Lettre de référence CNP 21220 — ce qu’IRCC exige vraiment
Le titre de « cybersécurité » dans votre poste ne suffit pas. IRCC compare le langage de vos fonctions à l’énoncé principal de la CNP 21220, et si la lettre ressemble à de la surveillance de SOC de premier niveau ou à du soutien TI, elle est déclassée en FEER 2 — et l’admissibilité à la catégorie des points SCG disparaît avec.
Votre lettre de référence appuie-t-elle vraiment la CNP 21220 ?
Vérifier mes tâches →Connaître votre code CNP n’est que la moitié de l’équation. IRCC ne demande pas quel est votre code — il demande si les tâches de votre lettre de référence le prouvent. La plupart des refus à l’étape de l’admissibilité ne sont pas dus à des codes CNP incorrects, mais à des codes corrects (comme 21220 pour spécialistes en cybersécurité) avec des lettres de référence qui ne les appuient pas.
Un code CNP qui ne correspond pas à vos tâches réelles n’est pas seulement un problème de paperasse — IRCC peut le considérer comme une fausse déclaration, ce qui entraîne des conséquences bien au-delà d’une simple demande refusée.
Confirmer votre code CNP avant de soumettre coûte beaucoup moins cher que de le corriger après.
Informations à titre éducatif seulement, ne constitue pas un avis juridique. Les conséquences varient selon les circonstances individuelles.
✓ Plus de 3 000 codes CNP vérifiés
Ce que chaque lettre pour la CNP 21220 doit contenir
- En-tête de l'entreprise, nom/titre du signataire, contact direct
- Titre du poste, dates, heures hebdomadaires (30+ pour le plein temps)
- Salaire annuel et avantages sociaux (montant précis)
- Paragraphe sur les fonctions couvrant l’architecture de sécurité, les risques, la réponse aux incidents et le travail de conseil
Exemple de paragraphe sur les fonctions (libellé CNP 21220)
« Dans son rôle de Spécialiste en cybersécurité, [Nom] conçoit et met en œuvre des architectures de sécurité dans des environnements infonuagiques et sur site, effectue la modélisation des menaces et des évaluations de risques pour les nouveaux produits, et conseille la direction de l’ingénierie sur les contrôles et la politique de sécurité. Il/Elle dirige les enquêtes de réponse aux incidents, réalise des tests d’intrusion et des évaluations de vulnérabilité, et développe des règles de détection et des guides opérationnels (playbooks) utilisés par l’équipe des opérations de sécurité. Il/Elle évalue également les technologies de sécurité émergentes et produit des recommandations pour leur adoption. »
Ce qui invalide une lettre pour la CNP 21220
- Libellé de SOC de premier niveau. « A surveillé les alertes », « a escaladé les billets », « a résolu les incidents selon les guides » → CNP 22222.
- Verbes de soutien technique. « A installé », « a appliqué des correctifs », « a réinitialisé les mots de passe » → CNP 22221.
- Fonctions purement d’audit de conformité. Se lit plus comme la CNP 11109 (vérificateurs/vérificatrices) que la 21220.
- Absence de verbes de conception ou de conseil. Si rien n’indique « a conçu », « a architecturé », « a conseillé » ou « a dirigé la réponse », la classification 21220 est contestable.
- Heures ou salaire manquants. Déclenche automatiquement une lettre d'équité procédurale.
Ce qu’IRCC vérifie réellement
Ce qui surprend la plupart des candidats : les agents d’IRCC comparent les lignes de tâches de votre lettre de référence mot à mot avec la liste officielle des tâches de la CNP. Des phrases génériques comme « a géré des projets » ou « a soutenu l’équipe » échouent à cette vérification à chaque fois.
IRCC a refusé 23 % des candidats d’Entrée express à l’étape de l’admissibilité. Une vérification à 9,99 $ CA est une assurance contre une erreur de plus de 1 500 $.
Votre lettre est-elle vraiment pour la CNP 21220 — ou du SOC de premier niveau déguisé ?
Évaluez les fonctions de votre lettre de référence par rapport à la CNP 21220 en 30 secondes. En dessous de 70 %, vous risquez une reclassification.
FAQ
- Que doit inclure une lettre de référence pour la CNP 21220 ?
- L’en-tête de l’entreprise, le nom, le titre et les coordonnées du signataire, votre titre de poste, les dates de début et de fin, le nombre d’heures hebdomadaires, le salaire annuel et les avantages sociaux, ainsi qu’un paragraphe sur vos fonctions qui reflète la CNP 21220 — architecture de sécurité, évaluations des risques, réponse aux incidents, tests d’intrusion et conseils sur la politique de sécurité.
- En quoi la CNP 21220 est-elle différente de la CNP 22222 (techniciens/techniciennes aux essais de systèmes d'information) ou 22221 (agents/agentes de soutien aux utilisateurs) ?
- La CNP 21220 est de FEER 1 et exige un travail de conception, d’architecture et de conseil — vous bâtissez la posture de sécurité. Les CNP 22221 et 22222 sont des rôles de soutien de FEER 2 : appliquer des correctifs, traiter des billets, exécuter des scripts de test. Si votre lettre ressemble à du travail de SOC de premier niveau ou de soutien technique, IRCC la reclassera en FEER 2.
- Une certification CISSP ou OSCP est-elle requise pour la CNP 21220 ?
- Non. IRCC évalue les fonctions, pas les titres de compétence. Les certifications renforcent la lettre, mais c’est le paragraphe sur les fonctions qui détermine la classification.
- Et si mon rôle consiste principalement en de la surveillance de SOC ?
- Le triage d'alertes pur tend à être reclassé sous la CNP 22222. Si vous faites aussi de l’ingénierie de détection, de la chasse aux menaces (threat hunting), de la direction de la réponse aux incidents ou si vous conseillez sur les contrôles et l’architecture, ce sont ces phrases qu’il faut mettre en avant dans votre lettre pour la CNP 21220.
Votre lettre de référence appuie-t-elle vraiment la CNP 21220 ?
Évaluez les tâches de votre lettre de référence par rapport à la liste officielle des tâches de la CNP 2021 en environ 30 secondes — avant qu’IRCC ne le fasse pour vous.
Vérifier ma CNP →Dernière mise à jour : Juillet 2026