Formation : la cybersécurité manque de candidats qualifiés !
L’enquête mondiale menée par l’ESG, l’ISSA et (ISC)2 et relayée par Le Monde Informatique est formelle : 70 % des entreprises manquent d’experts en sécurité informatique, dont il faudrait former 4 millions de spécialistes pour être en adéquation avec les besoins du marché. En cause, des recrutements freinés par un manque de candidats qualifiés et la quasi absence de plans de carrière une fois les postulants intégrés dans l’entreprise. Retour sur les enjeux et les métiers de la cybersécurité.
Cyberspécialistes : halte à la pénurie !
L’étude relayée par Le Monde Informatique a été réalisée par l’Enterprise Strategy Group (ESC), l’Information Systems Security Association (ISSA) et (ISC)2 auprès de 327 professionnels du domaine (principalement en Amérique du Nord), entre fin 2019 et début 2020.
Elle révèle des chiffres effrayants : 70 % des entreprises manquent d’experts en sécurité informatique. Ils parlent même de pénurie mondiale en la matière !
Les répondants sont 45 % à penser que le déficit de compétences s’est aggravé au cours de ces dernières années, 48 % à juger que la situation est restée identique, et seulement 7 % à estimer que les choses se sont améliorées.
68 % des professionnels de la cybersécurité interrogés avouent par ailleurs qu’ils n’ont pas défini de plan de carrière et d’évolution en interne dans ce domaine. Ils témoignent également de grandes difficultés dans les domaines suivants : trouver un mentor, obtenir une certification en cybersécurité, entreprendre des stages dans ce domaine ou encore intégrer une entreprise du secteur.
Pour combler cette faille et être en adéquation avec les attentes du marché au niveau mondial, il faudrait ainsi former pas moins de 4 millions de spécialistes en sécurité !
Outre le manque de formation, on constate également qu’un grand nombre de débutants en informatique et travaillant dans la cybersécurité ne disposent pas des connaissances nécessaires.
Un comble alors que les actes de piratage, de vols de données et les autres types de menaces informatiques ne cessent de progresser et de se sophistiquer.
Le constat est donc évident : il est nécessaire d’encourager les dirigeants à investir dans la formation continue pour disposer de ressources qualifiées et talentueuses, permettant de mettre en place une politique de cybersécurité solide et adaptée aux enjeux actuels, encore plus au vu de la crise que nous connaissons actuellement et qui en renforce les dérives potentielles.
Cybersécurité : les experts demandés en renfort
Non, la simple installation d’un logiciel antivirus ne suffit pas pour se protéger des cyberattaques !
Les organisations doivent bénéficier d’une meilleure compréhension des risques, sur la base d’une vision et d’une expertise de pointe : c’est à ce prix que le risque de cybercriminalité pourra être mieux géré et donc atténué.
Les menaces de sécurité doivent être traquées à la source. S’il faut bien sûr investir dans les bons logiciels de GRC et de cybersécurité, il est nécessaire de s’entourer de professionnels aptes à faire face à la professionnalisation des cybercriminels et à leurs attaques toujours plus ciblées.
Ces mesures de protection des données et de la vie privée doivent être considérées comme la pierre angulaire d’une stratégie, et non comme une réflexion ultérieure, quand le mal est déjà fait.
Autour des enjeux de la cybercriminalité, différents métiers existent, tout aussi bien informatiques et techniques, que scientifiques, organisationnels ou juridiques. En France, pour accéder aux différents métiers dans le domaine, comptez sur une formation Bac + 3 à bac + 5 en école de commerce, d’ingénieurs ou via un master universitaire spécialisé, ou encore par le biais d’écoles d’informatiques comme Epita.
Découvrez tous les métiers autour de la "Cyber sécurité" ici.
Spécialiste en gestion de crise cyber
Développeur / sécurité
Intégrateur de sécurité
Administrateur sécurité
Technicien sécurité
Expert réponse à incident
Consultant sécurité organisationnelle
Juriste spécialisé en cybersécurité
Evaluateur sécurité
Analyse de la menace
Et vous, que pensez-vous de ce déficit de compétences en cybercriminalité ? Comment renforcer l’information et la formation de futurs experts ?
Vous aussi, vous souhaitez évoluer dans le domaine de la cybercriminalité ?
Commentaire
Connectez-vous ou créez votre compte pour réagir à l’article.