Je Change de Métier
Fiche métier

Évaluateur de la sécurité des technologies de l'information | Fiche métier

Quelles sont les missions d'un évaluateur de la sécurité des technologies de l'information ? Quelle formation suivre pour exercer ce métier ? Quels sont ses débouchés et son salaire ? Les réponses vous sont apportées par cette fiche métier d'évaluateur de la sécurité des technologies de l'information.

Salaire moyen

30–45K€

brut annuel

Niveau requis

Bac +2

minimum recommandé

Marché emploi

Modéré

Durée formation moy.

12 à 18 mois

estimation moyenne

Score de reconversion

57/100 *

Accessible avec effort

*Score de reconversion calculé à partir des données de formations de je-change-de-metier.com et des données emploi de France Travail.

UNE RECONVERSION EN TÊTE, MAIS DES DOUTES ?
Suis-je prêt·e à changer de métier ?
J'AI DÉJÀ UNE IDÉE DE MÉTIER
Voir les formations en Cybersécurité

Métier d'évaluateur de la sécurité des technologies de l'information

L'évaluateur de la sécurité des technologies de l'information est un expert en cybersécurité chargé de vérifier la conformité et la robustesse des produits et systèmes informatiques face aux menaces. Rattaché à un laboratoire agréé (CESTI), il intervient comme tierce partie indépendante pour garantir que les solutions déployées par les organisations atteignent le niveau de sécurité requis.

Qu'est-ce qu'un évaluateur de la sécurité des technologies de l'information ?

L'évaluateur de la sécurité des technologies de l'information intervient au sein de Centres d'Évaluation de la Sécurité des Technologies de l'Information (CESTI), des laboratoires agréés par l'ANSSI (Agence nationale de la sécurité des systèmes d'information). Sa mission principale consiste à vérifier la conformité d'un produit — matériel ou logiciel — par rapport à sa spécification de sécurité, selon des méthodes et des critères normalisés, réglementaires ou privés.

Contrairement à un expert en cybersécurité dont le périmètre d'action est plus large (conseil, stratégie, réponse aux incidents), l'évaluateur se concentre sur l'analyse normative et technique d'un produit ou système donné. Son rôle est de certifier — ou non — que ce produit résiste aux attaques conformément aux exigences définies dans la cible de sécurité.

Il agit en totale indépendance vis-à-vis des développeurs du produit et des commanditaires de l'évaluation. Cette impartialité est une condition fondamentale de l'agrément CESTI délivré par l'ANSSI.

L'évaluateur peut être spécialisé sur l'évaluation de produits matériels (composants électroniques, microélectroniques, boîtiers sécurisés) ou de produits logiciels (logiciels embarqués, équipements réseaux, applications).

fiche-metier-evaluateur-de-la-securite-des-technologies-de-l-information

Missions de l'évaluateur de la sécurité des technologies de l'information

Les missions de l'évaluateur se répartissent en deux grands volets :

Réalisation d'évaluations de sécurité :

Assistance à un commanditaire pour la préparation d'une évaluation :

Où exerce l'évaluateur de la sécurité des technologies de l'information ?

L'évaluateur exerce exclusivement au sein de CESTI agréés par l'ANSSI. Ces laboratoires sont des structures indépendantes, soumises à des audits réguliers du COFRAC et de l'ANSSI, et doivent respecter les exigences de la norme ISO/IEC 17025.

Parmi les principaux CESTI agréés en France, on retrouve :

Tendance de la profession

Le métier d'évaluateur de la sécurité des technologies de l'information est en pleine expansion, porté par plusieurs tendances de fond. L'entrée en vigueur de réglementations européennes comme le Cyber Resilience Act (CRA), la directive NIS2 et le règlement DORA impose des exigences de certification de plus en plus strictes pour les produits connectés et les systèmes critiques.

La prolifération de l'Internet des objets (IoT), du cloud souverain et des systèmes industriels connectés génère un besoin croissant d'évaluations de sécurité normalisées. Selon le 2ème baromètre national de la maturité cyber des TPE-PME (Cybermalveillance.gouv.fr, octobre 2025), 44 % des entreprises françaises estiment être fortement exposées aux cybermenaces (+6 points par rapport à 2024), confirmant l'urgence de certifier la fiabilité des solutions de sécurité déployées.

Ce métier fait partie des métiers de la cybersécurité qui recrutent activement, avec une demande soutenue de la part des CESTI agréés.

Pourquoi se reconvertir dans l'évaluation de la sécurité des technologies de l'information ?

Le métier d'évaluateur de la sécurité des TI attire des profils en quête d'un poste technique, rigoureux et à forte valeur ajoutée dans le domaine de la cybersécurité.

Le premier atout est la stabilité de l'emploi. Les CESTI agréés recrutent en continu pour répondre à une demande d'évaluations croissante, portée par les nouvelles réglementations européennes et la multiplication des produits nécessitant une certification de sécurité. L'ANSSI estime que la France manque de plusieurs milliers de professionnels en cybersécurité, et les profils spécialisés en évaluation et certification sont particulièrement recherchés.

La rémunération est attractive et évolue significativement avec l'expérience et la spécialisation. Les évaluateurs travaillant sur des domaines de niche comme la cryptologie ou les composants matériels sécurisés accèdent à des niveaux de salaire parmi les plus élevés du secteur.

Le métier séduit aussi par sa dimension intellectuelle. Chaque évaluation constitue un défi technique unique : analyser un produit en profondeur, en identifier les failles, en tester la résistance selon des méthodologies rigoureuses. C'est un travail qui convient aux esprits analytiques qui apprécient la rigueur normative autant que l'expertise technique.

Enfin, l'évaluateur joue un rôle stratégique dans la chaîne de confiance numérique. En certifiant les produits de sécurité, il contribue directement à la protection des infrastructures critiques, des données sensibles et de la souveraineté numérique française et européenne.

Formations pour devenir évaluateur de la sécurité des technologies de l'information

Pour accéder à ce métier, un diplôme en informatique de niveau bac+3 à doctorat, avec une spécialisation en cybersécurité, est requis. Le métier est accessible à partir d'une expérience professionnelle en audit de sécurité. Pour certains types d'évaluations, notamment en cryptologie, des profils doctorants spécialisés peuvent être nécessaires.

Formation initiale

Niveau BAC +3

Niveau BAC +5

Niveau Doctorat

Doctorat en cryptologie, sécurité des systèmes embarqués ou sécurité matérielle — indispensable pour les évaluations de composants électroniques et les analyses cryptographiques avancées

Formation continue

Certaines formations sont accessibles aux candidats en reconversion ou en évolution professionnelle, notamment :

Certifications professionnelles valorisées :

Formations pour le secteur Cybersécurité

STUDI - La grande école 100 % en ligne, 100 % humaine logo STUDI - La grande école 100 % en ligne, 100 % humaine

Bachelor Administrateur d'infrastructures sécurisées

Maîtrisez l’administration, la virtualisation et la supervision d’infrastructures, proposez des solutions adaptées, garantissez disponibilité et sécurité, et collaborez à la politique de cybersécurité.

✓ Finançable CPF Bac +2 minimum A distance
4 690,00 €
Voir la formation →
Liora

Administrateur Systèmes, Réseaux et Cloud

En 4 ou 12 mois, apprenez à concevoir, sécuriser et maintenir vos infrastructures LAN, WAN et cloud AWS, passez les certifications professionnelles (titre pro et AWS) et profitez d’un accompagnement jusqu’à votre prise de poste.

✓ Finançable CPF Bac +2 minimum A distance
8 490,00 €
Voir la formation →

Voir toutes les formations « Cybersécurité » →

Qualités requises pour devenir évaluateur de la sécurité des technologies de l'information

Compétences techniques

Qualités personnelles

fiche-metier-evaluateur-de-la-securite-des-technologies-de-l-information

Évolutions possibles de l'évaluateur de la sécurité des technologies de l'information

Avec l'expérience, un évaluateur de la sécurité des TI peut évoluer vers plusieurs postes à responsabilité :

L'émergence de nouvelles réglementations (Cyber Resilience Act, certification des produits IoT) et la demande croissante en évaluation de produits connectés ouvrent des perspectives d'évolution significatives.

Salaire d'un évaluateur de la sécurité des technologies de l'information

La rémunération d'un évaluateur de la sécurité des technologies de l'information varie en fonction de son expérience, de sa spécialisation et du CESTI au sein duquel il exerce.

Niveau d'expérienceSalaire brut annuel
Débutant (0-2 ans)32 000 € – 40 000 €
Confirmé (3-5 ans)40 000 € – 55 000 €
Senior / Expert (5+ ans)55 000 € – 75 000 € et plus

Le salaire médian pour ce métier en France est d'environ 39 000 à 43 000 € brut par an selon les sources (source salaires : Guardia School — enquête interne + cabinets Michael Page et Hays ; StedY — 43 K€ médian). Les profils les plus expérimentés et spécialisés (cryptologie, sécurité matérielle) peuvent atteindre des rémunérations nettement supérieures.

Plusieurs facteurs influencent la rémunération :

Le freelance reste rare dans ce métier, car l'évaluateur doit être rattaché à un CESTI agréé par l'ANSSI pour exercer.

FORMATIONS
Trouvez une formation Cybersécurité
Comparez les formations, les durées et les financements disponibles pour ce secteur.
Voir les formations 
Gratuit • Sans engagement • Réponse immédiate
Formations pour ce métier

Formations cybersécurité les plus demandées

Voir les formations Evaluateur de la sécurité des technologies de l'information →
✓ CPF 7 mois En présentiel
STUDI - La grande école 100 % en ligne, 100 % humaine

STUDI - La grande école 100 % en ligne, 100 % humaine

Bachelor Administrateur d'infrastructures sécurisées
✓ CPF 450 heures A distance
✓ CPF 550 heures A distance
✓ CPF 5 mois En présentiel

Explorer d'autres métiers proches

Formations Cybersécurité

Gratuit • Sans engagement • Réponse rapide

Voir les formations