arrow_backRetour aux notes de terrain
CAREER CHANGE Publié 28 Jul 2026

Reformuler votre CV pour une reconversion en cybersécurité

Comment reformuler un parcours non lié à la sécurité dans un CV qui vous obtient des entretiens pour des postes débutants en cybersécurité.

La plupart des personnes en reconversion font la même erreur sur leur CV : soit elles enterrent leurs anciens intitulés de poste en haut comme s'ils n'avaient aucune importance, soit elles essaient de forcer une expérience non liée dans un langage de sécurité qui semble désespéré. Ni l'un ni l'autre ne fonctionne. Les responsables du recrutement qui scannent cinquante candidatures pour un poste d'analyste SOC veulent voir deux choses rapidement : la preuve que vous pouvez réellement faire le travail, et la preuve que vous comprenez ce que le travail implique.

Commencez par un résumé des compétences, pas un historique d'emploi

Oubliez l'énoncé d'objectif que personne ne lit. Mettez plutôt un résumé de 3-4 lignes juste sous votre nom qui nomme le domaine spécifique que vous visez — analyste SOC, GRC, appsec, peu importe — et énumère deux ou trois choses concrètes que vous avez faites qui s'y rapportent. Si vous avez complété un home lab où vous avez configuré Splunk pour ingérer des journaux Sysmon et écrit des règles de détection pour des modèles d'attaque courants, dites-le dans le résumé, pas seulement enterré dans une section projets trois pages plus loin.

Les recruteurs et responsables du recrutement passent quelques secondes à la première lecture. Si le tiers supérieur de la page ne signale pas « cette personne comprend le travail de sécurité », le reste du CV souvent ne se lit pas.

Traduisez votre ancien emploi, ne le cachez pas

Si vous étiez administrateur réseau, comptable, professeur, ou avez travaillé en helpdesk informatique, cette expérience a une réelle valeur et prétendre qu'elle n'existe pas est une erreur. Un administrateur réseau connaît déjà le subnetting, les règles de pare-feu et la résolution de problèmes sous pression — tous directement pertinents pour les opérations de sécurité. Un comptable comprend les contrôles, les pistes d'audit et la pression réglementaire, ce qui correspond bien aux travaux de GRC et de conformité. Un technicien helpdesk a déjà géré des rapports de phishing et de l'ingénierie sociale de réinitialisation de mot de passe en première ligne.

Écrivez vos anciens points en utilisant les verbes et les résultats qui comptent en sécurité. Au lieu de « Géré l'infrastructure réseau de l'entreprise », écrivez « Administré les règles de pare-feu et l'accès VPN pour 200+ endpoints, incluant la réponse aux incidents pour les tentatives de connexion suspectes. » Même emploi, présenté pour l'audience qui le lit maintenant.

Les projets comptent plus que les certifications au début

Les certifications comme Security+ ou le niveau gratuit des chemins TryHackMe/HTB signalent que vous avez étudié. Mais un responsable du recrutement pour un rôle SOC débutant ou blue team veut la preuve que vous avez utilisé des outils, pas seulement réussi un examen à choix multiples. Énumérez 2-3 projets avec des détails :

  • Construit un home SOC lab en utilisant Security Onion, généré du trafic avec une VM Kali, et documenté la détection d'un scan Nmap et d'une tentative d'exploit Metasploit dans Kibana
  • Complété plus de 15 rooms sur le chemin SOC Level 1 de TryHackMe, incluant l'analyse de journaux et le triage d'emails de phishing
  • Écrit un script Python utilisant la librairie pandas pour analyser et signaler les entrées anormales dans un journal d'accès Apache d'exemple

Chacun de ceux-ci prend une ligne mais montre à un responsable du recrutement exactement ce que vous pouvez faire sans qu'il ait à deviner.

Supprimez les points inutiles

Supprimez tout ce qui dit « travailleur d'équipe », « minutieux » ou « apprenant rapide » sans preuve attachée. Chaque point devrait avoir un nombre, un outil ou un résultat. « Réduit le temps de résolution des tickets de 30% en créant un wiki de dépannage partagé » raconte une histoire. « Excellentes compétences en communication » ne raconte rien.

Si vous manquez de métriques de sécurité quantifiables parce que vous êtes nouveau dans le domaine, empruntez des chiffres de votre carrière précédente et formulez-les pour mettre en évidence les compétences transférables : l'échelle (« supporté 500 utilisateurs finaux »), la gestion des risques (« résolu les incidents P1 dans les SLA 95% du temps »), ou l'amélioration des processus.

Gardez-le sur une page si vous avez moins de 5 ans d'expérience totale combinée, deux pages maximum sinon. Les recruteurs dans les pipelines d'embauche de sécurité, en particulier dans les grandes entreprises, se déplacent souvent rapidement dans les systèmes de suivi des candidatures, et un CV gonflé avec des détails non pertinents d'un emploi de dix ans plus tôt se fait sauter.

Adaptez pour l'offre d'emploi spécifique

Extraire les noms d'outils exacts et les exigences de la description du poste et les reproduire où c'est honnête. Si l'offre dit « expérience avec les outils SIEM (Splunk, QRadar ou Sentinel) » et vous avez utilisé Splunk dans un lab, dites Splunk spécifiquement plutôt qu'une vague « expérience SIEM ». La correspondance des mots-clés ATS est réelle, et la spécificité se lit aussi simplement mieux pour un réviseur humain.

Une lettre de motivation, quand elle est requise, est l'endroit pour expliquer l'histoire de la reconversion en une ou deux phrases — pourquoi la sécurité, pourquoi maintenant — donc le CV lui-même peut rester entièrement concentré sur les capacités.

Si vous voulez construire le genre d'expérience pratique qui remplit vraiment un CV comme celui-ci, les chemins Breaking In et Blue Team de Korra Studio vous guident à travers la construction d'un home lab, les exercices d'analyse de journaux et le choix d'une spécialisation qui correspond à ce dans quoi vous êtes déjà bon.

Rédigé avec l'aide de l'IA, relu et publié par Michal Pilch (CISSP), Korra Studio.

Prêt à aller plus loin ?

Ceci est une note de la base de connaissances de Korra Studio — la plateforme associe chaque sujet à un mentorat individuel.

Commencer gratuitementarrow_forward