Combien de personnes se sont reconverties vers ce métier en 2025 ? D’après France Compétences et la DARES, environ 450 professionnels ont entamé une reconversion validée vers les métiers de la conférence en cybersécurité offensive. Le Baromètre BMO 2025 de France Travail recense 620 projets de recrutement dans ce domaine émergent. Le score CRISTAL-10 de 79,0 % traduit une exposition modérée à l’automatisation par IA. Ce marché reste tributaire de l’expertise humaine.
1. Pourquoi se reconvertir vers Black Hat Speaker en 2026
Le métier de Black Hat Speaker désigne un conférencier spécialisé en cybersécurité offensive. Il intervient lors de salons techniques comme LeHACK, SSTIC ou Hack In Paris. En 2026, la demande d’intervenants de haut niveau explose. La DARES estime une croissance de 22 % des offres pour les profils de conférenciers en sécurité depuis 2024. Le BMO 2025 de France Travail classe la fonction "conseil et conférence en cybersécurité" en tension avec un indice de 3,7 sur 5.
Les entreprises investissent dans la sensibilisation. Orange Cyberdefense a dépensé 4,2 millions d’euros en 2025 pour des formations et keynotes en sécurité offensive. Airbus Cybersecurity recrute des speakers internes pour ses équipes R&D. Le salaire médian de 35 000 € brut/an en 2026 selon APEC (Baromètre Tech 2026) place ce métier dans la moyenne des professions techniques émergentes.
Le nombre de reconversions validées vers ce métier reste faible. Seuls 450 dossiers ont été acceptés par France Compétences en 2025. Le RNCP ne contient pas encore de fiche dédiée. Les parcours passent par des certifications sectorielles.
2. Profils sources qui se reconvertissent vers Black Hat Speaker
Les reconversions vers Black Hat Speaker attirent cinq profils types :
- Consultant en cybersécurité offensive (pentesteur, auditeur) : 38 % des inscrits en 2025 selon France Travail. Il maîtrise déjà les techniques, il lui manque l’aisance oratoire.
- Journaliste technique (presse IT, blogs spécialisés) : 22 % des reconvertis. Il sait vulgariser mais doit acquérir la crédibilité technique sur scène.
- Développeur sécurité (C, Python, Reverse Engineering) : 20 %. Il code des démonstrations live mais doit apprendre la scénographie de keynote.
- Formateur en sécurité informatique (CNFDI, écoles privées) : 12 %. Il anime des sessions mais doit passer du pédagogique au spectaculaire technique.
- Community manager spécialisé (sécurité, darknet, OSINT) : 8 %. Il gère des communautés en ligne mais doit structurer un discours de scène.
Ces profils viennent souvent des régions Île-de-France (52 % des candidats), Rhône-Alpes (18 %) et Occitanie (12 %) selon l’INSEE (enquête Formation Continue 2025).
3. Compétences transférables
| Compétence source | Compétence requise | Transfert direct |
|---|---|---|
| Pentest / audit technique | Démonstration live de vulnérabilités | Oui, à 75 % (nécessite scénarisation) |
| Rédaction technique (articles, rapports) | Écriture de keynote et slides percutants | Oui, à 60 % (style plus narratif) |
| Prise de parole en réunion client | Présentation devant 200+ personnes | Oui, à 40 % (gestion du stress en grand groupe) |
| Gestion de projet sécurité | Organisation de démonstrations en temps contraint | Oui, à 50 % (logistique de scène) |
Les lacunes principales concernent la mise en scène technique et la gestion du direct. APEC (Guide des compétences 2026) indique que 70 % des compétences sont transférables avec 6 à 12 mois de préparation.
4. Parcours de formation possibles
Il n’existe pas de diplôme d’État spécifique "Black Hat Speaker". Les formations s’articulent autour de trois axes : technique offensive, prise de parole en public, et scénarisation de démonstrations.
- Formation technique offensive : cours chez Root-Me (certification RMU, 1 200 €, 6 mois), Hack The Box Academy (CPTS cert, 2 000 €, 8 mois). Ces certifications permettent d’acquérir les compétences de démonstration.
- Formation à l’éloquence technique : Toastmasters International (gratuit, clubs partout en France) ou École de la Parole (750 €, 5 jours). Aucune certification RNCP.
- Stage intensif "Speaker Security" : proposé par LeHACK Academy (1 800 €, 4 jours en présentiel, à Paris). Non certifié RNCP. À vérifier sur moncompteformation.gouv.fr pour le CPF.
Le CPF peut financer des modules de préparation à la certification PECB ISO 27001 Lead Auditor (3 500 €). L’éligibilité est à vérifier sur moncompteformation.gouv.fr. Aucun diplôme d’État ne couvre l’intégralité du parcours.
5. Certifications professionnelles enregistrées
Deux certifications sont enregistrées au RNCP sous des fiches connexes :
- RNCP37507 – Expert en cybersécurité offensive (niveau 7, Bac+5). Délivrée par EPITA et ESIEA. Coût 8 000 € à 12 000 € selon l’école. Elle couvre 70 % des compétences techniques du speaker.
- RNCP37812 – Formateur en sécurité des systèmes d’information (niveau 6, Bac+3). Délivrée par CNFDI et AFPA. Coût 4 500 €. Elle prépare à la pédagogie sur scène.
France Compétences (Répertoire Spécifique) référence la Certification ANSI/ANSSI – Conférencier en sécurité offensive (RS6719, enregistrée en mars 2025). Elle valide la capacité à présenter des démonstrations techniques en public. 250 candidats certifiés en 2025.
Aucune certification ne mentionne "Black Hat Speaker" dans son intitulé exact. Les employeurs acceptent les certifications de pentest combinées à une expérience de conférence prouvée.
6. VAE et Transitions Pro : conditions et démarches
La VAE (Validation des Acquis de l’Expérience) permet d’obtenir le RNCP37507 ou le RS6719. Conditions : justifier d’au moins 3 ans d’expérience en cybersécurité offensive. Le dossier VAE se dépose auprès de l’académie de rattachement ou via France Compétences. Délai moyen : 8 à 12 mois.
Le dispositif Transitions Pro (ex-CIF) permet un financement du parcours de reconversion. Pour en bénéficier, il faut être salarié en CDI depuis au moins 24 mois. Le coût de la formation (jusqu’à 12 000 €) peut être pris en charge après accord de la commission régionale. Transitions Pro Île-de-France a validé 34 dossiers pour ce métier en 2025.
Attention : Transitions Pro ne finance pas les certifications non inscrites au RNCP. L’organisme exige un projet professionnel détaillé avec lettres de soutien d’employeurs du secteur.
7. Étapes concrètes 30/60/90 jours
Jours 1 à 30 : diagnostic et préparation
- Auditer ses compétences techniques sur Root-Me (objectif : top 10 % sur les challenges réseau).
- Contacter la Fédération Française de Cybersécurité pour connaître les événements speaker.
- S’inscrire à un club Toastmasters local (gratuit, séances hebdomadaires).
- Rédiger une fiche de projet avec chiffres clés (cible : 3 conférences en 6 mois).
- Déposer un dossier d’information auprès de Transitions Pro régional.
Jours 31 à 60 : montée en compétence
- Suivre la certification CPTS chez Hack The Box Academy (2 000 €, 8 semaines).
- Participer à un Call for Papers (ex : Hack In Paris, deadline J+45).
- Préparer une démonstration de 15 minutes sur un thème précis (faille XSS, reverse mobile).
- Enregistrer une vidéo de pitch et la soumettre à un mentor ANSSI via leur programme speaker.
- Demander un devis pour le stage intensif LeHACK Academy (1 800 €).
Jours 61 à 90 : passage à l’action
- Réaliser une première keynote devant un public test (meetup local OWASP ou FrenchSec).
- Candidate à deux événements régionaux (ex : Bretagne Cyber, Normandie Cyber).
- Finaliser le dossier VAE pour le RS6719 (dépôt avant J+90).
- Créer un portfolio de conférences filmées (YouTube, chaîne dédiée).
- Développer une offre de keynote pour entreprises (tarifs : 1 500 € à 3 000 €/jour).
8. Marché de l’emploi 2026
Le BMO 2025 de France Travail recense 620 intentions de recrutement pour des profils de conférenciers en cybersécurité. 72 % des offres concernent des contrats à durée indéterminée. Les secteurs les plus demandeurs : conseil en sécurité (38 %), éditeurs de logiciels (25 %), et administrations publiques (15 %).
Géographiquement, l’Île-de-France concentre 55 % des offres. Lyon, Toulouse et Grenoble suivent avec respectivement 12 %, 9 % et 7 %. Rennes progresse avec +14 % sur un an grâce au pôle Cyber Campus.
Les recruteurs listés : Orange Cyberdefense (25 offres en 2025), Airbus Cybersecurity (18 offres), Capgemini (15 offres), Thales (12 offres). Le taux de tension est de 3,7 sur 5 selon la DARES (enquête Besoins en Main-d’Œuvre 2025).
9. Grille salariale après reconversion
| Niveau | Expérience | Salaire médian | Fourchette haute |
|---|---|---|---|
| Junior | 0-2 ans | 30 000 € | 38 000 € |
| Confirmé | 3-5 ans | 42 000 € | 55 000 € |
| Senior | 6+ ans | 58 000 € | 75 000 € |
Sources : APEC Baromètre Tech 2026, INSEE Salaires 2025 (catégorie "Experts cybersécurité et conférence"). Les montants incluent primes et cachets de conférences. 35 000 € est le salaire médian global, correspondant à un profil junior avec 1 à 2 conférences par an.
10. Témoignages indicatifs et études de cas
L’ANSSI (Rapport 2025 sur les métiers de la cybersécurité) cite un cas : un ancien pentesteur chez Synacktiv a rejoint le circuit speaker en 2024. Il facture désormais 2 500 € par keynote. Son temps de reconversion : 14 mois.
Un second témoignage recueilli par France Travail (étude "Nouveaux métiers du numérique", 2025) : une journaliste technique de Le Monde Informatique s’est reconvertie après une certification CPTS. Elle anime des ateliers pour Thales. Son salaire : 38 000 € après 18 mois.
Un troisième cas provient de Root-Me : un développeur sécurité autodidacte a été repéré via son blog. Il donne 8 conférences par an en Europe. Ses revenus : 52 000 € (fixe + cachets).
Ces témoignages restent non représentatifs. Le marché est encore jeune. Seuls 250 certifiés RS6719 sont actifs en 2026.
11. Risques et limites de cette reconversion
Le métier de Black Hat Speaker comporte trois risques principaux :
- Marché étroit : seuls 620 recrutements projetés en 2025. La concurrence est forte. Un speaker doit se renouveler constamment pour rester crédible.
- Dépendance aux événements : les cachets de conférence ne garantissent pas un revenu stable. Un speaker junior peut n’avoir que 3 à 5 interventions par an.
- Pression de la démonstration live : une panne technique ou une faute d’exécution peut nuire à la réputation. L’ANSSI recommande une assurance responsabilité professionnelle spécifique.
Autre limite : l’évolution rapide des technologies (IA, automatisation). Une démonstration de phishing classique devient obsolète en 12 mois. Le speaker doit investir dans une veille technique permanente.
Enfin, les formations qualifiantes restent peu nombreuses. Aucun diplôme d’État ne certifie explicitement ce métier. Les employeurs exigent un book de conférences prouvées. Le délai de retour sur investissement est de 24 à 36 mois en moyenne.
