Top 9 des tendances des carrières en cybersécurité

Les carrières dans la cybersécurité consistent à protéger les systèmes et les réseaux contre les menaces. Découvrez les différents postes et celui qui vous conviendrait le mieux.

Écrit par
Dave Webb
Dave Webb
Oct 18, 2024
8 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les technologies qui relevaient de l’imagination il y a douze ans, quand elles étaient seulement conçues, deviennent rapidement courantes — pensons à l’intelligence artificielle générative (GenAI) ou à la blockchain. Ce faisant, elles créent davantage de vulnérabilités de sécurité et de répercussions intrinsèques sur les entreprises, modifiant la nature des carrières dans la cybersécurité.

Selon une étude d’IBM Corp. et du Ponemon Institute, le coût moyen d’une violation de données a atteint 4,88 millions de dollars US en 2024 — soit 10 % de plus que l’année précédente et la moyenne la plus élevée jamais enregistrée. Il n’est donc pas étonnant que le personnel qualifié en sécurité informatique figure en bonne place sur les listes de recrutement des entreprises.

En effet, le cabinet d’études IDC prévoit que les dépenses consacrées aux produits de sécurité continueront de progresser à un rythme à deux chiffres au cours des cinq prochaines années.

Parallèlement, selon l’outil Cyberseek de l’association professionnelle à but non lucratif CompTIA, près d’un demi-million d’emplois dans la cybersécurité étaient à pourvoir entre mai 2023 et avril 2024 aux États-Unis, avec une croissance de l’emploi dans la cybersécurité presque trois fois supérieure, soit 267 % du taux de croissance national.

Compétences recherchées en cybersécurité

Si les technologies émergentes imposent de nouvelles exigences en matière de connaissances aux professionnels de la cybersécurité, certaines compétences restent intemporelles et recherchées par les experts de la sécurité des données. Le site de recherche d’emploi Indeed.com répertorie les compétences générales suivantes comme étant les plus attractives pour les employeurs à la recherche de personnel de sécurité.

  • Réseaux et administration système : Les professionnels de la sécurité doivent comprendre instinctivement les concepts liés aux réseaux et aux systèmes.
  • Langages de programmation : Être un codeur compétent augmente votre attractivité en tant que professionnel de la cybersécurité. Possédez un niveau de compétence élémentaire dans plusieurs des langages suivants : C et ses dérivés, PHP, HTML, Java, Python et, surtout pour les opérations intensives en bases de données, SQL.
  • Cloud computing : Les infrastructures informatiques dans un environnement cloud — privées ou hébergées — deviennent la norme et non plus l’exception. La connaissance de l’architecture des systèmes cloud et de leurs interactions avec différents appareils est inestimable.
  • Blockchain : Développée principalement pour les applications liées aux cryptomonnaies et décriée pour la manipulation de ces marchés, la blockchain peut être un précieux outil de sécurité, car son univers de nœuds connectés est presque impossible à corrompre ou à détruire.
  • Compétences en communication : Toutes les connaissances en sécurité du monde sont inutiles si vous ne pouvez pas transmettre des informations sur les politiques, les stratégies, les vulnérabilités et la posture de sécurité aux autres utilisateurs des systèmes, des cadres dirigeants et exécutifs aux commerciaux et aux opérateurs de saisie.
  • Intelligence artificielle : Si l’IA s’est principalement imposée dans le domaine génératif au cours des deux dernières années, l’intelligence artificielle possède une longue histoire dans les disciplines qui la composent, comme l’analyse prédictive, le traitement du langage naturel, etc.
Advertisement

L’intelligence artificielle peut traiter les interactions beaucoup plus rapidement que les administrateurs humains et détecter les tendances associées aux vulnérabilités et aux exploits.

Certifications en sécurité

Selon CompTIA, tandis que 53 % des entreprises cherchent à recruter du personnel supplémentaire en sécurité informatique, davantage encore (56 %) souhaitent pourvoir ces postes en interne. Pour 42 % des entreprises, proposer des programmes de formation et de certification afin de faire évoluer le personnel de sécurité existant ou de transférer des employés opérationnels vers des postes dans la sécurité informatique est une option envisagée.

Ces certifications présentent de bonnes raisons d’être obtenues. Selon une étude de Fortinet : 84 % des responsables technologiques sont eux-mêmes certifiés et 91 % préfèrent recruter des candidats certifiés. Les employés certifiés déclarent que leur carrière progresse plus rapidement (55 %) et qu’ils bénéficient de salaires plus élevés (47 %).

Plus de 90 % des responsables de la sécurité prendront en charge la certification de leurs employés pour que tout le monde y gagne.

CompTIA et d’autres organisations professionnelles proposent plusieurs certifications aux professionnels de la sécurité, favorisant diverses trajectoires de carrière.

  • CompTIA : la certification Security+ de CompTIA est la base des certifications en sécurité. Généraliste et de niveau débutant, elle atteste toutefois d’un socle de compétences qui peut constituer la pierre angulaire de presque toute carrière dans la cybersécurité, que ce soit dans l’administration, l’ingénierie ou le développement.
  • GIAC : Global Information Assurance Certification propose également une certification de niveau débutant sous la forme de la Security Essentials Certification (GSEC), conçue spécifiquement pour les professionnels ayant une expérience en informatique et souhaitant se reconvertir dans la sécurité.
  • EC-Council : l’International Council of E-Commerce Consultants, ou EC-Council, propose plusieurs certifications correspondant à différentes trajectoires de carrière, mais est surtout connu pour son programme de piratage éthique. Il s’agit évidemment d’une étape vers les tests d’intrusion, mais cette certification est également utile pour les postes d’architecte, d’ingénieur et d’analyste.
  • ISACA : l’Information Audit Systems Audit and Control Association est une organisation réservée à ses membres qui propose plusieurs titres, dont celui d’auditeur certifié des systèmes d’information (CISA).
  • (ISC)2 : cette organisation propose pendant une durée limitée des formations gratuites à suivre à son propre rythme, mais elle est surtout reconnue pour son titre avancé de Certified Information Systems Security Professional (CISSP), qui valide la capacité à concevoir et à surveiller un environnement système sécurisé et qualifie les titulaires pour des postes d’ingénierie et de direction dans la sécurité informatique.

9 métiers de la cybersécurité à envisager

Advertisement

Selon l’étude 2024 sur les effectifs de la cybersécurité de (IC)2, le marché de l’emploi en cybersécurité est favorable aux candidats. L’étude estime à 5,5 millions le nombre de professionnels actifs de la cybersécurité dans le monde, alors que la demande porte sur environ 10,2 millions de personnes.

Et l’écart se creuse : tandis que les effectifs de la cybersécurité n’ont progressé que de 0,1 % sur un an en 2024, la demande a augmenté de 8,1 %. Cette tendance devrait se poursuivre. Les États-Unis, le Royaume-Uni, l’Allemagne, le Canada et le Mexique ont fait état d’une baisse nette de leurs effectifs dans la cybersécurité.

Les intitulés de poste varient d’une organisation à l’autre. Les titres suivants sont assez génériques et les informations salariales proviennent de plusieurs sources (indiquées entre parenthèses).

Ingénieur sécurité

Les ingénieurs sécurité conçoivent des systèmes sécurisés. Ils installent des technologies telles que les pare-feu et les systèmes de détection des intrusions, maintiennent les logiciels à jour, font appliquer les normes de sécurité et choisissent les protocoles et les bonnes pratiques. Ils sont également responsables des plans de reprise après sinistre.

Les tâches précises varient selon la spécialité — ingénieur sécurité réseau, applicative et, de plus en plus, cloud. (Salaire : de 130 000 à 200 000 dollars US, Mondo.com)

Analyste sécurité

Les analystes ont un large éventail de responsabilités, dont certaines, comme l’installation et la maintenance des logiciels de sécurité, peuvent recouper celles des ingénieurs sécurité. Ils analysent également les systèmes afin d’isoler les vulnérabilités, enquêtent sur les violations de données et élaborent des bonnes pratiques et des politiques.

Le Bureau of Labor Statistics des États-Unis est particulièrement optimiste concernant ces emplois et prévoit une croissance de 31,5 % au cours des dix prochaines années. (Salaire médian : 112 000 dollars US, U.S. News & World Report.)

Advertisement

Administrateur sécurité

En plus d’identifier les vulnérabilités et, de manière générale, de faire appliquer la posture de sécurité de l’organisation, les administrateurs ou responsables de la sécurité gèrent également l’équipe chargée de la sécurité et/ou des systèmes d’information. 

Salaire : de 150 000 à 225 000 dollars US, Mondo.

Architecte sécurité réseau

Ces postes exigent souvent de travailler à la fois au sein de la Blue Team, qui élabore l’architecture et la posture de sécurité du système, et de la Red Team, qui mène des attaques hypothétiques contre le système afin d’en révéler les failles — ce qui revient essentiellement à effectuer des tests d’intrusion (voir ci-dessous). Ces professionnels assurent également la gestion de l’équipe réseau. 

Salaire : de 142 000 à 200 000 dollars US, Cyberseek.

Ingénieur commercial en systèmes de sécurité

Comme dans de nombreux autres domaines technologiques, les postes de haut niveau peuvent être très concurrentiels et les professionnels peuvent atteindre un plafond quant à l’évolution de leurs fonctions, de leurs responsabilités et de leurs salaires.

La vente est une option viable pour les candidats dotés des bonnes compétences en communication, de connaissances approfondies et exhaustives, ainsi que d’une personnalité gagnante. Toutefois, la rémunération repose souvent sur des commissions ou des primes pour atteindre son plein potentiel.

Salaire : de 102 000 à 142 000 dollars US, ZipRecruiter.

Advertisement

Spécialiste de l’intelligence artificielle

L’essor de l’IA dans le grand public au cours des dernières années a renforcé sa notoriété dans des domaines autres que la création d’images fantaisistes. La capacité des technologies d’IA à collecter, analyser et créer des données correspond particulièrement bien aux besoins de la cybersécurité, qui nécessite des talents capables d’entraîner les programmes d’apprentissage automatique à détecter les menaces et les vulnérabilités en temps réel.

Salaire : de 57 000 à 106 000 dollars US, ZipRecruiter.

Analyste criminalistique

Les analystes criminalistiques numériques jouent un rôle très similaire à celui des enquêteurs de scènes de crime : ils enquêtent souvent sur des infractions. Ils interviennent après les faits pour reconstituer la manière dont les intrus ont pénétré dans le système, retracer leurs empreintes numériques, préserver les preuves et recommander des mesures correctives.

Ils sont souvent appelés à coopérer avec les autorités judiciaires ; une bonne compréhension du droit et d’excellentes compétences en communication sont donc essentielles.

Salaire : de 41 000 à 91 500 dollars US, ZipRecruiter.

Hacker éthique/testeur d’intrusion

Les White Hats ou la Team Red, si vous préférez. Les personnes qui occupent ces postes lancent contre un système toutes les attaques qu’elles connaissent — et en inventent certaines — afin d’en révéler les vulnérabilités.

Si certaines entreprises emploient des hackers éthiques à temps plein, les tests d’intrusion font souvent partie du rôle de l’administrateur ou de l’architecte, ou sont réalisés par un prestataire spécialisé.

Salaire : 124 424 dollars US, Cyberseek.

Directeur de la sécurité des systèmes d’information (CISO)

En tant que directeur de la sécurité des systèmes d’information, vous avez atteint la direction générale. Il n’y a qu’environ 7 500 CISO aux États-Unis, contre 70 000 directeurs des systèmes d’information (CIO), selon CISO Global.

Le géant des réseaux Cisco Systems Inc. indique que les CISO répartissent leurs efforts entre les fonctions de direction (35 % du temps), la gestion de l’évaluation des risques (44 %) et la confidentialité et la gouvernance des données (33 %).

Advertisement

Le poste est stressant et le renouvellement est important : les CISO restent en fonction environ 18 à 26 mois, contre 4,9 ans pour les autres membres de la direction générale.

Salaire moyen : 258 235 dollars US, Glassdoor.

Foire aux questions (FAQ)

À quelles tendances salariales peut-on s’attendre dans les carrières de la cybersécurité ?

La croissance de la demande de professionnels de la cybersécurité atteint peut-être trois fois celle de la moyenne nationale aux États-Unis, mais les salaires ne suivent pas. Motion Recruitment indique que les rémunérations dans la cybersécurité n’ont augmenté que d’environ 0,43 % en 2023, contre 2 % en général pour les emplois informatiques.

Parmi le personnel de sécurité, les ingénieurs en sécurité informatique (6,25 %), les analystes en sécurité informatique (3,12 %) et les ingénieurs en sécurité réseau (2,63 %) ont bénéficié des hausses les plus importantes.

Comment les technologies émergentes façonneront-elles les métiers de la cybersécurité ?

Deux technologies émergentes façonnent principalement la cybersécurité aujourd’hui : l’intelligence artificielle et la blockchain. Toutes deux sont sous le feu des projecteurs pour des raisons controversées sans rapport avec la cybersécurité — l’IA pour ses possibilités créatives et la blockchain pour son rôle fondamental dans les cryptomonnaies.

Toutes deux ont des implications pour la cybersécurité qui ne reçoivent pas autant d’attention.

L’IA peut collecter, traiter, analyser et générer des données à une vitesse inégalée, tout en « apprenant » des corrélations entre les données. Pour ceux qui savent exploiter cette puissance, l’IA peut être un outil puissant pour prédire et créer des vecteurs d’attaque.

La blockchain est un système de registre distribué qui répartit les données entre des blocs sur différents nœuds informatiques et les relie entre eux. Il est pratiquement impossible de modifier un registre blockchain, ce qui ouvre de solides possibilités en matière de sécurité.

Le DevSecOps n’est pas une nouvelle technologie, mais un cadre de développement en plein essor qui façonnera également le paysage des carrières dans la sécurité. La sécurité est intégrée au cycle de vie du développement logiciel, ce qui modifie l’ensemble des compétences requises.

Quel est l’impact du cloud computing sur les carrières dans la cybersécurité ?

Le cloud computing d’entreprise devient la norme plutôt que l’exception, à mesure que les entreprises transfèrent leurs dépenses d’investissement (CAPEX) vers leurs dépenses de fonctionnement (OPEX). Les candidats doivent comprendre les enjeux techniques, architecturaux, juridiques et liés à la communication du cloud computing.

En résumé : de nombreuses possibilités de carrière dans la cybersécurité

Les nouvelles technologies créent de nouvelles vulnérabilités, mais aussi de nouvelles solutions. La cybersécurité gagnera encore en importance, et le catalogue toujours plus vaste de postes et de disciplines offre de nombreuses possibilités pour tracer votre parcours professionnel.

Vous débutez dans la cybersécurité ? Consultez notre guide, Comment débuter dans la cybersécurité : étapes, compétences et ressources, sur eSecurity Planet.

Dave Webb

David Webb is a journalist with more than 30 years’ experience, 25 of them specializing in technology. He has edited a number of technology publications, served as Chief Content Officer for IT World Canada, and coached a team to numerous Canadian Online Publishing Awards.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.