Reconversion cybersécurité

Comment se vendre en freelance cybersécurité en 2026

Freelance cybersécurité 2026 : prérequis, statuts (SASU, EURL, portage), TJM 500-1500 EUR, plateformes Malt Free-Work Cyberfreelance, prospection, contrats.

Naim Aouaichia
17 min de lecture
  • Freelance
  • Cybersécurité
  • TJM
  • Personal branding
  • Malt
  • Portage salarial
  • SASU
  • Prospection
  • Carrière

Se vendre en freelance cybersécurité en 2026 exige de combiner cinq éléments : expertise technique solide (4-5 ans minimum), choix de statut adapté (SASU, EURL, portage salarial, micro-entreprise), positionnement clair (niche ou généraliste), stratégie de visibilité (personal branding LinkedIn + blog + contributions OSS + talks), et rigueur commerciale (prospection active, tarification assumée, contractualisation sérieuse). Le marché 2026 est structurellement favorable aux freelances cyber avec une pénurie de profils et des TJM en hausse : 580-720 EUR pour un ingénieur confirmé (Paris 620-665 EUR), 800-1300 EUR pour un pentester senior ou AppSec senior, 1200-2500 EUR pour les expertises niche (ADCS, DFIR, LLM security, smart contract). Les plateformes dominantes sont Malt (la plus grande européenne), Free-Work, Cyberfreelance.fr (spécialisée), Comet et LinkedIn Services. La prospection directe et le réseau représentent 40-60 % des missions des freelances cyber matures. Cet article détaille les prérequis pour se lancer, le choix du statut juridique avec comparatif fiscal, la stratégie de positionnement niche vs généraliste, le personal branding, les 4 canaux de prospection, la tarification et négociation TJM, les 7 documents contractuels indispensables et la gestion administrative quotidienne.

Prérequis pour se lancer en freelance cyber

Expérience minimum et courbe d'apprentissage

Profil 3-4 ans d'expérience :
  Viable mais difficile
  Positionnement junior, TJM 500-650 EUR
  Forte dépendance aux plateformes
  Missions courtes, faible marge négo
  Risque de burnout commercial
 
Profil 5-7 ans :
  Zone sweet spot pour se lancer
  TJM 650-900 EUR défensables
  Capacité prospection directe
  Marge financière pour investir en personal branding
 
Profil 8+ ans avec expertise :
  TJM 900-1500 EUR et missions longues
  Prospection directe dominante, plateformes secondaires
  Possibilité de refuser des missions mal cadrées
  Client récurrents et recommandations
 
Profil expert 10+ ans avec niche rare :
  TJM 1500-2500 EUR
  Missions stratégiques (CISO fractionné, audit réglementaire)
  Agenda plein 6-12 mois à l'avance
  Peu de prospection nécessaire

3 atouts cumulatifs indispensables

Les freelances cyber qui réussissent sur la durée cumulent systématiquement ces trois piliers.

1. Expertise technique pointue
   Au-delà de « j'ai fait du pentest pendant 5 ans »
   Niche démontrable : AD red team, DFIR, cloud GCP, LLM security
   Stack précise documentée
 
2. Portfolio public
   CVE découvertes, même mineures (preuve technique)
   Talks dans conférences (SSTIC, Hexacon, DEFCON)
   Blog technique 20+ articles approfondis
   Contributions OSS (règles Semgrep, plugins Burp, outils perso)
   Certifications signal (OSCP, OSWE, CRTO, GREM, CISSP selon cible)
 
3. Capacité commerciale
   Pitch clair 30 secondes et 2 minutes
   Gestion négociation TJM sans stress
   Qualification client rigoureuse (pas tous clients pris)
   Réseau actif et entretenu
   Discipline prospection même en pleine mission

Choix du statut juridique

Comparatif des 4 statuts dominants 2026

Micro-entreprise (auto-entrepreneur) :
  Simple : déclaration en ligne, pas de comptabilité complexe
  Plafond CA 77 700 EUR/an (services BIC/BNC) en 2026
  Cotisations ~22 % du CA, IR abattement forfaitaire
  Adapté : démarrage, TJM < 500 EUR, missions courtes
  Limite : plafond atteint rapidement à 400 EUR/jour sur 200 jours
 
Portage salarial :
  Société de portage facture le client, reverse en salaire
  Frais gestion : 5-10 % du CA
  Avantage majeur : protection sociale complète (chômage, retraite cadre)
  Adapté : première année, missions ponctuelles, 1ère expérience
  Limite : optimisation fiscale faible vs SASU
 
SASU (Société par Actions Simplifiée Unipersonnelle) :
  Création société distincte (Kbis)
  IS par défaut (15 % jusqu'à 42 500 EUR, 25 % au-delà)
  Rémunération : salaire + dividendes possibles
  Pas de cotisations chômage (pas de droit)
  Protection sociale TNS via dividendes + mutuelle obligatoire
  Adapté : TJM >= 700 EUR, missions longues, optimisation fiscale
  Coût setup : 200-500 EUR + expert-comptable 80-150 EUR/mois
 
EURL (Entreprise Unipersonnelle à Responsabilité Limitée) :
  Alternative SASU, régime TNS par défaut
  IR par défaut, option IS possible
  Moins populaire en IT que SASU mais valide
  Adapté : préférence pour IR / régime TNS gérant

Comparatif chiffré (simulation simplifiée)

Hypothèse : 180 jours facturés à 800 EUR TJM = 144 000 EUR CA
 
Micro-entreprise :
  Impossible (dépasse plafond 77 700 EUR)
 
Portage salarial (frais 7 %) :
  CA net après frais portage : ~134 000 EUR
  Salaire net perçu : ~65 000-75 000 EUR/an
  Avantage : chômage possible entre missions
 
SASU (salaire 50 000 EUR + dividendes) :
  Salaire net : ~36 000 EUR
  IS sur bénéfice restant : ~20 000 EUR
  Dividendes nets après PFU 30 % : ~35 000 EUR
  Total net : ~71 000 EUR
  Avantage : optimisation fiscale sur missions stables
 
SASU avec 100 % dividendes (tendance 2024+) :
  Salaire 0 ou minimal
  Dividendes dominants
  Total net : ~80 000 EUR potentiellement
  Risque : URSSAF peut requalifier en salaire déguisé
  Protection sociale très limitée (mutuelle obligatoire)
 
À faire valider obligatoirement avec expert-comptable.

Cumul possible statut salarié + freelance

Salarié CDI + Micro-entreprise :
  OK si pas de clause d'exclusivité dans contrat travail
  Activités distinctes requises
  Pas de concurrence avec employeur
 
Salarié CDI + Portage salarial :
  Possible sous conditions
  Respecter durée légale hebdomadaire (48h max)
  Activité complémentaire, pas substitutive
 
Salarié CDI + SASU :
  Possible mais gestion lourde
  Vérifier contrat CDI (clause d'exclusivité)
  Idéal pour tester freelance avant bascule complète

Positionnement : niche vs généraliste

Niche : la stratégie gagnante en 2026

Les freelances cyber qui se vendent le mieux en 2026 sont niches, pas généralistes.

Exemples de niches hautement rémunératrices 2026 :
 
  Active Directory red team
    ADCS, Unconstrained Delegation, Golden Ticket forge
    TJM 1000-1500 EUR
    Demande forte en ETI / grands groupes
 
  DFIR incident response
    Forensic Windows, memory analysis Volatility
    Ransomware remediation
    TJM 900-1400 EUR
    Demande explosive 2023-2026
 
  LLM security (émergent 2024)
    Red teaming chatbots, RAG security
    Guardrails et défense en profondeur
    TJM 1000-2000 EUR
    Pénurie forte, prime de rareté
 
  Cloud security AWS / Azure / GCP
    CSPM, IAM deep, Kubernetes
    TJM 900-1300 EUR
    Demande massive
 
  Smart contract audit (crypto, DeFi)
    Solidity, Foundry, Slither
    TJM 1200-2500 EUR + bug bounties
    Niche extrême mais lucratif
 
  RSSI fractionné / CISO as a Service
    Pour PME qui ne peuvent pas payer CISO full-time
    Missions à temps partiel sur 6-24 mois
    TJM 900-1500 EUR
 
  Conformité spécialisée (DORA, NIS2, HDS)
    Niche réglementaire 2025-2026
    TJM 1000-1500 EUR
    Forte demande sectorielle

Généraliste : piège à éviter

« Consultant cybersécurité » sans spécialité :
  TJM écrasé vers le bas (500-700 EUR)
  Compétition forte avec juniors et ESN
  Missions peu intéressantes
  Impossible de build un nom dans la durée
 
Si vous débutez généraliste, choisir une niche sous 6-12 mois.

Matrice de choix niche

Questions pour trouver sa niche :
 
  1. Qu'est-ce qui vous passionne techniquement ?
     (sujet où vous lisez spontanément le week-end)
 
  2. Où avez-vous accumulé 500-1000 h de pratique ?
 
  3. Quel secteur d'activité vous intéresse ?
     (FinTech, santé, défense, industrie, public)
 
  4. Quelle niche a une demande forte vs offre limitée ?
     (vérifier sur Malt, Free-Work, LinkedIn jobs)
 
  5. Quel est votre différenciateur unique ?
     (certification rare, expérience pays, langues, domaine)
 
Croisement = niche défendable 3-5 ans

Personal branding : la visibilité qui vend

Les 4 canaux dominants 2026

LinkedIn : incontournable
  2-3 posts/semaine sur expertise
  Articles long format 1/mois
  Interactions avec écosystème
  Stratégie : établir autorité sur niche
 
  Types de posts performants :
    Retour d'expérience client (anonymisé)
    Décryptage incident public récent
    Analyse veille technique
    Opinion tranchée sur sujet cyber
    Partage outils / ressources
 
Blog technique :
  20+ articles approfondis (3000-5000 mots)
  Hébergé sur domaine propre (SEO long terme)
  Topics evergreen et actualité
  Objectif : SEO + autorité + pitch
 
Twitter / X (selon niche) :
  Actif pour red team, CVE research, CTF
  Moins pertinent pour GRC ou governance
  Networking avec communauté mondiale
 
GitHub :
  Repositories outils maison
  Contributions OSS
  Solutions CTF avec writeups
  Démontre skill technique immédiat

Stratégies par canal selon niche

Pentest / red team :
  Twitter/X actif, writeups HackTheBox, CVE publiques
  Talks conférences (SSTIC, Hexacon, DEFCON)
  Blog sur techniques avancées
 
AppSec / DevSecOps :
  LinkedIn articles long format
  Blog avec exemples code
  Contributions Semgrep, Snyk, CodeQL
  Talks OWASP AppSec Days
 
CISO fractionné / GRC :
  LinkedIn posts leadership
  Articles sur conformité (DORA, NIS2)
  Intervention événements professionnels
  Podcast invité
 
LLM security :
  Twitter actif (communauté anglophone)
  Blog technique sur attaques récentes
  Bug bounty AI (Anthropic, OpenAI) publié
  Talks DEFCON AI Village

Rythme et discipline

Personal branding = investissement long terme (12-24 mois)
 
Routine type efficace :
  2h/semaine LinkedIn (posts + interactions)
  4h/mois article blog
  2h/mois talk préparation ou networking événement
  Veille quotidienne 30 min (Twitter, feeds)
 
Investissement total : ~3-5h/semaine
Retour : missions inbound + TJM premium de 15-30 %

Les 4 canaux de prospection

Canal 1 - Activation réseau (40-60 % des missions)

Le canal le plus efficace pour les freelances matures.

Sources réseau :
  Ex-collègues (ex-employeurs directs)
  Anciens managers
  Anciens clients (si clause non-concurrence OK)
  Communauté professionnelle (CESIN, OSSIR, CRECYBER)
  Alumni bootcamps / écoles
  Connaissances conférences et meetups
 
Actions :
  Mail annuel « je suis freelance maintenant, voici mes spécialités »
  Café trimestriel avec 5-10 contacts clés
  Demande de recommandation à clients satisfaits
  Offre de referral fee (10-15 %) à réseau qui amène mission

Canal 2 - Plateformes freelance

Plateformes généralistes 2026 :
 
  Malt (malt.fr) - leader européen
    Plus grande base clients
    Frais commission : 5 % côté freelance
    Badge « Expert cybersécurité » si niveau confirmé
    Taux retour mission : 5-15 % selon profil
 
  Free-Work (free-work.com) - spécialisée IT
    Focus France
    Missions souvent en ESN, moins en direct
    Freemium pour freelances
 
  Comet (hellocomet.com)
    Missions premium, curation
    Cible startups et scale-ups
    Processus de sélection
 
  Crème de la Crème (cremedelacreme.io)
    Premium, élitiste
    Cible top 3 % freelances
    TJM premium
 
Plateformes spécialisées cyber :
 
  Cyberfreelance.fr
    Dédiée 100 % cybersécurité
    Base missions restreinte mais qualifiée
 
  Freelances-cybersecurite.com
    Jeune plateforme, missions France
 
International :
 
  Upwork, Toptal (élitiste), LinkedIn Services
  Cible missions internationales, remote
  TJM en USD, possibilité x1.5-2 vs marché FR

Canal 3 - Prospection directe

Stratégie account-based :
 
  1. Cibler 50-100 entreprises ICP (Ideal Customer Profile)
     Par taille, secteur, stack, actualité (levée de fonds, incident)
 
  2. Identifier 2-3 contacts par entreprise
     CISO, Head of Security, Head of Platform Engineering
 
  3. Outreach personnalisé
     LinkedIn InMail ou email pro
     Référence à actualité spécifique (pas copy-paste)
     Proposition de valeur claire (3 lignes max)
     CTA faible : « intéressé par un échange 15 min ? »
 
  4. Cadence réaliste
     5-10 outreach/jour (pas 100 sinon spam)
     Follow-up à J+7 si pas de réponse
     Taux réponse : 5-15 % si outreach de qualité
     Taux RDV : 20-30 % des réponses
     Taux mission : 10-20 % des RDV
 
Outils :
  LinkedIn Sales Navigator (~80 EUR/mois)
  Lemlist ou Mailshake pour cadences email
  Evaboot pour extraction leads LinkedIn
  Apollo.io pour data contacts

Canal 4 - Inbound content

Le plus long à construire mais le plus rentable à maturité (12-24 mois).

Actifs à construire :
 
  Blog avec 20+ articles techniques approfondis
  2-3 talks conférences par an
  GitHub avec outils ou writeups utiles
  Chaîne YouTube si format vidéo
  Podcast invité 2-5x par an
  Newsletter LinkedIn ou Substack
 
Effet composé :
  Mois 1-6 : peu de retour, décourageant
  Mois 6-12 : premières demandes entrantes
  Mois 12-24 : inbound devient canal principal
  Mois 24+ : pipeline full sans prospection outbound
 
Exemples de freelances cyber FR qui ont réussi inbound :
  Vincent Le Toux (PingCastle, AD)
  Benjamin Delpy (Mimikatz, conférences)
  Damien Bancal (Zataz, blog sécurité)

Tarification et TJM 2026

Grille de référence France 2026

Généralistes et débutants :
  Ingénieur cybersécurité confirmé (3-5 ans)     : 550-720 EUR
  Consultant cybersécurité confirmé               : 620-800 EUR
 
Spécialistes :
  Pentester junior autonome                        : 500-650 EUR
  Pentester confirmé                               : 650-900 EUR
  Pentester senior                                 : 900-1400 EUR
 
  AppSec Engineer confirmé                         : 700-950 EUR
  AppSec Engineer senior                           : 950-1350 EUR
 
  DevSecOps Engineer confirmé                      : 650-900 EUR
  DevSecOps senior                                 : 900-1300 EUR
 
  Cloud Security Architect                         : 900-1400 EUR
  Cloud Security senior (multi-cloud)              : 1100-1600 EUR
 
  SOC / DFIR analyst senior                        : 800-1200 EUR
  DFIR incident response lead                      : 1000-1500 EUR
 
Expertise premium :
  Red team Active Directory senior                 : 1000-1500 EUR
  Smart contract auditor                            : 1200-2500 EUR
  LLM security expert                              : 1000-2000 EUR
  CISO fractionné                                  : 900-1500 EUR
  Expert conformité DORA / NIS2                    : 900-1400 EUR
 
Modulateurs (+/- % du TJM) :
  Paris vs régions                                 : +15-25 % Paris
  Astreinte / on-call                               : +20-40 %
  On-site vs remote                                 : +10-20 % on-site
  Urgence / délai serré                            : +15-30 %
  Secteur régulé (banque, santé, défense)           : +10-20 %
  Remote international (UK, US)                    : +30-80 %

Voir détails par métier : salaire pentester France 2026 et TJM DevSecOps freelance.

Comment fixer son premier TJM

Méthode 1 - Salaire équivalent x2 + marge
  Salaire brut annuel salarié équivalent : 70 000 EUR
  TJM théorique : 70 000 / 180 jours = 390 EUR
  Doublé pour couvrir charges, prospection, congés : 780 EUR
  Règle : TJM = salaire brut équivalent / 100 (approximation)
 
Méthode 2 - Marché par niche
  Consulter baromètres Malt, Free-Work, Silkhom
  Positionner sur haut de fourchette si atouts uniques
  Médiane si profil standard
 
Méthode 3 - Test client
  Annoncer un TJM, observer réaction
  Si tous les clients acceptent immédiatement : sous-coté
  Si 50 % refusent : probablement bien positionné
  Si tous refusent : revoir pitch ou niche

Pricing avancé : au-delà du TJM

Forfait mission :
  Scope précis, livrables définis
  Ex : pentest externe 1 app = 8 000-15 000 EUR
  Ex : audit ISO 27001 = 15 000-40 000 EUR
  Marge possible > 1500 EUR/jour équivalent
 
Value-based pricing :
  Tarification basée sur valeur créée (pas temps passé)
  Ex : économie 500k EUR démontrée = facturation 50-80k EUR
  Requis : relation client mature et résultat démontrable
 
Retainer (abonnement) :
  CISO fractionné : 5 000-15 000 EUR/mois selon périmètre
  DFIR on-call : 3 000-8 000 EUR/mois + intervention
  SOC conseil : 2 000-5 000 EUR/mois
  Stabilité de revenu, fidélisation client

7 documents contractuels indispensables

1. Conditions Générales de Vente (CGV)
   Publiées ou jointes à chaque devis
   Mentions obligatoires (délais, modalités paiement, pénalités retard)
   Propriété intellectuelle des livrables
 
2. Devis détaillé
   Scope précis (ne rien laisser implicite)
   Livrables énumérés
   Délais et jalons
   Tarification transparente (TJM + jours ou forfait)
   Conditions acceptation
 
3. SOW (Statement of Work) pour missions complexes
   Plus détaillé que devis
   Objectifs business
   Périmètre inclus et exclu explicitement
   Méthodologie
   Critères de réception
 
4. NDA (Non-Disclosure Agreement)
   Signé avant tout échange infos sensibles
   Mutualité recommandée (client aussi engagé)
   Durée 3-5 ans typique post-mission
 
5. Contrat de prestation
   Clauses critiques :
     - Obligation de moyens (pas de résultat en cyber typiquement)
     - Propriété intellectuelle livrables
     - Limitation de responsabilité
     - Résiliation et préavis
     - Clause exclusivité (refuser si présentée)
     - Loi applicable et juridiction
 
6. Facture conforme
   Mentions obligatoires (SIRET, TVA, numéro facture, date, etc.)
   Facturation Électronique obligatoire B2B depuis septembre 2026
   Factur-X format standard France
   Outils : Abby, Shine, Qonto, Axonaut, Sellsy
 
7. RC Professionnelle obligatoire
   Couverture minimum 1 M EUR recommandée, 5 M+ pour missions critiques
   Assureurs : Hiscox, Axa, MMA, Allianz Protection
   Coût : 400-1500 EUR/an selon couverture
   Exigée par la quasi-totalité des clients

Administration et gestion quotidienne

Stack outil recommandé 2026

Facturation et comptabilité :
  Abby, Shine, Qonto, Axonaut, Sellsy (SASU)
  Indy (IS automatique)
  Tiime (accompagnement expert-comptable)
 
Suivi du temps :
  Toggl, Clockify, Harvest
  TimeCamp, RescueTime
 
Stockage documents et backups :
  Google Workspace ou Microsoft 365 Business
  Dropbox Business ou OneDrive
  1Password pour secrets clients
 
Prospection et CRM :
  HubSpot Free ou Pipedrive (CRM)
  LinkedIn Sales Navigator
  Apollo.io pour data
  Lemlist pour cadences email
 
Communication :
  Slack (si client, invite)
  Signal ou ProtonMail pour sensible
  Zoom, Meet, Teams selon client
 
Gestion administrative :
  Expert-comptable obligatoire (SASU) : 80-150 EUR/mois
  Ou comptabilité en ligne type Indy / Dougs (moins cher)

Rythme hebdomadaire type

Freelance cyber confirmé typique (180 j/an facturés) :
 
Lundi-jeudi : missions facturées (36 h effectives)
Vendredi matin : admin (facturation, paiements, relances)
Vendredi après-midi : prospection + personal branding
Samedi (optionnel) : veille technique + blog
 
Pleinement allocable :
  160-180 jours/an facturés max (après congés, jours off, admin)
  5-10 jours/an pour formation / certifications / conférences
  20-30 jours congés (vs 25 + RTT en salarié)
  10-15 jours férié/malade
 
Revenue typique avec TJM 900 EUR :
  170 jours x 900 EUR = 153 000 EUR CA
  Net après charges ~80 000-95 000 EUR
  Comparable à 90-110 k€ salarié senior cyber

Gestion des périodes creuses

Intercontrat (entre missions) :
  Garder matelas 3-6 mois de CA
  Utiliser temps pour : personal branding, formation, outils
  Prospection renforcée
  Certifications si manque signal pour segment cible
 
Gestion psychologique :
  Normal d'avoir 5-20 % de jours non facturés sur une année
  Pleines missions longues peuvent créer illusion
  Diversifier portefeuille clients (3-5 clients réguliers)
  Pas de dépendance > 40 % d'un seul client

Red flags clients et missions à refuser

Dans la qualification :
  Pas de budget défini ou refus d'annoncer
  Scope flou « on verra en cours de route »
  Refus de NDA avant échange d'infos projet
  Paiement exclusivement à livrable final > 30 jours
  Clause exclusivité non négociable
  Pénalités retard disproportionnées
  « On a trop de candidats, acceptez vite » (pressure)
 
Dans la mission :
  Changement scope constant sans avenant
  Interlocuteurs multiples contradictoires
  Blocage d'accès aux systèmes nécessaires
  Demandes hors périmètre sécurité (support IT, dev général)
  Paiement en retard sur premières factures
 
Décision :
  Mieux vaut refuser qu'accepter mission toxique
  TJM bas possible comme start, mais exigences normales
  Signaler red flags ouvertement au client
  Stopper mission si clauses non respectées

Points clés à retenir

  • Se vendre en freelance cyber 2026 : 5 piliers - expertise technique, choix statut, positionnement niche, personal branding, rigueur commerciale. 4-5 ans d'expérience minimum recommandés.
  • Statuts 2026 : micro-entreprise (plafond 77 700 EUR, démarrage), portage salarial (7 % frais, protection sociale incluse), SASU (optimisation fiscale TJM > 700 EUR, expert-comptable obligatoire), EURL (alternative). Cumul CDI + freelance possible sous conditions.
  • Positionnement niche gagnant : Active Directory red team (1000-1500 EUR TJM), DFIR incident response, LLM security (1000-2000 EUR), cloud security, smart contract audit (1200-2500 EUR), CISO fractionné. Généraliste = piège à éviter.
  • Personal branding : LinkedIn 2-3 posts/semaine + blog 20+ articles + contributions OSS + talks. Investissement 3-5h/semaine, retour 12-24 mois, TJM premium +15-30 %.
  • 4 canaux prospection : activation réseau (40-60 %), plateformes (Malt, Free-Work, Cyberfreelance, Comet), prospection directe account-based (LinkedIn outreach), inbound content (long terme 12-24 mois). Combiner les 4.
  • TJM France 2026 : confirmé 550-720 EUR (Paris 620-665 EUR), senior 900-1400 EUR selon niche, expertise premium 1200-2500 EUR. Modulateurs : +15-25 % Paris, +20-40 % astreinte, +30-80 % remote international.
  • 7 documents contractuels : CGV, devis, SOW missions complexes, NDA, contrat prestation, facture conforme (Facturation Électronique B2B obligatoire septembre 2026), RC Professionnelle 1-5 M EUR. Validation avocat setup initial 600-1500 EUR.
  • Administration : expert-comptable obligatoire SASU (80-150 EUR/mois), outils Abby/Qonto/Shine pour facturation, LinkedIn Sales Navigator pour prospection. Rythme type : 170 jours facturés/an + prospection continue.

Pour l'entretien qui reste important même en freelance (certains clients interviewent), voir comment préparer un entretien cybersécurité en 2026. Pour comprendre le marché salarial qui conditionne les TJM freelance, lire salaire cybersécurité France 2026 et quels métiers cyber paient le mieux. Pour le cas spécifique pentester, consulter salaire pentester France 2026. Pour DevSecOps, voir TJM DevSecOps freelance. Pour la niche émergente LLM security, lire comment devenir spécialiste en sécurité de l'IA en 2026.

Questions fréquentes

  • Combien faut-il d'expérience pour devenir freelance cybersécurité ?
    Au minimum 4-5 ans d'expérience salariée dans le domaine visé pour se lancer sereinement. 3 ans seulement est possible mais avec positionnement junior et TJM plus bas (500-650 EUR) et forte dépendance aux plateformes. 6-8 ans permet un TJM 800-1200 EUR et prospection directe. 10+ ans d'expertise niche (red team AD, DFIR, LLM security) permet des TJM 1500-2500 EUR. Les profils qui réussissent le mieux en freelance cyber cumulent 3 atouts : expertise technique pointue, portfolio public (CVE, talks, blog), et capacité commerciale (prospection, pitch, négociation).
  • Quel statut choisir : SASU, EURL, portage ou micro-entreprise ?
    Dépend du TJM et de la stratégie. Micro-entreprise : simple mais plafond CA 77 700 EUR/an (services), adapté aux TJM moyens < 500 EUR ou démarrage. Portage salarial : frais 5-10 % mais protection sociale complète (chômage, retraite), adapté aux débuts et missions ponctuelles. SASU : création société distincte, optimisation fiscale via dividendes, protection retraite cadre, recommandée TJM >= 700 EUR et missions longues. EURL : alternative SASU avec IR par défaut, moins courant en IT. Cumul possible : salarié CDI + portage salarial complémentaire autorisé dans certaines conditions. Faire valider par un expert-comptable avant choix définitif.
  • Quels sont les TJM cybersécurité 2026 en France ?
    Moyennes Malt et Free-Work 2026. Ingénieur cybersécurité confirmé (3-6 ans) : 580-720 EUR (Paris 620-665 EUR, régions 420-540 EUR). Consultant cyber senior (7-10 ans) : 700-1000 EUR. Pentester senior : 800-1300 EUR. Red team lead : 1000-1500 EUR. AppSec Engineer senior : 800-1200 EUR. DevSecOps senior : 750-1100 EUR. Cloud security architect : 900-1300 EUR. Expert niche (ADCS, LLM security, smart contract) : 1200-2500 EUR. CISO freelance : 1000-1800 EUR. Ces fourchettes évoluent vers le haut en 2026 sur profils rares (prime de rareté +15-25 %).
  • Comment trouver sa première mission freelance cybersécurité ?
    Quatre canaux complémentaires. 1) Activation réseau : ex-collègues, ex-employeurs (clause de non-concurrence), anciens clients. C'est la source #1 des premières missions (40-60 %). 2) Plateformes : Malt (le plus grand), Free-Work, Cyberfreelance.fr spécialisée, Comet, Freelance.com, LinkedIn Services. 3) Prospection directe : LinkedIn outreach personnalisé, target entreprises avec tech stack connue, 50-100 contacts/semaine réalistes. 4) Contenu et inbound : blog technique, talks conférences, contributions OSS attirent missions entrantes (12-18 mois pour maturité). Stratégie combinée recommandée. Délai typique première mission : 1-3 mois après setup.
  • Comment négocier son TJM en freelance cybersécurité ?
    Sept leviers. 1) Connaître le marché : baromètres Malt, Free-Work, Silkhom à jour. 2) Ne jamais annoncer son TJM avant de comprendre le besoin client et la valeur apportée. 3) Négocier la journée, pas l'heure (forfait jour). 4) Valoriser les expertise rares par surprime (ADCS, DFIR, LLM security, secteur régulé). 5) Premium pour astreintes, on-site, ou deadlines serrées (+15-30 %). 6) Missions longues (3+ mois) : TJM légèrement moins mais revenue stable négociable. 7) Cross-billing : facturation frais (déplacements, hébergement, équipement) à part. Règle : mieux vaut perdre une mission à TJM bas que dévaloriser durablement sa grille. Facile d'augmenter progressivement, difficile de baisser puis remonter avec le même client.
  • Quels documents contractuels indispensables en freelance cyber ?
    Sept documents structurants. 1) CGV (Conditions Générales de Vente) publiées ou jointes à chaque devis. 2) Devis détaillé avec scope précis, livrables, délais, conditions. 3) SOW (Statement of Work) pour missions complexes : objectifs, périmètre, livrables, critères de réception. 4) NDA (Non-Disclosure Agreement) signé avant tout échange d'infos sensibles. 5) Contrat de prestation avec clauses critiques (propriété intellectuelle, responsabilité, résiliation, exclusivité). 6) Facture conforme obligations légales (mentions obligatoires + Facturation Électronique obligatoire B2B 2026). 7) RC Professionnelle obligatoire pour activité cyber (couverture 1-5 M EUR). Faire valider par avocat spécialisé la première fois (600-1500 EUR de setup) puis réutiliser les templates.

Écrit par

Naim Aouaichia

Expert cybersécurité et fondateur de Zeroday Cyber Academy

Expert cybersécurité avec un master spécialisé et un parcours hybride : développement, DevOps, DevSecOps, SOC, GRC. Fondateur de Hash24Security et Zeroday Cyber Academy. Formateur et créateur de contenu technique sur la cybersécurité appliquée, la sécurité des LLM et le DevSecOps.