CV Cybersécurité: exemple et modèle

Un exemple complet de CV suisse pour les professionnels de la cybersécurité - avec des indicateurs SOC mesurables, des références normatives et des formulations qui convainquent les RH et les CISO.

Actuellement 72 postes de Cybersécurité ouverts en Suisse, dans 6 cantons, dont 28 publiés ces 7 derniers jours. Generali Switzerland en publie le plus.

Exemple de CV — modèle de deux pages

Ce modèle est directement modifiable — ou téléversez votre CV actuel, il sera repris automatiquement dans cette mise en page.

Quel diplôme compte pour la cybersécurité en Suisse ?

Sont surtout reconnus le brevet fédéral de spécialiste en cybersécurité, le diplôme fédéral d'expert en sécurité ICT ainsi qu'un cursus HES/EPF avec approfondissement en sécurité de l'information - complétés par des certifications de fabricants.

La voie classique en Suisse passe par un EFZ d'informaticien/informaticienne (développement de plates-formes ou informatique d'entreprise), puis par l'examen professionnel menant au titre de spécialiste en cybersécurité avec brevet fédéral, ou par l'examen professionnel supérieur menant au titre d'expert en sécurité ICT avec diplôme fédéral. Si vous avez suivi cette voie, indiquez les titres exactement ainsi, y compris la mention « brevet fédéral » ou « diplôme fédéral » - les systèmes RH et les responsables du recrutement filtrent précisément selon ces désignations.

Dans le domaine des hautes écoles, un Bachelor/Master en informatique d'une HES (par exemple avec approfondissement Information & Cyber Security), un CAS ou un MAS en cybersécurité, ou encore le programme de cyberdéfense de l'armée ou de l'EPF sont courants. Pour les diplômes étrangers, ajoutez une ligne sur l'équivalence (reconnaissance SEFRI) et sur votre statut de séjour, par exemple « Permis B, durée indéterminée » - cela évite une question de la part du service des ressources humaines.

Les certifications de fabricants ne remplacent pas le diplôme, mais elles déterminent souvent l'invitation à un entretien. Mentionnez au maximum quatre certifications actuelles avec l'année, par exemple CISSP, CISM, GCIH, OSCP, SC-200 ou ISO/IEC 27001 Lead Auditor, et omettez les anciennes certifications expirées. Pour les postes auprès de la Confédération, des cantons, des hôpitaux ou des infrastructures critiques, mentionnez en outre un contrôle de sécurité relatif aux personnes réussi et votre disponibilité pour le service de piquet.

Comment structurer l'expérience professionnelle dans un CV en cybersécurité ?

Décrivez pour chaque poste le contexte de sécurité (environnement, régulateur, taille de l'équipe), puis ajoutez trois à quatre points avec des indicateurs chiffrés concrets en matière de détection, de réponse et de conformité.

Une phrase de contexte avant les listes à puces rend vos chiffres réellement lisibles: « Banque régionale, 12'400 endpoints, 1'800 alertes par mois, sous surveillance de la FINMA, 6 analystes en piquet 24h/24 et 7j/7 ». Sans ce cadre, la lectrice ne sait pas si vous avez géré une PME avec 80 postes ou un grand groupe - et c'est précisément cela qui détermine l'adéquation avec le poste.

Quantifiez ce qui est réellement mesuré dans un Security Operations Center: MTTD et MTTR, nombre et qualité des cas d'usage de détection, taux de faux positifs, conformité des correctifs, respect des SLA pour les vulnérabilités critiques, taux de clic et de signalement lors des campagnes de phishing, nombre d'incidents gérés par catégorie ainsi que résultats d'audit (par exemple « recertification ISO/IEC 27001 sans non-conformité majeure »). Formulez selon le schéma résultat: mesure, outil, effet chiffré.

Montrez également la polyvalence recherchée par les employeurs suisses: profondeur technique (threat hunting, forensic, durcissement selon les CIS Benchmarks), connaissance réglementaire (ISO/IEC 27001, standard minimal TIC, nLPD, circulaire FINMA 2023/1, obligation d'annonce à l'OFCS) et collaboration avec les autres services. Expliquez en une ligne les éventuelles lacunes dans votre parcours, par exemple une formation continue ou le service militaire, et anonymisez systématiquement les détails sensibles des clients - la discrétion est, dans cette profession, un critère de sélection en soi.

Quelle longueur pour le CV, et faut-il une photo ?

Deux pages sont la norme; une photo de portrait sobre est courante en Suisse et reste appréciée.

Tenez-vous à deux pages: profil, indicateurs clés en un coup d'œil, expérience professionnelle des dix à douze dernières années, compétences et outils, formation, certifications, langues. Résumez les postes plus anciens en une ligne. Au-delà de 15 ans d'expérience ou avec une liste de projets conséquente, trois pages sont acceptables si chaque ligne apporte une réelle valeur; envoyez le document en PDF avec le format de nom « CV_Nom_Prénom.pdf ».

En Suisse, la photo est une convention, non une obligation: fond neutre, tenue professionnelle, photo récente. Il convient également d'indiquer le lieu de domicile avec le canton, l'année ou la date de naissance, la nationalité ou le permis de séjour, ainsi qu'un numéro de mobile joignable. Renoncez à l'état civil et à la confession. Si vous disposez d'un contrôle de sécurité relatif aux personnes réussi, d'une habilitation de sécurité ou d'une disponibilité pour le piquet 24h/24 et 7j/7, mentionnez-le dans l'en-tête ou dans le profil.

Adaptez le profil et la liste de mots-clés à chaque offre: une annonce pour analyste SOC demande SIEM, ingénierie de détection et réponse aux incidents, tandis qu'un rôle d'Information Security Officer met plutôt l'accent sur le SMSI, les analyses de risques et l'accompagnement d'audits. N'indiquez vos attentes salariales que si elles sont demandées - pour des professionnels expérimentés en cybersécurité, le marché se situe généralement entre CHF 110'000 et CHF 150'000 de salaire annuel, davantage pour les postes de cadre. Préparez un jeu de certificats de travail et des copies de vos certifications dans un PDF séparé.

Où les Cybersécurité sont recherchés en Suisse

Répartition des 72 postes ouverts par canton.

Zürich10Genf5Bern4Basel-Stadt3Aargau2Freiburg2
Chiffres sous forme de tableau
Cantonannonces
Zürich10
Genf5
Bern4
Basel-Stadt3
Aargau2
Freiburg2

Quelles langues les annonces exigent

Sur 60 annonces mentionnant une langue — entre parenthèses, celles exigeant un niveau professionnel.

allemand50 (46)anglais26 (24)français6 (5)italien1 (1)
Chiffres sous forme de tableau
Langueannonces
allemand50 (46)
anglais26 (24)
français6 (5)
italien1 (1)

Qui recherche des Cybersécurité en Suisse

Employeurs avec le plus de postes ouverts. Les agences de placement sont exclues.

Generali Switzerland4Deloitte4Etat de Fribourg - …2UBP - Union Bancair…2Bertrandt Group2pwc2
Chiffres sous forme de tableau
Employeurannonces
Generali Switzerland4
Deloitte4
Etat de Fribourg - Staat Freiburg2
UBP - Union Bancaire Privée2
Bertrandt Group2
pwc2

Temps plein ou temps partiel ?

Comment les postes sont publiés.

Vollzeit / plein te…66Teilzeit / partiel1
Chiffres sous forme de tableau
Tauxannonces
Vollzeit / plein temps66
Teilzeit / partiel1

Le CV en texte intégral

À relire et à reprendre.

Reto Bühlmann

Senior Cyber Security Analyst (SOC Lead), Expert en sécurité ICT diplôme fédéral, CISSP

Spécialiste en cybersécurité avec 11 ans d'expérience en détection et réponse aux incidents (Detection & Response), en gestion des vulnérabilités et en exploitation d'un ISMS (SMSI) au sein d'une banque régionale et d'un fournisseur d'énergie. Je dirige une équipe SOC de 6 personnes en piquet 24h/24 et 7j/7, j'exploite 43 cas d'usage de détection basés sur MITRE ATT&CK et j'ai réduit le temps moyen de détection de 4 heures à 22 minutes. Ma force est de combiner une profondeur technique (threat hunting, forensic) avec les exigences réglementaires de la circulaire FINMA 2023/1, de la norme ISO/IEC 27001 et du standard minimal TIC.

Ce qui me distingue

Ingénierie de détection plutôt que gestion d'alertes: Je développe des règles KQL et Sigma alignées sur MITRE ATT&CK et je les valide avec Atomic Red Team; le taux de faux positifs du SOC a ainsi diminué de 61 % à 18 % pour 43 cas d'usage actifs.

Réglementation dans les secteurs financier et des infrastructures: Expérience de la circulaire FINMA 2023/1 (Risques opérationnels et résilience), des obligations de notification de la nLPD ainsi que de l'obligation d'annonce des cyberattaques à l'OFCS pour les infrastructures critiques - avec l'élaboration de 14 modèles de notification et de chemins d'escalade.

Réponse aux incidents avec pratique d'exercices avérée: Je planifie et dirige des exercices tabletop et Red Team: 9 exercices en 3 ans, réduction du temps de mise en place de l'état-major de crise de 90 à 25 minutes, documentée dans un modèle de maturité basé sur le NIST-CSF.

Sécurité OT et IT sous un même toit: Mise en place d'une segmentation réseau selon IEC 62443 (niveaux Purdue) pour 7 sous-stations et 320 équipements de terrain - base de la preuve de conformité au standard minimal TIC vis-à-vis du canton.

Réalisations clés

Temps de détection réduit de 91 %. Migration de 4 silos de logs vers un SIEM centralisé (Microsoft Sentinel, 780 Go/mois) avec 43 cas d'usage et des playbooks automatisés: MTTD ramené de 4 heures à 22 minutes, MTTR de 11 à 3,5 heures.

Incident ransomware maîtrisé en 6 heures. En tant que responsable de l'incident, isolation de 38 clients compromis, interruption de la chaîne d'administration de domaine et restauration réalisée sans paiement de rançon; interruption d'activité de 6 heures au lieu des 3 jours prévus dans le PCA, dommages évités d'environ CHF 1'200'000.

Taux de clic sur phishing réduit de 27 % à 6 %. 12 campagnes de sensibilisation pour 1'450 collaborateurs avec formations spécifiques par rôle et bouton de signalement; taux de signalement triplé à 41 %, coûts de licence réduits de CHF 84'000 par an grâce à la consolidation des outils.

Expérience professionnelle

Senior Cyber Security Analyst / SOC LeadTalstern Bank AG, Zurich, depuis 03/2021

Banque régionale comptant 1'450 collaborateurs, 12'400 endpoints, sous surveillance de la FINMA; direction de 6 analystes en piquet 24h/24 et 7j/7.

  • Consolidation SIEM sur Microsoft Sentinel (780 Go/mois, 43 cas d'usage): MTTD ramené de 4 h à 22 min, faux positifs de 61 % à 18 %
  • Direction de 27 incidents de sécurité de catégorie 2/3, dont 1 cas de ransomware maîtrisé en 6 heures avec des dommages évités d'environ CHF 1'200'000
  • Préparation de la recertification ISO/IEC 27001 2023 sans non-conformité majeure et clôture de 19 des 22 constats mineurs en 5 mois
  • Mise en place d'un processus de gestion des vulnérabilités avec Tenable: vulnérabilités critiques corrigées en moyenne en 9 jours au lieu de 47 (respect des SLA à 96 %)

Cyber Security EngineerAarewerk Energie AG, Aarau, 08/2017 - 02/2021

Fournisseur d'énergie régional avec 7 sous-stations; environnement IT/OT relevant du champ d'application du standard minimal TIC.

  • Mise en œuvre d'une segmentation réseau selon IEC 62443 pour 7 sous-stations et 320 équipements de terrain; surface d'attaque du réseau de conduite réduite de 74 %
  • Introduction d'un EDR (CrowdStrike Falcon) sur 2'100 systèmes en 5 mois, taux d'erreur de déploiement inférieur à 2 %
  • Amélioration de l'auto-évaluation du standard minimal TIC, avec un niveau de maturité passé de 1,8 à 3,4 (sur 4), démontrée lors de 3 audits auprès du canton
  • Négociation d'un concept de piquet 24h/24 et 7j/7 avec un MSSP externe: temps de réaction contractuel fixé à 15 minutes, coûts annuels CHF 130'000 sous le budget

Technicien de systèmes ICT avec spécialisation sécuritéSentinova IT Services GmbH, Saint-Gall, 09/2013 - 07/2017

Prestataire informatique pour 45 clients PME en Suisse orientale; exploitation des pare-feu, des sauvegardes et des correctifs.

  • Exploitation et durcissement de 45 pare-feu clients (Fortinet), 380 règles ouvertes assainies et jeux de règles réduits de 44 %
  • Conformité des correctifs augmentée de 68 % à 94 % sur l'ensemble des mandats en 12 mois
  • Mise en place de 31 tests de restauration de sauvegardes par an; 4 chaînes de sauvegarde inutilisables détectées et corrigées avant un cas réel
  • Rédaction de 22 rapports de sécurité pour des directions de PME, générant 9 projets de suivi pour un volume de mandats de CHF 310'000

Formation

Expert en sécurité ICT, diplôme fédéral (examen professionnel supérieur), Management de la sécurité de l'information, réponse aux incidentsICT-Berufsbildung Schweiz · 2020

Spécialiste en cybersécurité, brevet fédéral, Security Operations, sécurité réseau et systèmesExamen professionnel, ICT-Berufsbildung Schweiz · 2016

CAS Cyber Security, Threat intelligence, cryptographie, architecture de sécuritéHaute école de Lucerne - Informatique · 2019

Certificat fédéral de capacité (EFZ) d'informaticien, Orientation technique des systèmesÉcole professionnelle de Saint-Gall · 2013

CISSP (ISC2), 2022 · GIAC Certified Incident Handler GCIH, 2021 · ISO/IEC 27001 Lead Auditor (SQS), 2020 · Microsoft Certified: Security Operations Analyst SC-200, 2023

Questions fréquentes

Dans quelle langue rédiger mon CV en tant que Cybersécurité ?
67% des annonces sont en allemand, 30% en anglais. Dans ce métier, deux versions se justifient.
Où les Cybersécurité sont-ils le plus recherchés en Suisse ?
Réparti, Zurich en tête (14%), puis Genève et Berne. Au-delà de la frontière linguistique, postulez avec la bonne version.
Quel niveau de langue exigent les annonces de Cybersécurité ?
allemand dans 83% des annonces qui précisent une exigence, dont 92% au niveau professionnel. « Bonnes connaissances » ne suffit pas — indiquez A2 à C2.
Les postes de Cybersécurité sont-ils à plein temps ou à temps partiel ?
99% à plein temps, seulement 1% à temps partiel. Si vous cherchez un temps partiel, dites-le tôt.
Qui recrute des Cybersécurité en Suisse ?
Actuellement Generali Switzerland, Deloitte, Etat de Fribourg - Staat Freiburg, entre autres. Leurs annonces sont le meilleur lexique pour votre CV.