5 façons dont l’IA remodèle le marché du travail en cybersécurité

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Les responsables de la sécurité et les recruteurs décrivent un marché du travail qui consolide l’autorité, élève la barre du jugement et réduit les postes de débutant qui formaient autrefois la prochaine génération de praticiens.

endif; ?>

Mario Platt a passé une partie de l’année dernière à éliminer une équipe. En tant que RSSI du service de gestion de mots de passe en ligne LastPass, il a fermé la fonction dédiée à la gestion des vulnérabilités de l’entreprise fin 2025, plaçant ses responsabilités directement dans la sécurité informatique et des produits. Les outils d’IA et de business intelligence gèrent désormais le tri et l’analyse qui nécessitaient autrefois un groupe permanent de spécialistes.

Il s’agit d’un exemple concret d’une tendance largement vécue dans l’abstrait : le travail de sécurité se réorganise autour de ce que l’IA peut désormais faire plus rapidement que les humains. La pression pour repenser les rôles de cybersécurité pour cette nouvelle ère est profonde : 87 % des organisations citent les vulnérabilités liées à l’IA comme la catégorie de risque qui connaît la croissance la plus rapide, selon les Perspectives mondiales de cybersécurité 2026 du Forum économique mondial. Les entreprises réagissent déjà. Le rapport de recherche SANS/GIAC sur les effectifs en matière de cybersécurité de 2026 révèle que 74 % des organisations affirment que l’IA affecte déjà la taille de leurs équipes de sécurité et la forme des rôles en leur sein.

Demandez aux responsables de la sécurité et aux experts en recrutement si l’IA crée de nouveaux emplois, en tue d’anciens ou si elle change simplement ce que font les personnes déjà sur place, et ils vous diront que c’est un peu de chaque. Voici cinq façons dont cela se reflète dans les entreprises.

1. Le leadership en matière de sécurité se consolide et non se multiplie

Certains cyber-rôles ont été supprimés parallèlement à la consolidation chez LastPass. Platt est également à mi-chemin d’un remaniement similaire dans sa fonction de gouvernance, de risque et de conformité (GRC), automatisant le travail de conformité de routine afin que le groupe puisse assumer un rôle de conseil en matière de risques de plus haut niveau, le personnel évoluant vers des responsables complets de la sécurité des informations commerciales alignés sur des unités commerciales spécifiques.

Ailleurs, des fonctions entières sont regroupées sous un seul exécutif plutôt que divisées entre de nouveaux. Burke Autrey, président de la société de conseil en technologie et de services exécutifs Fortium Partners, affirme que les conseils standard de son entreprise aux clients aux prises avec la gouvernance de l’IA se résument à une règle simple : n’inventez pas un autre titre de niveau C. Un client a récemment regroupé l’infrastructure, la sécurité de l’information et l’IA/ML sous la direction d’un responsable technologique senior existant et a promu cette personne plutôt que de recruter un RSSI et un responsable de l’IA distincts.

Martha Heller, fondatrice et PDG du cabinet de recrutement de cadres Heller, constate la même tendance dans sa pratique. Les clients souhaitent de plus en plus qu’un seul leader gère à la fois l’infrastructure et la cybersécurité, en particulier les candidats qui ont fait leurs armes dans une migration vers le cloud. « Quiconque a mené avec succès une migration vers le cloud connaît une chose ou deux en matière de cybersécurité », dit-elle.

« Les entreprises finiront par formaliser ces responsabilités », déclare Alford. « Le modèle actuel place trop de risques dans trop peu de rôles. »

2. Le travail de l’analyste de sécurité évolue : il ne s’agit plus de trouver des réponses, mais de les évaluer

Chez Nexus Black, l’unité d’accélération de l’IA au sein de la société de logiciels d’entreprise IFS, le responsable de la cybersécurité, Robin Fewster, a construit une automatisation qui analyse quotidiennement les sources de sécurité, vérifie les packages concernés par rapport au code source de l’entreprise et signale toute exposition. Ce type de capacité, dit-il, est en train de devenir une attente de base plutôt qu’une spécialité. Et la frontière entre analyste en sécurité et ingénieur en sécurité, dit Fewster, s’estompe.

Les outils de détection gèrent déjà très bien qui, quoi, quand et où d’un incident, explique Randy Gross, RSSI chez CompTIA ; La véritable valeur de l’analyste SOC réside désormais dans la réponse au pourquoi. « « Pourquoi » débloque un impact commercial, une réponse appropriée et des atténuations à long terme », explique Gross, « et, en prime, cela déplace également certaines fonctions senior d’InfoSec vers le gauche. »

Cela ne signifie pas nécessairement moins d’emplois. L’automatisation d’un processus ou l’enrichissement de la télémétrie n’éliminera pas la personne qui l’a fait, explique Gross ; cela libère de l’espace pour gérer la dette GRC, la planification de la réponse aux incidents et le reste du retard de chaque équipe de sécurité.

Les analystes d’aujourd’hui passent moins de temps à gérer la file d’attente et plus de temps à concevoir, régler et valider les systèmes qui gèrent la file d’attente, explique Autrey de Fortium Partners.

Cette évolution produit de nouveaux titres qui n’existaient pas il y a 18 mois, explique Heller, dont un que les entreprises réclament désormais nommément : ingénieur en sécurité des agents.

3. Le jugement, et non les connaissances techniques, est la compétence la plus rare

Le jugement est « la qualité la plus difficile à acquérir », déclare Alford de Quant. L’IA peut produire une réponse techniquement raffinée qui ignore l’impact commercial ou l’architecture, dit-il, et la réduction du personnel informatique laisse moins de personnes expérimentées pour la comprendre.

Gross de CompTIA considère ce qui se passe dans le cyber-recrutement comme un changement de valeur : le jugement, dit-il, est désormais très demandé.

Mais il se peut aussi qu’il y ait une pénurie, selon Autrey. La vérification d’une conclusion automatisée « demande plus d’ancienneté que la production d’une conclusion », dit-il, « et c’est le poste que presque personne n’a occupé ».

Cette pénurie est plus aiguë pour les ingénieurs d’identité et les architectes de gestion des identités et des accès (IAM) qui comprennent l’identité des machines et des agents, une spécialité que presque tous les clients demandent et que presque aucun ne peut trouver, explique Autrey.

Le travail mécanique d’analyse des journaux, de corrélation des alertes et de triage du premier passage a été principalement transféré au modèle, explique Rob T. Lee, responsable de l’IA et chef de la recherche à l’Institut SANS. « Ce qui reste, c’est le jugement : savoir quand le résultat est erroné, quoi demander ensuite, quand arrêter et intensifier. »

Les problèmes s’aggravent lorsque l’IA commence à vérifier l’IA. Alford appelle cela la « boucle de l’IA » : un système rédige une politique ou un contrôle, un deuxième l’évalue et un troisième produit la note de risque qu’un dirigeant voit réellement – ​​chaque couche renforçant potentiellement les hypothèses de celle qui la précède.

« Le rapport final peut paraître sophistiqué même si l’hypothèse initiale était fausse », explique Alford. L’automatisation, prévient-il, « peut échouer en toute confiance et à la vitesse de la machine ». Pour rompre cette boucle, il faut toujours qu’une personne expérimentée vérifie le résultat par rapport à l’architecture réelle et à l’impact commercial.

4. La maîtrise de l’IA est devenue un filtre d’embauche de base

La part des offres d’emploi en cybersécurité nécessitant des compétences en IA a doublé d’année en année dans les pays du G7, passant de 14,2 % à 28,5 %, selon une analyse d’août 2026 des données de recrutement de Cornerstone et Indeed par l’IA Workforce Consortium, fondé par Cisco.

Mais il ne suffit plus qu’un professionnel de la cybersécurité soit techniquement fort. Les candidats sont également sélectionnés en fonction de leur relation avec les outils qu’ils utilisent.

« Aucune entreprise ne peut se permettre d’embaucher un nouveau sceptique en matière d’IA », déclare Platt de LastPass, ajoutant que l’évangélisation pure et simple de l’IA n’est pas non plus l’objectif, car bon nombre de ces capacités n’existent pas depuis assez longtemps pour faire leurs preuves. « Évaluer l’enthousiasme pour l’IA est essentiel. »

Cependant, l’appétit pour les recrutements maîtrisant l’IA dépasse ce dont la plupart des organisations ont réellement besoin à l’heure actuelle, prévient Autrey de Fortium Partners. De nombreux clients font appel à son entreprise pour faire appel à des talents en matière de sécurité de l’IA alors qu’ils ont le plus besoin d’un inventaire des actifs, de l’hygiène des identités, de la classification des données et des capacités de moindre privilège.

« L’IA n’a pas inventé un nouvel ensemble de commandes », dit-il. « Cela a révélé les entreprises qui n’ont jamais fini de mettre en œuvre et d’automatiser l’ancienne. »

Même lorsque les organisations tentent de valider leurs compétences en IA, les outils qu’elles utilisent peuvent également être à la traîne. Les certifications sont désormais le principal moyen par lequel les organisations valident les compétences, avant les diplômes, explique Lee du SANS Institute. « Une certification est un horodatage », prévient-il. « Cela vous indique quand quelqu’un l’a prouvé pour la dernière fois, et non si c’est toujours vrai. »

5. Un pipeline en diminution devient un risque pour la sécurité

La même automatisation intelligente qui conduit à la consolidation des rôles en matière de cybersécurité et renforce l’importance du jugement ferme également les voies que les professionnels de la cybersécurité empruntaient traditionnellement pour développer leurs compétences très humaines. Selon l’AI Workforce Consortium, les offres d’emploi en cybersécurité pour les seniors ont augmenté de 65 % au cours des six mois se terminant en mars 2026, tandis que les offres pour les juniors n’ont augmenté que de 5,9 %.

Autrey, de Fortium Partners, prévient que les travaux de niveau 1 sur les SOC et les tests de contrôle manuels, qui constituent l’apprentissage des analystes seniors de demain, ne seront pas pourvus lorsque quelqu’un partira.

« Si vous automatisez l’échelon d’entrée sans remplacer ce parcours d’apprentissage, dit-il, vous échangez une réduction des coûts aujourd’hui contre une pénurie de talents dans quelques années. »

Le rapport SANS/GIAC 2026 confirme cette tendance : l’écart entre les compétences dont les organisations ont besoin et les compétences dont disposent réellement leurs équipes s’est creusé, passant d’un écart de quatre points de pourcentage à 20 points en une seule année, et l’IA perturbe spécifiquement les rôles d’entrée de gamme.

Selon le rapport, les écarts de compétences ont dépassé les effectifs et sont devenus le principal problème de main-d’œuvre des organisations pour la première fois en 2025, et l’écart n’a cessé de se creuser. Vingt-sept pour cent des organisations associent désormais une véritable violation à un manque de compétences au sein de leur propre équipe.

« Il ne s’agit pas d’une demande de formation », déclare Lee du SANS Institute. « Il s’agit d’un rapport d’incident avec la demande de formation agrafée au dos. »

Emplois informatiquesCarrièresIntelligence artificielleCompétences et formation informatiquesSécurité