En cybersécurité, le premier tri d'un CV ressemble beaucoup à une règle de détection : on cherche des signatures précises. SIEM, EDR, Active Directory, ISO 27001, Burp Suite. Quand tu postules sur le site carrière d'une banque, d'un opérateur, d'un cabinet d'audit ou d'une ESN, ton CV passe souvent par un ATS qui compare ses mots à ceux de l'offre, puis par un recruteur qui n'est pas toujours technicien. Si ta passion pour la sécurité se résume à « intérêt pour la cybersécurité » dans une rubrique de loisirs, elle ne sera pas détectée.
Ce guide vise trois familles de postes en alternance : analyste SOC (détection et réponse aux incidents), pentester ou auditeur junior (sécurité offensive) et GRC (gouvernance, risques, conformité). Si tu vises un poste généraliste de développeur ou de technicien systèmes, commence plutôt par le guide CV alternance informatique, puis reviens ici pour la couche sécurité.
Au programme : la structure exacte d'un CV alternance cybersécurité, les mots-clés par spécialité, les intitulés exacts des diplômes que tu peux préparer en alternance, des exemples de lignes d'expérience, et les erreurs qui font tiquer un responsable sécurité. Tutoiement, pas de chiffre inventé.
Pourquoi les ATS comptent dans le recrutement cyber
Un ATS (Applicant Tracking System) extrait le texte de ton CV, le découpe en rubriques et le compare aux critères fixés par le recruteur. Les offres cyber sont presque toujours rédigées comme des listes de technologies et de référentiels. Le recruteur RH qui relit la présélection, lui, cherche les mêmes termes à la lettre : « supervision » ne remplace pas « SIEM », et « sécurité réseau » ne remplace pas « pare-feu » ou « VPN ».
Le deuxième enjeu est la lisibilité. Un CV cyber tape-à-l'œil (fond noir, police « terminal », colonnes, jauges) pose deux problèmes : l'extraction du texte se passe mal, et le recruteur sécurité, qui lit des rapports à longueur de journée, préfère un document clair et structuré. Ton CV est ton premier livrable : il doit ressembler à un bon rapport, pas à une affiche de film.
Ce qui se perd à la lecture automatique
- Les colonnes multiples : compétences et dates se mélangent à l'extraction.
- Les logos d'outils sans texte : une icône Kali ou Wireshark ne contient aucun mot-clé.
- Les jauges : « Pentest ███░░ » n'apporte rien à l'ATS ni au recruteur.
- Les liens cachés derrière une icône : écris l'URL de ton GitHub ou de ton blog en clair.
Pour le détail du fonctionnement, lis ce qu'un ATS fait réellement de ton fichier. Et pour vérifier ton propre CV, lance une analyse ATS gratuite de ton CV cyber : une analyse par jour, sans compte, avec les mots-clés de l'offre qui te manquent.
SOC, pentest, GRC : choisis ton angle
Les trois métiers partagent un socle (systèmes, réseau, script), mais pas le vocabulaire. Ton titre de CV et ta rubrique compétences doivent annoncer clairement l'angle principal.
| Angle visé | Mission en alternance | Mots-clés à mettre en haut | |---|---|---| | Analyste SOC (défense) | Surveiller, qualifier les alertes, participer à la réponse aux incidents | SIEM (Splunk, Sentinel, Elastic, Wazuh), EDR, analyse de journaux, MITRE ATT&CK, gestion d'incidents | | Pentest / audit technique | Tester des applications et des réseaux autorisés, rédiger des rapports | Nmap, Burp Suite, Metasploit, OWASP Top 10, Active Directory, rapport d'audit | | GRC | Analyse de risques, politiques, conformité, sensibilisation | ISO/IEC 27001, EBIOS Risk Manager, PSSI, RGPD, NIS 2, plan d'action | | Administrateur systèmes et réseaux sécurisé | Durcir, superviser, gérer les accès | Linux, Windows Server, Active Directory, pare-feu, VPN, VLAN, sauvegardes, supervision |
Exemple de titre : « Alternance Analyste SOC — rentrée 2026 — rythme 3 semaines entreprise / 1 semaine école ». Si tu vises deux angles, fais deux versions du CV.
Structure exacte d'un CV alternance cybersécurité
Une page, une colonne, des rubriques aux noms classiques. Voici l'ordre qui fonctionne.
1. En-tête
- Prénom Nom
- Titre : poste visé + alternance + date de début
- Téléphone et e-mail en texte
- Ville et mobilité
- LinkedIn, GitHub ou blog de write-ups, en URL complète
- Rythme d'alternance si tu le connais
2. Compétences techniques, par famille
Exemple de rédaction pour un profil SOC :
- Systèmes : Linux (Debian, Ubuntu), Windows Server, Active Directory
- Réseau : TCP/IP, DNS, VLAN, pare-feu (pfSense), VPN, Wireshark
- Détection : SIEM (Wazuh, Splunk), Sysmon, IDS Suricata, MITRE ATT&CK
- Script : Python, Bash, PowerShell
- Référentiels : ISO/IEC 27001 (notions), RGPD
3. Expériences
Pour chaque poste : intitulé, entreprise, dates, une ligne de contexte (périmètre, outils), puis deux à quatre puces « action + outil + résultat ». Même un stage de support informatique a sa place si tu y as géré des comptes, des droits d'accès ou des sauvegardes : ce sont des sujets de sécurité.
4. Pratique et projets
C'est souvent la rubrique la plus convaincante d'un CV cyber junior : home lab, CTF, plateformes d'entraînement, projets de cours. Deux à quatre lignes précises, avec un lien vers la documentation.
5. Formation
Intitulé exact du diplôme, établissement, dates, parcours ou option. Si ta formation est labellisée SecNumedu par l'ANSSI, tu peux l'indiquer : c'est un label officiel (voir plus bas).
6. Certifications
Une certification réellement obtenue va ici, avec sa date. Exemple : CompTIA Security+, une certification généraliste dont l'éditeur présente le contenu sur son site et annonce une nouvelle version pour novembre 2026 : indique la version que tu as passée. Une certification « en cours de préparation » peut figurer si tu l'écris ainsi, avec une date d'examen prévue.
Les mots-clés cyber à connaître, par famille
Règle absolue : ne cite que ce que tu as manipulé. Un entretien cyber comporte presque toujours des questions techniques de terrain (« que regardes-tu en premier sur cette alerte ? », « comment fonctionne Kerberos ? »). Chaque mot du CV est une question potentielle.
Socle systèmes et réseau
- Linux (ligne de commande, droits, journaux), Windows et Windows Server
- Active Directory : comptes, groupes, GPO, Kerberos
- Réseau : modèle TCP/IP, DNS, DHCP, VLAN, routage, NAT
- Équipements : pare-feu, VPN, proxy, segmentation réseau
- Virtualisation : VirtualBox, VMware, Proxmox (indispensable pour un lab)
Défense et détection (SOC)
- SIEM : Splunk, Microsoft Sentinel, Elastic (ELK), Wazuh
- EDR, antivirus, IDS/IPS (Suricata, Snort)
- Analyse de journaux, corrélation, qualification d'alertes, faux positifs
- Réponse aux incidents, tickets, escalade, playbooks
- MITRE ATT&CK (tactiques et techniques d'attaque)
- Analyse de trafic : Wireshark, tcpdump
Offensif (pentest, audit technique)
- Reconnaissance : Nmap, énumération de services
- Web : Burp Suite, OWASP Top 10 (injections, contrôle d'accès, XSS…)
- Exploitation : Metasploit, élévation de privilèges Linux et Windows
- Active Directory : énumération, attaques classiques en environnement de lab
- Gestion des vulnérabilités : scanners (Nessus, OpenVAS), CVE, CVSS
- Rapport : synthèse managériale, preuves, recommandations priorisées
Gouvernance, risques, conformité (GRC)
- ISO/IEC 27001 (système de management de la sécurité de l'information)
- EBIOS Risk Manager, la méthode d'analyse de risques publiée par l'ANSSI (présentation sur cyber.gouv.fr)
- PSSI (politique de sécurité), cartographie, plan d'action
- RGPD, NIS 2 : l'ANSSI pilote la mise en œuvre de cette directive en France
- Sensibilisation des utilisateurs, campagnes d'hameçonnage simulées (dans un cadre validé par l'entreprise)
Script et automatisation
- Python (scripts d'analyse, parsing de journaux), Bash, PowerShell
- Git, et Docker si tu l'utilises pour tes labs
Les diplômes cyber préparés en alternance (intitulés exacts)
Intitulés repris des fiches Onisep et des pages de l'ANSSI consultées le 9 octobre 2026. Sur ton CV, recopie l'intitulé exact.
- BTS services informatiques aux organisations option A solutions d'infrastructure, systèmes et réseaux (SIO SISR) : bac + 2, dont le bloc n° 3 s'intitule « cybersécurité des services informatiques » (fiche Onisep). L'Onisep cite parmi les accès le bac pro cybersécurité, informatique et réseaux, électronique (CIEL).
- BUT réseaux et télécommunications parcours cybersécurité : bac + 3 en IUT, pour « administrer un système d'information sécurisé, le superviser et faire face aux attaques informatiques », selon l'Onisep (fiche Onisep).
- Master mention cybersécurité : bac + 5 (fiche Onisep).
- Diplômes d'ingénieur avec une spécialité sécurité, et mastères spécialisés en cybersécurité (plusieurs intitulés existent : recopie celui de ton école).
Le label SecNumedu : l'ANSSI l'attribue à des formations de licence, de master et à des titres d'ingénieur spécialisés en cybersécurité, pour garantir aux étudiants et aux employeurs qu'elles respectent des critères définis avec les professionnels du domaine (page ANSSI sur SecNumedu). Si ta formation l'a, écris-le à côté de l'intitulé.
Les fiches Onisep signalent des possibilités d'apprentissage, mais l'offre dépend de chaque établissement : vérifie sur la page de ta formation.
BTS, BUT ou master : ce qui change sur le CV
Le niveau de diplôme change ce que le recruteur peut te confier, donc ce qu'il cherche sur ton CV.
- En BTS SIO SISR, on attend un bon socle d'administration (comptes, droits, sauvegardes, supervision, réseau) et une sensibilité sécurité. Mets en avant tes ateliers de professionnalisation et un lab simple mais propre. Les postes visés sont souvent technicien ou administrateur avec une part de sécurité.
- En BUT réseaux et télécommunications parcours cybersécurité, ajoute la supervision, la détection, la réponse aux incidents et un projet de sécurisation d'infrastructure. Un poste d'assistant au SOC ou à l'équipe sécurité devient crédible.
- En master ou en école d'ingénieur, le recruteur attend un angle clair (SOC, pentest, GRC, sécurité cloud) et des preuves plus poussées : projet de recherche, audit complet en lab, analyse de risques menée de bout en bout. Ton CV peut aussi montrer une première capacité à présenter des résultats à des non-spécialistes.
Exemples de lignes d'expérience pour un CV cyber
Les lignes ci-dessous sont des exemples : les chiffres sont fictifs. Remplace-les par ce que tu as réellement fait.
Stagiaire administrateur systèmes et réseaux — PME industrielle — mars-juin 2026 Contexte : 80 postes, Active Directory, pare-feu pfSense
- Revu les droits des groupes Active Directory et supprimé les comptes inactifs, procédure documentée pour l'équipe
- Déployé Wazuh sur 15 serveurs et rédigé 5 règles de détection pour les connexions anormales
- Mis en place des sauvegardes testées (restauration vérifiée chaque mois) du serveur de fichiers
D'autres exemples, par angle :
- SOC : « Qualifié les alertes d'un SIEM Splunk en environnement de formation, rédigé des fiches d'incident (contexte, impact, technique MITRE ATT&CK, action). »
- Pentest : « Réalisé un audit d'une application web volontairement vulnérable en lab, 6 failles OWASP documentées dans un rapport avec recommandations priorisées. »
- GRC : « Participé à une analyse de risques selon EBIOS Risk Manager sur le périmètre RH, rédigé le plan de traitement avec le RSSI. »
- Support : « Accompagné 40 utilisateurs lors du passage à l'authentification multifacteur, rédigé le guide pas à pas. »
La mauvaise version
« Passionné de hacking, j'ai piraté plusieurs sites pour m'entraîner. »
Aucun outil, aucune méthode, et une phrase qui fait fuir : sans autorisation, c'est une infraction. Parle de labs, de plateformes d'entraînement et de périmètres autorisés.
Le home lab et les CTF : ta meilleure preuve
Quand tu as peu d'expérience, un lab documenté montre exactement ce que cherche un recruteur cyber : de la curiosité cadrée et de la rigueur. Sur le CV :
- Le lab : « Lab Active Directory (Windows Server, 2 postes clients, Kali), détection des attaques avec Wazuh et Sysmon, documentation sur GitHub. »
- Les plateformes : Root-Me, TryHackMe, Hack The Box, avec les thèmes travaillés (web, réseau, forensic, Active Directory).
- Les CTF : nom de l'événement, équipe, catégories traitées.
- Les write-ups : un lien vers tes comptes rendus, en respectant les règles de publication des plateformes.
Chaque ligne doit dire ce que tu as appris ou produit, pas seulement que tu as participé.
Les erreurs qui coûtent cher sur un CV alternance cybersécurité
- Un CV « hacker » au lieu d'un CV professionnel. Fond noir, police de terminal, pseudonyme à la place du nom : le recruteur cherche quelqu'un à qui confier des accès sensibles. Sobriété.
- Lister des outils offensifs sans contexte. « Metasploit, Hydra, Mimikatz » sans cadre ni projet inquiète plus qu'il ne rassure. Associe chaque outil à un lab ou à un exercice autorisé.
- Négliger le socle. Beaucoup de CV cyber juniors oublient Linux, Windows, Active Directory et le réseau. Ce sont pourtant les bases sur lesquelles l'entretien va te tester.
- Mélanger les angles. Un CV qui vise à la fois SOC, pentest, GRC et développement ne convainc aucun des trois recruteurs.
- Oublier l'écrit. En cyber, on rédige beaucoup : rapports d'audit, fiches d'incident, procédures. Montre-le dans tes lignes d'expérience.
- Publier des informations sensibles. Captures d'écran avec des adresses internes d'un ancien employeur, scripts contenant des identifiants : un recruteur sécurité le remarque immédiatement.
Lettre de motivation et entretien pour une alternance cyber
La lettre
Elle doit montrer que tu comprends le contexte de l'entreprise (secteur, réglementation, type de poste) et pourquoi ton angle (SOC, pentest, GRC) colle à l'offre. Cite un lab ou un projet précis, et ton rythme d'alternance. Pour gagner du temps, tu peux générer un premier jet de lettre pour une alternance en sécurité à partir de l'annonce, puis la réécrire avec tes mots.
L'entretien
- Questions de socle : fonctionnement de DNS, différence entre TCP et UDP, principe de Kerberos, ce que contient un journal d'événements Windows.
- Mise en situation : « Tu reçois cette alerte, que fais-tu ? » Montre une démarche : qualifier, contextualiser, escalader, documenter.
- Éthique et cadre : on peut te demander comment tu réagirais si tu découvrais une faille. La bonne réponse passe par le signalement et le respect du périmètre autorisé.
- Ton lab : prépare-toi à l'expliquer en détail, schéma à l'appui si possible.
Pour la méthode générale, appuie-toi sur notre méthode pour préparer les questions d'entretien.
Construire ton CV cyber avec NetworkGlue
Tu peux rédiger ton CV dans notre éditeur de CV pensé pour les ATS. Son modèle ATS a été lu à 100 % lors de notre test du 9 octobre 2026. L'IA peut ensuite adapter ton CV à une offre en reprenant ses termes ; le compte gratuit inclut 5 crédits IA par mois.
Si tu fais une version SOC et une version GRC, ou si tu enchaînes les candidatures, compare les deux formules payantes : le Mensuel à 9,99 € par mois sans engagement, ou le Pass alternance à 19,99 € en paiement unique pour 3 mois.
Les guides voisins
- L'analyse de données de sécurité t'attire autant que la sécurité elle-même ? Va voir le guide CV alternance data.
- Tu vises une école d'ingénieur en apprentissage ? Le CV alternance pour élève ingénieur détaille les attentes de ce niveau.
En résumé
Un CV alternance cybersécurité qui passe le tri en 2026, c'est :
- Un angle choisi (SOC, pentest, GRC, admin sécurisé) affiché dans le titre
- Une page sobre, une colonne, qui ressemble à un bon rapport
- Le socle visible : Linux, Windows, Active Directory, réseau, script
- Les outils de ton angle, chacun relié à une expérience, un lab ou un exercice autorisé
- L'intitulé exact de ton diplôme, avec le label SecNumedu s'il existe
- Des lignes « action + outil + résultat » avec tes vrais chiffres
En sécurité, la confiance se gagne avant même l'entretien : un CV clair, exact et sans exagération est déjà une preuve de sérieux.
CV alternance : les guides par secteur
Un modèle de CV optimisé ATS et les mots-clés attendus pour chaque secteur.
Tertiaire
Industrie & technique
Artisanat, santé & social