Un rapport de Cisco montre comment les agents d’IA transforment les métiers de la cybersécurité

Une étude de Cisco montre comment les agents d’IA redéfinissent les rôles et les compétences en cybersécurité.

Écrit par
Ken Underhill
Ken Underhill
Aug 27, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les agents d’IA changent déjà concrètement les tâches quotidiennes des professionnels de la cybersécurité.

À mesure que les organisations généralisent leur utilisation des agents d’IA, elles doivent aussi veiller à ce que leurs employés disposent des compétences nécessaires pour les gérer.

Cette question est au cœur du rapport « Les agents d’IA et leur impact sur la cybersécurité ».

Fondé par Cisco et d’autres entreprises technologiques, le consortium a constaté que les offres d’emploi dans la cybersécurité exigeant des compétences en IA avaient doublé en un an dans les pays du G7.

Dans le même temps, les organisations peinent toujours à trouver des talents en cybersécurité. Plus de 4,8 millions de postes en cybersécurité restent vacants dans le monde.

La demande de postes dans la cybersécurité dans les pays du G7 a également progressé de 9,5 % au cours des six mois se terminant en mars 2026.

Je n’ai jamais considéré que l’IA allait remplacer totalement les emplois dans la cybersécurité. Comme lors du passage au cloud, elle ne fait que modifier les flux de travail et les compétences techniques dont les professionnels de la sécurité ont besoin.

Les analystes des SOC deviennent des gestionnaires d’agents IA

Les centres des opérations de sécurité (SOC) en sont un bon exemple. Les agents d’IA peuvent désormais gérer les tickets et effectuer le triage initial, des tâches qui occupaient auparavant une partie du temps des analystes.

Omar Santos, ingénieur émérite spécialisé dans la sécurité de l’IA chez Cisco, estime que les postes de débutants pourraient connaître certains des changements les plus importants.

« Le poste d’analyste SOC de niveau 1 est l’un des rôles qui évoluent le plus rapidement », a déclaré Santos à eSecurityPlanet. Selon lui, les analystes sont de plus en plus chargés de superviser et d’orchestrer des systèmes agentiques.

Cisco constate déjà cette transition en interne. Selon Santos, un groupe d’environ 80 professionnels de la cybersécurité qui effectuaient auparavant eux-mêmes les tests de sécurité exploitent désormais des agents d’IA capables de détecter des vulnérabilités et d’illustrer leur impact potentiel du point de vue d’un attaquant.

Le jugement humain gagne en importance

Advertisement

Accorder davantage de responsabilités aux agents d’IA ne retire pas les personnes du processus. Dans certains cas, cela rend même la supervision humaine expérimentée encore plus importante.

Marci Paino, directrice de l’apprentissage chez Cisco, a déclaré que les professionnels devaient toujours valider les résultats générés par l’IA et évaluer les risques qu’ils impliquent.

« Les résultats produits par l’IA peuvent aussi manquer de fiabilité, parfois de manière inattendue », a déclaré Paino à eSecurityPlanet. « C’est précisément cette imprévisibilité qui rend le jugement humain essentiel. »

Les recherches du consortium ont révélé que la demande de capacités de raisonnement éthique dans les métiers de la cybersécurité avait augmenté de 533 % en un an. La pensée systémique a progressé de 251 %, tandis que l’engagement des parties prenantes a augmenté de 125 %.

Au cours de mes plus de 20 années dans le secteur, j’ai vu les responsables du recrutement et les recruteurs accorder beaucoup d’importance aux certifications et aux compétences techniques. Ces compétences restent essentielles, mais à mesure que l’IA prend en charge une part croissante du travail, savoir quand remettre en question ses résultats pourrait devenir tout aussi important.

Les organisations devront également investir dans les personnes qui gèrent ces systèmes.

Les recherches de Cisco ont révélé que 36 % des responsables de la cybersécurité donnent la priorité à la défense basée sur l’IA, contre seulement 25 % qui investissent dans les personnes afin de s’assurer qu’elles puissent gérer la pile technologique.

La cybersécurité en début de carrière confrontée à un déficit d’expérience

Les agents d’IA transforment les compétences dont les professionnels de la cybersécurité en début de carrière ont besoin, mais ils ne remplacent pas les fondamentaux.

Les nouveaux professionnels de la sécurité doivent toujours acquérir une expérience pratique dans des domaines fondamentaux comme les réseaux et Linux. Ils doivent également se familiariser avec des outils de sécurité (p. ex. : SIEM) afin de comprendre comment le travail est réellement effectué.

Cette expérience leur donne le contexte nécessaire pour examiner le travail d’un agent d’IA, repérer les résultats douteux et savoir quand approfondir l’analyse.

Advertisement

Le rapport de Cisco a également révélé que les offres d’emploi dans la cybersécurité destinées à des profils seniors avaient augmenté de 65 % au cours des six mois se terminant en mars 2026, contre une croissance de seulement 5,9 % pour les postes destinés à des profils juniors.

Paino a déclaré que les professionnels en début de carrière avaient besoin de davantage d’occasions d’acquérir une expérience pratique avec les agents d’IA, plutôt que de se contenter d’en étudier le fonctionnement en théorie. Les cyberranges et les laboratoires virtuels peuvent offrir un environnement sûr pour cette expérience pratique.

Les employeurs peuvent contribuer à combler cet écart en donnant aux professionnels en début de carrière l’occasion de mettre en pratique leurs acquis avant d’accéder à leur premier poste à temps plein dans la cybersécurité. Paino a cité les stages et les contrats d’apprentissage comme deux moyens d’acquérir cette expérience.

Les fondamentaux ne perdent pas de leur importance à cause de l’IA.

Ce sont eux qui donnent aux nouveaux professionnels de la sécurité les connaissances nécessaires pour utiliser efficacement l’IA et reconnaître ses erreurs.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.