Cabinet de recrutementCybersécurité

  • RSSI, Pentester, SOC Analyst, GRC Manager, Architecte Sécurité, Consultant Cybersécurité, DPO…

  • Les meilleurs profils Cybersécurité ne postulent pas, ils se chassent.

  • 0 rupture de période d'essai en 2025

Vous recrutez ?

Confiez-nous le recrutement de vos profils Cybersécurité.

Quicksign
Qwant
Surfe
Turo
Typology
Lacoste
Lifen
Allianz
Nooance
Smartway
Meria
Chanel
Findymail
Quicksign
Qwant
Surfe
Turo
Typology
Lacoste
Lifen
Allianz
Nooance
Smartway
Meria
Chanel
Findymail

Ils nous font confiance pour leurs recrutements Cybersécurité

  • Chanel
  • Aqemia
  • Ada
  • Bryj
  • Gino
  • Data Impact
  • Lacoste
  • Lifen
  • Mee6
  • Le Permis Libre
  • Pharow
  • Quicksign
  • Qwant
  • Swaap
  • Uggy
  • Surfe
  • Valrhona
  • Méria
  • Sis ID
  • Smappen
  • Skynopy
  • Klineo
  • Turo
  • Typology
  • 39

    recrutements en Cybersécurité depuis 2022

  • 80 000+

    candidats dans notre réseau

  • 90 %

    des candidats acceptent la promesse d'embauche de nos clients

Notre approche

Pourquoi nous confier votre recrutement Cybersécurité

Chasse ciblée
01

Chasse ciblée

Nous approchons directement les meilleurs profils Cybersécurité via notre licence LinkedIn Recruiter, notre vivier entretenu et la cooptation. Chaque candidat est sélectionné pour sa maîtrise technique, son track record en production et son adéquation à votre contexte.

Nos canaux de chasse

LinkedIn
Slack
Discord
Meetup
Welcome to the Jungle
HelloWork
Évaluation
02

Évaluation

Nous construisons avec vous une scorecard claire fondée sur vos enjeux Cybersécurité. Nous vérifions chaque réalisation citée avant présentation et complétons l'évaluation par des entretiens techniques structurés.

Scorecard Cybersécurité type

Stack défensive (SOC, EDR, SIEM)85
Maîtrise offensive (pentest, red team)80
Réglementaire (NIS2, DORA, RGPD)82
Communication & gestion de crise75
Partenariat Long Terme
03

Partenariat Long Terme

Nous partageons nos insights marché (grilles salariales, tendances stacks, signaux de pré-départ) et nos rapports de chasse pour vous aider à structurer une équipe Cybersécurité solide.

Ce qu'on vous livre

  • Rapport de chasse personnalisé

  • Benchmark salaires actualisé

  • Veille talents en mouvement

  • Suivi closing & onboarding

Notre process

6 étapes pour signer le bon profil

1

Définition du besoin et scorecard

2

Ciblage et stratégie de chasse

3

Qualification et évaluation

4

Présentation des candidats et rapports

5

Accompagnement jusqu'au closing

6

Analyse des KPIs et amélioration continue

Notre expertise Cybersécurité

Métiers couverts, stacks maîtrisées, grilles salaires et niveaux de séniorité.

Consultant en Cybersécurité

Accompagne ETI et grands groupes sur leur stratégie sécurité.

RSSI

Pilote la sécurité d'un grand groupe, ETI ou scale-up mature.

Pentester

Audite par tests d'intrusion. Certifs OSCP, CEH.

SOC Analyst

Supervise les alertes 24/7 dans un Security Operations Center.

GRC Manager

Pilote gouvernance, risques, conformité NIS2, DORA, RGPD.

Architecte Sécurité

Conçoit l'architecture sécurité : zero trust, IAM, chiffrement.

DPO (Data Protection Officer)

Veille à la conformité RGPD : registre, CNIL, formation.

Security Engineer

Implémente et opère SIEM, EDR, WAF, IAM en complément du RSSI.

CISO

Pilote la sécurité au COMEX. Reporting Board.

Ils nous font confiance en Cybersécurité

Un expert dédié, des témoignages clients et des recrutements signés à l'appui.

Témoignages clients Cybersécurité

Gwendal Delaunay

Gwendal Delaunay

Directeur de projet · SisID

« Un vrai plaisir de travailler avec Lity, ils sont très réactifs, persévérants. Pour être passé à la fois en tant que candidat et recruteur je trouve qu'il y a un bon équilibre entre la défense des intérêts de l'entreprise et des candidats pour que tout le monde s'y retrouve.  »
SisID
Marie Lottier

Marie Lottier

Head of Marketing & Communication · Finovox

« Notre première collaboration avec Lity fut un réel succès, tant par la qualité des profils partagés que par le professionnalisme apporté. L'ensemble des candidats étaient pertinents et nous avons décidé de réitérer l'accompagnement sur les prochains recrutements chez Finovox. »
Finovox
Tommy Sevim
10+
ans de chasse

Tommy Sevim

Head of Tech & Engineering Recruitment · Lity

Profil LinkedIn

Votre expert recrutement Cybersécurité

Plus de 10 ans à recruter des profils Cybersécurité

Le marché Cybersécurité explose en France 2026. NIS2 et DORA créent des dizaines de milliers de postes. Les RSSI, pentesters, SOC analysts et GRC managers sont les plus chassés du marché tech.

Tommy Sevim pilote notre pôle Tech & Engineering chez Lity. Il chasse les RSSI, pentesters, SOC analysts, GRC managers et architectes sécurité avec une connaissance fine des contraintes réglementaires (NIS2, DORA, RGPD).

En savoir plus sur notre approche

Sur la cybersécurité, les profils se sont stratifiés. Un RSSI senior pour grande PME ou ETI n'est pas le même que celui d'une scale-up SaaS. Les pentesters et red teamers s'arrachent à 80-130 K€ et les profils GRC qui maîtrisent NIS2 et DORA sont introuvables sans réseau.

Tommy connaît l'écosystème cybersécurité français (LeHack, FIC, Pass the Salt, Hackerone), les certifications (CISSP, OSCP, CEH) et les vraies différences entre un consultant en cybersécurité et un security engineer in-house.

Notre méthode repose sur 4 sources complémentaires. Notre licence LinkedIn Recruiter pour la chasse directe. Notre vivier Cybersécurité entretenu en continu. La cooptation au sein de notre réseau d'experts sécurité. Et notre présence aux événements de la communauté.

On accompagne toutes les entreprises

Start-up, scale-up, PME ou grand compte : nos méthodes s'adaptent à votre maturité et à vos enjeux de recrutement.

Start-up

1 à 30 personnes

En startup, la sécurité est portée par un DevSecOps unique ou externalisée. Le premier vrai recrutement sécurité arrive souvent à la Series A avec une exigence client B2B.

Scale-up

30 à 300 personnes

En scale-up, on recrute un RSSI dédié, on lance un programme SOC 2 ou ISO 27001 et on monte une équipe de 2-4 personnes (pentest, GRC, sécurité produit).

PME

50 à 500 personnes

En expansion, la sécurité devient une fonction à part entière avec un CISO au COMEX, un SOC interne ou managé et une fonction GRC structurée.

Grandes entreprises

ETI et grands groupes

En corporate, les enjeux portent sur la conformité multi-réglementaire (NIS2, DORA, ISO), la défense périmétrique avancée et la lutte contre les APT.

Questions fréquentes

On répond à vos questions sur le recrutement Cybersécurité.

Quels salaires en cybersécurité en France 2026 ?

Les fourchettes 2026 en cybersécurité, par poste :

  • Consultant Cybersécurité confirmé : 55-72 K€
  • Pentester : 60-78 K€ confirmé, 78-105 K€ senior
  • SOC Analyst confirmé : 45-58 K€
  • GRC Manager confirmé : 65-82 K€
  • Architecte Sécurité confirmé : 78-98 K€
  • RSSI : 90-120 K€ en scale-up, 115-160 K€ en grand groupe
  • CISO d'acteur stratégique : au-delà de 150 K€

La conformité NIS2 et DORA crée une pression salariale forte sur les profils GRC.

RSSI, Security Engineer, CISO : quelle différence ?

Trois métiers complémentaires, à ne pas confondre :

  • RSSI : profil stratégique et managérial. Politique de sécurité, budget, dialogue COMEX et Board.
  • Security Engineer : profil opérationnel. Configuration SIEM/EDR, réponse aux alertes, analyses techniques.
  • CISO (Chief Information Security Officer) : équivalent C-Level du RSSI, présent en grand groupe ou scale-up stratégique.

RSSI et Security Engineer sont complémentaires : un RSSI sans Security Engineers n'a personne pour exécuter, et vice-versa. La frontière RSSI/CISO est surtout culturelle (FR vs US).

Comment évaluer un pentester sans se faire avoir ?

Pour évaluer un pentester sans se faire avoir, vérifiez plusieurs éléments concrets :

  • Certifications réelles : OSCP, CEH, OSWE, OSEP
  • CTF résolus : les challenges menés à bien
  • Bug bounties : récompenses obtenues sur HackerOne ou Yes We Hack
  • Missions concrètes : les interventions menées
  • Exercice technique : sur un environnement contrôlé (machine vulnérable, code à auditer), il révèle la profondeur

Un bon pentester parle exploitation, méthodologie OSSTMM ou PTES et restitution claire, pas seulement outils utilisés. Vérifiez la capacité à rédiger un rapport actionable : c'est souvent le maillon faible.

NIS2 et DORA : quels profils recruter en 2026 ?

NIS2 et DORA encadrent les obligations cyber en 2026 :

  • NIS2 : impose la nomination d'un RSSI et la documentation des risques cyber pour les entités essentielles et importantes (énergie, santé, transports, services numériques).
  • DORA : exige les mêmes mesures pour le secteur financier, avec un focus sur la résilience opérationnelle.

Les profils à recruter :

  • RSSI senior : pour piloter la conformité
  • GRC Manager : pour structurer les process
  • Compliance Officer : pour les audits
  • Architecte Sécurité : pour l'implémentation technique

Les profils combinant juridique et technique sont rares.

Quels outils et stacks cyber en 2026 ?

Le panorama des outils et stacks cyber en 2026 :

  • SIEM : Splunk, Elastic, Microsoft Sentinel
  • EDR : CrowdStrike, SentinelOne, Microsoft Defender
  • SOAR : Splunk SOAR, Palo Alto XSOAR
  • Pentest : Burp Suite Pro, Metasploit, Cobalt Strike, OWASP ZAP
  • Cloud Security : Wiz, Lacework, Prisma Cloud
  • IAM : Okta, Microsoft Entra ID
  • Secrets : Vault

Les outils IA pour la détection d'anomalies (Darktrace, Vectra AI) gagnent en valeur. L'écosystème français (Gatewatcher, Tehtris) reste solide en souverain.

Quelles évolutions de carrière en cybersécurité ?

Plusieurs voies d'évolution s'offrent en cybersécurité :

  • Côté technique : Security Engineer → Senior Security Engineer → Lead → Architecte Sécurité → Staff Security Engineer
  • Côté management : Security Manager → Head of Security → RSSI → CISO
  • Spécialisations valorisées : Cloud Security Engineer, DevSecOps, Application Security (AppSec)
  • Pentester senior : bascule souvent vers Red Team Lead, freelance pentester ou consultant en cabinet
  • GRC Manager : évolue vers Head of Compliance ou DPO

Le Founding Security Engineer en startup pre-seed gagne en valeur avec l'attention aux sujets conformité.

Vous recrutez ?

Confiez-nous le recrutement de vos profils Cybersécurité.

Une approche de terrain pour des recrutements qui durent.

  • Échange (30 min)

    Une visio pour cerner vos enjeux et vous présenter notre approche.

  • Immersion

    Une rencontre sur place pour qualifier, en profondeur, votre culture et vos projets de recrutement.

  • Chasse ciblée

    Lancement de la mission. Nous vous présentons uniquement les profils en parfaite adéquation avec vos attentes.

Recruter en Cybersécurité

Décrivez votre besoin de recrutement.