Le monde est clairement confronté à une pénurie de professionnels spécialisés en cybersécurité.
Comment les entreprises peuvent-elles combler le déficit de compétences en matière de cybersécurité ?
Vishal Salvi, Chief Information Security Officer & Head of Cybersecurity Practice – Infosys nous livre son expertise.
Cette situation survient à une phase charnière pour les entreprises, où les cyber attaques augmentent à un rythme alarmant. Selon l’étude 2021 (ISC)² Cybersecurity Workforce Study, 2,72 millions de postes de cybersécurité sont actuellement non pourvus. Cette même étude révèle que la main-d’œuvre mondiale en cybersécurité doit augmenter de 65 % pour défendre efficacement les actifs critiques des entreprises.
Alors que le monde est confronté à cette pénurie depuis au moins une décennie, la pandémie a une nouvelle fois souligné la nécessité de disposer d’une main-d’œuvre plus spécialisée. Mais comment combler le déficit de compétences en matière de cybersécurité ?
1. Identifier le déficit de compétences
La première étape pour résoudre un problème est de le comprendre. Les lacunes en matière de compétences peuvent être identifiées en effectuant une analyse complète des besoins en formations. Une approche qui s’avère clé pour comprendre les besoins en formation, apprentissage et développement des collaborateurs. L’analyse doit avant tout prendre en compte les besoins organisationnels, les compétences actuelles, les méthodes de formation, le coût et l’efficacité.
Le déficit de compétences n’est pas seulement lié à la pénurie actuelle de talents, il s’agit également d’un manque de capacités requises pour effectuer un travail lié à la cybersécurité. Cela peut impliquer la collaboration, la compréhension de la complexité du paysage, l’application de processus, de technologies et de contrôles de cybersécurité pour résoudre des problèmes de cybersécurité spécifiques.
Pour monter en compétences, nous devons comprendre les connaissances, le savoir-faire et les aptitudes requis pour chaque poste et les développer. Nous devons également nous référer aux rôles professionnels définis par l’initiative nationale pour l’éducation à la cybersécurité (NICE) afin de mieux comprendre la spécialisation des compétences en cybersécurité.

2. Appliquer des leviers spécifiques pour combler le gap
Plusieurs leviers peuvent être appliqués pour combler le déficit de compétences en cybersécurité.
a. Recruter les jeunes talents et les former
Un rapport a révélé qu’un jeune professionnel sur quatre envisage une carrière dans la cybersécurité. Cependant, nombre d’entre eux sont tentés d’utiliser leurs compétences autrement que de les prévenir et de les contrer. Il est donc essentiel de créer des politiques de spécialisation et d’attraction des talents afin d’attirer les talents les plus brillants sur les campus. Cela est rendu possible par l’institutionnalisation, l’évangélisation et la création de sessions de sensibilisation à la cybersécurité dans les universités. L’introduction d’un programme d’études adapté au secteur peut aider les entreprises à passer à la vitesse supérieure. Le déploiement de hackathons pour recruter des talents capables d’enquêter sur des problèmes complexes de cybersécurité, de s’en défendre et de les exploiter, ainsi que de créer des plates-formes à l’aide des nouvelles technologies, est une excellente option à envisager.
b. Accompagnement du personnel informatique existant
Le remaniement pour la cybersécurité nécessite une stratégie. Tout le monde ne peut pas être remanié ; seuls ceux qui ont des compétences liées à la cybersécurité peuvent être qualifiés, avec une formation et les connaissances réseau, UNIX, Python, Java ou en science des données.
Informer les employés sur les derniers renseignements quant aux menaces et des dernières méthodes d’attaque peut atténuer l’anxiété causée par l’incertitude en matière de cybersécurité. Cela permettra d’améliorer les compétences des employés existants – en les perfectionnant pour rester pertinents et en les recyclant pour rester compétitifs.
c. Élaborer des solutions sophistiquées pour réduire la dépendance aux compétences
Combler le gap des compétences ne signifie pas toujours développer les compétences des collaborateurs. Il est également possible de mettre au point un ensemble d’outils d’automatisation sophistiqués qui peuvent soulager l’ingénieur en sécurité de la plupart des tâches de gestion des systèmes. Il s’agit de l’approche « Zero-Touch », qui permet aux équipes informatiques de déployer des périphériques réseau à grande échelle, tout en éliminant la majeure partie du travail manuel et en réduisant la dépendance vis-à-vis des compétences.
La mise en œuvre du « Zero Trust » dans le cloud/edge permet de gérer les actifs critiques, de réduire la surface d’attaque et de fournir une visibilité omniprésente sans trop d’efforts manuels.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Ransomware : Ennemi public N°1
- Maintenez votre sécurité dans le temps
- La fraude à l’identité numérique : les gestes qui sauvent
- Vol de propriété intellectuelle: détecter les copies de répertoires
Les plus consultés sur iTPro.fr
- D’un centre de coûts à un centre de valeur : la transformation des centres de contact
- Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
- La raison cachée pour laquelle l’IA d’entreprise échoue : pourquoi DocLang est essentiel
- Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
Articles les + lus
Assises de la Sécurité 2026 : osons remettre l’humain au centre et reprendre les commandes
IA : la sécurité se prépare aux accès agentiques
Microsoft Digital Defense Report 2026 : dix priorités pour bâtir une cyber résilience durable
Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
À la une de la chaîne Sécurité
- Assises de la Sécurité 2026 : osons remettre l’humain au centre et reprendre les commandes
- IA : la sécurité se prépare aux accès agentiques
- Microsoft Digital Defense Report 2026 : dix priorités pour bâtir une cyber résilience durable
- Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
- RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
