Cyberattaques en hausse, experts en baisse : le défi des entreprises

0
131

Le déficit de compétences en cybersécurité demeure l’un des enjeux les plus critiques pour les entreprises dans le monde. Selon le rapport 2025 de Fortinet sur la pénurie de compétences en cybersécurité, près de 9 entreprises sur 10 ont subi un incident de cybersécurité en 2024, et plus de la moitié d’entre elles ont signalé des pertes évaluées à plus d’un million de dollars.  De tels chiffres sont sans appel : les candidats qualifiés ne suffisent plus à pourvoir des postes jugés essentiels dans cette discipline.

Tribune – Face à des cybercriminels qui redoublent d’ingéniosité, notamment en faisant appel à l’automatisation et l’IA pour intensifier leurs efforts, la pénurie de talents devient un catalyseur de risques.

4,7 millions de professionnels de la cybersécurité font défaut dans le monde*

Les entreprises interrogées dans le rapport de Fortinet indiquent que leurs besoins les plus critiques portent sur la sécurité des données, la sécurité du cloud et la sécurité réseau, des expertises qui contribuent activement à la résilience des entreprises.

L’impact de la pénurie est double. En premier lieu, il n’y a tout simplement pas assez de spécialistes pour occuper des rôles techniques. D’autre part, la faible sensibilisation des collaborateurs non techniques aux enjeux de la cybersécurité donne lieu à des erreurs coûteuses. En effet, 56 % des décideurs estiment que ce manque de sensibilisation des employés est la principale cause d’incident.

Recrutement en cybersécurité : le diplôme n’est plus le critère principal

La cybersécurité, longtemps considérée comme un domaine réservé à une élite de diplômés et d’experts technologiques, s’ouvre désormais à des profils bien plus diversifiés. Si 52 % des entreprises continuent à valoriser les diplômes dans leurs critères de recrutement, 65% commencent à privilégier les certifications, jugées plus pertinentes pour valider des connaissances pratiques.

Ce changement offre de réelles perspectives à des candidats issus de l’informatique, mais aussi de fonctions opérationnelles ou métiers, qui souhaitent se reconvertir dans la cybersécurité, grâce à des certifications et formations dédiées. Parmi les certifications les plus recherchées par les entreprises figurent celles liées à l’IA et à la sécurité du cloud.

IA et cloud : des spécialisations particulièrement recherchées.

La montée en puissance de l’IA et de la cybersécurité ne s’accompagne pas d’un vivier suffisant de talents. Les chiffres révèlent un déséquilibre marqué entre la demande et l’offre, rendant certains profils particulièrement rares et stratégiques. Rare sont les candidats disposant d’une expérience en ingénierie et en sécurité réseau (pour 58 % des répondants) ou présentant une expérience spécifique en cybersécurité & IA (57 %).

En réalité, les postes spécifiques à l’IA, au machine learning et à la sécurité du cloud figurent parmi les plus difficiles à pourvoir (30 %). Cette réalité dévoile une opportunité majeure pour les professionnels : se former et obtenir des certifications dans ces domaines permet de répondre à une demande forte et persistante des entreprises, et de se démarquer.

Monter en compétences, un impératif face à des menaces en évolution

Pour les professionnels de la cybersécurité déjà en poste, le défi est différent : comment suivre le rythme de l’évolution des menaces et des technologies ? Pour 48 % des répondants l’absence de perspectives d’évolution professionnelle est l’une des principales raisons de départ au sein des effectifs. La formation et la montée en compétences demeurent des leviers pour fidéliser les collaborateurs.

Le renforcement des compétences bénéficie autant aux salariés qu’aux entreprises. Les employeurs qui encouragent les programmes de formation améliorent la fidélisation de leurs équipes et renforcent leur résilience.

Ainsi la capacité à actualiser et développer continuellement ses compétences devient un facteur clé de différenciation sur un marché de l’emploi concurrentiel.

Combler le déficit de compétences : une responsabilité partagée

Certifications, formations et programmes de sensibilisation : autant de dispositifs qui permettent aux entreprises et aux professionnels de la cybersécurité de jouer un rôle actif pour pallier le déficit de compétences.

Les entreprises qui investissent dans ces domaines, et les individus qui saisissent cette opportunité, seront les mieux placés pour prospérer dans les années à venir.