Profil cyber
Évaluez votre profil de compétences cybersécurité.
Pourquoi évaluer votre profil ?
Que vous soyez :
- RSSI / RSI : cartographier les compétences de votre équipe
- Direction : connaître les forces et faiblesses de votre organisation
- Collaborateur : identifier vos axes de progression
- Recruteur : évaluer un candidat
Ce diagnostic vous permet de positionner votre profil sur les grandes familles de compétences cybersécurité.
Domaines évalués
- SOC : Security Operations Center, supervision
- Pen test : tests d’intrusion
- Firewall : sécurité périmétrique
- Analyse de risques : EBIOS, 27005
- Gouvernance SSI
- Inforensique
- Développement sécurisé
- Cryptographie
- RGPD / DPO
Profil cyber : évaluez vos compétences
Positionnez-vous sur les grandes familles de compétences cybersécurité. Idéal pour faire un état des lieux individuel ou d'équipe, et viser les prochaines montées en compétences.
Je sais définir et suivre une doctrine de supervision (collecte, seuils, alertes).
Je peux analyser un événement de sécurité et mener une investigation de premier niveau.
Je maîtrise la mise en correspondance des signaux (corrélation, threat intelligence).
Pistes d'amélioration
Niveau expert : partagez vos bonnes pratiques (playbooks, hunting) avec vos pairs.Pratique confirmée : renforcez le fashion des cas d'usage (hunting, threat intelligence).Démarrez par une formation aux SIEM et aux principes de supervision et de détection.Je connais la méthodologie d'un test d'intrusion (scope, règles, rapport) et son cadre légal.
Je sais mettre en œuvre les principales phases (recon, exploitation, post-exploitation).
Je sais rédiger un rapport hiérarchisant les vulnérabilités et les actions correctives.
Pistes d'amélioration
Niveau expert : capitalisez sur votre expérience (reporting, méthodologies, outils maison).Pratique confirmée : formalisez vos méthodologies et le reporting exploitable.Suivez une première formation aux tests d'intrusion (web/app et infrastructure).Je sais concevoir et configurer les règles de filtrage (deny by default, moindre privilège).
Je maîtrise la segmentation réseau et l'intégration des équipements périphériques.
Je suis capable d'auditer les règles existantes et de détecter les flux superflus.
Pistes d'amélioration
Niveau expert : optimisez l'architecture (segmentation fine, politiques ZTNA).Pratique confirmée : règles de gestion du changement et revues périodiques des règles.Apprenez les bases des équipements de filtrage et des règles (deny by default, journalisation).Je connais les étapes d'une analyse de risques (contexte, scénarios, plan de traitement).
Je sais animer les ateliers avec les métiers et formaliser le registre des risques.
Je suis capable de calculer la criticité et de restituer des recommandations priorisées.
Pistes d'amélioration
Niveau expert : animez le processus d'analyse et le traitement des risques résiduels.Pratique confirmée : structurez les ateliers (biens, scénarios, mesures) et le registre.Suivez une première formation EBIOS ou ISO 27005 pour conduire une analyse simple.Je sais rédiger une politique de sécurité et un plan de gouvernance (rôles, processus).
Je peux déployer la sensibilisation et mesurer la culture sécurité.
Je pilote la conformité (RGPD, ISO 27001, obligations sectorielles) et les audits.
Pistes d'amélioration
Niveau expert : construisez un tableau de bord sécurité et pilotez la conformité.Pratique confirmée : formalisez politique, chartes et rituels de revue.Initiez-vous aux fondamentaux (rôles, politique, sensibilisation, conformité RGPD).Je connais les règles de collecte et de conservation de la preuve numérique.
Je sais extraire et analyser les données d'un système compromis (mémoire, disque, journaux).
Je sais restituer l'investigation (chronologie, hypothèses, rapport) dans un cadre légal.
Pistes d'amélioration
Niveau expert : institutionnalisez une capacité d'investigation et la chaîne de preuve.Pratique confirmée : structurez la collecte (copies forensiques, empreintes) et la chronologie.Apprenez les bases de la collecte de preuves (chaîne de custody, images, volatilité).Je connais les principales vulnérabilités applicatives (OWASP Top 10) et leurs remédiations.
J'intègre la sécurité dans le cycle de développement (revue, tests, pipelines CI/CD).
Je sécurise la chaîne de fourniture logicielle (dépendances, signatures, secrets).
Pistes d'amélioration
Niveau expert : intégrez la sécurité dans l'industrialisation (SAST/DAST, supply chain).Pratique confirmée : appliquez revues de code et analyse de dépendances.Formez-vous aux principes de développement sécurisé (OWASP, validation, authentification).Je sais choisir algorithmes et longueurs de clés selon les recommandations (ANSSI).
Je maîtrise le cycle de vie des certificats et des clés (génération, renouvellement, révocation).
Je peux évaluer et sécuriser les implémentations cryptographiques (bibliothèques, protocoles).
Pistes d'amélioration
Niveau expert : concevez l'architecture cryptographique et le cycle de vie des clés.Pratique confirmée : appliquez les algorithmes et recommandations (ANSSI) à vos usages.Assimilez les concepts de base (chiffrement, signature, hachage) et leurs bons usages.Je maîtrise les principes du RGPD (licéité, minimisation, droits des personnes).
Je sais tenir le registre des traitements et conduire une analyse d'impact (PIA).
Je gère les demandes de droits, la notification de violation et les relations sous-traitants.
Pistes d'amélioration
Niveau expert : animez la gouvernance DPO et les analyses d'impact complexes.Pratique confirmée : tenez le registre, les PIA et la gestion des sous-traitants.Formez-vous aux principes du RGPD (bases légales, droits des personnes, registre).Résultat
Niveau de maturité global