Bonjour, moi c'est Fabien.

Je vous aide à vous lancer dans la cybersécurité sans perdre trois ans à vous tromper de chemin.

On part d'où vous en êtes et de ce que vous voulez vraiment faire en sécurité. Si vous ne le savez pas encore, on passe les spécialités en revue jusqu'à ce que ce soit clair. Ensuite je vous construis un plan qui s'appuie sur les compétences et les qualités humaines que vous avez déjà en main.

Je ne vous promets pas un poste. Je vous promets que si vous suivez le plan, vous travaillez dans ce métier d'ici trois ans.

Dites-moi où vous en êtes
Je lis tous les messages moi-même et je réponds sous deux jours ouvrés.
Ou joignez-moi sur LinkedIn si c'est plus simple.
Fabien Soulis
c'est moi 👋
ça vous parle ?

Où vous en êtes, et où ça vous mène.

Avant
  • Vous êtes bon dans votre métier, et il vous ennuie. D'où vous êtes assis, vous voyez déjà le film des vingt prochaines années.
  • Vos soirées passent dans des tutos et des cours, et au bout de six mois vous n'avez rien de concret à montrer.
  • Vous envoyez des candidatures, vous n'avez aucun retour, et personne ne vous dit ce qui coince.
  • Vous ne savez toujours pas quelle spécialité vous visez, du coup vous les préparez toutes à moitié.
  • Vous décidez seul, à partir de conseils glanés en ligne, écrits par des gens que vous ne pouvez pas vérifier.
Après
  • Vous avez un plan écrit, et l'étape d'après est toujours évidente. Fini les soirées à se demander par quoi commencer.
  • Votre CV et votre LinkedIn vous valent des réponses, et vous arrivez en entretien déjà rodé.
  • Vous avez choisi une spécialité en connaissance de cause, et vous savez dire tout haut pourquoi elle vous va.
  • Vous avez quelqu'un à qui poser la question quand vous bloquez, au lieu de deviner et d'y perdre un mois.
  • Vous êtes dans le métier, sur un premier poste qui mène quelque part, et pas dans une voie de garage prise par impatience.
  • Et vous visez les pans de la sécurité qui paient vraiment bien, parce que vous n'avez pas perdu trois ans dans les pièges qui maintiennent les autres en bas de l'échelle.

Rien de tout ça ne veut dire qu'il est trop tard.
Ça veut dire que personne ne s'est encore assis avec vous pour vous tracer le chemin.

comment je le sais

J'ai commencé analyste fonctionnel SAP, mal payé et mort d'ennui.

Rédiger des spécifications fonctionnelles pour un ERP, regarder l'horloge, rentrer chez moi. J'avais quand même un atout : je savais très précisément où je voulais arriver. Expert cybersécurité indépendant, à la tête de ma propre entreprise, avec de vrais clients.

Il m'a fallu trois ans, et personne ne m'a fait de cadeau. J'ai fait la plupart des erreurs listées plus bas, et c'est exactement pour ça que je sais les nommer.

Je suis entré dans le métier par le conseil : audit financier informatique, conformité du contrôle interne, investigation forensique, pentest, analyse sécurité. Puis je suis passé en interne, comme architecte sécurité.

Quinze ans de cybersécurité plus tard, dont sept à concevoir la sécurité de groupes de distribution internationaux sur cinq continents, j'enseigne le module Web Security by Design à Paris 1 Panthéon-Sorbonne et je construis dmarc-expert.com, un SaaS de sécurité email utilisé par de grandes entreprises. C'est l'image que j'avais en tête au départ. Elle existe.

Et je m'y amuse. Les sujets ne se répètent jamais, et le métier est un jeu du chat et de la souris avec les attaquants : il y a de l'excitation, de la peur, et de vraies victoires. On y parle à tout le monde, du CEO au CFO, du CTO à l'informaticien, des métiers aux clients et aux fournisseurs. On ne s'y sent jamais isolé, ni à l'arrêt.

Je ne vous vends pas un rêve dont j'aurais seulement entendu parler.
Je vous donne le chemin que j'ai fait, avec les impasses déjà balisées.

à qui j'enseigne

Les gens que je forme travaillent ici. Certains sont partis exactement d'où vous êtes aujourd'hui.

Vinci
BNP Paribas
Thales Group
KPMG
PwC
Siemens
Airbus
Saint-Gobain
Bouygues
EDF
Accenture
Vinci
BNP Paribas
Thales Group
KPMG
PwC
Siemens
Airbus
Saint-Gobain
Bouygues
EDF
Accenture
comment ça se passe

Quatre phases, dans cet ordre. On les parcourt toutes ensemble.

Où vous en êtes, honnêtement

Votre parcours, votre argent, votre temps, les gens autour de vous. Aucun plan ne tient s'il ignore la vie que vous avez vraiment.

Où vous allez

Si vous le savez déjà, on vise. Sinon, on passe les spécialités en revue : à quoi ressemble vraiment le quotidien, ce que ça paie, qui y entre, et ce que ça vous coûte d'y arriver.

Un plan construit sur ce que vous avez déjà

Personne ne part de zéro. Votre bagage technique, votre connaissance d'un secteur, vos langues, votre patience avec les gens, votre sang-froid sous pression. La sécurité a besoin de tout ça.

Puis la partie ingrate

Le travail technique, les codes du métier, votre CV, votre LinkedIn, et la préparation aux entretiens. Pour ne pas laisser filer un poste que vous méritiez à cause de trois broutilles évitables.

Les spécialités qu'on passe en revue, pour que vous choisissiez en connaissance de cause, et pas celle qui passe le plus sur YouTube :

SOC et détection Réponse à incident Investigation numérique Pentest et red team GRC et risque Architecture sécurité Sécurité cloud Sécurité applicative Identité
soyons clairs

Ce que je promets, et ce que je ne promets pas.

Ce que j'enseigne, c'est ce qu'ont fait ceux qui y sont réellement arrivés. Ceux qui sont bons dans ce métier et bien payés pour ça. Il y a un processus derrière, et il se répète assez souvent pour qu'on puisse s'y fier.

Aucun poste n'est promis. Personne ne peut vous en promettre un, et celui qui le fait cherche à vous vendre quelque chose. Il faut quand même être bon, et il faut quand même le vouloir. Ce n'est pas pour vous si vous cherchez un raccourci, ou quelqu'un qui fasse le travail à votre place.

Ce que je promets, c'est le calendrier. Suivez le plan et vous travaillez dans ce métier d'ici trois ans, et la plupart y arrivent plus vite. Vous ne serez pas perdu, et vous saurez où vous mettez le peu de temps dont vous disposez. Si je lis votre situation et que je ne pense pas pouvoir vous aider, je vous le dirai dès la première réponse plutôt que de prendre votre argent.

ce que cela vous évite

Les quatre façons de perdre des années sans s'en rendre compte.

ce que ça coûte

Deux façons de travailler avec moi.

Je n'ai pas de grille tarifaire figée, parce que je ne connais pas encore votre situation. Écrivez-moi, je l'étudie, et je reviens vers vous avec les deux montants. Voici à quoi ils ressemblent.

Le plan d'action · autour de 200 €

Un itinéraire écrit, que vous suivez seul.

  • Un vrai échange sur votre parcours, vos contraintes et ce que vous attendez de tout ça.
  • La carte des spécialités, si vous ne savez pas encore où vous allez.
  • Un plan écrit : quoi apprendre, dans quel ordre, quoi laisser de côté, quoi construire, et le temps que chaque étape vous prendra, à peu près.
  • Ce qui vaut la peine d'être payé dans votre cas, et ce qui n'en vaut pas la peine. À lui seul, ce point fait souvent économiser plus qu'il ne coûte.

Certains n'ont besoin que de ça. Ils prennent le plan, ils avancent, et c'est très bien comme ça.

Le coaching complet · autour d'un mois de votre futur salaire

Tout ce qui précède, et je reste à vos côtés pendant les 12 mois où vous le déroulez.

  • Du conseil technique : quoi apprendre, comment pratiquer, et quelqu'un à qui demander quand vous bloquez sur du concret.
  • Les codes du métier : comment parlent les gens de la sécurité, ce qui force le respect, ce qui vous fait rayer de la liste sans qu'on vous le dise.
  • Votre CV et votre LinkedIn, retravaillés jusqu'à ce qu'ils passent le premier filtre au lieu d'y rester.
  • La préparation aux entretiens, technique et comportementale, avec de vraies répétitions, pour que rien, le jour J, ne vous prenne au dépourvu.
  • Mon réseau professionnel et moi, joignables pendant 12 mois : plus de vingt architectes sécurité seniors avec qui j'ai travaillé et en qui j'ai confiance. Quand votre question relève d'une spécialité que je ne pratique pas, je vais la poser à celui qui la pratique.

Ce n'est pas donné, et ce n'est pas censé l'être : c'est un an de temps humain, le mien et celui de mon réseau, pas une formation vidéo qu'on regarde seul dans son coin, sans accompagnement ni vrai lien humain.

Si vous êtes prêt, il n'y a pas de temps à perdre.

Dites-moi où vous en êtes
Ou joignez-moi sur LinkedIn si c'est plus simple.
ce que vous vous dites sans doute

Trois objections légitimes

« J'ai 45 ans, et je n'ai pas de diplôme dans ce domaine. »

Moi non plus, quand j'ai commencé. Les reconversions réussissent bien dans ce métier, parce que la sécurité est en grande partie affaire de jugement, et le jugement vient de ce qu'on a vécu. L'absence de diplôme ferme quelques portes et en laisse beaucoup d'ouvertes. Ce qui vous pénalise vraiment, ce n'est ni votre âge ni votre diplôme, c'est de viser la mauvaise spécialité pour votre profil.

« Je ne suis pas assez technique. »

Alors on ne vous enverra sans doute pas en red team. Plusieurs pans de ce métier paient bien et ont besoin de gens capables de lire un contrat, de parler aux métiers et de garder leur calme. On choisit la porte d'entrée qui vous correspond.

« Je ne peux pas trouver tout ça gratuitement sur YouTube ? »

L'information, oui, pour l'essentiel, noyée dans beaucoup de choses qui vous coûteront un an. Une heure avec moi vous économise environ trois mois de vidéos.

Et la partie qui compte n'y est pas vraiment. YouTube vous vend surtout la prochaine formation de pentest. J'ai donné les miennes, parce que le contenu est bon et que je ne peux plus honnêtement le vendre : ce savoir est partout aujourd'hui, ce n'est pas lui qui vous fait recruter, et ce n'est pas lui qui fait qu'un recruteur se souvient de vous. Vous ne me payez pas pour de l'information. Vous me payez pour vous dire ce qui vous concerne là-dedans, et dans quel ordre.

si vous venez déjà de l'informatique

Sept ans d'informatique derrière vous ? Il y a plus direct que ce coaching.

Ce coaching est fait pour entrer dans le métier. Si vous avez déjà au moins sept ans d'expérience en informatique, vous n'avez pas à entrer. Vous avez à monter. Le bagage technique est déjà là, ce qui manque c'est la méthode.

C'est ce que fait la formation architecte sécurité : quatre semaines, sur vos propres projets. C'est la voie royale du métier, celle qui mène aux très gros salaires de la cybersécurité et aux postes où vous pouvez demander le full remote. Elle se suit à titre individuel.

Voir la formation architecte sécurité
Fabien Soulis
parlons-en 👋

Dites-moi où vous en êtes.

Quelques lignes suffisent : ce que vous faites aujourd'hui, ce que vous aimeriez faire, et le temps dont vous disposez honnêtement. Je l'étudie et je reviens vers vous avec ce que je ferais à votre place, et ce que les deux options vous coûteraient. Si je ne suis pas la bonne personne, je vous le dirai franchement.

Dites-moi où vous en êtes
Ou joignez-moi sur LinkedIn si c'est plus simple.
Fabien
Fabien Soulis · Security Architect · LinkedIn