Formations cybersécurité pour freelances

Les 8 meilleures formations cybersécurité pour freelances en 2026

Comparatif de 8 formations cybersécurité pour freelances en 2026, de 828 € à 11 200 €, avec les éligibilités CPF que j'ai pu vérifier et celles que je n'ai pas pu confirmer.

Jedha
Le bootcamp cyber le plus modulaire du marché français. Tu entres à 1 500 € pour 75 heures et tu capitalises vers un titre RNCP de niveau 6.

✅ Trois formats de 75 h à 450 h, avec une entrée à 1 500 € qui ne t'engage pas sur un cursus complet

✅ Éligibilité CPF annoncée sur les trois formations métiers, adossée au titre RNCP37680 du ministère du Travail

✅ Présentiel possible sur 17 campus, rare dans un marché cyber devenu presque tout distanciel

✅ Format temps partiel à 2 h par jour, compatible avec des missions clients en cours

Star Icon
4.5
/
5
-
187
Avis
CNAM
Le meilleur rapport contenu-prix du marché français de la formation cyber, avec un diplôme d'État et des cours du soir compatibles avec une activité en cours.

✅ 207 € l'unité d'enseignement de 6 ECTS en autofinancement, soit 828 € le certificat de compétence Analyste en cybersécurité

✅ Cours du soir ou format à distance selon les régions, pensés pour des gens qui travaillent la journée

✅ Les ECTS se transfèrent vers la licence puis le diplôme d'ingénieur, tu étales un bac+5 d'État sur plusieurs années

✅ Certificat éligible au CPF via le bloc de compétences CPN84B63

Star Icon
4.5
/
5
-
143
Avis
Dawan
Le seul organisme du comparatif dont j'ai pu tracer l'éligibilité CPF jusqu'à la fiche officielle de la certification. Prix affichés, présentiel dans onze villes.

✅ Éligibilité CPF de l'ISO 27001 Lead Implementer traçable jusqu'à la fiche RS7586 de France Compétences

✅ Environ 20 % de remise sur le tarif distanciel, soit 815 € d'écart sur le Lead Implementer

✅ Certifications PECB réellement délivrées, pas seulement préparées

✅ Prix affichés publiquement, en présentiel comme en distanciel, sans passer par un devis

Star Icon
4.4
/
5
-
128
Avis
ESD Cybersecurity Academy
Un titre RNCP de niveau 7 découpé en blocs à 990 €, en 100 % asynchrone à 6 ou 8 heures par semaine. Le format le plus compatible avec une activité freelance en cours.

✅ Un bloc RNCP de niveau 7 pour 990 €, jury et examen technique de 4 h compris

✅ 100 % asynchrone à 6 ou 8 heures par semaine, sans dates de session imposées

✅ Labs virtuels et bootcamps mensuels, plutôt que de la vidéo seule

✅ Quatre blocs capitalisables vers le mastère complet de 460 heures

Star Icon
4.2
/
5
-
96
Avis
Studi
Le seul du comparatif à délivrer un titre RNCP complet de niveau 6 ou 7 sous 6 200 €, en 100 % en ligne asynchrone et avec un paiement échelonné.

✅ Titres RNCP de niveau 5, 6 et 7 accessibles de 4 590 € à 6 190 € TTC, tarifs affichés publiquement

✅ Paiement échelonné jusqu'à 36 mois sans frais, à partir de 105 € par mois

✅ 100 % en ligne et asynchrone, plateforme accessible en continu

✅ Un bloc de compétences seul à 1 990 € pour tester avant d'engager un cursus complet

Star Icon
4.2
/
5
-
214
Avis
M2i Formation
Le catalogue cyber le plus large du comparatif, avec les certifications que les grands comptes reconnaissent : CISSP, ISO 27001, EBIOS Risk Manager, Fortinet, Palo Alto.

✅ Accès aux certifications reconnues du marché sécurité : CISSP, ISO 27001 Lead Implementer et Lead Auditor, EBIOS Risk Manager

✅ Certifications constructeurs Fortinet, Palo Alto, Check Point et Cisco au même catalogue

✅ 40 centres en France, en présentiel ou en classe à distance

✅ Deux parcours longs confirmés éligibles CPF : Pentester et Analyste Cybersécurité

Star Icon
4.1
/
5
-
176
Avis
OpenClassrooms
Le seul du comparatif à proposer un mentorat individuel hebdomadaire en visio et une entrée possible toute l'année, jusqu'au bac+5 universitaire.

✅ Mentorat individuel hebdomadaire en visio avec un professionnel du secteur, unique dans ce comparatif

✅ Entrée possible toute l'année, sans attendre une date de session

✅ Pédagogie par projets : 13 projets à rendre sur le parcours de niveau 6

✅ Passerelle vers un master universitaire de niveau 7 délivré par l'UTT

Cegos
Un catalogue cyber court, centré sur la gouvernance et le RGPD. La formation DPO est la seule qui ouvre un vrai débouché métier pour un indépendant.

✅ Formation DPO de 5 jours qui fournit les 35 heures requises pour se présenter à un examen agréé par la CNIL

✅ Un format court de 3 heures à 450 € HT pour sensibiliser une équipe cliente sans y passer la semaine

✅ Aucun prérequis technique sur les trois formations principales

✅ Présentiel et classe à distance au choix sur tout le catalogue cyber

La cybersécurité est le sujet où j'ai vu le plus de freelances se planter en 2026. Pas parce que le marché est mauvais, il est excellent. Parce que les pages de vente racontent toutes la même chose et que personne ne dit ce qu'on achète vraiment.

J'ai passé plusieurs jours sur les huit organismes ci-dessous. Je n'ai suivi aucune de ces formations, et je ne vais pas te faire croire le contraire. Ce que j'ai fait, c'est lire les fiches produit, les grilles tarifaires, les fiches France Compétences des titres visés et les avis publics. Sur la pédagogie, je réserve mon jugement. Sur ce que tu paies, ce que tu obtiens et ce qu'on te demande en plus de l'argent, je peux t'éviter des erreurs coûteuses.

Trois choses m'ont surpris pendant cette recherche. La première, c'est que payer de sa poche au CNAM coûte cinq fois moins cher que d'utiliser son CPF. La deuxième, c'est que deux des formations les plus vendues exigent des centaines d'heures d'expérience professionnelle en plus du prix affiché, ce qui bloque un indépendant sans employeur. La troisième, c'est qu'un seul organisme sur huit m'a permis de tracer son éligibilité CPF jusqu'à la fiche officielle de la certification.


Qu'est-ce qu'une formation cybersécurité pour freelance ?

C'est un programme qui te donne soit un titre reconnu par l'État, soit une certification reconnue par le marché. Les deux ne servent pas à la même chose et c'est la première distinction à comprendre.

Un titre RNCP (Jedha, Studi, OpenClassrooms, ESD, CNAM) atteste d'un niveau de qualification. Il rassure sur un CV, il débloque les financements publics, il ouvre des portes en salariat. Une certification marché (CISSP, ISO 27001 Lead Implementer, EBIOS Risk Manager, chez Dawan et M2i) atteste d'une compétence précise reconnue par les acheteurs. C'est elle qui apparaît dans les grilles d'achat des grands comptes et des ESN.

Si tu vises le salariat ou une reconversion complète, prends un titre. Si tu es déjà indépendant et que tu veux ouvrir une ligne de facturation, prends une certification.


Comment ça fonctionne concrètement ?

Trois modèles coexistent sur ce marché, avec des conséquences très différentes sur ton planning.

Le bootcamp intensif. Jedha, avec 75 à 450 heures, en temps plein ou en temps partiel à deux heures par jour. Rythme soutenu, résultat rapide, mais tu ne factures pas pendant ce temps si tu prends le temps plein.

Le cursus diplômant asynchrone. Studi, ESD, le CNAM. Tu avances à ton rythme, entre deux missions, sur 9 à 24 mois. C'est le modèle le plus compatible avec une activité en cours, mais il demande une discipline réelle : sans cadre extérieur, la moitié des gens abandonnent.

La session courte certifiante. Dawan, M2i, Cegos. Deux à cinq jours, en présentiel ou en classe virtuelle, avec une certification au bout. Tu coupes une semaine, pas six mois. C'est le format des gens qui ont déjà le métier et qui veulent l'attester.


Quels avantages pour un freelance ?

Le marché cyber français manque de bras et ça se voit sur les TJM. Les missions de gouvernance, de mise en conformité et d'audit se facturent nettement au-dessus du support technique ou du développement.

Trois bénéfices concrets pour un indépendant.

  • Une ligne de facturation en plus, sans changer de métier. Un dev qui ajoute de l'audit de sécurité à son offre ne se reconvertit pas, il élargit.
  • Un accès aux grands comptes. Les grilles d'achat exigent souvent une certification nommée. Sans elle, tu ne passes pas le filtre, quel que soit ton niveau réel.
  • Une dépendance moindre à un seul client. La conformité (RGPD, NIS 2, DORA) crée de la demande récurrente et contrainte par la loi, pas par un budget marketing.

Comment intégrer une formation cyber dans son activité freelance ?

La question n'est pas de trouver du temps, c'est de décider ce que tu arrêtes. Une formation de 450 heures, c'est un jour par semaine pendant un an.

Ce qui marche, d'après ce que j'observe : bloquer un jour fixe par semaine, non négociable, traité comme un client. Choisir un format asynchrone si ton planning de missions bouge (ESD, Studi, CNAM). Choisir une session datée si tu sais que tu ne tiens pas sans contrainte externe (Dawan, M2i, Jedha en présentiel).

Et surtout, vérifier avant de payer les contraintes annexes : le stage de 350 heures chez Studi, les heures d'expérience professionnelle chez Jedha, l'examen en présentiel dans quatre villes seulement. Ce sont ces clauses qui font échouer les parcours, pas le contenu.


Quelles limites connaître avant de choisir ?

Trois pièges que j'ai identifiés en creusant.

Le CPF n'est pas toujours là où on le croit. Presque tous ces organismes affichent une mention CPF quelque part sur leur site. Mais elle porte parfois sur l'organisme en général, pas sur la formation cyber précise. Chez OpenClassrooms, les pages cyber ne mentionnent que l'alternance. Chez Cegos, aucune page cyber ne parle de CPF. Chez M2i, seule une partie du catalogue est éligible. Vérifie sur ton compte, pas sur la page de vente.

Le prix affiché n'est pas le coût réel. Les prix des organismes B2B (Dawan, M2i, Cegos) sont hors taxes : si tu es en franchise de TVA, ajoute 20 %. Jedha facture des frais de certification en plus. Dawan et M2i n'incluent pas l'examen CISSP. Studi impose un déplacement pour l'examen.

Un titre n'est pas une compétence opérationnelle. OpenClassrooms publie honnêtement ses chiffres : 83 % de ses certifiés sont en emploi à six mois, mais 56 % seulement dans le métier visé. Le diplôme ouvre une porte, il ne remplit pas ton carnet de commandes.


Comment choisir la bonne formation ?

Trois questions, dans cet ordre.

Un : quel est ton point de départ ? Si tu as déjà un bac+2 informatique ou une expérience IT solide, le CNAM à 828 € en autofinancement est mécaniquement imbattable, à condition d'accepter dix-huit mois. Si tu pars d'un métier non technique, l'Essentials de Jedha à 1 500 € est la façon la moins chère de savoir si le sujet te parle.

Deux : tu vends à qui ? Si tes clients sont des grands comptes ou des ESN, il te faut une certification nommée : ISO 27001 Lead Implementer chez Dawan, CISSP chez M2i. Si tu vises des PME, un titre RNCP et des livrables concrets suffisent largement.

Trois : tu peux couper combien de temps ? Si tu ne peux pas arrêter de facturer, va vers l'asynchrone (ESD, Studi, CNAM). Si tu peux bloquer une semaine, prends une session courte certifiante (Dawan, M2i). Si tu peux couper trois mois, le Fullstack de Jedha te rend opérationnel le plus vite.

Une dernière chose : ne prends jamais deux formations en parallèle. Tu n'en finiras aucune.


Le classement en une phrase chacun :

  • Jedha : le plus modulaire, avec du présentiel et le CPF annoncé sur les trois formations métiers.
  • CNAM : le moins cher de très loin, à 828 € en autofinancement, mais dix-huit mois et un bac+2 informatique exigé.
  • Dawan : la seule éligibilité CPF que j'ai pu tracer jusqu'à la fiche de certification, sur l'ISO 27001 Lead Implementer.
  • ESD Cybersecurity Academy : un bloc RNCP de niveau 7 à 990 €, en asynchrone, le format le plus compatible avec des missions en cours.
  • Studi : un titre RNCP complet à 105 € par mois, avec un stage de 350 heures à anticiper.
  • M2i Formation : le catalogue le plus large et les certifications que les grands comptes reconnaissent, mais des sessions annulables sous quatre participants.
  • OpenClassrooms : le seul mentorat individuel hebdomadaire, mais sans prix public ni CPF confirmé sur le parcours cyber.
  • Cegos : de la gouvernance et du RGPD, aucune formation technique, CPF non confirmé.

Combien coûte une formation cybersécurité en 2026 ?

De 828 € à 11 200 € selon le format. Le CNAM est le moins cher (207 € par unité d'enseignement en autofinancement, soit 828 € le certificat). Les bootcamps tournent entre 1 500 € et 7 500 €. Les sessions certifiantes courtes coûtent 1 500 € à 4 500 € hors taxes. Le parcours long M2i monte à 11 200 € hors taxes.

Quelles formations cybersécurité sont vraiment éligibles au CPF ?

L'ISO 27001 Lead Implementer de Dawan est la seule dont j'ai pu tracer l'éligibilité jusqu'à la fiche de certification (RS7586). Jedha, Studi, ESD et le CNAM affichent la mention CPF sur leurs pages, sans que j'aie pu recouper sur moncompteformation.gouv.fr. Chez M2i, seule une partie du catalogue est éligible. Chez Cegos et sur le parcours cyber d'OpenClassrooms, rien ne le confirme. Vérifie toujours sur ton compte avant de décider.

Faut-il un diplôme pour se lancer en cybersécurité freelance ?

Non, aucun diplôme n'est obligatoire. En revanche, les grilles d'achat des grands comptes et des ESN exigent souvent une certification nommée : CISSP, ISO 27001 Lead Implementer, EBIOS Risk Manager. Sans elle, tu ne passes pas le filtre administratif, quel que soit ton niveau réel. Sur des PME, tes références pèsent davantage.

Peut-on se former à la cyber sans arrêter son activité freelance ?

Oui, et c'est même le critère le plus important à regarder. ESD (6 à 8 heures par semaine, asynchrone), Studi (asynchrone intégral) et le CNAM (cours du soir ou à distance) sont conçus pour ça. Jedha propose un temps partiel à deux heures par jour. Dawan et M2i coupent une semaine complète mais pas davantage.

Quelle formation choisir quand on débute totalement ?

L'Essentials de Jedha à 1 500 € pour 75 heures, sans prérequis technique, est la façon la moins coûteuse de vérifier que le sujet te plaît avant d'engager plusieurs milliers d'euros. Attention : le CNAM, Dawan et M2i exigent tous un socle technique préalable, et OpenClassrooms demande un bac+2 ou deux ans d'expérience IT.

Combien de temps faut-il pour devenir opérationnel en cyber ?

De trois mois (Fullstack Jedha à temps plein) à dix-huit mois (CNAM ou ESD en rythme freelance). Pour une certification ciblée quand tu as déjà le métier, cinq jours suffisent chez Dawan ou M2i. La vraie variable n'est pas la durée du programme mais le temps que tu peux y consacrer chaque semaine.

Pourquoi certains prix sont-ils affichés hors taxes ?

Parce que Dawan, M2i et Cegos s'adressent d'abord à des entreprises, qui récupèrent la TVA. Si tu es en franchise de TVA (micro-entreprise sous les seuils), ajoute 20 % pour connaître ton coût réel. Studi et ESD affichent des prix TTC. Une formation à 3 500 € hors taxes te coûte 4 200 € si tu ne récupères pas la TVA.

Y a-t-il des stages ou des heures d'expérience obligatoires ?

Oui, et c'est le piège principal pour un indépendant. Le Bachelor de Studi impose un stage de 350 heures. Le titre visé par Jedha exige 140 à 350 heures d'expérience professionnelle en plus de la formation. OpenClassrooms pousse fortement l'alternance. Sans employeur ni structure d'accueil, ces conditions bloquent l'obtention du titre. Fais confirmer par écrit si ton activité indépendante peut les valider.

Quelles certifications cyber ont le plus de valeur en mission ?

Le CISSP et l'ISO 27001 Lead Implementer arrivent en tête sur les missions de gouvernance et d'audit. L'EBIOS Risk Manager compte sur le secteur public et les OIV. Les certifications constructeurs (Fortinet, Palo Alto, Check Point) valent pour les missions d'infrastructure. Les titres RNCP français rassurent mais ne figurent presque jamais dans une grille d'achat.

Le marché freelance de la cybersécurité est-il vraiment porteur ?

La demande est forte et poussée par la réglementation : RGPD, NIS 2, DORA créent des obligations qui ne dépendent pas d'un budget discrétionnaire. Les missions de gouvernance et de conformité se facturent au-dessus du développement ou du support. Nuance importante : le marché recrute des profils opérationnels, pas des diplômés fraîchement certifiés. Compte six à douze mois entre la fin de ta formation et tes premières missions cyber facturées.

Vous hésitez encore sur l’outil à choisir ?

Chaque activité a ses contraintes et ses objectifs. Si vous avez besoin d’un avis personnalisé ou d’un coup de pouce pour sélectionner la solution la plus adaptée, contactez-nous : on vous aide à faire le bon choix, sans jargon et sans perte de temps.

Nous contacter
Flèche CTA
Du salariat au Freelancing : un chemin balisé
Un parcours balisé de 3 à 4 mois qui vous mène du lancement de votre activité freelance à la sérénité financière
👉 Être accompagné