Aller au contenu

Accueil Métiers Chef de projet cybersécurité

cyber-securite.comFiche métier ✳ CS-MET-014

Management · Organisation · Communication mise à jour le 8 septembre 2026

Chef de projet cybersécurité

Aussi appelé : Chef de projet sécurité des systèmes d'information, Project manager cybersécurité, PMO cybersécurité, Responsable de programme sécurité, Chef de projet mise en conformité (ISO 27001, NIS 2, DORA), Chef de projet déploiement (EDR, IAM, SOC).

Il fait aboutir les projets de sécurité : déploiement d'un outil, mise en conformité, plan de remédiation après audit, avec un budget, un planning et des équipes qui ont toutes autre chose à faire.

Sans codeTechnicité ●●○○○Relationnel ●●●●●Accessibilité ●●●○○

Ce que fait vraiment un chef de projet cybersécurité

  • Cadrer le projet : objectifs, périmètre, budget, planning, parties prenantes
  • Coordonner les équipes internes (infrastructure, développement, métiers, juridique) et les prestataires
  • Piloter les déploiements d'outils de sécurité : EDR, MFA, gestion des identités, sauvegarde, SOC
  • Conduire un programme de mise en conformité : ISO 27001, NIS 2, DORA, exigences d'un client
  • Suivre le plan de remédiation issu d'un audit ou d'un test d'intrusion
  • Gérer les risques projet, les arbitrages et les escalades
  • Rendre compte au RSSI et à la direction : indicateurs, jalons, décisions attendues
  • Organiser la conduite du changement : communication, formation, accompagnement des utilisateurs

Journée type

8 h 45 : point quotidien avec l'intégrateur sur le déploiement de l'EDR : une partie des postes couverts, blocage sur les postes industriels. 10 h : atelier avec les métiers pour planifier la bascule MFA d'un site sans perturber la production. 11 h 30 : mise à jour du registre des risques projet et du planning. 14 h : comité de pilotage avec le RSSI et le DSI : deux arbitrages obtenus, un report accepté. 15 h 30 : relecture de la communication aux utilisateurs avec la direction de la communication. 16 h 30 : préparation du dossier de preuves pour l'audit ISO 27001 du trimestre suivant.

Faut-il savoir coder ?

Non. Il faut comprendre ce que font les outils déployés, les contraintes des équipes techniques et le vocabulaire des experts, pour ne pas être un simple passe-plat. Une culture technique solide s'acquiert au fil des projets ; la méthode de projet, elle, doit être là dès le début.

Les profils qui réussissent

Les chefs de projet SI ou digitaux qui veulent un domaine à plus fort enjeu : la méthode est identique, le contenu change. Les consultants en organisation, les PMO et les coordinateurs de programmes de transformation. Les anciens chefs de chantier, responsables de production ou logisticiens : planning, contraintes, arbitrages, fournisseurs. Les officiers et sous-officiers qui ont piloté des opérations ou des déploiements. Traits utiles : organisation, ténacité, aisance relationnelle, capacité à obtenir des décisions et à tenir des délais sans autorité hiérarchique. Le panorama des métiers de l'ANSSI range ce poste dans la famille du management de la sécurité et du pilotage des projets de sécurité. Accessible aux reconversions venant de la gestion de projet ; un grand débutant passera d'abord par un poste d'assistant chef de projet ou de PMO.

Compétences transférables

  • Gestion de projet : cadrage, planning, budget, risques, comité de pilotage (IT, BTP, industrie, événementiel)
  • Coordination d'équipes pluridisciplinaires et de prestataires
  • Conduite du changement et communication interne
  • Pilotage de fournisseurs : appels d'offres, contrats, recette
  • Reporting et animation de comités de direction
  • Méthodes agiles ou cycle en V selon les environnements

Compétences à acquérir

  • Panorama des mesures de sécurité et de leur déploiement réel : MFA, EDR, sauvegarde, IAM, SOC, segmentation
  • Référentiels et réglementations pilotés en projet : ISO 27001, NIS 2, DORA, guide d'hygiène informatique de l'ANSSI
  • Lecture d'un rapport d'audit ou de test d'intrusion pour en faire un plan d'action
  • Notions d'architecture SI pour évaluer les impacts d'un déploiement
  • Risques projet propres à la sécurité : dépendances, indisponibilités, résistance des utilisateurs
  • Vocabulaire des experts pour arbitrer avec eux

Voies d’accès et certifications

  • Depuis la gestion de projet SI : prendre un premier projet à composante sécurité (MFA, EDR, sauvegarde), puis postuler comme chef de projet cybersécurité
  • Depuis le conseil en organisation ou le PMO : rejoindre un cabinet cyber ou une ESN sur des programmes de conformité
  • Depuis un métier de pilotage hors informatique (chantier, production, logistique) : formation à la gestion de projet SI et à la culture cyber, puis poste en ESN ou chez un intégrateur
  • Formation initiale : école d'ingénieurs ou de commerce, master systèmes d'information, alternance en direction sécurité
  • Évolution possible ensuite vers responsable de programme, RSSI adjoint ou RSSI

Certifications utiles

PMP (PMI) ou PRINCE2 pour la méthode projet · Certifications agiles (PSM, PSPO) selon le contexte · ISO/IEC 27001 Lead Implementer pour les projets de conformité · CompTIA Security+ ou ressources gratuites de l'ANSSI pour la culture cyber · CISM (ISACA) à moyen terme pour évoluer vers le management de la sécurité

Salaire indicatif

Aucune source suffisamment fiable n’a été trouvée pour ce métier ; nous préférons ne rien afficher plutôt qu’un chiffre invérifiable. La fiche sera complétée dès qu’une source institutionnelle ou un guide de cabinet daté le permettra.

L’idée reçue

« Le chef de projet cyber, c'est un poste administratif qui fait des plannings. » Un déploiement de MFA sur plusieurs milliers d'utilisateurs ou une mise en conformité NIS 2 se gagnent sur le terrain : convaincre, débloquer, arbitrer, recadrer un prestataire. Le planning n'est que la trace de ce travail.


Ce métier vous ressemble ?

Le protocole d’orientation le confirme, ou vous en propose de plus compatibles.

Vérifier en 12 questions →