aux incidents ===&lt;br /&gt;
&lt;br /&gt;
Dans les grandes organisations, l&amp;#039;ingénieur supervise un [[SOC (Security Operations Center)|SOC]] ou y contribue directement. Il paramètre les règles de corrélation d&amp;#039;un [[SIEM (informatique)|SIEM]], interprète les journaux d&amp;#039;événements, qualifie les alertes et orchestre la réponse aux incidents selon des procédures documentées. Le temps moyen de détection (MTTD, Mean Time To Detect) et le temps moyen de remédiation (MTTR) constituent les indicateurs clés de performance opérationnelle du SOC.&lt;br /&gt;
&lt;br /&gt;
Les systèmes de [[Détection d&amp;#039;intrusion|détection d&amp;#039;intrusion]] (IDS/IPS) et les outils d&amp;#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle appliquée à la cybersécurité]] permettent d&amp;#039;automatiser une partie de la détection comportementale des menaces.&lt;br /&gt;
&lt;br /&gt;
=== Tests d&amp;#039;intrusion et audits ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;ingénieur réalise ou pilote des [[Audit de cybersécurité|audits de cybersécurité]] périodiques couvrant les applications, les infrastructures et les processus. Il conduit des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] (pentest) sur des périmètres web, réseau ou Active Directory. L&amp;#039;analyse des risques s&amp;#039;appuie généralement sur la méthode EBIOS Risk Manager, publiée et maintenue par l&amp;#039;[[ANSSI]], ou sur la norme ISO 31000.&lt;br /&gt;
&lt;br /&gt;
=== Sensibilisation et conformité réglementaire ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;[[Hameçonnage|hameçonnage]] est impliqué dans plus de 80 % des incidents selon le Verizon Data Breach Investigations Report 2023, ce qui fait de la dimension humaine le principal vecteur d&amp;#039;attaque. L&amp;#039;ingénieur conçoit des programmes de sensibilisation, des simulations de campagnes de phishing et des formations à destination des utilisateurs finaux.&lt;br /&gt;
&lt;br /&gt;
Il veille également à la conformité avec les exigences du [[Conformité RGPD|RGPD]], de la [[Directive NIS2|directive NIS2]] (transposée en droit français en octobre 2024) et du [[DORA (Digital Operational Resilience Act)|DORA]] pour les entités financières (applicable depuis le 17 janvier 2025). Il contribue à la rédaction et à l&amp;#039;actualisation du [[Plan de continuité d&amp;#039;activité|plan de continuité d&amp;#039;activité]] (PCA), en particulier pour les scénarios d&amp;#039;attaque [[Ransomware|ransomware]].&lt;br /&gt;
&lt;br /&gt;
== Compétences requises ==&lt;br /&gt;
&lt;br /&gt;
=== Compétences techniques ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Domaine !! Exemples de compétences clés&lt;br /&gt;
|-&lt;br /&gt;
| Réseaux et infrastructure || Protocoles TCP/IP, BGP, OSPF ; segmentation VLAN ; [[DMZ (informatique)|DMZ]] ; [[Pare-feu|pare-feux]] NGFW (Palo Alto, Fortinet, Check Point)&lt;br /&gt;
|-&lt;br /&gt;
| Cryptographie || [[Chiffrement des données|chiffrement symétrique/asymétrique]] (AES-256, RSA-4096) ; [[Cryptographie|cryptographie]] à courbe elliptique (ECC) ; infrastructure à clé publique (PKI) ; TLS 1.3&lt;br /&gt;
|-&lt;br /&gt;
| Sécurité applicative || OWASP Top 10 ; DevSecOps ; analyse statique (SAST) et dynamique (DAST) du code source&lt;br /&gt;
|-&lt;br /&gt;
| Gestion des identités || [[Gestion des identités et des accès|IAM]] ; Active Directory / Azure AD ; OAuth 2.0 ; SAML 2.0 ; PAM&lt;br /&gt;
|-&lt;br /&gt;
| Surveillance et détection || [[SIEM (informatique)|SIEM]] (Splunk, Microsoft Sentinel, IBM QRadar) ; [[Détection d&amp;#039;intrusion|IDS/IPS]] ; EDR/XDR (CrowdStrike, SentinelOne)&lt;br /&gt;
|-&lt;br /&gt;
| Sécurité cloud || AWS Security Hub, Azure Defender, GCP Security Command Center ; CASB&lt;br /&gt;
|-&lt;br /&gt;
| Conformité et normes || [[ISO/IEC 27001]] ; [[ISO/IEC 27017]] ; [[Conformité RGPD|RGPD]] ; [[Directive NIS2|NIS2]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Compétences transversales ===&lt;br /&gt;
&lt;br /&gt;
La rédaction de rapports d&amp;#039;[[Audit de cybersécurité|audit]] compréhensibles par des interlocuteurs non techniques et la présentation des risques à la direction sont des compétences systématiquement mentionnées dans les offres de recrutement. La capacité d&amp;#039;analyse face à de grands volumes de logs et le sens des priorités en situation de gestion de crise sont également attendus.&lt;br /&gt;
&lt;br /&gt;
La veille sur les nouvelles [[Vulnérabilité informatique|vulnérabilités]] — base CVE du NIST, bulletins de l&amp;#039;[[ANSSI]], flux MITRE ATT&amp;amp;CK — fait partie intégrante des responsabilités hebdomadaires du poste.&lt;br /&gt;
&lt;br /&gt;
== Formation et accès au métier ==&lt;br /&gt;
&lt;br /&gt;
=== Parcours académiques ===&lt;br /&gt;
&lt;br /&gt;
En France, le poste d&amp;#039;ingénieur en cybersécurité est accessible principalement par un diplôme de niveau Bac+5 : diplôme d&amp;#039;ingénieur spécialisé en sécurité des systèmes d&amp;#039;information, master universitaire (mention informatique, parcours cybersécurité ou MIAGE) ou mastère spécialisé. Des établissements comme l&amp;#039;EPITA, CentraleSupélec, l&amp;#039;IMT Atlantique, l&amp;#039;INSA Lyon et l&amp;#039;Université Paris-Saclay proposent des formations dédiées reconnues par l&amp;#039;[[ANSSI]] via son label SecNumedu.&lt;br /&gt;
&lt;br /&gt;
Des voies de [[Formation continue|reconversion professionnelle]] permettent d&amp;#039;accéder au métier sans parcours initial en informatique : le [[Titre professionnel|titre professionnel]] « Expert en cybersécurité » (niveau 7 du cadre national des certifications, inscrit au RNCP) et diverses [[Certification professionnelle|certifications professionnelles]] accessibles via le [[Compte personnel de formation|Compte personnel de formation]] (CPF). Des bootcamps de 6 à 12 mois proposés par des organismes comme OpenClassrooms ou Jedha constituent également des passerelles vers le secteur.&lt;br /&gt;
&lt;br /&gt;
=== Certifications professionnelles internationales ===&lt;br /&gt;
&lt;br /&gt;
Les certifications constituent un signal fort sur le marché du travail, indépendant du parcours académique :&lt;br /&gt;
&lt;br /&gt;
* [[CISSP]] (Certified Information Systems Security Professional, ISC²) : considérée comme la référence mondiale, elle requiert 5 ans d&amp;#039;expérience professionnelle et la réussite d&amp;#039;un examen adaptatif de 125 à 175 questions.&lt;br /&gt;
* CEH (Certified Ethical Hacker, EC-Council) : orientée [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] offensifs.&lt;br /&gt;
* OSCP (Offensive Security Certified Professional) : certification pratique, très appréciée dans le domaine du pentest.&lt;br /&gt;
* CISM (Certified Information Security Manager, ISACA) : axée sur la gouvernance et la gestion des risques.&lt;br /&gt;
* CompTIA Security+ : certification d&amp;#039;entrée reconnue, notamment dans les entreprises nord-américaines et les sous-traitants de défense.&lt;br /&gt;
&lt;br /&gt;
== Marché de l&amp;#039;emploi et rémunération ==&lt;br /&gt;
&lt;br /&gt;
=== Offres et tensions sur le marché ===&lt;br /&gt;
&lt;br /&gt;
La cybersécurité figure parmi les [[Métiers en tension|métiers en tension]] en France et dans l&amp;#039;Union européenne. L&amp;#039;European Union Agency for Cybersecurity (ENISA) estimait à 260 000 le déficit de professionnels qualifiés dans l&amp;#039;UE en 2022. En France, l&amp;#039;[[Offre d&amp;#039;emploi|offre d&amp;#039;emploi]] dans le secteur a progressé de 23 % entre 2021 et 2023 selon LinkedIn Talent Insights.&lt;br /&gt;
&lt;br /&gt;
Le [[Recrutement|recrutement]] est principalement porté par les grandes entreprises des secteurs bancaire, assurantiel, de la défense et de l&amp;#039;énergie, les cabinets de conseil spécialisés (Wavestone, Intrinsec, Synetis, Advens) et les éditeurs de solutions de sécurité. Les entreprises relevant de la [[Cybersécurité des PME|cybersécurité des PME]] sont de plus en plus concernées depuis l&amp;#039;extension du périmètre de la [[Directive NIS2|directive NIS2]].&lt;br /&gt;
&lt;br /&gt;
=== Rémunérations ===&lt;br /&gt;
&lt;br /&gt;
En France, la rémunération brute annuelle d&amp;#039;un ingénieur en cybersécurité varie selon l&amp;#039;expérience et le type de poste :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Niveau d&amp;#039;expérience !! Salaire brut annuel (France, 2024)&lt;br /&gt;
|-&lt;br /&gt;
| Junior (0-2 ans) || 38 000 – 48 000 €&lt;br /&gt;
|-&lt;br /&gt;
| Confirmé (3-6 ans) || 50 000 – 70 000 €&lt;br /&gt;
|-&lt;br /&gt;
| Senior (7 ans et plus) || 70 000 – 100 000 €&lt;br /&gt;
|-&lt;br /&gt;
| Expert / Architecte || 90 000 – 130 000 €&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Ces fourchettes sont issues des baromètres salariaux 2024 publiés par Michael Page et Robert Half. Elles varient selon la localisation géographique (Île-de-France vs régions), le secteur d&amp;#039;activité et le type d&amp;#039;employeur (ESN ou entreprise utilisatrice).&lt;br /&gt;
&lt;br /&gt;
== Cadre réglementaire ==&lt;br /&gt;
&lt;br /&gt;
Depuis 2023, les ingénieurs en cybersécurité exercent dans un environnement normatif significativement renforcé :&lt;br /&gt;
&lt;br /&gt;
* La &amp;#039;&amp;#039;&amp;#039;[[Directive NIS2|directive NIS2]]&amp;#039;&amp;#039;&amp;#039; (Network and Information Security 2, directive 2022/2905/UE) étend les obligations de sécurité à environ 10 000 entités françaises supplémentaires et impose des mesures techniques précises : [[Gestion des identités et des accès|gestion des accès]], [[Détection d&amp;#039;intrusion|détection des incidents]], [[Plan de continuité d&amp;#039;activité|continuité d&amp;#039;activité]] et notification des incidents à l&amp;#039;[[ANSSI]] dans un délai de 24 heures.&lt;br /&gt;
* Le &amp;#039;&amp;#039;&amp;#039;[[DORA (Digital Operational Resilience Act)|DORA]]&amp;#039;&amp;#039;&amp;#039; (règlement UE 2022/2554) est applicable aux entités financières depuis le 17 janvier 2025 et exige des tests de résilience opérationnelle numérique, dont des [[Test d&amp;#039;intrusion|tests d&amp;#039;intrusion]] basés sur la menace (TLPT — Threat-Led Penetration Testing) pour les établissements d&amp;#039;importance systémique.&lt;br /&gt;
* Le &amp;#039;&amp;#039;&amp;#039;[[Conformité RGPD|RGPD]]&amp;#039;&amp;#039;&amp;#039; (règlement 2016/679/UE) impose des mesures techniques de protection des données personnelles — notamment le [[Chiffrement des données|chiffrement]] et la pseudonymisation — sous peine d&amp;#039;amendes atteignant 4 % du chiffre d&amp;#039;affaires annuel mondial ou 20 millions d&amp;#039;euros.&lt;br /&gt;
* La norme &amp;#039;&amp;#039;&amp;#039;[[ISO/IEC 27001]]&amp;#039;&amp;#039;&amp;#039; (Systèmes de management de la sécurité de l&amp;#039;information) constitue le référentiel de management de la sécurité de l&amp;#039;information le plus déployé au monde, avec plus de 70 000 organisations certifiées en 2022 selon l&amp;#039;ISO Survey. Sa révision de 2022 introduit 11 nouveaux contrôles liés au cloud, à la threat intelligence et à la sécurité physique.&lt;br /&gt;
&lt;br /&gt;
== Évolutions de carrière ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;ingénieur en cybersécurité peut évoluer vers des postes de responsable de la sécurité des systèmes d&amp;#039;information (RSSI, équivalent anglophone : CISO), d&amp;#039;architecte sécurité senior ou de directeur technique dans une startup spécialisée. Certains choisissent une carrière dans la recherche en [[Vulnérabilité informatique|vulnérabilités]] — bug bounty, publication de CVE, contributions au framework MITRE ATT&amp;amp;CK.&lt;br /&gt;
&lt;br /&gt;
Les passerelles vers des métiers proches sont nombreuses : [[Développeur informatique|développeur]] spécialisé en sécurité applicative (ingénierie DevSecOps), [[Data scientist|data scientist]] appliqué à la détection d&amp;#039;anomalies comportementales, ou chef de projet en [[Intelligence artificielle|intelligence artificielle]] orienté sécurité.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Test d&amp;#039;intrusion]]&lt;br /&gt;
* [[Audit de cybersécurité]]&lt;br /&gt;
* [[SIEM (informatique)]]&lt;br /&gt;
* [[Modèle Zero Trust]]&lt;br /&gt;
* [[Directive NIS2]]&lt;br /&gt;
* [[DORA (Digital Operational Resilience Act)]]&lt;br /&gt;
* [[Conformité RGPD]]&lt;br /&gt;
* [[Plan de continuité d&amp;#039;activité]]&lt;br /&gt;
* [[Formation continue]]&lt;br /&gt;
* [[Compte personnel de formation]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Cybersécurité]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>