Aller au contenu

Accueil Métiers Architecte sécurité

cyber-securite.comFiche métier ✳ CS-MET-013

Technique · Organisation mise à jour le 8 septembre 2026

Architecte sécurité

Aussi appelé : Architecte sécurité (intitulé du panorama des métiers de l'ANSSI), Architecte cybersécurité, Architecte sécurité des systèmes d'information, Security architect, Architecte sécurité cloud, Architecte réseau et sécurité, Architecte IAM (identités et accès).

Il conçoit la sécurité des systèmes avant qu'ils existent : choix des briques, des flux, des accès et des règles, pour que la protection soit dans la structure plutôt qu'ajoutée après coup.

Un peu de codeTechnicité ●●●●●Relationnel ●●●○○Accessibilité ●○○○○

Ce que fait vraiment un architecte sécurité

  • Définir l'architecture de sécurité cible : segmentation réseau, gestion des identités, chiffrement, cloud, accès distants
  • Analyser les projets de la DSI et des métiers avant lancement : risques, exigences, mesures à intégrer
  • Choisir et cadrer les solutions : pare-feu, EDR, IAM, PKI, passerelles cloud, en lien avec les achats
  • Rédiger les référentiels internes : standards de sécurité, modèles d'architecture, exigences pour les prestataires
  • Accompagner les équipes de développement et d'infrastructure dans la mise en œuvre
  • Arbitrer entre sécurité, coût, délais et usages, et documenter les compromis
  • Faire évoluer l'architecture face aux nouvelles menaces et aux nouvelles réglementations
  • Participer aux revues de sécurité et aux audits

Journée type

9 h : revue d'architecture d'une nouvelle application RH en SaaS : questions sur l'authentification (fédération avec l'annuaire), les flux, la localisation des données. 11 h : rédaction d'un modèle de référence pour les accès des prestataires, à réutiliser sur tous les projets. 14 h : atelier avec l'équipe réseau sur la segmentation d'un site industriel. 16 h : évaluation de deux solutions de gestion des accès à privilèges, grille de critères, retour aux achats. 17 h : lecture d'un nouveau guide de l'ANSSI et mise à jour du standard interne.

Faut-il savoir coder ?

Savoir coder n'est pas central, mais savoir lire du code, des scripts d'infrastructure (Terraform, Ansible) et des configurations est indispensable. L'architecte doit comprendre en profondeur les systèmes, les réseaux, le cloud et les mécanismes d'authentification. C'est un métier d'expérience : il vient après plusieurs années d'ingénierie ou d'administration.

Les profils qui réussissent

Les ingénieurs systèmes, réseau ou cloud avec cinq à dix ans d'expérience qui ont déjà porté des projets de sécurité. Les architectes SI généralistes qui se spécialisent. Les pentesters ou analystes qui veulent passer de la détection à la conception. Traits utiles : vision d'ensemble, capacité d'abstraction, rigueur documentaire, aptitude à expliquer un choix technique à un comité, patience face aux arbitrages. Ce n'est ni un poste d'entrée ni une cible réaliste de reconversion directe : il se prépare par une première carrière technique.

Compétences transférables

  • Ingénierie système, réseau ou cloud : connaissance des infrastructures réelles
  • Architecture d'entreprise ou urbanisation du système d'information
  • Développement et DevOps : pipelines, conteneurs, infrastructure as code
  • Gestion de projet technique et rédaction de spécifications
  • Capacité d'abstraction et de modélisation (ingénierie, mathématiques, architecture du bâtiment)
  • Négociation et arbitrage entre parties prenantes

Compétences à acquérir

  • Modèles d'architecture sécurisée : défense en profondeur, segmentation, Zero Trust, moindre privilège
  • Gestion des identités et des accès : annuaires, fédération, MFA, comptes à privilèges
  • Sécurité cloud (AWS, Azure, GCP) et environnements hybrides
  • Cryptographie appliquée : PKI, TLS, gestion de clés
  • Modélisation des menaces sur un projet (threat modeling)
  • Référentiels de l'ANSSI (guides d'architecture, recommandations), ISO 27001, exigences sectorielles
  • Sécurité applicative et DevSecOps pour dialoguer avec les développeurs

Voies d’accès et certifications

  • Depuis l'ingénierie système, réseau ou cloud : prendre en charge des projets de sécurité, puis un poste d'architecte sécurité junior ou adjoint
  • Depuis l'architecture SI : spécialisation sécurité par certifications et projets
  • Depuis le test d'intrusion ou le SOC : évolution vers la conception après plusieurs années
  • Formation initiale : école d'ingénieurs ou master, puis plusieurs années de terrain technique
  • Pour un débutant ou une personne en reconversion : viser d'abord l'administration système, le cloud ou l'ingénierie sécurité ; l'architecture vient ensuite

Certifications utiles

CISSP (ISC2) et sa concentration ISSAP dédiée à l'architecture · SABSA (méthode d'architecture de sécurité) · TOGAF pour l'architecture d'entreprise · AWS Certified Security Specialty, Microsoft AZ-500, Google Professional Cloud Security Engineer · Certifications éditeurs réseau et sécurité (Palo Alto, Fortinet, Cisco) · ISO/IEC 27001 Lead Implementer

Salaire indicatif

Aucune source suffisamment fiable n’a été trouvée pour ce métier ; nous préférons ne rien afficher plutôt qu’un chiffre invérifiable. La fiche sera complétée dès qu’une source institutionnelle ou un guide de cabinet daté le permettra.

L’idée reçue

« L'architecte sécurité dessine des schémas et n'a plus les mains dans la technique. » Les schémas ne sont que la sortie. Pour les produire, il faut connaître intimement les protocoles, les produits et leurs failles, et être capable de contredire un ingénieur sur son propre terrain.


Ce métier vous ressemble ?

Le protocole d’orientation le confirme, ou vous en propose de plus compatibles.

Vérifier en 12 questions →