Les agents d’IA changent déjà concrètement les tâches quotidiennes des professionnels de la cybersécurité.
À mesure que les organisations généralisent leur utilisation des agents d’IA, elles doivent aussi veiller à ce que leurs employés disposent des compétences nécessaires pour les gérer.
Cette question est au cœur du rapport « Les agents d’IA et leur impact sur la cybersécurité ».
Fondé par Cisco et d’autres entreprises technologiques, le consortium a constaté que les offres d’emploi dans la cybersécurité exigeant des compétences en IA avaient doublé en un an dans les pays du G7.
Dans le même temps, les organisations peinent toujours à trouver des talents en cybersécurité. Plus de 4,8 millions de postes en cybersécurité restent vacants dans le monde.
La demande de postes dans la cybersécurité dans les pays du G7 a également progressé de 9,5 % au cours des six mois se terminant en mars 2026.
Je n’ai jamais considéré que l’IA allait remplacer totalement les emplois dans la cybersécurité. Comme lors du passage au cloud, elle ne fait que modifier les flux de travail et les compétences techniques dont les professionnels de la sécurité ont besoin.
Les analystes des SOC deviennent des gestionnaires d’agents IA
Les centres des opérations de sécurité (SOC) en sont un bon exemple. Les agents d’IA peuvent désormais gérer les tickets et effectuer le triage initial, des tâches qui occupaient auparavant une partie du temps des analystes.
Omar Santos, ingénieur émérite spécialisé dans la sécurité de l’IA chez Cisco, estime que les postes de débutants pourraient connaître certains des changements les plus importants.
« Le poste d’analyste SOC de niveau 1 est l’un des rôles qui évoluent le plus rapidement », a déclaré Santos à eSecurityPlanet. Selon lui, les analystes sont de plus en plus chargés de superviser et d’orchestrer des systèmes agentiques.
Cisco constate déjà cette transition en interne. Selon Santos, un groupe d’environ 80 professionnels de la cybersécurité qui effectuaient auparavant eux-mêmes les tests de sécurité exploitent désormais des agents d’IA capables de détecter des vulnérabilités et d’illustrer leur impact potentiel du point de vue d’un attaquant.
Le jugement humain gagne en importance
Accorder davantage de responsabilités aux agents d’IA ne retire pas les personnes du processus. Dans certains cas, cela rend même la supervision humaine expérimentée encore plus importante.
Marci Paino, directrice de l’apprentissage chez Cisco, a déclaré que les professionnels devaient toujours valider les résultats générés par l’IA et évaluer les risques qu’ils impliquent.
« Les résultats produits par l’IA peuvent aussi manquer de fiabilité, parfois de manière inattendue », a déclaré Paino à eSecurityPlanet. « C’est précisément cette imprévisibilité qui rend le jugement humain essentiel. »
Les recherches du consortium ont révélé que la demande de capacités de raisonnement éthique dans les métiers de la cybersécurité avait augmenté de 533 % en un an. La pensée systémique a progressé de 251 %, tandis que l’engagement des parties prenantes a augmenté de 125 %.
Au cours de mes plus de 20 années dans le secteur, j’ai vu les responsables du recrutement et les recruteurs accorder beaucoup d’importance aux certifications et aux compétences techniques. Ces compétences restent essentielles, mais à mesure que l’IA prend en charge une part croissante du travail, savoir quand remettre en question ses résultats pourrait devenir tout aussi important.
Les organisations devront également investir dans les personnes qui gèrent ces systèmes.
Les recherches de Cisco ont révélé que 36 % des responsables de la cybersécurité donnent la priorité à la défense basée sur l’IA, contre seulement 25 % qui investissent dans les personnes afin de s’assurer qu’elles puissent gérer la pile technologique.
La cybersécurité en début de carrière confrontée à un déficit d’expérience
Les agents d’IA transforment les compétences dont les professionnels de la cybersécurité en début de carrière ont besoin, mais ils ne remplacent pas les fondamentaux.
Les nouveaux professionnels de la sécurité doivent toujours acquérir une expérience pratique dans des domaines fondamentaux comme les réseaux et Linux. Ils doivent également se familiariser avec des outils de sécurité (p. ex. : SIEM) afin de comprendre comment le travail est réellement effectué.
Cette expérience leur donne le contexte nécessaire pour examiner le travail d’un agent d’IA, repérer les résultats douteux et savoir quand approfondir l’analyse.
Le rapport de Cisco a également révélé que les offres d’emploi dans la cybersécurité destinées à des profils seniors avaient augmenté de 65 % au cours des six mois se terminant en mars 2026, contre une croissance de seulement 5,9 % pour les postes destinés à des profils juniors.
Paino a déclaré que les professionnels en début de carrière avaient besoin de davantage d’occasions d’acquérir une expérience pratique avec les agents d’IA, plutôt que de se contenter d’en étudier le fonctionnement en théorie. Les cyberranges et les laboratoires virtuels peuvent offrir un environnement sûr pour cette expérience pratique.
Les employeurs peuvent contribuer à combler cet écart en donnant aux professionnels en début de carrière l’occasion de mettre en pratique leurs acquis avant d’accéder à leur premier poste à temps plein dans la cybersécurité. Paino a cité les stages et les contrats d’apprentissage comme deux moyens d’acquérir cette expérience.
Les fondamentaux ne perdent pas de leur importance à cause de l’IA.
Ce sont eux qui donnent aux nouveaux professionnels de la sécurité les connaissances nécessaires pour utiliser efficacement l’IA et reconnaître ses erreurs.





