Emploi dans la cybersécurité : combler le déficit de compétences

À l’aube de 2022, la pénurie de professionnels de la cybersécurité ne s’est pas résorbée. Elle s’est même aggravée. Les États-Unis comptent actuellement environ 435 000 postes ouverts dans la cybersécurité, contre quelque 314 000 en 2019. Le passage au télétravail en réponse à la pandémie de COVID-19 a accru la charge de travail des professionnels de l’informatique qualifiés, et […]

Écrit par
Jenn Fulmer
Jenn Fulmer
Jan 11, 2022
9 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

À l’aube de 2022, la pénurie de professionnels de la cybersécurité ne s’est pas résorbée. Elle s’est même aggravée. Les États-Unis comptent actuellement environ 435 000 postes ouverts dans la cybersécurité, contre quelque 314 000 en 2019. Le passage au télétravail en réponse à la pandémie de COVID-19 a accru la charge de travail des professionnels de l’informatique qualifiés et, conjugué au taux croissant d’attaques par rançongiciel, a provoqué l’épuisement professionnel de nombreux spécialistes de la sécurité. Dans ce contexte, le besoin de personnel expérimenté en cybersécurité ne faiblit pas, ce qui pousse recruteurs et responsables gouvernementaux à rechercher des solutions à la pénurie de compétences.

Le déficit de recrutement dans la cybersécurité

Obstacles au recrutement dans la cybersécurité

La pénurie de compétences en cybersécurité se trouve aggravée par une multitude d’autres difficultés auxquelles les entreprises sont confrontées, des salaires insuffisants à l’épuisement professionnel. Il n’est pas toujours possible de résoudre tous les problèmes, mais vous pouvez en traiter certains pour contribuer à améliorer la situation.

Épuisement professionnel

Selon une enquête de Forrester, « les données de 2021 montrent que 51 % des professionnels de la cybersécurité ont connu un stress extrême ou un épuisement professionnel, 65 % déclarant avoir envisagé de quitter leur emploi en raison du stress professionnel ». Ce niveau d’épuisement signifie que les professionnels de la cybersécurité ne quittent pas seulement leur poste : certains abandonnent également complètement le secteur. Une grande partie de cet épuisement professionnel découle directement de la pandémie de COVID-19, durant laquelle les spécialistes de la cybersécurité se voient confier des charges de travail plus lourdes alors que les entreprises opèrent leur transformation numérique, sans compter les difficultés de santé mentale liées à une pandémie qui s’étend sur plusieurs années.

Advertisement

Des salaires peu compétitifs

Malgré l’augmentation de la charge de travail imposée par les entreprises à leurs services informatiques, celles-ci n’augmentent pas les salaires pour la compenser. Et comme ces emplois sont très demandés, de nombreux salariés peuvent facilement partir et obtenir une rémunération nettement supérieure. Une fois ces salariés partis, l’entreprise éprouve énormément de difficultés à les remplacer, car le salaire ne correspond pas au niveau de travail attendu.

Les avantages ne compensent pas le stress professionnel

Si un salaire compétitif est important, le bon ensemble d’avantages sociaux est le véritable facteur qui permet de lutter contre l’épuisement professionnel et de fidéliser les salariés. Si les avantages proposés par une entreprise ne compensent pas le stress lié au poste, les salariés partiront et seront difficiles à remplacer. Les congés payés et les modalités de travail flexibles jouent un rôle majeur à cet égard et constituent des moyens peu coûteux pour les entreprises d’améliorer les avantages proposés à leurs salariés. Les start-up en vogue et les grands concurrents de renom, qui peuvent désormais recruter partout, compliquent également la concurrence pour attirer les talents, car ils disposent du budget ou de la souplesse nécessaires pour proposer des avantages attrayants.

Initiatives gouvernementales

Même le gouvernement des États-Unis peine à pourvoir ses postes dans la cybersécurité, ce qui a conduit au lancement d’initiatives gouvernementales pour résoudre le problème.

Le Cybersecurity Talent Management System du DHS

Le Department of Homeland Security a créé un Cybersecurity Talent Management System qui lui permet de rationaliser le processus de recrutement, de proposer de meilleurs dispositifs de rémunération et de mettre en place de nouveaux programmes de développement de carrière. Le portail comprend des évaluations de diverses compétences en cybersécurité ainsi que des candidatures personnalisées pour chaque poste, afin que les candidats ne perdent pas de temps à fournir des informations inutiles.

Advertisement

Le « sprint » sur les effectifs de cybersécurité

En mars 2021, le secrétaire du DSH, Mayorkas, a présenté six sprints de 60 jours consacrés à plusieurs priorités de cybersécurité. Ces sprints portaient sur les thèmes suivants :

  • Rançongiciels (avril et mai 2021)
  • Effectifs de cybersécurité (mai et juin 2021)
  • Systèmes de contrôle industriels (juillet et août 2021)
  • Cybersécurité et transports (septembre et octobre 2021)
  • Sécurité des élections (novembre et décembre 2021)
  • Cybersécurité internationale (janvier et février 2022)

Bien que le DHS sache que les travaux dans chacun de ces domaines prendront plus de 60 jours, il utilise ces sprints pour s’assurer que les travaux en cours répondent à ces défis, cibler et éliminer les obstacles, et créer la possibilité de nouer de nouveaux partenariats si nécessaire.

Efforts de recrutement des entreprises

Les entreprises doivent elles aussi faire preuve de créativité dans leurs efforts de recrutement pour trouver et développer les meilleurs talents en cybersécurité. Certaines s’associent à des organisations technologiques, comme le SANS Institute ou Cyber Talent Institute, afin d’identifier les futurs salariés le plus tôt possible. D’autres sollicitent des recommandations auprès de leurs salariés actuels ou étudient leurs concurrents pour voir comment améliorer leurs avantages sociaux.

Le télétravail et les modalités de travail flexibles constituent un autre moyen pour les entreprises d’attirer de nouveaux salariés. Permettre aux employés de travailler quand et où ils le souhaitent est une excellente option pour de nombreux postes dans la cybersécurité, car ils n’ont généralement pas besoin d’être au bureau pour bien faire leur travail.

Advertisement

Comment trouver et développer les talents de la cybersécurité

Même si la situation est difficile actuellement, les entreprises peuvent prendre certaines mesures pour trouver et développer les talents de la cybersécurité nécessaires pour pourvoir leurs postes vacants.

Créer des programmes de stages

Les programmes de stages sont un excellent moyen d’identifier tôt des salariés talentueux et de leur enseigner les compétences dont ils ont besoin pour réussir dans votre entreprise. Pour créer un programme de stages efficace, vous devez donner à vos stagiaires une véritable expérience professionnelle, plutôt que de leur faire exécuter uniquement les tâches ingrates dont aucun de vos salariés à temps plein ne veut.

Vous devez également vous associer à des établissements d’enseignement supérieur locaux, voire à des lycées, afin de susciter l’intérêt pour ce secteur et de trouver de futurs salariés. De nombreux community colleges disposent de solides programmes informatiques et peuvent aussi constituer une bonne source de candidats issus de milieux divers. Vous devez par ailleurs rémunérer vos stagiaires. C’est le meilleur moyen de les impliquer dans votre entreprise, de réduire leur stress afin qu’ils soient plus performants et d’augmenter vos chances d’obtenir de bonnes recommandations.

À lire aussi : Microsoft et Google parmi les géants de la technologie promettant d’importants investissements dans la cybersécurité

Obtenir des recommandations de la part des salariés actuels

Si vous êtes recruteur, vous savez probablement déjà à quel point les recommandations peuvent être utiles pour trouver le bon candidat. En moyenne, les candidats recommandés sont recrutés plus rapidement, restent dans l’entreprise deux fois plus longtemps que les candidats non recommandés, et affichent un meilleur retour sur investissement que les autres méthodes de recherche de candidats. Pour obtenir des recommandations de vos salariés actuels, ceux-ci doivent d’abord savoir ce que vous recherchez.

Ils devraient déjà connaître vos valeurs fondamentales, mais prenez régulièrement le temps de leur indiquer quels postes sont ouverts et lesquels sont les plus importants pour votre réussite. Il est peu probable qu’ils consultent la page carrières de votre entreprise, à moins de connaître quelqu’un à la recherche d’un emploi ; vous devez donc les informer des postes disponibles. Envisagez également d’offrir une prime de recommandation pour inciter les salariés à proposer des personnes de leur réseau pour vos postes vacants.

Advertisement

Subventionner la formation des salariés souhaitant se reconvertir dans la cybersécurité

Vous comptez peut-être déjà dans vos effectifs des personnes talentueuses qui s’intéressent à la cybersécurité, mais ne possèdent pas encore les compétences nécessaires pour se reconvertir. Les salariés ayant des connaissances en comportement humain, en conformité et en politiques publiques, ou en gestion des risques, peuvent mettre ces connaissances à profit dans un poste de cybersécurité. Envisagez de financer ou de subventionner une formation ou les frais de scolarité de ces salariés. Par exemple, TechnologyAdvice s’est associé à The Nashville Software School pour financer la formation de salariés actuels dépourvus de compétences techniques afin qu’ils puissent accéder à un poste informatique.

Cela offre non seulement aux salariés des possibilités d’évolution et leur donne le sentiment d’être valorisés par leur entreprise, mais fournit également à celle-ci des professionnels de l’informatique plus compétents et plus engagés. En général, cet avantage est assorti d’une clause exigeant que le salarié reste dans l’entreprise pendant un certain nombre d’années après avoir terminé sa formation ou ses études ; à défaut, il doit rembourser à l’entreprise le coût de ses frais de scolarité.

À lire aussi : Comment débuter une carrière dans la cybersécurité

La diversité, l’équité et l’inclusion améliorent le recrutement dans la cybersécurité

La diversité, l’équité et l’inclusion (DE&I) sont indispensables au recrutement dans la cybersécurité. Bien que le secteur ait été historiquement dominé par les hommes blancs et asiatiques, les femmes et les personnes de couleur ont beaucoup à apporter, tant par leurs idées nouvelles que par le renforcement des effectifs.

La diversité nous pousse à mobiliser nos facultés cognitives d’une manière que l’homogénéité ne permet tout simplement pas.

Katherine Phillips, professeure à la Columbia Business School

Supprimer les obstacles à l’entrée

Se concentrer sur la DE&I peut souvent supprimer les obstacles à l’entrée, car les recruteurs peuvent se rendre compte que certaines exigences actuellement mentionnées dans l’offre d’emploi ne sont pas réellement pertinentes pour réussir dans le poste et qu’elles peuvent nuire à votre capacité à trouver de bons candidats. Par exemple, certains postes peuvent ne pas nécessiter un diplôme en quatre ans, en particulier si le candidat possède une expérience pertinente ou des certifications adéquates, mais de nombreux employeurs exigent de tels diplômes, éliminant rapidement une grande partie de la population.

Advertisement

Exiger des salariés qu’ils soient au bureau constitue un autre obstacle à l’entrée. Grâce au télétravail, vous pouvez considérablement élargir votre vivier de talents, accueillir des personnes en situation de handicap et offrir des avantages supplémentaires à vos salariés. Cela réduit également les frais de déplacement de vos employés et offre des possibilités aux candidats ne disposant pas de moyen de transport personnel. Avec les technologies actuelles, très peu d’emplois ne peuvent pas être exercés depuis chez soi au moins la plupart du temps, en particulier dans l’informatique.

De nouvelles idées pour protéger l’organisation

Une main-d’œuvre diversifiée apporte de nouvelles perspectives au travail, permettant aux organisations de concevoir de nouveaux moyens de se protéger contre les cyberattaques. « La diversité nous pousse à mobiliser nos facultés cognitives d’une manière que l’homogénéité ne permet tout simplement pas », a écrit Katherine Phillips, professeure à la Columbia Business School, dans un article publié dans Scientific American.

Lorsque les salariés sont issus de milieux différents, ils doivent redoubler d’efforts pour communiquer leurs idées et comprendre leurs collègues, car tout le monde ne voit pas le monde de la même manière. Cela fait non seulement émerger de nouvelles idées, mais contribue également à améliorer la communication globale au sein de l’organisation.

Comment votre entreprise peut contribuer à combler le déficit de compétences

L’écart entre le nombre de professionnels de la cybersécurité disponibles et celui des postes ouverts est considérable, mais votre entreprise peut le réduire en créant de nouvelles possibilités pour les salariés actuels qui ne travaillent pas dans l’informatique et en suscitant l’intérêt des étudiants pour la cybersécurité. À court terme, collaborez avec vos salariés actuels pour améliorer vos avantages sociaux afin d’attirer de nouveaux employés et de fidéliser ceux qui sont déjà en poste, tout en augmentant les chances d’obtenir des recommandations. Veillez également à augmenter les salaires pour suivre l’évolution des exigences de la cybersécurité et du travail informatique en général. Dans le cas contraire, vous risquez de perdre plus de salariés que vous n’en gagnerez.

À lire ensuite : Une nouvelle approche pour trouver des talents en cybersécurité : entretien avec Alan Paller

Jenn Fulmer

Jenn Fulmer

Content Writer

Jenn Fulmer is a former staff writer for eSecurity Planet, covering a variety of security, vulnerability, and risk topics. Using detailed, research-based content, she aims to help businesses find the technology they need to maximize their success and protect their data.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.