Le CV cybersécurité qui donne envie de vous appeler
Structure, compétences prouvées, certifications, mots-clés ATS et LinkedIn : comment écrire un CV cybersécurité clair, crédible et qui décroche des entretiens.
En cybersécurité, beaucoup de CV se ressemblent : une colonne d'outils, une liste de certifications, des intitulés de poste vagues. Celui qui le lit, recruteur ou praticien, cherche pourtant une seule chose : la preuve que vous savez faire le travail. Voici comment construire un CV qui montre des capacités plutôt que des mots-clés, sans trahir la confidentialité de vos anciens employeurs.
La structure qui fonctionne
Un lecteur pressé parcourt votre CV en quelques secondes avant de décider s'il le lit vraiment. Facilitez-lui la tâche avec une structure prévisible.
- En-tête : nom, ville (ou région), mobilité et télétravail souhaité, e-mail, téléphone, lien LinkedIn, éventuellement GitHub ou blog technique.
- Accroche de deux à trois lignes : le métier visé, votre spécialité et ce qui vous distingue. « Analyste SOC N2, spécialisé en détection sur environnements Microsoft, à la recherche d'un poste en réponse à incident. »
- Compétences clés : quatre à six domaines regroupés, pas un nuage de logos.
- Expérience professionnelle : antéchronologique, avec des réalisations concrètes sous chaque poste.
- Projets et pratique : home lab, CTF, contributions open source, recherches publiées.
- Certifications et formation.
- Langues : le niveau d'anglais compte, beaucoup de documentation et d'équipes travaillent en anglais.
Deux pages au maximum pour un profil expérimenté, une page si vous débutez. Un format sobre, lisible, exporté en PDF.
Des compétences démontrées, pas déclarées
« Maîtrise de Splunk, Wireshark, Burp Suite, Nmap » ne dit rien de votre niveau. Ce qui convainc, c'est une capacité reliée à une preuve. Pour chaque compétence importante, posez-vous trois questions : qu'ai-je fait, dans quel contexte, avec quel résultat ?
Les sources de preuves
- Votre expérience : incidents traités, règles de détection écrites, audits menés, durcissements réalisés.
- Vos projets personnels : un home lab avec un Active Directory, un SIEM et des attaques simulées vaut souvent mieux qu'une ligne d'outils. Notre guide pour devenir analyste SOC explique comment en monter un.
- Les CTF et plateformes d'entraînement : précisez les catégories (web, forensique, Active Directory) et ce que vous en avez retiré, plutôt qu'un simple classement.
- Vos écrits : write-ups, articles, présentations en meetup. Un lien vaut mieux qu'une affirmation.
Parler d'incidents sans briser la confidentialité
Vous n'avez pas le droit de révéler le nom d'un client, une vulnérabilité non corrigée ou les détails d'une compromission. Vous pouvez en revanche décrire la nature du travail :
- Anonymisez le contexte : « un acteur du secteur de la santé », « une infrastructure de plusieurs milliers de postes ».
- Décrivez votre méthode et votre rôle plutôt que les faits sensibles.
- N'indiquez jamais de détails techniques exploitables sur un système encore en production.
En entretien, tenez la même ligne. Un recruteur sérieux appréciera votre discrétion : c'est aussi une compétence.
Avant / après : réécrire vos lignes d'expérience
| Avant | Après |
|---|---|
| Surveillance des alertes SIEM | Traitement des alertes N1 et N2 sur un SIEM couvrant postes, serveurs et messagerie, avec escalade documentée vers l'équipe réponse à incident |
| Réalisation de pentests | Tests d'intrusion d'applications web et d'API internes, rédaction des rapports et restitution aux équipes de développement |
| Gestion des vulnérabilités | Mise en place d'un cycle de scan mensuel et d'un suivi de correction priorisé par criticité et exposition, partagé avec les équipes d'exploitation |
| Sensibilisation des utilisateurs | Conception et animation de campagnes d'hameçonnage simulé, puis ateliers ciblés pour les services les plus exposés |
| Connaissances cloud AWS | Revue de configuration de comptes AWS (IAM, journalisation, stockage exposé) et correction des écarts avec les équipes plateforme |
La version de droite commence par un verbe d'action, précise le périmètre et montre votre rôle. Si vous disposez d'un chiffre réel et partageable (nombre de règles écrites, délai de traitement amélioré), ajoutez-le. Sinon, n'en inventez pas : un chiffre douteux ne résiste pas à la première question.
Où placer les certifications
Les certifications rassurent et passent les filtres, mais elles ne remplacent pas la pratique. Placez-les dans une rubrique dédiée, avec l'année d'obtention, et citez la plus pertinente pour le poste dans votre accroche si elle est attendue (par exemple une certification offensive reconnue pour un poste de pentester).
- Retirez celles qui sont expirées ou sans lien avec le poste visé.
- Ne mettez pas « en cours » sans date de passage prévue.
- Les certifications pratiques, qui exigent de réussir un examen sur machine, parlent davantage aux praticiens.
Pour savoir lesquelles comptent vraiment selon le métier, lisez notre article sur les certifications en cybersécurité et le recrutement.
Si vous êtes en reconversion
Administrateurs système et réseau, développeurs, ingénieurs d'exploitation : vous avez souvent déjà une partie des compétences. Votre CV doit le rendre visible.
- Traduisez votre expérience en langage sécurité : gestion des accès, durcissement, sauvegardes, journalisation, revue de code, gestion des correctifs.
- Mettez la pratique en haut : une rubrique « Projets sécurité » placée avant l'expérience, si c'est votre meilleur atout.
- Assumez la transition dans l'accroche : « Administrateur systèmes Linux depuis six ans, en transition vers la sécurité défensive, home lab et formation en cours. »
Notre article côté employeur sur les profils en reconversion explique ce que les entreprises y cherchent.
Les mots-clés pour les ATS, sans bourrage
Beaucoup d'entreprises filtrent les candidatures avec un logiciel de suivi (ATS). Ces outils comparent votre CV à l'offre.
- Reprenez le vocabulaire de l'offre quand il décrit réellement ce que vous faites : « réponse à incident », « EDR », « ISO 27001 », « tests d'intrusion ».
- Écrivez le terme complet et l'acronyme une fois : « gestion des identités et des accès (IAM) ».
- Placez les mots-clés dans vos réalisations, pas dans un bloc caché ou une liste de cinquante outils.
- Évitez les mises en page complexes : colonnes multiples, tableaux, texte dans des images ; certains ATS les lisent mal.
Le bourrage se voit tout de suite quand un humain prend le relais. Et en entretien technique, chaque mot de votre CV peut devenir une question. Notre guide pour réussir un entretien technique en cybersécurité vous aide à vous y préparer.
Ce qu'il faut retirer
- Les outils que vous avez seulement vus une fois en formation.
- Les barres de niveau et les étoiles : elles ne veulent rien dire.
- Les informations personnelles inutiles (photo non demandée, date de naissance, situation familiale).
- Les détails confidentiels de clients ou d'incidents.
- Les expériences anciennes sans lien avec le poste, à résumer en une ligne.
- Les formules creuses : « passionné », « rigoureux », « force de proposition », si rien ne les démontre.
Aligner LinkedIn avec votre CV
Recruteurs et managers consultent presque toujours votre profil LinkedIn. Des écarts de dates ou d'intitulés créent un doute inutile.
- Mêmes intitulés, mêmes dates, mêmes employeurs.
- Un titre de profil explicite : métier et spécialité, plutôt que « à l'écoute d'opportunités ».
- Une section « À propos » qui reprend votre accroche en la développant.
- Vos projets, write-ups et certifications mis en avant.
- Une vigilance sur ce que vous publiez : ne révélez rien de sensible sur vos employeurs ou leurs systèmes.
La checklist avant d'envoyer
- L'accroche dit clairement le poste visé et votre spécialité.
- Chaque expérience contient au moins une réalisation concrète.
- Chaque outil cité, je peux en parler pendant cinq minutes.
- Aucune information confidentielle sur un client ou un incident.
- Les certifications sont datées et pertinentes.
- Les mots-clés de l'offre apparaissent là où ils sont vrais.
- Le CV tient en une ou deux pages, en PDF lisible.
- LinkedIn est cohérent avec le CV.
- Un regard extérieur a relu le document, de préférence un praticien.
En résumé
Un bon CV cybersécurité ne cherche pas à tout dire : il montre, preuves à l'appui, que vous savez faire le travail visé. Moins de logos, plus de réalisations ; moins d'adjectifs, plus de contexte. Et si votre parcours est atypique, la pratique démontrable devient votre meilleur argument.
C'est précisément notre approche. Chez Cyber Recrut, nous vous présentons aux entreprises pour vos compétences réelles, pas pour la mise en page de votre CV : nos candidats présélectionnés prouvent leurs compétences sur des labs pratiques. Rejoignez gratuitement le réseau et découvrez comment nous travaillons.