Cabinet de recrutementCybersécurité
RSSI, Pentester, SOC Analyst, GRC Manager, Architecte Sécurité, Consultant Cybersécurité, DPO…
Les meilleurs profils Cybersécurité ne postulent pas, ils se chassent.
0 rupture de période d'essai en 2025
Ils nous font confiance pour leurs recrutements Cybersécurité
- Chanel
- Aqemia
- Ada
- Bryj
- Gino
- Data Impact
- Lacoste
- Lifen
- Mee6
- Le Permis Libre
- Pharow
- Quicksign
- Qwant
- Swaap
- Uggy
- Surfe
- Valrhona
- Méria
- Sis ID
- Smappen
- Skynopy
- Klineo
- Turo
- Typology
- 39
recrutements en Cybersécurité depuis 2022
- 80 000+
candidats dans notre réseau
- 90 %
des candidats acceptent la promesse d'embauche de nos clients
Notre approche
Pourquoi nous confier votre recrutement Cybersécurité

Chasse ciblée
Nous approchons directement les meilleurs profils Cybersécurité via notre licence LinkedIn Recruiter, notre vivier entretenu et la cooptation. Chaque candidat est sélectionné pour sa maîtrise technique, son track record en production et son adéquation à votre contexte.
Nos canaux de chasse



Évaluation
Nous construisons avec vous une scorecard claire fondée sur vos enjeux Cybersécurité. Nous vérifions chaque réalisation citée avant présentation et complétons l'évaluation par des entretiens techniques structurés.
Scorecard Cybersécurité type

Partenariat Long Terme
Nous partageons nos insights marché (grilles salariales, tendances stacks, signaux de pré-départ) et nos rapports de chasse pour vous aider à structurer une équipe Cybersécurité solide.
Ce qu'on vous livre
Rapport de chasse personnalisé
Benchmark salaires actualisé
Veille talents en mouvement
Suivi closing & onboarding
Notre process
6 étapes pour signer le bon profil
Définition du besoin et scorecard
Ciblage et stratégie de chasse
Qualification et évaluation
Présentation des candidats et rapports
Accompagnement jusqu'au closing
Analyse des KPIs et amélioration continue
Définition du besoin et scorecard
Ciblage et stratégie de chasse
Qualification et évaluation
Présentation des candidats et rapports
Accompagnement jusqu'au closing
Analyse des KPIs et amélioration continue
Notre expertise Cybersécurité
Métiers couverts, stacks maîtrisées, grilles salaires et niveaux de séniorité.
Consultant en Cybersécurité
Accompagne ETI et grands groupes sur leur stratégie sécurité.
RSSI
Pilote la sécurité d'un grand groupe, ETI ou scale-up mature.
Pentester
Audite par tests d'intrusion. Certifs OSCP, CEH.
SOC Analyst
Supervise les alertes 24/7 dans un Security Operations Center.
GRC Manager
Pilote gouvernance, risques, conformité NIS2, DORA, RGPD.
Architecte Sécurité
Conçoit l'architecture sécurité : zero trust, IAM, chiffrement.
DPO (Data Protection Officer)
Veille à la conformité RGPD : registre, CNIL, formation.
Security Engineer
Implémente et opère SIEM, EDR, WAF, IAM en complément du RSSI.
CISO
Pilote la sécurité au COMEX. Reporting Board.
Ils nous font confiance en Cybersécurité
Un expert dédié, des témoignages clients et des recrutements signés à l'appui.
Témoignages clients Cybersécurité
Gwendal Delaunay
Directeur de projet · SisID
« Un vrai plaisir de travailler avec Lity, ils sont très réactifs, persévérants. Pour être passé à la fois en tant que candidat et recruteur je trouve qu'il y a un bon équilibre entre la défense des intérêts de l'entreprise et des candidats pour que tout le monde s'y retrouve. »
Marie Lottier
Head of Marketing & Communication · Finovox
« Notre première collaboration avec Lity fut un réel succès, tant par la qualité des profils partagés que par le professionnalisme apporté. L'ensemble des candidats étaient pertinents et nous avons décidé de réitérer l'accompagnement sur les prochains recrutements chez Finovox. »
Cas clients Cybersécurité liés

Votre expert recrutement Cybersécurité
Plus de 10 ans à recruter des profils Cybersécurité
Le marché Cybersécurité explose en France 2026. NIS2 et DORA créent des dizaines de milliers de postes. Les RSSI, pentesters, SOC analysts et GRC managers sont les plus chassés du marché tech.
Tommy Sevim pilote notre pôle Tech & Engineering chez Lity. Il chasse les RSSI, pentesters, SOC analysts, GRC managers et architectes sécurité avec une connaissance fine des contraintes réglementaires (NIS2, DORA, RGPD).
En savoir plus sur notre approcheRéduire
Sur la cybersécurité, les profils se sont stratifiés. Un RSSI senior pour grande PME ou ETI n'est pas le même que celui d'une scale-up SaaS. Les pentesters et red teamers s'arrachent à 80-130 K€ et les profils GRC qui maîtrisent NIS2 et DORA sont introuvables sans réseau.
Tommy connaît l'écosystème cybersécurité français (LeHack, FIC, Pass the Salt, Hackerone), les certifications (CISSP, OSCP, CEH) et les vraies différences entre un consultant en cybersécurité et un security engineer in-house.
Notre méthode repose sur 4 sources complémentaires. Notre licence LinkedIn Recruiter pour la chasse directe. Notre vivier Cybersécurité entretenu en continu. La cooptation au sein de notre réseau d'experts sécurité. Et notre présence aux événements de la communauté.
On accompagne toutes les entreprises
Start-up, scale-up, PME ou grand compte : nos méthodes s'adaptent à votre maturité et à vos enjeux de recrutement.
Start-up
1 à 30 personnes
En startup, la sécurité est portée par un DevSecOps unique ou externalisée. Le premier vrai recrutement sécurité arrive souvent à la Series A avec une exigence client B2B.
Scale-up
30 à 300 personnes
En scale-up, on recrute un RSSI dédié, on lance un programme SOC 2 ou ISO 27001 et on monte une équipe de 2-4 personnes (pentest, GRC, sécurité produit).
PME
50 à 500 personnes
En expansion, la sécurité devient une fonction à part entière avec un CISO au COMEX, un SOC interne ou managé et une fonction GRC structurée.
Grandes entreprises
ETI et grands groupes
En corporate, les enjeux portent sur la conformité multi-réglementaire (NIS2, DORA, ISO), la défense périmétrique avancée et la lutte contre les APT.
Pour aller plus loin
Ressources et autres expertises signées Lity.
Ressources Cybersécurité
Toutes les ressources
GuideComment recruter un administrateur systèmes et réseaux en 2026 ? Le guide complet
Lire l'article →
GuideComment recruter un Data Analyst en 2026 – Le guide complet
Lire l'article →
GuideComment recruter un développeur en 2026 ? Le guide complet
Lire l'article →
GuideComment recruter un ingénieur systèmes et réseaux ? Le guide complet
Lire l'article →On répond à vos questions sur le recrutement Cybersécurité.
Quels salaires en cybersécurité en France 2026 ?
Les fourchettes 2026 en cybersécurité, par poste :
- Consultant Cybersécurité confirmé : 55-72 K€
- Pentester : 60-78 K€ confirmé, 78-105 K€ senior
- SOC Analyst confirmé : 45-58 K€
- GRC Manager confirmé : 65-82 K€
- Architecte Sécurité confirmé : 78-98 K€
- RSSI : 90-120 K€ en scale-up, 115-160 K€ en grand groupe
- CISO d'acteur stratégique : au-delà de 150 K€
La conformité NIS2 et DORA crée une pression salariale forte sur les profils GRC.
RSSI, Security Engineer, CISO : quelle différence ?
Trois métiers complémentaires, à ne pas confondre :
- RSSI : profil stratégique et managérial. Politique de sécurité, budget, dialogue COMEX et Board.
- Security Engineer : profil opérationnel. Configuration SIEM/EDR, réponse aux alertes, analyses techniques.
- CISO (Chief Information Security Officer) : équivalent C-Level du RSSI, présent en grand groupe ou scale-up stratégique.
RSSI et Security Engineer sont complémentaires : un RSSI sans Security Engineers n'a personne pour exécuter, et vice-versa. La frontière RSSI/CISO est surtout culturelle (FR vs US).
Comment évaluer un pentester sans se faire avoir ?
Pour évaluer un pentester sans se faire avoir, vérifiez plusieurs éléments concrets :
- Certifications réelles : OSCP, CEH, OSWE, OSEP
- CTF résolus : les challenges menés à bien
- Bug bounties : récompenses obtenues sur HackerOne ou Yes We Hack
- Missions concrètes : les interventions menées
- Exercice technique : sur un environnement contrôlé (machine vulnérable, code à auditer), il révèle la profondeur
Un bon pentester parle exploitation, méthodologie OSSTMM ou PTES et restitution claire, pas seulement outils utilisés. Vérifiez la capacité à rédiger un rapport actionable : c'est souvent le maillon faible.
NIS2 et DORA : quels profils recruter en 2026 ?
NIS2 et DORA encadrent les obligations cyber en 2026 :
- NIS2 : impose la nomination d'un RSSI et la documentation des risques cyber pour les entités essentielles et importantes (énergie, santé, transports, services numériques).
- DORA : exige les mêmes mesures pour le secteur financier, avec un focus sur la résilience opérationnelle.
Les profils à recruter :
- RSSI senior : pour piloter la conformité
- GRC Manager : pour structurer les process
- Compliance Officer : pour les audits
- Architecte Sécurité : pour l'implémentation technique
Les profils combinant juridique et technique sont rares.
Quels outils et stacks cyber en 2026 ?
Le panorama des outils et stacks cyber en 2026 :
- SIEM : Splunk, Elastic, Microsoft Sentinel
- EDR : CrowdStrike, SentinelOne, Microsoft Defender
- SOAR : Splunk SOAR, Palo Alto XSOAR
- Pentest : Burp Suite Pro, Metasploit, Cobalt Strike, OWASP ZAP
- Cloud Security : Wiz, Lacework, Prisma Cloud
- IAM : Okta, Microsoft Entra ID
- Secrets : Vault
Les outils IA pour la détection d'anomalies (Darktrace, Vectra AI) gagnent en valeur. L'écosystème français (Gatewatcher, Tehtris) reste solide en souverain.
Quelles évolutions de carrière en cybersécurité ?
Plusieurs voies d'évolution s'offrent en cybersécurité :
- Côté technique : Security Engineer → Senior Security Engineer → Lead → Architecte Sécurité → Staff Security Engineer
- Côté management : Security Manager → Head of Security → RSSI → CISO
- Spécialisations valorisées : Cloud Security Engineer, DevSecOps, Application Security (AppSec)
- Pentester senior : bascule souvent vers Red Team Lead, freelance pentester ou consultant en cabinet
- GRC Manager : évolue vers Head of Compliance ou DPO
Le Founding Security Engineer en startup pre-seed gagne en valeur avec l'attention aux sujets conformité.
Confiez-nous le recrutement de vos profils Cybersécurité.
Une approche de terrain pour des recrutements qui durent.
Échange (30 min)
Une visio pour cerner vos enjeux et vous présenter notre approche.
Immersion
Une rencontre sur place pour qualifier, en profondeur, votre culture et vos projets de recrutement.
Chasse ciblée
Lancement de la mission. Nous vous présentons uniquement les profils en parfaite adéquation avec vos attentes.


