Où sont réellement publiées les offres d'analyste cybersécurité ?
Comment les postes de SOC et d'analyste se pourvoient vraiment : sites spécialisés, recruteurs habilités, mobilité interne chez les MSSP, et cycles budgétaires.
Publié le 20 sept. 2026 · 8 min de lecture
Pourquoi les sites généralistes semblent vides
Si vous êtes analyste SOC, analyste threat intelligence ou analyste gestion des vulnérabilités et que vous postulez via LinkedIn Easy Apply et Indeed sans obtenir de réponse, le problème ne vient souvent pas de votre CV. Une part significative du recrutement en cybersécurité s'effectue par des canaux qui ne passent jamais par un site d'emploi généraliste, ou qui n'y publient qu'après que le poste a déjà été pourvu de manière informelle. Les équipes de sécurité sont réduites, l'effectif est strictement contrôlé, et les responsables du recrutement qui connaissent déjà trois personnes capables d'occuper le poste rédigent rarement une annonce en premier recours. L'annonce sur LinkedIn est souvent la dernière étape visible d'un processus débuté des semaines plus tôt ailleurs.
Ceci importe davantage dans ce domaine que dans la plupart des autres, car une grande partie du recrutement d'analystes repose sur deux éléments qui ne s'appliquent pas aux postes tech généralistes : l'habilitation de sécurité et les écosystèmes de fournisseurs et certifications.
Les postes avec habilitation n'apparaissent pas du tout sur les sites publics
Si vous travaillez dans ou près du gouvernement, de la défense, des infrastructures critiques nationales, ou sur des contrats touchant aux directives du NCSC, une portion réelle des postes d'analyste exige une habilitation SC ou DV au Royaume-Uni (ou équivalent dans d'autres juridictions). Ces postes sont rarement publiés sur LinkedIn ou Indeed, en partie parce que l'employeur ne souhaite pas faire savoir qu'un poste habilité existe, et en partie parce que les candidats non habilités sont de toute façon inutilisables. Ils circulent plutôt par :
- ClearedJobs.net et sites équivalents spécifiques aux habilitations, où le public est pré-filtré par statut d'habilitation.
- Recruteurs spécialisés habilitations qui disposent d'un vivier de candidats déjà contrôlés et les font correspondre aux contrats au fur et à mesure, parfois des mois avant qu'un poste ne soit public.
- Approche directe de l'employeur ou du contractant principal, car réhabiliter quelqu'un parti six mois plus tôt est plus rapide que d'habiliter quelqu'un de nouveau.
Si votre habilitation a expiré, c'est souvent le véritable obstacle, pas votre expérience. Réactiver ou maintenir une habilitation (même entre contrats) vaut ici plus que presque toute modification de CV.
Où le reste est effectivement publié
Hors travail habilité, les postes atteignent bien des canaux publics, mais les sites spécialisés surpassent les sites généralistes pour tout niveau au-dessus d'analyste SOC débutant :
- InfoSec-Jobs.com et CyberSecurityJobsite.com — volume moindre que LinkedIn mais proportion plus élevée de postes précisant la plateforme SIEM, l'outillage EDR et le niveau de palier (Tier 1/2/3 SOC, pas juste « analyste »), ce qui indique que l'annonce a été rédigée par quelqu'un qui recrute effectivement.
- CyberSN — forte présence US mais utilisation croissante par les MSSP et fournisseurs avec équipes UK/EU, conçu spécifiquement pour faire correspondre les intitulés de postes sécurité plutôt que la taxonomie générique « analyste ».
- Centres de carrières ISC2 et ISACA — liés à l'adhésion, donc volume plus faible, mais les postes demandent souvent spécifiquement CISSP, CISM ou CRISC, et le public s'est auto-sélectionné pour détenir ces certifications.
- Dice — toujours utilisé pour les postes sécurité en contrat et MSP/MSSP aux États-Unis et de plus en plus pour le travail contractuel à distance orienté UE.
- Job boards et tableaux d'affichage de conférences — les événements BSides, le job board de DEF CON et le salon de l'emploi de Black Hat sont de véritables canaux de recrutement, pas du théâtre de networking. Les employeurs qui envoient du personnel à ces événements conservent parfois des postes vacants spécifiquement pour les pourvoir pendant ou autour de la conférence, car le vivier de candidats s'auto-filtre pour des personnes déjà assez engagées pour y assister.
- r/cybersecurity et communautés Discord/Slack spécifiques infosec (le Discord de BlueTeamVillage en est un exemple) portent parfois des annonces de petits MSSP et startups qui ne peuvent justifier un listing payant.
Le schéma commun à tous ces canaux est que le langage de l'annonce est plus précis — plateforme SIEM nommée (Splunk, Sentinel, QRadar), EDR nommé (CrowdStrike, SentinelOne, Defender for Endpoint), et le palier SOC indiqué. Si vous ne voyez que des annonces vagues « analyste cybersécurité » sans outillage mentionné, vous regardez probablement des listings rédigés par des recruteurs pour des postes qui n'existent peut-être pas encore sous la forme annoncée, ou des agences ratissant large pour constituer un vivier de CV face à un client qu'elles n'ont pas confirmé.
Agences, MSSP et le problème du vivier
Beaucoup de recrutement d'analystes, surtout au niveau Tier 1/Tier 2 SOC, passe par des recruteurs infosec spécialisés plutôt que des annonces directes de l'employeur : des cabinets comme la pratique cyber de La Fosse, Understanding Recruitment, JBC, ou les équipes talent internes des grands MSSP (Bridewell, NCC Group, BT Security, Orange Cyberdefense, et similaires). Ces agences travaillent souvent sur des contrats retenus ou exclusifs, ce qui signifie que le poste n'apparaîtra véritablement nulle part ailleurs, et elles maintiennent des viviers de candidats actifs qu'elles font correspondre à plusieurs contrats similaires au fil du temps — c'est pourquoi un recruteur à qui vous avez parlé il y a huit mois peut ressurgir avec un poste qui convient.
Les MSSP recrutent spécifiquement selon un schéma distinct qu'il vaut la peine de connaître : ils constituent des équipes SOC autour de nouveaux contrats clients. Le pipeline d'un recruteur peut connaître un pic brutal quand un MSSP remporte un gros contrat de détection et réponse managées (MDR), car ils ont besoin de personnes en poste sous quelques semaines, pas des mois. Ce recrutement est rarement largement annoncé — il passe d'abord par le vivier existant du recruteur, puis une poussée ciblée, et n'atteint les sites généralistes que si le vivier s'avère insuffisant. Si vous voulez de la visibilité là-dessus, être enregistré auprès de deux ou trois agences spécialisées travaillant des contrats MSSP compte plus que postuler largement sur des sites généralistes.
La mobilité interne est le plus grand canal que vous ne voyez pas
Les équipes de sécurité font beaucoup de promotions et de mouvements latéraux en interne, plus que la plupart des fonctions tech, car la confiance et le statut d'habilitation coûtent cher à reconstruire. Un analyste SOC Tier 1 passant au Tier 2, ou un analyste SOC passant à un poste de threat intel ou d'ingénierie de détection, se produit fréquemment comme un transfert interne jamais annoncé hors de l'organisation — la réquisition peut légalement devoir être affichée en interne, être pourvue en une semaine, et ne jamais atteindre un site public. Ceci est particulièrement prononcé dans les MSSP et grandes fonctions sécurité d'entreprise, où le budget d'effectif est fixe et le recrutement le plus facile est quelqu'un qui a déjà le badge et l'habilitation.
L'implication pratique : entrer dans un SOC au Tier 1, même un poste qui semble junior pour votre expérience, peut être une voie plus rapide vers un poste Tier 2 ou d'ingénierie six mois plus tard qu'attendre que ce poste spécifique apparaisse en externe.
Calendrier et saisonnalité spécifiques à ce domaine
Le recrutement en sécurité présente certains schémas liés aux cycles budgétaires et de conformité plutôt qu'au calendrier général des programmes diplômés :
- Libérations budgétaires de fin d'année fiscale. Beaucoup d'organisations UK fonctionnent sur des années fiscales avril–mars ; le budget sécurité non dépensé est parfois converti en réquisitions d'effectif au T1 (janvier–mars) avant d'être perdu, et à nouveau après l'arrivée du nouveau budget en avril.
- Échéances de conformité. Le recrutement pour des postes d'analyste et adjacents GRC se concentre parfois avant une réévaluation PCI-DSS, des audits de surveillance ISO 27001, ou une échéance réglementaire connue, car l'organisation a besoin d'un personnel démontrable en place à la date d'audit, pas à cause de cycles de planification d'effectif.
- Recrutement post-incident. Une brèche ou un incident largement rapporté, même dans une autre entreprise du même secteur, peut déclencher une poussée de recrutement défensif dans des organisations qui ne recrutaient pas activement auparavant. C'est incohérent et impossible à planifier, mais cela explique des pics soudains d'annonces d'un secteur spécifique.
- Cycles d'apprentissage/diplômés d'automne. Si vous débutez, les programmes d'apprentissage cyber (incluant ceux liés au CyberFirst du NCSC) et les recrutements d'analystes SOC diplômés tendent à ouvrir en septembre–octobre pour l'année suivante, séparément du calendrier général des programmes diplômés.
Rien de ceci n'est assez précis pour planifier une campagne de candidatures autour d'un seul mois, mais cela explique pourquoi un août calme suivi d'une salve d'annonces en septembre n'est pas aléatoire.
Ce qu'il faut concrètement faire
Enregistrez-vous auprès de deux ou trois recruteurs infosec spécialisés travaillant des contrats MSSP et SOC d'entreprise, pas juste un recruteur tech généraliste. Consultez directement InfoSec-Jobs.com, CyberSN et les centres de carrières ISC2/ISACA plutôt que de vous fier à l'algorithme LinkedIn pour les faire remonter. Si vous détenez ou pouvez réactiver une habilitation, traitez cela comme une recherche d'emploi distincte avec ses propres sites et recruteurs. Et si vous êtes déjà au sein d'une équipe de sécurité, renseignez-vous directement sur les ouvertures Tier 2 ou ingénierie internes avant qu'elles ne soient publiées — une portion réelle ne quitte jamais le bâtiment.
Si la contrainte est le temps plutôt que la connaissance — vous savez où chercher mais n'avez pas les heures pour consulter InfoSec-Jobs.com, CyberSN, ISC2 et trois boîtes mail de recruteurs chaque semaine en parallèle de votre emploi actuel — jobmarket.pro effectue ces recherches pour vous, lit chaque annonce au regard de votre expérience réelle, et prépare la candidature depuis un profil unique sans inventer d'expérience.
Ou arrêtez de le faire à la main
Un agent qui lit chaque annonce en entier, vous dit où vous convenez et où vous ne convenez pas, et prépare la candidature à partir d’un profil dans lequel il ne peut pas inventer d’expérience. Gratuit pour commencer, sans carte.