L’intelligence artificielle (IA) transforme rapidement les métiers de la cybersécurité, mais pas de la manière à laquelle beaucoup s’attendaient.
Plutôt que de simplement supprimer des emplois, l’IA redéfinit la manière dont les professionnels de la cybersécurité travaillent, en déplaçant l’accent de l’exécution de tâches manuelles vers la prise de décision et l’analyse à un niveau plus stratégique.
Le travail des professionnels de la sécurité « consiste moins à traiter l’information qu’à faire preuve de discernement, de logique et de raisonnement », a déclaré par e-mail à eSecurityPlanet Maruf Ahmed, PDG de Dexian.
- Comment l’IA transforme le travail quotidien dans la cybersécurité
- Les limites de l’IA : la nécessité du discernement humain
- Comment l’IA transforme les tests d’intrusion et la GRC
- Repenser les talents et les exigences des métiers de la cybersécurité
- Pourquoi les fondamentaux restent essentiels dans un monde piloté par l’IA
- Comment les professionnels de la cybersécurité doivent travailler avec l’IA
Comment l’IA transforme le travail quotidien dans la cybersécurité
Cette évolution crée à la fois de nouvelles opportunités et de nouveaux défis, tant pour les organisations que pour les professionnels.
Contrairement aux craintes liées à la disparition d’emplois, l’IA est de plus en plus intégrée aux flux de travail quotidiens de la cybersécurité, notamment au sein des centres des opérations de sécurité (SOC).
Les agents pilotés par l’IA prennent désormais en charge des tâches telles que le tri des alertes, la création de tickets et l’investigation initiale des incidents — des fonctions traditionnellement assurées par des analystes SOC L1.
Dans de nombreux cas, ces outils peuvent traiter les incidents et y répondre beaucoup plus rapidement que les humains, ce qui accélère les flux de travail et réduit les tâches manuelles.
Ils permettent également aux analystes L1 de se perfectionner dans la recherche proactive de menaces et les tâches plus approfondies de renseignement sur les menaces.
Les limites de l’IA : la nécessité du discernement humain
Cependant, cette évolution ne supprime pas le besoin d’expertise humaine. Elle modifie plutôt la manière dont cette expertise est mise à profit.
À mesure que l’IA prend en charge les tâches répétitives et chronophages, les professionnels de la cybersécurité sont de plus en plus responsables de l’évaluation des résultats générés par l’IA.
Cela consiste notamment à évaluer l’exactitude des alertes, à déterminer l’impact métier et à prendre des décisions éclairées en matière de risque.
Le travail consiste de moins en moins à traiter de grands volumes de données et de plus en plus à faire preuve de discernement, de raisonnement et de compréhension du contexte.
Si l’IA allège la charge liée à l’analyse initiale, elle augmente simultanément le nombre et la complexité des décisions qui doivent être prises en aval.
Comment l’IA transforme les tests d’intrusion et la GRC
Cette transformation est visible dans des domaines tels que les tests d’intrusion et la gouvernance, la gestion des risques et la conformité (GRC).
Lors des tests d’intrusion, l’IA peut identifier rapidement les vulnérabilités potentielles et cartographier les chemins d’attaque.
Cependant, elle manque souvent de la compréhension contextuelle nécessaire pour déterminer comment ces vulnérabilités se manifestent et affectent un environnement donné.
Par conséquent, les professionnels de la sécurité peuvent consacrer moins de temps à découvrir les problèmes et davantage à les valider, les hiérarchiser et les combiner en scénarios d’attaque pertinents.
De même, dans le domaine de la GRC, l’IA peut aider à cartographier les contrôles et à identifier les écarts de conformité entre les différents référentiels, mais elle ne peut pas communiquer efficacement les risques aux parties prenantes de l’entreprise ni traduire les conclusions techniques en impacts organisationnels.
Repenser les talents et les exigences des métiers de la cybersécurité
Le recours croissant à l’IA met également en évidence une lacune importante dans la manière dont les organisations abordent le recrutement.
De nombreuses fiches de poste reflètent encore des attentes dépassées, en mettant l’accent sur des responsabilités axées sur des tâches que les agents d’IA peuvent accomplir.
Par conséquent, les organisations peinent souvent à trouver des candidats correspondant à ces rôles hérités.
Le problème ne tient pas nécessairement à une pénurie de talents, mais plutôt à un décalage entre les critères de recrutement et les exigences actuelles du poste.
Les postes modernes dans la cybersécurité exigent de plus en plus des professionnels capables d’interpréter les résultats de l’IA, d’appliquer un contexte propre à leur domaine et de prendre des décisions éclairées — pas seulement d’exécuter des tâches prédéfinies.
Pour combler cette lacune, les organisations doivent repenser leurs stratégies en matière de talents. Les fiches de poste et les exigences de recrutement doivent évoluer afin de refléter la transformation du travail dans la cybersécurité.
Cela peut impliquer de donner la priorité à des compétences telles que l’esprit critique, la communication et la compréhension des enjeux métier, au même titre que l’expertise technique.
Dans certains cas, des connaissances propres au domaine — comme la compréhension des environnements cliniques dans le secteur de la santé — peuvent être essentielles pour évaluer précisément les risques et les impacts.
Pourquoi les fondamentaux restent essentiels dans un monde piloté par l’IA
Pour les personnes qui souhaitent faire carrière dans la cybersécurité, l’essor de l’IA souligne l’importance des connaissances fondamentales.
Les concepts fondamentaux tels que les réseaux, les systèmes d’exploitation, la protection des données et la circulation des données entre les systèmes restent essentiels, car ils constituent la base nécessaire pour comprendre les technologies plus avancées.
Si les outils d’IA peuvent améliorer la productivité et automatiser les flux de travail, ils reposent sur ces concepts sous-jacents.
Les professionnels qui acquièrent de solides bases sont mieux armés pour s’adapter à l’émergence de nouvelles technologies et intégrer efficacement l’IA à leurs flux de travail.
Comment les professionnels de la cybersécurité doivent travailler avec l’IA
Dans le même temps, les professionnels de la cybersécurité doivent apprendre à travailler aux côtés de l’IA.
Cela implique de comprendre où l’IA peut apporter de la valeur, comment l’intégrer aux processus existants et comment valider ses résultats.
Plutôt que de se concentrer uniquement sur l’utilisation des outils d’IA, les professionnels devraient réfléchir à la manière dont l’IA peut améliorer certaines tâches de leur rôle et de leur flux de travail, de la réponse aux incidents au renseignement sur les menaces.
En définitive, l’impact de l’IA sur les carrières dans la cybersécurité relève moins du remplacement que de l’évolution.
Les organisations qui reconnaissent cette évolution et alignent en conséquence leurs stratégies de recrutement, de formation et de technologie seront mieux armées pour constituer des équipes de sécurité efficaces.
Celles qui continuent de s’appuyer sur des définitions de rôles dépassées risquent de prendre du retard, tant dans l’acquisition de talents que dans leur capacité à répondre aux menaces modernes.
À mesure que l’IA gagne en maturité, les métiers de la cybersécurité continueront d’évoluer, en accordant une place croissante au discernement humain, à l’adaptabilité et à la réflexion stratégique dans un paysage de plus en plus automatisé.





