Reconversion cybersécurité

Peut-on vivre du freelancing en cybersécurité en 2025 ?

Vivre du freelance cybersécurité : séniorité minimum, TJM réalistes, charges, statuts (EURL/SASU), canaux clients, pièges à éviter. Calculs détaillés France 2025.

Naim Aouaichia
16 min de lecture
  • Freelance
  • Cybersécurité
  • TJM
  • EURL
  • SASU
  • Reconversion
  • Trésorerie

Oui, vivre du freelance cybersécurité est viable en France en 2025 — mais sous trois conditions strictes : une séniorité minimale de 3 à 5 ans selon le métier (pentester 4-5 ans avec OSCP, DevSecOps / AppSec 3 ans avec portfolio, CISO fractionnel 10+ ans), un TJM cible ≥ 650-750 € pour couvrir les charges et la non-productivité, et une trésorerie de démarrage de 4 à 6 mois de charges. Les TJM médians observés 2024-2025 (sources : Free-Work 2024, Malt Tech Freelance Study 2024, Collectif Freelance Cybersec 2024) vont de 450-550 € pour un junior confirmé à 1 100-1 400 € pour un lead senior, avec un plateau à 750-950 € pour un senior 5-8 ans. Le CA annuel typique d'un freelance cyber confirmé s'établit à 130 000-200 000 € pour 170-200 jours facturés, soit un net disponible de 65 000-100 000 € après charges en EURL / SASU optimisée. Cet article détaille les seuils de viabilité, les grilles TJM par métier, le calcul réel CA → net, les statuts juridiques adaptés, les canaux d'acquisition clients, les pièges structurels et le plan de bascule pour un senior cyber.

1. Les trois conditions de viabilité du freelance cyber

Le freelance cybersécurité fonctionne comme une PME unipersonnelle : rentabilité, commercial, gestion de trésorerie, conformité. Trois conditions conditionnent la viabilité avant toute question de TJM.

1.1 Séniorité minimale par métier

Le marché freelance cyber est segmenté par niveau de risque que le client tolère. Un grand compte bancaire soumis à DORA refuse structurellement un freelance < 5 ans d'expérience sur un périmètre critique. Seuils observés :

MétierSéniorité minimum viableSignal attendu
Pentester / Red Team4-5 ansOSCP + CVE publiées ou bug bounty visible
DevSecOps3-4 ansPipeline CI/CD prod + règles Semgrep custom publiques
AppSec Engineer3-5 ansCertifications (OSCP ou GIAC) + contributions OWASP
Cloud Security Engineer3-5 ansAWS Security Specialty / AZ-500 + projets IaC durcis
Ingénieur GRC / Consultant RSSI5-8 ansISO 27001 Lead Auditor + audits réalisés chez ≥ 3 clients
Analyste SOC / CTI5+ ansRare en freelance, marché étroit
CISO / RSSI fractionnel10-15 ansMandat CISO antérieur + CISSP + références publiques

1.2 Trésorerie de démarrage

Règle pragmatique : au minimum 4 mois de charges personnelles + professionnelles en réserve avant le jour 1 freelance. 6 mois est le seuil confortable. En dessous de 4 mois, le freelance est forcé d'accepter la première mission qui passe, y compris sous-payée, ce qui dégrade durablement son TJM de référence.

Trésorerie de démarrage minimale — 1 freelance cyber senior Île-de-France
──────────────────────────────────────────────────────────────────────────
Charges personnelles
  Loyer + charges copropriété            1 200 - 1 800 € /mois
  Alimentation + courses                   400 -   600 € /mois
  Mutuelle santé + prévoyance (non cadre) 150 -   300 € /mois
  Transports / véhicule                    100 -   400 € /mois
  Autres (énergie, télécom, loisirs)      300 -   500 € /mois
                                         ──────────────────
  Sous-total charges perso mensuelles    2 150 - 3 600 €
 
Charges professionnelles
  Comptable (EURL ou SASU)                80 -   150 € /mois
  URSSAF + CFE + cotisations TNS         variable (1er an lissé)
  Outils pro (licences, IDE, labs)        50 -   200 € /mois
  Veille / formation / certifications     200 -  400 € /mois
  Responsabilité civile pro               20 -    60 € /mois
                                         ──────────────────
  Sous-total charges pro mensuelles       350 -   850 €
 
Total charges mensuelles                 2 500 - 4 500 €
Trésorerie de démarrage x4 mois         10 000 - 18 000 €
Trésorerie de démarrage x6 mois         15 000 - 27 000 €

1.3 TJM minimum de rentabilité

Le TJM minimum en dessous duquel le freelance cyber dégrade son équivalent CDI :

TJM facturéTaux d'occupationCA annuelNet disponible après chargesÉquivalent CDI brut annuel
400 €75 % (165 j)66 000 €~36 000 €~48 000 € brut
500 €80 % (175 j)87 500 €~48 000 €~65 000 € brut
650 €80 % (175 j)113 750 €~62 000 €~85 000 € brut
800 €85 % (185 j)148 000 €~80 000 €~110 000 € brut
1 000 €85 % (185 j)185 000 €~98 000 €~135 000 € brut
1 200 €85 % (185 j)222 000 €~118 000 €~165 000 € brut

Hypothèses : EURL à l'IS 15 % jusqu'à 42 500 € de bénéfices, rémunération mixte salaire + dividendes, taux marginal IR 30 %, prévoyance + mutuelle à jour, comptable à 1 500 € /an. Cette table est indicative : l'optimisation fiscale personnelle (PER, participation, frais réels) peut ajouter 3-5 %.

2. Grilles TJM freelance cybersécurité par métier 2025

Fourchettes médianes compilées depuis Free-Work 2024, Malt Tech Freelance Study 2024, Collectif Freelance Cybersec 2024, et baromètres Club Freelance / LittleBigConnection 2024. Contexte : France, missions directes ou intermédiaires spécialisés, hors grande marge ESN.

Métier freelanceConfirmé 3-5 ansSenior 5-8 ansLead 8-12 ansPrincipal 12+ ans
Pentester / Red Team600 - 700 €750 - 950 €950 - 1 200 €1 100 - 1 400 €
DevSecOps600 - 750 €750 - 950 €950 - 1 200 €1 100 - 1 400 €
AppSec Engineer650 - 800 €800 - 1 000 €1 000 - 1 250 €1 200 - 1 500 €
Cloud Security Engineer650 - 800 €800 - 1 050 €1 050 - 1 300 €1 250 - 1 550 €
Ingénieur GRC / Compliance600 - 800 €800 - 1 000 €1 000 - 1 200 €1 150 - 1 400 €
Consultant / Architecte sécurité700 - 900 €900 - 1 100 €1 100 - 1 400 €1 400 - 1 700 €
CISO / RSSI fractionnel-1 100 - 1 300 €1 300 - 1 700 €1 700 - 2 200 €
Incident Response / DFIR700 - 900 €900 - 1 150 €1 150 - 1 450 €1 400 - 1 800 €

Pour le détail pentest, voir la ressource dédiée TJM pentester freelance. Pour le benchmark salaire CDI correspondant, Salaire DevSecOps et Salaire junior cybersécurité.

2.1 Sur-primes cumulables

Sur-couches typiques qui s'ajoutent au TJM de base, partiellement cumulables (un mélange 2-3 sur-primes est courant, au-delà de 3 la combinatoire devient rare) :

Sur-primes TJM freelance cyber 2024-2025
─────────────────────────────────────────
Banque / assurance / paiement      +100 à +200 € /j  (DORA + PCI-DSS)
Défense / souveraineté             +100 à +250 € /j  (habilitation, SecNumCloud)
Urgence / crisis response          +200 à +500 € /j  (incident majeur)
Mission 100% présentiel Paris       +50 à +150 € /j  (rare en 2025)
Stack rare (eBPF, K8s supply chain) +50 à +150 € /j
Intermédiation ESN                -100 à -250 € /j  (marge prélevée 25-40%)
Mission longue > 12 mois           -50 à -100 € /j  (contrepartie stabilité)
Collectivités territoriales       -100 à -200 € /j  (grille publique)

3. Statuts juridiques : lequel choisir

Quatre statuts possibles, le bon choix dépend du CA cible et de la priorité sociale / fiscale.

3.1 Matrice de décision

StatutSeuil CA pertinentCharges socialesProtection socialeFiscalité
Micro-entreprise (BNC)< 77 700 €~22 % CAMinimaleIR barème progressif
EURL à l'IR50 000 - 100 000 €~45 % bénéficeTNS (base)IR barème progressif
EURL à l'IS80 000 - 250 000 €~30 % salaire + 30 % dividendes (PFU)TNS (base)IS 15-25 % + dividendes
SASU à l'IS80 000 - 300 000 €+~65 % salaire + 30 % dividendes (PFU)Assimilé salarié (fort)IS 15-25 % + dividendes
Portage salarialTous~55 % CASalarié completIR salaire

3.2 Règles de décision pragmatiques

  1. < 80 000 € CA annuel : micro-entreprise pertinente si premier exercice ou bascule progressive depuis un CDI en parallèle (cumul emploi + freelance limité au plafond). Au-delà, la TVA et la CFE font perdre l'avantage simplicité.
  2. 80 000 - 150 000 € CA : EURL à l'IS est le sweet spot. Charges TNS basses (~30 %), optimisation salaire / dividendes possible.
  3. > 150 000 € CA et priorité protection sociale : SASU à l'IS. Charges plus élevées mais validation trimestres retraite et arrêt maladie alignés salariat. Pertinent si famille à charge ou projet immobilier à court terme.
  4. Démarrage incertain : portage salarial pendant 6-12 mois, puis EURL / SASU une fois le flux mission stabilisé. Moins rentable (55 % de charges apparentes) mais sécurise la Sécu et la prévoyance.

4. Canaux d'acquisition clients

Quatre canaux principaux, classés par taux de conversion observé chez les freelances cyber français 2024-2025 (source : enquête Collectif Freelance Cybersec 2024 + retour d'expérience 150+ freelances sur le Club Freelance cyber).

4.1 Réseau direct (40-50 % des premières missions)

Le levier numéro un pour un senior qui bascule. Concrètement :

  • Ex-collègues du dernier employeur devenus RSSI, Head of Security, lead DevSecOps chez un client cible.
  • Communauté cybersec française (BreizhCTF, Barbhack, HexaCon, NDH, Le Hack, meetups OWASP locaux).
  • Anciens managers devenus consultants ou cadres en ESN cyber.

Action déclenchante : 3-4 semaines avant la bascule CDI → freelance, annoncer explicitement l'ouverture au freelance à 30-50 contacts qualifiés. Taux de retour typique : 2-4 missions qualifiées en 6 semaines.

4.2 Intermédiation spécialisée (25-35 %)

PlateformeSpécialitéMarge typiqueQualité missions
Free-WorkIT + cyber généraliste8-15 %Moyenne à bonne
Club FreelanceCyber + DevOps10-18 %Bonne
LittleBigConnectionGrands comptes CAC 4015-25 %Très bonne, lourde admin
Collectif Freelance CybersecPure cyber0-10 % (selon modèle)Bonne, communauté active
Beeshake / CometTech generaliste15-25 %Moyenne

4.3 Plateformes généralistes (15-25 %)

Malt domine le marché français mais son positionnement cyber reste faible sur les missions grands comptes régaliens. Utile pour des missions courtes de 3-8 jours (audit flash, mission AppSec ponctuelle), moins pour du senior 6 mois cyber pur. Profil Malt bien optimisé (mots-clés, certifications affichées, recommandations) : 1-3 missions / an en complément.

4.4 Démarchage direct LinkedIn RSSI / DSI (5-15 %)

Canal sous-exploité mais très rentable pour un senior expert. Ciblage précis (RSSI d'ETI 200-2 000 personnes, secteur industriel ou santé), message personnalisé, proposition d'audit flash gratuit 2h. Taux de retour 3-5 %, conversion en mission 15-25 % des retours. Demande 4-6 mois pour produire les premières missions, mais alimente ensuite un flux régulier.

5. Calcul réaliste CA → net disponible

Exemple chiffré pour un DevSecOps senior 6 ans d'expérience basculant freelance en SASU à l'IS. TJM facturé 800 €, 185 jours / an (85 % d'occupation cible atteinte en année 2).

Année 2 freelance — DevSecOps senior SASU, TJM 800 €
────────────────────────────────────────────────────
Chiffre d'affaires HT (185 j × 800 €)       148 000 €
  - Charges d'exploitation
      Comptable + URSSAF CFE                 -  2 500 €
      Outils pro + licences                  -  1 500 €
      Formations + certifications            -  3 000 €
      Responsabilité civile pro + prévoyance -  2 400 €
      Mutuelle pro                           -  2 000 €
  Sous-total charges                        -  11 400 €
 
Résultat avant rémunération                   136 600 €
  - Salaire président versé (ex: 48 000 €)   -  48 000 €
  - Charges patronales + salariales (~80 %) -  38 400 €
  Rémunération brute totale                    86 400 €
 
Résultat avant IS                              50 200 €
  - IS 15 % (tranche < 42 500 €)             -  6 375 €
  - IS 25 % (solde 7 700 €)                  -  1 925 €
  Sous-total IS                              -  8 300 €
 
Résultat net distribuable                      41 900 €
  - Dividendes versés 100 %                  -  41 900 €
  - PFU 30 % (17,2 % PS + 12,8 % IR)         -  12 570 €
  Dividendes nets                               29 330 €
 
Salaire net après charges salariales + IR      34 000 €
  (taux IR moyen ~10 %)
Dividendes nets après PFU                      29 330 €
 
Net disponible annuel total                    63 330 €
Soit ~5 275 € net mensuel disponible

Équivalent CDI brut : pour obtenir ~63 000 € net mensualisé en CDI, il faut un brut annuel ~90 000 € (taux moyen IR + charges salariales cumulés ~30 %). Soit un positionnement CDI senior haut de fourchette pour un DevSecOps 6 ans — le freelance est neutre à légèrement positif sur le net, mais dégradé sur la protection sociale et le risque.

6. Sept pièges classiques du freelance cyber

Par fréquence observée dans les retours communauté 2024 :

  1. Dépendance client unique > 60 % du CA : un retard de paiement (45-90 jours en grands comptes) ou une fin de mission imprévue déclenche la crise de trésorerie. Cible saine : ≤ 50 % du CA sur un client.
  2. Trésorerie démarrage < 3 mois : force à accepter une première mission sous-payée qui devient la référence TJM dans la négociation suivante. Coût long terme 10-20 % sur le TJM de croisière.
  3. Intermédiation ESN non négociée : marge 30-40 % prélevée au lieu des 15-20 % de marché. Toujours demander le TJM client final (legal requirement sur les missions publiques, pratique usuelle sur le privé).
  4. Sous-facturation des avenants : ajouts scope en cours de mission (« on aurait besoin aussi de regarder ça ») non refacturés. Coût typique 10-15 % du CA mission.
  5. Absence de clauses limitatives de responsabilité : contrat standard grand compte qui expose au-delà du raisonnable. Faire systématiquement relire par un avocat IT le premier contrat grand compte (200-400 € investissement, couvre 5-10 missions).
  6. Veille technique et formation sous-dimensionnées : un freelance qui ne forme pas 15-20 jours / an devient obsolète en 18-24 mois sur une stack cyber qui évolue vite. Budget cible 3 000-5 000 € / an.
  7. Isolement technique : pas de code review, pas de pair pour challenger. Compensation : rejoindre un collectif freelance cyber (Club Freelance, Collectif Freelance Cybersec), Discord de communautés (MemoryCorruption, Hackers.fr), mentor payant 1-2 h / mois.

7. Plan de bascule CDI → freelance en 12 mois

Chronologie recommandée pour un senior cyber 5-8 ans :

PériodeActionsLivrables
M-12 à M-9Dimensionner le projet : TJM cible, CA cible, statutBusiness plan 3 pages
M-9 à M-6Constituer trésorerie 6 mois, ouvrir un compte proÉpargne sécurisée
M-6 à M-3Cadrer le premier positionnement (métier + niche)One-pager commercial
M-3 à M-1Réseau + annonce bascule à 30-50 contacts qualifiés3-5 missions qualifiées
M-1 à M0Création structure (EURL ou SASU), comptable, prévoyanceKbis + compte pro actif
M0 à M+3Première mission lancée, veille sur 2e missionCA mois 1 ≥ 8 000 €
M+3 à M+6Consolidation cadence, optimisation process adminTaux occupation 70 %
M+6 à M+12Réseau actif, 2-3 clients récurrentsTaux occupation 80 %

Points clés à retenir

  • Seuils de viabilité : 3-5 ans d'expérience selon métier, TJM ≥ 650-750 €, trésorerie 6 mois de charges, réseau activable de 30-50 contacts qualifiés.
  • TJM 2025 France : confirmé 600-800 €, senior 750-1 100 €, lead 950-1 400 €, CISO fractionnel 1 300-2 200 €. Sur-primes banque / défense / urgence cumulables jusqu'à +400 € /j.
  • Statut juridique : EURL à l'IS sweet spot 80-150 k€ CA ; SASU si priorité protection sociale ou > 150 k€ CA ; portage salarial 6-12 mois si démarrage incertain.
  • Acquisition clients : 40-50 % via réseau direct, 25-35 % via intermédiation spécialisée, le reste plateformes généralistes et LinkedIn direct.
  • Trois pièges majeurs : dépendance client unique > 60 % CA, trésorerie démarrage < 3 mois, intermédiation ESN mal négociée (marge 30-40 %).
  • Arbitrage CDI vs freelance : le freelance demande +40-60 % de CA vs brut CDI pour équivaloir le net, au prix d'une protection sociale dégradée et d'un risque commercial permanent.

Pour consolider le volet métier avant la bascule, voir le pillar Guide complet de la reconversion cybersécurité et la fiche Métier consultant cybersécurité (posture freelance ou salariée en cabinet).

Questions fréquentes

  • À partir de combien d'années d'expérience le freelance cyber est-il viable ?
    Minimum 3 à 5 ans d'expérience cybersécurité en CDI avant de basculer, selon le métier. Le marché freelance cyber est hostile aux profils < 3 ans : les grands comptes bancaires, défense et scale-ups exigent un minimum de 5 ans pour un ticket d'entrée direct, les ESN d'intermédiation prennent les 3-5 ans mais à TJM dégradé (marge ESN prélevée). Un DevSecOps ou AppSec Engineer peut basculer à 3 ans avec portfolio solide, un pentester à 4-5 ans avec OSCP + CVE publiées, un CISO fractionnel à 10+ ans. Basculer plus tôt que ces seuils expose à une période de prospection longue et à des TJM sous le seuil de rentabilité.
  • Quel TJM faut-il viser pour vivre correctement du freelance cyber ?
    Pour un revenu net équivalent à un CDI 60-70 k€ brut annuel (salaire senior confortable), viser 650-750 € TJM avec taux d'occupation 80 % (175 jours facturés / an), soit 114 000-131 000 € de chiffre d'affaires. Après 18-22 % de charges nettes en EURL ou SASU optimisée (IS + dividendes + IR), reste environ 62 000-73 000 € net disponible. Un TJM sous 500 € en freelance senior n'amortit pas les charges et la non-productivité et doit faire reconsidérer la bascule. Les grilles détaillées par métier cyber figurent plus loin dans cet article.
  • Quel statut juridique choisir pour un freelance cybersécurité ?
    EURL à l'IS ou SASU sont les deux statuts pertinents au-dessus de 80 000 € de CA annuel. EURL : charges sociales TNS plus basses (~30 %), pas de protection chômage. SASU : charges sociales assimilé-salarié plus élevées (~65 % du salaire versé), mais protection Assurance Maladie identique au salariat et validation de trimestres retraite alignée. Au-dessus de 120 000 € de CA, l'EURL optimise mieux la rémunération mixte salaire/dividendes. Sous 77 700 € de CA, la micro-entreprise reste valable pour un démarrage transitoire mais plafonne vite sur les missions grands comptes qui exigent une structure EURL ou SASU.
  • Comment trouver ses premières missions freelance en cybersécurité ?
    Quatre canaux principaux classés par taux de conversion réel : 1) Réseau direct (ex-collègues, anciens managers, communauté cybersec) — 40-50 % des premières missions d'un freelance préparé. 2) Intermédiation spécialisée (Free-Work, Club Freelance cyber, LittleBigConnection, Collectif Freelance Cybersec) — 25-35 %. 3) Plateformes généralistes (Malt, Comet) — 15-25 %, moins adaptées aux missions grands comptes cyber. 4) LinkedIn démarchage direct RSSI / DSI — 5-15 %, très rentable mais lent. La prospection sort de zéro en 3-6 mois pour un senior préparé, jusqu'à 12 mois pour un junior confirmé non préparé.
  • Quels sont les vrais risques du freelance cyber qu'on sous-estime ?
    Trois risques majeurs classés par fréquence : 1) Dépendance à un client unique — 70 % du CA sur une mission unique rend vulnérable à la fin de mission ou à un retard de paiement (délais 45-90 jours en grands comptes). 2) Trésorerie insuffisante au démarrage — moins de 4 mois de charges en réserve force à accepter une première mission sous-payée. 3) Intermédiation ESN abusive — marges prélevées de 25-40 % sur des contrats mal négociés, alors que les missions directes sont accessibles à un senior avec réseau. S'ajoutent la solitude opérationnelle (pas de pairs pour code review), la veille technique à financer soi-même (3-5 k€/an), et la charge administrative sous-estimée (~1 jour/mois).
  • Freelance ou CDI pour un senior cyber : que choisir financièrement ?
    À revenu net annuel équivalent, le freelance demande typiquement 40 % à 60 % de CA en plus que le brut CDI cible. Exemple : pour équivaloir un CDI senior 80 000 € brut (~52 000 € net après IR taux moyen), un freelance doit viser 130 000-150 000 € de CA pour dégager 52 000-58 000 € net après charges et impôts. Le vrai arbitrage n'est pas financier mais structurel : le freelance optimise le revenu court-moyen terme au prix d'une protection sociale dégradée (pas de chômage en EURL, mutuelle et prévoyance à financer), d'une retraite à reconstituer (PER ou Madelin) et d'un risque commercial permanent. Basculer freelance à partir de 5-8 ans d'expérience et 6 mois de trésorerie.

Écrit par

Naim Aouaichia

Expert cybersécurité et fondateur de Zeroday Cyber Academy

Expert cybersécurité avec un master spécialisé et un parcours hybride : développement, DevOps, DevSecOps, SOC, GRC. Fondateur de Hash24Security et Zeroday Cyber Academy. Formateur et créateur de contenu technique sur la cybersécurité appliquée, la sécurité des LLM et le DevSecOps.