À la fin du bootcamp Zeroday Cyber Academy, un apprenant atteint le niveau 200 (junior+ employable) sur l'échelle 100 / 200 / 300 / 400, pas niveau 100 (découverte) ni niveau 300 (senior 5 ans XP), mais une zone précise : capable de passer un entretien technique cyber junior et le réussir, capable de produire un livrable de mission sur périmètre cadré, capable de défendre ses choix en code review. 50+ savoir-faire mesurables par spé avec validation objective (réussite lab + projet capstone + démo live) sur 3 chemins : DevSecOps (pipeline complet SAST/DAST/SCA + AWS hardening + IaC), Pentest (énumération + OWASP Top 10 exploitation + Active Directory + rapport CVSS), LLM Security (OWASP LLM Top 10 v2.0 + MITRE ATLAS + NeMo Guardrails + red teaming PyRIT). Portfolio public de 25-40 livrables sur GitHub Pages + Medium / Notion publics. 3 certifs marché reconnues préparées par spé (AWS Cloud/Security, Burp Cert Practitioner, eJPT, AWS AI Practitioner). Métiers cibles 2026 : Junior DevSecOps Engineer (40-55 k€), Junior Pentester (38-50 k€), Junior AI Security Engineer (50-65 k€, marché en pénurie aiguë). Cet article documente la grille compétences par spé, la progression par niveau, le portfolio attendu, les certifs préparées, et les métriques de validation, sans bullshit marketing.
Pour les autres ressources liées : voir Comment se déroule un bootcamp Zeroday et Labs pratiques bootcamp Zeroday.
Le bon mental model : sortir d'un bootcamp ne fait pas un senior
Erreur cognitive du futur apprenant type 2026 : croire qu'un bootcamp 6 mois produit un profil senior cybersécurité. Faux raisonnement. Un bootcamp produit un junior+ employable, niveau 200 sur l'échelle, pas niveau 300.
| Niveau | Définition | Ce qu'on sait faire | Ce qu'on ne sait PAS encore faire |
|---|---|---|---|
| 100 | Découverte | Comprendre le vocabulaire, lire un rapport pentest | Mener un audit, écrire une mitigation correcte |
| 200 | Junior+ employable | Passer entretien junior, livrer mission cadrée, défendre choix code review | Cadrer un audit complet seul, mentor un autre junior |
| 300 | Senior 5 ans XP | Mener audit complet seul, mentor juniors, parler client | Cadrer stratégie cyber gouvernance gros compte, parler comité direction |
| 400 | Expert reconnu | Stratégie RSSI ETI / grand compte, advisory board, contributions OWASP / CIS / MITRE | (le marché est petit, autoréférent) |
Le saut 200 → 300 prend 3-5 ans de mission terrain post-bootcamp, pas 2-3 mois supplémentaires. Aucun bootcamp ne peut compresser ce saut, c'est une montée en charge cognitive qui demande l'exposition à la diversité de cas réels (clients, secteurs, incidents, équipes).
Compétences universelles (toutes spés Zeroday)
Indépendamment du chemin choisi (DevSecOps / Pentest / LLM Security), tout apprenant Zeroday acquiert ces 15 compétences universelles, validées par labs et démos :
| # | Compétence | Validation |
|---|---|---|
| 1 | Linux fundamentals (50+ commandes, scripting bash) | TryHackMe Pre Security |
| 2 | Networking TCP/IP / OSI / Wireshark capture | Lab + writeup |
| 3 | Cryptography basics (TLS, hashing, signing) | Lab + writeup |
| 4 | Git + GitHub Pages publié | Portfolio en ligne |
| 5 | Markdown technical writeup 1500-3000 mots | 5+ writeups publiés |
| 6 | OWASP Top 10 web 2021 (10 catégories) | PortSwigger labs Apprentice |
| 7 | Threat modeling STRIDE | 1 modèle complet livré |
| 8 | CVSS v3.1 / v4.0 scoring | Tous les writeups scorés |
| 9 | Lecture rapport pentest / audit | Code review en peer |
| 10 | Veille hebdo CVE / advisories | Discord channel #veille actif |
| 11 | Anglais technique lecture (papers + advisories) | Lecture 5+ papers en VO |
| 12 | Présentation technique 5 min en live de groupe | 4-6 demos sprints |
| 13 | Code review collaborative GitHub | 10+ PR reviewed |
| 14 | Documentation projet (README, architecture diagrams) | Tous projets capstones |
| 15 | LinkedIn cyber positionné + 5 articles publiés | Profil audit coach + alumni |
Ces 15 compétences forment le socle universel cyber non négociable. Si l'une d'elles n'est pas validée à la fin du bootcamp, le coach déclenche un sprint de rattrapage avant délivrance du titre.
Spécialisation 1 : DevSecOps (compétences 200 junior+ employable)
Métier visé : Junior DevSecOps Engineer (40-55 k€ entrée FR), Application Security Engineer junior, SRE Security.
Compétences techniques DevSecOps (20 savoir-faire mesurables)
| # | Compétence | Stack outils | Validation |
|---|---|---|---|
| 1 | Pipeline GitHub Actions complet SAST/DAST/SCA/container | Semgrep + OWASP ZAP + Snyk + Trivy | Capstone projet |
| 2 | SBOM CycloneDX + scan grype | @cyclonedx/cyclonedx-npm + grype | Lab sprint 5 |
| 3 | Container scan + signature Cosign keyless OIDC | Trivy + Cosign + Sigstore | Lab sprint 6 |
| 4 | Terraform IaC + tflint + tfsec + checkov | Terraform + tfsec + checkov | Capstone |
| 5 | AWS hardening : IAM least privilege + KMS + CloudTrail | AWS CLI + CloudFormation | AWS sandbox |
| 6 | AWS GuardDuty + Security Hub + Inspector configuré | AWS console + CloudFormation | Lab sprint 7 |
| 7 | Secrets management Vault / AWS Secrets Manager | HashiCorp Vault + AWS SM | Lab sprint 6 |
| 8 | Pre-commit hooks (talisman, gitleaks, detect-secrets) | pre-commit framework | Tous projets |
| 9 | Threat modeling STRIDE app Node.js | Microsoft Threat Modeling Tool | Sprint 4 |
| 10 | Configuration WAF AWS (Cloudfront / WAFv2) | AWS WAFv2 | Lab sprint 7 |
| 11 | Scan dépendances continue Renovate / Dependabot | Renovate Bot | Tous projets |
| 12 | Configuration CSP + HSTS + headers sécurité | Next.js / Express middleware | Capstone |
| 13 | Configuration TLS 1.3 + mutual TLS | nginx / Caddy | Lab sprint 5 |
| 14 | Logging structuré + corrélation incidents | ELK / Loki + Grafana | Capstone |
| 15 | Incident response playbook DevSecOps | NIST SP 800-61 r2 mapping | Capstone |
| 16 | Compliance mapping NIS2 (transposée FR octobre 2024) | NIS2 + ANSSI guidelines | Capstone |
| 17 | DORA mapping (applicable 17 janvier 2025) | EU regulation DORA | Capstone fintech option |
| 18 | Configuration Kubernetes RBAC + Network Policies | kubectl + minikube / k3s | Lab sprint 7 |
| 19 | Pod Security Standards (restricted, baseline) | Kubernetes admission controllers | Lab sprint 8 |
| 20 | Code review sécurité PR junior senior | GitHub PR workflow | Continu |
Stack outillage DevSecOps maîtrisée
# SAST / SCA / container
brew install semgrep trivy cosign syft grype
docker run --rm -v "${PWD}:/src" returntocorp/semgrep semgrep --config=auto /src
# IaC security
brew install tfsec checkov terrascan
tfsec . --soft-fail --format json | jq
# Cloud
brew install awscli prowler scoutsuite
aws configure --profile zeroday
prowler -f aws -p zeroday-bootcamp -M html
# Secrets management
brew install vault gitleaks talisman
gitleaks detect --source . --verbose
# CycloneDX SBOM
npx @cyclonedx/cyclonedx-npm --output-file sbom.cdx.json
grype sbom:./sbom.cdx.json --output tableCompétences soft skills DevSecOps junior
- Communiquer avec dev équipe sans posture « security cop »
- Écrire un rapport de findings avec priorisation (CVSS + business impact)
- Animer une session threat modeling 60 min avec dev + product
- Argumenter un budget sécurité avec ROI mesurable
- Onboarder un nouveau dev sur les pratiques sécurité de l'équipe
Spécialisation 2 : Pentest (compétences 200 junior+ employable)
Métier visé : Junior Penetration Tester (38-50 k€ entrée FR), SOC Analyst Tier 2 avec composante offensive, Bug bounty hunter solo.
Compétences techniques Pentest (18 savoir-faire mesurables)
| # | Compétence | Outils 2026 | Validation |
|---|---|---|---|
| 1 | Reconnaissance OSINT cible | theHarvester + recon-ng + Maltego | Lab sprint 4 |
| 2 | Énumération réseau active / passive | Nmap + Masscan + RustScan | Lab sprint 4 |
| 3 | Énumération web exhaustive | ffuf + gobuster + nikto | Lab sprint 4 |
| 4 | Burp Suite Pro avancé (Intruder / Repeater / Collaborator) | Burp Suite Pro | Cert Burp |
| 5 | OWASP Top 10 web exploitation hands-on | PortSwigger + lab custom | 50+ labs |
| 6 | SQL injection avancée + sqlmap automation | sqlmap + manual payload | PortSwigger Expert |
| 7 | XSS reflected / stored / DOM | DOM Purify bypass + payloads | PortSwigger Expert |
| 8 | SSRF + cloud metadata exploit | Cloud SSRF + AWS metadata | Lab sprint 5 |
| 9 | Active Directory attacks (Kerberoasting, AS-REP) | BloodHound + Mimikatz + Rubeus | HTB Pro Labs |
| 10 | Lateral movement Linux + Windows | Linux: SUID/sudo. Windows: pass-the-hash | HTB Easy + Medium |
| 11 | Privilege escalation Linux | LinPEAS + manual recon | HTB Easy → Hard |
| 12 | Privilege escalation Windows | WinPEAS + manual recon | HTB Easy → Hard |
| 13 | Phishing campaign GoPhish + payload PowerShell | GoPhish + EvilGoPhish | Lab sprint 6 |
| 14 | Mobile app pentest Android iOS | MobSF + Frida + Objection | Lab sprint 7 (option) |
| 15 | API REST + GraphQL pentest | Postman + GraphQL Voyager + Burp | PortSwigger labs |
| 16 | Cloud pentest AWS | Pacu + ScoutSuite + custom Boto3 scripts | AWS sandbox |
| 17 | Reporting CVSS v3.1 / v4.0 + format CISA | Markdown / LaTeX template | Tous engagements |
| 18 | Bug bounty workflow HackerOne / Bugcrowd | Plateformes + private programs | Sprint 8 (option) |
Capstone Pentest typique (sprint 7-8)
HackTheBox Pro Labs Dante (45 €, 5-10 machines en réseau interne) ou Offshore (Active Directory full forest, niveau pro). Livrable : rapport pentest complet 30-50 pages format mission réelle.
# Exemple : automation de scan réseau + Burp pour pentest sprint 7
import subprocess
import requests
def auto_scan(target_ip):
# Étape 1 : nmap full scan
subprocess.run(["nmap", "-sV", "-sC", "-p-", "-oN", f"{target_ip}-full.txt", target_ip])
# Étape 2 : extraction ports HTTP
with open(f"{target_ip}-full.txt") as f:
http_ports = [line.split("/")[0] for line in f if "http" in line]
# Étape 3 : ffuf sur chaque port HTTP
for port in http_ports:
subprocess.run([
"ffuf",
"-u", f"http://{target_ip}:{port}/FUZZ",
"-w", "/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt",
"-fc", "404",
"-o", f"{target_ip}-{port}-ffuf.json",
"-of", "json"
])
# Étape 4 : Burp via API REST (Burp Pro 2026 expose API REST)
burp_api = "http://localhost:1337/v0.1"
r = requests.post(f"{burp_api}/scan", json={"urls": [f"http://{target_ip}"]})
return r.json()Spécialisation 3 : LLM Security (compétences 200 junior+ employable)
Métier visé : Junior AI Security Engineer (50-65 k€ entrée FR, marché en pénurie aiguë), AI Red Team junior, AI Governance Analyst.
Compétences techniques LLM Security (18 savoir-faire mesurables)
| # | Compétence | Stack outils 2026 | Validation |
|---|---|---|---|
| 1 | OWASP LLM Top 10 v2.0 (octobre 2024) | OWASP GenAI Top 10 framework | Capstone audit |
| 2 | MITRE ATLAS techniques mapping | MITRE ATLAS + ATLAS Navigator | Capstone audit |
| 3 | Prompt injection direct + indirect | Garak + PyRIT + manual | Lab AI range |
| 4 | Jailbreak techniques (DAN, role-play, encoding) | Promptfoo + custom prompts | Lab AI range |
| 5 | Implémentation NeMo Guardrails Colang | NeMo Guardrails NVIDIA v0.10+ | Lab sprint 6 |
| 6 | Automated red teaming PyRIT | PyRIT Microsoft v0.5+ | Lab sprint 7 |
| 7 | Vulnerability scanning Garak | Garak NVIDIA v0.10+ | Lab sprint 7 |
| 8 | RAG security : data poisoning + prompt leak | LangChain v0.3+ + custom corpus | Capstone |
| 9 | Vector DB pentest (Pinecone, Chroma, Weaviate) | Pinecone API + Chroma local | Lab sprint 7 |
| 10 | Agent security LangChain (excessive agency, confused deputy) | LangChain agents + tool calling | Lab sprint 8 |
| 11 | Sensitive information leak detection | Garak + custom DLP rules | Capstone |
| 12 | Model extraction risk assessment | API rate limiting analysis | Capstone |
| 13 | Insecure plugin design audit | LangChain plugins + OpenAI plugins | Lab sprint 8 |
| 14 | Insecure output handling (XSS via LLM) | Markdown injection + SSRF via LLM | Lab sprint 7 |
| 15 | Denial of Wallet (DoW) prevention | Cost monitoring + rate limiting | Capstone |
| 16 | AI Act UE 2024/1689 compliance | EU AI Act + ISO/IEC 42001 | Capstone gouvernance |
| 17 | NIST AI RMF mapping | NIST AI Risk Management Framework | Capstone gouvernance |
| 18 | Audit complet LLM en prod (rapport 25-40 pages) | Tous outils ci-dessus | Capstone |
Stack outillage LLM Security maîtrisée
# Stack red teaming LLM
pip install langchain langchain-openai anthropic mistralai
pip install nemo-guardrails pyrit-aml garak promptfoo
# Audit RAG sandbox
python -m langchain.embeddings.openai test_corpus_poisoning.py
# Red teaming automated avec PyRIT
python -m pyrit.run --target openai-gpt4o --strategy multi-turn-jailbreak
# Scan vulnerability Garak
garak --model_type openai --model_name gpt-4o --probes lmrc.Anthropomorphisation,promptinject
# Test framework Promptfoo
promptfoo eval -c promptfooconfig.yaml --output results.jsonPortfolio public en sortie de bootcamp
À la fin du bootcamp, l'apprenant a publié 25-40 livrables visibles :
| Type de livrable | Volume cible | Plateforme |
|---|---|---|
| Writeups labs (TryHackMe + HTB + PortSwigger) | 15-30 | GitHub Pages personnel |
| Articles techniques 1500-3000 mots | 1-3 | Medium / GitHub Pages / Notion public |
| Rapports projets capstones | 1-2 | GitHub privé partagé recruteurs sur demande |
| Fork / contributions GitHub publics | 2-5 | GitHub repos |
| Profil LinkedIn audit + 5 articles cyber | 1 profil + 5 articles | |
| Démos vidéo (red teaming, audit live) | 1-2 | Vimeo privé / YouTube unlisted |
Indexation Google : tous les writeups GitHub Pages personnel + Medium sont indexés Google sous 2-4 semaines, donnant une visibilité passive aux recruteurs cyber qui font des recherches type site:github.io <nom-apprenant> ou medium.com <nom-apprenant> pentest.
Signal recruteur : un junior cyber sans XP terrain mais avec 25+ writeups publics + 1 article technique 3000 mots + 1 capstone démo vidéo passe le tri RH dans 60-75% des cas vs 20-30% pour un junior avec 0 portfolio public. C'est le mécanisme principal de placement post-bootcamp.
Certifications préparées et obtenables
| Certif | Spé visée | Coût | Valeur marché 2026 | Quand passer |
|---|---|---|---|---|
| AWS Cloud Practitioner | DevSecOps / LLM Sec | 90 € | Référence cloud entrée | Mois 4-5 |
| AWS Security Specialty | DevSecOps / LLM Sec | 270 € | Référence cloud security | Mois 6 ou +1 mois post |
| AWS AI Practitioner | LLM Security | 68 € | Émergent 2026 | Mois 5 |
| CompTIA Security+ | DevSecOps / Pentest | 353 € | ESN gros compte | Mois 6 (optionnel) |
| Burp Suite Certified Practitioner | Pentest / DevSecOps | £99 | Référence AppSec | Mois 5-6 |
| eJPT (Junior Penetration Tester) | Pentest | 224 € | Junior pentest | Mois 6 |
| ISC2 CC | Tous | Gratuit jusqu'à 2026 | Entrée gouvernance | Mois 4 |
| OSCP (Offensive Security) | Pentest avancé | 1349 € | Senior pentest | +6-12 mois post |
Stratégie certification recommandée : combiner 1 certif vendor (AWS) + 1 certif technique (Burp ou eJPT) avant fin bootcamp = meilleur ratio coût/signal recruteur. L'OSCP est visé en post-bootcamp à 6-12 mois après prise de poste, pas pendant le bootcamp (taux d'échec élevé pour juniors sans 6+ mois XP terrain).
Tarification métier visé en sortie de bootcamp
| Métier | Salaire CDI entrée FR 2026 | TJM freelance junior+ FR 2026 | TJM senior 3-5 ans XP |
|---|---|---|---|
| Junior DevSecOps Engineer | 40-55 k€ | 350-500€/j | 600-900€/j |
| Junior Application Security Engineer | 40-55 k€ | 350-500€/j | 600-900€/j |
| Junior Penetration Tester | 38-50 k€ | 400-600€/j | 700-1100€/j |
| Junior SOC Analyst Tier 2 | 35-45 k€ | 300-450€/j | 500-800€/j |
| Junior AI Security Engineer | 50-65 k€ | 500-800€/j | 1000-1500€/j |
| Junior AI Red Team | 50-70 k€ | 500-900€/j | 1200-1800€/j |
| AI Governance Analyst | 45-60 k€ | 400-600€/j | 800-1200€/j |
Comparaison référence externe : étude Wavestone Cybersécurité 2025 + benchmarks Hays France IT 2025 + Glassdoor entrée cyber FR 2026.
Pour aller plus loin
- Comment se déroule un bootcamp Zeroday : 5 phases méthodologiques
- Lives de groupe bootcamp Zeroday : format, fréquence, animation
- Labs pratiques bootcamp Zeroday : 5 plateformes, validation 4 niveaux
- Contenu détaillé du programme bootcamp
- Zeroday vs formation cyber générique : 10 différences
- Apprendre le pentest : roadmap débutant
- Apprendre le DevSecOps : roadmap débutant
- Roadmap progression cybersécurité 100 / 200 / 300
Sources externes : OWASP LLM Top 10 v2.0, MITRE ATLAS, NIST AI RMF, PortSwigger Web Security Academy, AWS Security Specialty exam.
Points clés à retenir
- Niveau 200 (junior+ employable) atteint en sortie, pas niveau 100 découverte ni niveau 300 senior 5 ans XP.
- 15 compétences universelles validées par tous les apprenants (Linux, networking, OWASP Top 10, threat modeling STRIDE, CVSS, writeups publiés, présentation technique 5 min, code review).
- Spé DevSecOps : 20 savoir-faire mesurables, pipeline GitHub Actions complet SAST/DAST/SCA/container/Cosign, AWS hardening, IaC Terraform, Kubernetes RBAC, NIS2 + DORA mapping.
- Spé Pentest : 18 savoir-faire mesurables, reconnaissance + énumération + OWASP Top 10 exploitation + Active Directory + cloud pentest AWS + reporting CVSS.
- Spé LLM Security : 18 savoir-faire mesurables, OWASP LLM Top 10 v2.0, MITRE ATLAS, NeMo Guardrails, PyRIT red teaming, Garak scanning, RAG security, agents security.
- Portfolio public 25-40 livrables : 15-30 writeups GitHub Pages, 1-3 articles techniques Medium, 1-2 rapports capstones, profil LinkedIn audit + 5 articles cyber.
- 3 certifs marché préparées par spé : AWS Cloud Practitioner (90 €) + AWS Security Specialty (270 €) + Burp Cert Practitioner (£99) ou eJPT (224 €) ou AWS AI Practitioner (68 €).
- Métiers cible 2026 : Junior DevSecOps Engineer (40-55 k€), Junior Pentester (38-50 k€), Junior AI Security Engineer (50-65 k€, marché en pénurie aiguë).
- Saut 200 → 300 prend 3-5 ans de mission terrain post-bootcamp, aucun bootcamp ne peut compresser ce saut.
- Freelance trop tôt = piège : recommandation 6-18 mois CDI / alternance avant bascule freelance.
- Indexation Google des writeups GitHub Pages sous 2-4 semaines = visibilité passive aux recruteurs cyber FR 2026.
- OSCP visé post-bootcamp à 6-12 mois après prise de poste, pas pendant le bootcamp (taux échec élevé pour juniors).
Bootcamp Zeroday Cyber Academy disponible sur 3 chemins (DevSecOps complet, DevSecOps Autonomie, LLM Security) avec compétences 200 junior+ employable mesurables + portfolio public 25-40 livrables + 3 certifs marché. Étudier la grille compétences avec un coach senior.
FILES_CREATED:
- content/ressources/reconversion/competences-fin-bootcamp-zeroday.md
- public/images/ressources/reconversion/competences-fin-bootcamp-zeroday-cover.webp




