0972 311 312 (prix appel local)

La cybersécurité, un vecteur de carrière

Mise en œuvre d’outils pour la protection des organisations, des personnes et des services, surveillance et actions contre la cybercriminalité, renforcement des systèmes… Face aux cybermenaces, les compétences liées à la cybersécurité sont particulièrement recherchées par les entreprises.

Le point avec Phillipe Boinot, expert en cybersécurité à la DGA* et enseignant au Cnam Bretagne.

 

Quelles sont les cybermenaces auxquelles sont confrontées les organisations ?
Elles viennent de toute part et touchent aussi bien les États que les particuliers, les entreprises ou des services publics tels que les hôpitaux. Les cybermenaces évoluent constamment, du simple phishing au ransomware ou rançongiciel. D’autant que les attaquants ont rarement besoin de déployer des moyens complexes car ils tombent souvent sur des failles humaines ou des faiblesses des systèmes.

 

Les entreprises ont-elles pris la mesure des risques ?
Des contraintes légales obligent de plus en plus les entreprises à prendre un certain nombre de mesures en matière de cybersécurité. Mais la grande majorité d’entre elles ne réalisent pas encore à quel point elles sont fragiles. Les enjeux et les risques ne sont pas encore suffisamment identifiés et compris. Par ailleurs, de nombreux systèmes industriels conçus il y a à peine 10 ans ne bénéficient d’aucun système de protection. Une fois qu’ils sont mis en fonction, on n’y touche plus ! C’est aux professionnels de l’informatique et ingénieurs en cybersécurité de convaincre et d’accompagner les managers des entreprises dans leur politique de sécurité.

 

Y a-t-il suffisamment de professionnels pour y répondre ?
Il est clair que nous n’avons pas assez de professionnels formés aux questions de cybersécurité. C’est pourtant un secteur très porteur en matière d’emplois. Rien qu’à la DGA, plusieurs centaines de postes seront ouverts près de Rennes dans les 3 prochaines années, avec des formations spécialisées à l'arrivée en poste. En Bretagne, des dizaines d’entreprises se sont spécialisées dans la cybersécurité et ont des stratégies de recrutement et de formation.

 

Quels sont les besoins en formations cyber ?
De nombreux domaines sont concernés. Du développeur au chef de projets, certains métiers se transforment et doivent désormais prendre en compte la sécurité et les cybermenaces. Pour ce qui est de la gouvernance, les concepteurs en architecture informatique doivent apprendre à mesurer, traiter et gérer les risques techniques, juridiques et financiers encourus par leur entreprise.

 

Quels sont les nouveaux métiers émergents ?
On voit apparaitre des métiers très spécifiques autour de la détection et de la furtivité numérique, tels que le pentesteur ou le forensic. Ce dernier est chargé d’analyser et de lutter contre les menaces. De son côté, le responsable de la sécurité des systèmes d’information, avec une déclinaison de « Responsable de sécurité des SI » pour les PME/TPE, est en mesure d’opérer une analyse de risques des données, réseaux et systèmes. En matière de technique et de prospective, l’intelligence artificielle et le machine learning peuvent avoir un effet de levier sur les actions de cybersécurité. Cela va être une clé importante pour les années à venir.

 

*DGA, Direction Générale de l’Armement.

Propos recueillis par Véronique Rolland, Journaliste.

Posté le 09/02/2021