Les spéculations sont terminées. EPSO/AD/430/26 est ouvert — et il s’agit de l’une des opportunités les plus claires pour des profils technologiques seniors publiées par l’EPSO depuis des années.
Le concours créera deux listes de réserve pour des administrateurs AD8 permanents : 240 lauréats dans le domaine de l’intelligence artificielle et 254 dans celui de la cybersécurité. L’objectif est donc de pourvoir 494 places sur les listes de réserve, mais les candidats doivent faire un choix déterminant : vous ne pouvez postuler que dans un seul domaine.
L’avis de concours C/2026/4668, juridiquement contraignant, a été publié le 8 septembre 2026. Les candidatures doivent être introduites au plus tard le 13 octobre 2026 à 12 h 00, heure de Bruxelles. Ce guide transforme l’avis en plan de décision et de préparation.
EPSO/AD/430/26 en bref
- Grade : administrateurs AD8 permanents
- Domaine 1 : intelligence artificielle — objectif de 240 lauréats
- Domaine 2 : cybersécurité — objectif de 254 lauréats
- Date limite pour la candidature et une pièce d’identité valide : 13 octobre 2026, 12 h 00, heure de Bruxelles
- Date limite pour les pièces justificatives : 14 janvier 2027, 12 h 00, heure de Bruxelles
- Règle de choix : un candidat, un domaine
Le concours en une phrase
Franchissez les épreuves de raisonnement, puis devancez les autres candidats lors d’un QCM spécialisé de 30 questions ; les candidats obtenant les meilleurs scores dans leur domaine passent ensuite à la vérification de leur admissibilité et à l’épreuve écrite axée sur l’UE.
Ce point est important, car les épreuves ne contribuent pas toutes de la même manière. Le raisonnement verbal, numérique et abstrait constitue des épreuves éliminatoires. Le QCM lié au domaine est à la fois une épreuve éliminatoire et le moteur du classement. L’épreuve écrite EUFTE est également éliminatoire, mais elle n’améliore pas votre classement.
Première décision : IA ou cybersécurité ?
Ne choisissez pas uniquement en fonction de l’intitulé. Choisissez le domaine dont vous pouvez démontrer la maîtrise au moyen d’exemples professionnels, de projets et de documents. Il s’agit d’un concours AD8 : l’expertise et le niveau de responsabilité comptent.
Domaine 1 — Intelligence artificielle
Le profil IA dépasse largement le développement de modèles. L’avis regroupe les activités en trois domaines :
- Mise en œuvre de solutions d’IA de bout en bout : architecture, décisions entre développement et achat, sélection des modèles, préparation des données, assurance qualité, intégrations, MLOps et exploitation sur l’ensemble du cycle de vie.
- IA fiable et conforme : gouvernance, mise en œuvre de l’AI Act, protection des données, sécurité, évaluation, explicabilité, traçabilité, équité, sûreté, auditabilité et marchés publics liés à l’IA.
- Politique et contrôle de l’application : analyse des tendances techniques et de leur incidence sociétale, évaluation des stratégies, collaboration avec l’écosystème de l’IA à usage général et vérification de la solidité technique des affirmations liées aux politiques publiques.
Le programme est remarquablement actuel. L’annexe II couvre explicitement l’IA générative, la génération augmentée par récupération, les API, les services cloud, le protocole de contexte des modèles et l’IA agentique. Un profil purement universitaire en apprentissage automatique n’est pas le seul profil recherché ; les institutions recherchent également des personnes capables de gouverner, d’acquérir, d’évaluer et d’exploiter l’IA de manière responsable.
Domaine 2 — Cybersécurité
Le domaine de la cybersécurité couvre cinq groupes de tâches :
- Risques et assurance : analyse des menaces et des risques, contrôles de sécurité, tests et conformité.
- Architecture et ingénierie : sécurité cloud et hybride, IAM et PAM, cryptographie, développement sécurisé, DevSecOps, SIEM, XDR et risques émergents liés à l’IA ou à l’informatique quantique.
- Opérations de sécurité : surveillance, détection, recherche proactive de menaces, criminalistique numérique, réponse aux incidents, renseignement sur les menaces, red teaming et activités des CSIRT.
- Gouvernance et coordination : programmes de sécurité, politiques, normes, audits, direction d’équipe et représentation.
- Sensibilisation et conseil : formation des collègues, développement des compétences en sécurité et conseil aux parties prenantes.
Il s’agit donc véritablement d’un concours destiné à des praticiens seniors. Il ne s’adresse pas uniquement aux testeurs d’intrusion ou aux analystes SOC ; les architectes, responsables de la gouvernance, spécialistes de la réponse aux incidents et responsables de programmes de sécurité peuvent tous correspondre étroitement à l’avis.
Pouvez-vous postuler ? Quatre voies, un même problème de preuve
Les deux domaines reposent sur la même structure en quatre combinaisons de formation et d’expérience :
| Voie de qualification | Expérience professionnelle pertinente minimale |
|---|---|
| Diplôme pertinent d’au moins 3 ans | 7 ans |
| Diplôme pertinent d’au moins 4 ans | 6 ans |
| Diplôme pertinent d’au moins 5 ans | 5 ans |
| Diplôme d’au moins 3 ans dans un autre domaine | 9 ans |
Pour l’IA, les domaines d’études acceptés comprennent l’IA, la linguistique informatique, la science des données, l’informatique, les TIC, l’ingénierie, les logiciels, la cybersécurité, le cloud, le calcul haute performance, les technologies quantiques, les systèmes d’information, les statistiques et les mathématiques. Une autre discipline peut être admise lorsqu’elle comporte une spécialisation démontrable en IA.
Pour la cybersécurité, les diplômes directement pertinents comprennent la cybersécurité ou la sécurité de l’information, l’ingénierie de la sécurité, la criminalistique numérique et la réponse aux incidents, ainsi que la cryptographie ou la gestion des clés. Les autres diplômes en TIC, ingénierie, gouvernance, audit, gestion des risques, gestion de projets, science des données, IA, mathématiques ou statistiques doivent comporter une spécialisation démontrable en sécurité.
Une « spécialisation » ne relève pas d’une simple impression. L’avis prévoit des moyens de preuve tels qu’une spécialisation officielle, au moins 30 ECTS ou un semestre de cours pertinents, ou un mémoire pertinent. Pour certaines voies en cybersécurité, une publication évaluée par des pairs réalisée pendant les études ou une contribution principale à un projet officiel de recherche national ou de l’UE peut également établir cette spécialisation.
Le piège de la candidature
Un intitulé de poste ne prouve pas l’existence d’une expérience pertinente. Faites correspondre chaque période revendiquée à des tâches concrètes de l’annexe II. Notez dès maintenant les dates, le temps de travail, les responsabilités et les justificatifs ; n’attendez pas le 13 janvier pour reconstituer une carrière senior.
Vous devez également remplir les conditions générales : posséder la nationalité d’un État membre de l’UE, jouir de vos droits civiques en tant que citoyen de l’UE, être en règle avec les obligations éventuelles en matière de service militaire et satisfaire aux exigences de moralité liées aux fonctions. La langue 1 exige au moins le niveau C1 dans une langue officielle de l’UE. La langue 2 exige au moins le niveau B2 dans une autre langue officielle de l’UE.
La séquence exacte des épreuves
Tous les candidats qui soumettent leur candidature dans les délais et satisfont à l’exigence relative au document d’identité sont invités à passer des épreuves surveillées à distance. La page officielle du concours désigne TAO by Open Assessment Technology comme prestataire. Votre invitation personnelle et les instructions actualisées du prestataire font foi.
| Épreuve | Questions / durée | Langue | Note minimale | Fonction |
|---|---|---|---|---|
| Raisonnement verbal | 20 / 35 minutes | Langue 1 | 10/20 | Épreuve éliminatoire |
| Raisonnement numérique | 10 / 20 minutes | Langue 1 | 10/20 combinés | Épreuve éliminatoire |
| Raisonnement abstrait | 10 / 10 minutes | Langue 1 | ||
| QCM lié au domaine | 30 / 40 minutes | Langue 2 | 15/30 | Score de classement |
| Épreuve écrite EUFTE | 40 minutes | Langue 2 | 5/10 | Épreuve éliminatoire |
Trente questions spécialisées en 40 minutes signifient une moyenne de 80 secondes par question. C’est le fait essentiel à retenir pour la préparation. Une connaissance générale est trop lente. Vous devez pouvoir retrouver rapidement une définition, une distinction, un contrôle, une obligation, une étape du cycle de vie ou la meilleure action — puis passer à la suite.
L’EUFTE évalue la communication écrite à partir de documents sources liés à l’UE mis à disposition par l’EPSO. Elle ne vérifie ni les connaissances factuelles sur l’UE ni la maîtrise de la langue 2. Votre tâche consiste à extraire les éléments pertinents, à les organiser et à communiquer clairement en 40 minutes.
Le fonctionnement du classement
- Vous devez réussir le raisonnement verbal ainsi que le seuil combiné de raisonnement numérique et abstrait.
- Vous devez obtenir au moins 15/30 au QCM lié au domaine.
- Les candidats sont classés en fonction de leur score au QCM lié au domaine.
- L’EPSO traite l’EUFTE et vérifie l’admissibilité des candidats les mieux classés, par ordre décroissant, jusqu’à ce que l’objectif de la liste de réserve puisse être atteint.
- Seuls les candidats qui réussissent toutes les étapes requises et dont les justificatifs appuient les déclarations peuvent être inscrits sur la liste de réserve.
Une inscription sur une liste de réserve ne garantit pas un recrutement. Elle vous rend disponible pour les institutions et services de l’UE qui recrutent pour ce profil.
Un sprint de cinq semaines pour la candidature et la préparation
Semaine 1 : choisir le domaine et la voie de preuve
Lisez les sections 3 et 4 ainsi que l’annexe II de l’avis. Établissez une carte d’une page reliant votre diplôme et chacun de vos emplois pertinents aux critères d’admissibilité. Choisissez la langue 1 pour votre rapidité en raisonnement et la langue 2 pour votre aisance en lecture et en rédaction spécialisées.
Semaine 2 : établir des niveaux de référence chronométrés
Faites des séries complètes de raisonnement verbal, numérique et abstrait. Notez votre exactitude, le nombre de questions sans réponse et le nombre de secondes par question. Pour le raisonnement, il faut une régularité suffisante pour dépasser le seuil, et non un investissement excessif.
Semaine 3 : transformer l’annexe II en programme d’étude
Évaluez chaque groupe de tâches en vert, orange ou rouge. Pour l’IA, distinguez la mise en œuvre, la gouvernance et la politique. Pour la cybersécurité, distinguez les risques, l’architecture, les opérations, la gouvernance et la sensibilisation. Commencez par les domaines rouges qui recouvrent de nombreux concepts distincts.
Semaine 4 : vous entraîner à l’épreuve de classement
Utilisez des QCM liés au domaine, courts et strictement chronométrés. Analysez les mauvaises réponses en fonction des conceptions erronées, et pas uniquement du thème. L’objectif est de prendre une décision en 80 secondes, en vous appuyant sur des connaissances techniques ou réglementaires précises.
Semaine 5 : soumettre votre candidature tôt et répéter la séquence complète
Finalisez votre candidature avant le jour de la date limite. Vérifiez le téléchargement de la pièce d’identité. Effectuez ensuite, dans des conditions contrôlées, une session complète de raisonnement, un QCM lié au domaine et un exercice écrit de 40 minutes. Poursuivez ce cycle jusqu’à la publication de votre invitation aux épreuves par l’EPSO.
Votre liste de contrôle des documents
- Soumettez la candidature et une pièce d’identité valide au plus tard le 13 octobre 2026 à 12 h 00, heure de Bruxelles.
- Rassemblez les diplômes, relevés de notes et preuves de toute spécialisation d’études qualifiante.
- Rassemblez les attestations d’employeurs ou autres documents indiquant les dates, la charge de travail et les tâches réellement exercées.
- Joignez les pièces justificatives au plus tard le 14 janvier 2027 à 12 h 00, heure de Bruxelles.
- Consultez votre compte candidat au moins tous les trois jours calendaires.
Préparez-vous en fonction de l’avis, et non d’un programme informatique générique
Le centre d’étude EPSO/AD/430/26 sur l’IA et la cybersécurité d’EPSOHQ met désormais en correspondance ses parcours d’apprentissage et ses banques d’exercices avec C/2026/4668. Utilisez le configurateur d’épreuves pour vous entraîner au raisonnement dans des conditions chronométrées et le guide EUFTE pour l’épreuve écrite éliminatoire.
Choisissez votre domaine. Un clic ouvre une séance d’entraînement prête à l’emploi :
La stratégie la plus judicieuse est asymétrique : sécurisez vos résultats en raisonnement, rendez votre performance à l’EUFTE structurellement fiable et consacrez la plus grande part de votre étude sérieuse au QCM lié au domaine, qui détermine le classement.
Sources : l’avis de concours C/2026/4668, juridiquement contraignant, et la page officielle du concours EPSO. Lorsque ce guide résume l’avis, le texte officiel prévaut.
Vous souhaitez une préparation structurée ?
Nos programmes de formation couvrent exactement les compétences et techniques décrites dans cet article.
Commencer votre préparation