La réponse que delpe t'a donné est un peu légère... RSSI c'est le "dernier" échelon d'un ingénieur sécurité. Au niveau RSSI, tu t'occupes pas de rédiger des politiques de sécurité. Tu gères des hommes et des moyens, ça n'a rien à voir, afin de garantir la sécurité du SI de ta boîte.
L'ingénieur sécurité, c'est celui qui fait tout ce qu'il y a à faire en sécurité. Ca peut effectivement être du niveau organisationnel (politique de sécurité, plan de continuité de l'activité, ...), mais aussi au niveau technique (design d'architectures, utilisation de produits (firewalls, antivirus, passerelles mails, proxies, ...). Donc c'est très très large.
Pour répondre précisément à tes questions puisque je suis ingé sécu :
- une journée de travail c'est assez vaste et ça dépend de ton travail exactement. En ce qui me concerne je m'occupe de systèmes de détection d'intrusion, ainsi que de divers projets annexes ayant trait à la recherche de vulnérabilités.
- evo professionnelles : bah oui, comme partout. Ingénieur, ensuite tu peux devenir chef de projet, chef d'équipe, ... jusqu'à RSSI. Tu peux aussi bifurquer pour devenir consultant, ...
- l'ambiance n'est pas spécifique au métier mais à la boîte.
- là encore, non, ça dépend de ton travail, de ta boîte et de ton expérience. Les tarifs sont globalement les mêmes que pour n'importe quel boulot en informatique. C'est un peu supérieur à la moyenne si tu es spécialiste dans un truc.
Si tu as d'autres infos, n'hésite pas à demander.