Cyberdéfense : il manque 20 000 à 30 000 profils en France

Pour faire face à cette pénurie, l’offre de formations commence à se structurer. L’école Hexagone à Versailles lancera en septembre prochain le mastère « cyberdéfense et sécurité des systèmes d’information », placé sous l’autorité du capitaine de frégate Nicolas Malbec, membre du ComCyber (commandement de la cyberdéfense) et ingénieur de formation. Interview.

Publié et mis à jour le 18 février 20224 min de lecture
Cyberdéfense : il manque 20 000 à 30 000 profils en France

Nicolas Malbec

Pour faire face à la pénurie de 20 000 à 30 000 professionnels de la cyber-sécurité en France, les offres de formation commence à se structurer. L’école Hexagone à Versailles lancera en septembre prochain le mastère « Cyberdéfense et Sécurité des systèmes d’information », placé sous l’autorité du capitaine de frégate Nicolas Malbec, membre du ComCyber (Commandement de la Cyberdéfense) et ingénieur de formation. Entretien.

Alliancy. Vous vous apprêtez à former des spécialistes de la cyberdéfense. A quoi ressemble ce métier ?

[caption id="attachment_104676" align="alignleft" width="300"]

Nicolas Malbec, membre du ComCyber (commandement de la cyberdéfense) et ingénieur de formation[/caption]

Nicolas Malbec. Ce sont les professionnels qui défendent les systèmes informatiques, dans tous les environnements : collectivités locales, PME, ETI, grands groupes.

Leur travail est devenu indispensable pour garantir notre sécurité, mais aussi notre prospérité et nos libertés.

Le numérique modifie nos vies en profondeur, avec beaucoup de bénéfices - et autant de risques. Notre job est de faire en sorte que les bénéfices l’emportent, à commencer par nos libertés individuelles dans le cyberespace : respect de la vie privée, absence de manipulation.

Et je parlais de prospérité : notre économie repose largement sur l’informatique. En augmentant notre surface numérique, on a augmenté notre surface d’attaque. J’ai passé plus de 20 ans dans les équipes IT de la Marine Nationale - je me souviens qu’au début des années 2000 j’ai travaillé sur la sécurité de la clef USB. La menace évolue très vite. Il est donc important de consacrer les moyens humains nécessaires à la défense de ce bien commun.

A quel point manquons-nous de professionnels formés ?

Nicolas Malbec. On estime que la France compte 40 000 spécialistes cyber actuellement en poste, pour une demande de l’ordre de 60 à 70 000 postes. Combler ce décalage me semble une véritable urgence. Il en va d’ailleurs de même en Europe, où l’on chiffre parfois le manque de talents à 350 000 postes (2 millions à l’échelle du monde).

On ne parle plus de pénurie ou de métier en tension, la situation est bien pire, et le manque de compétences sur le marché du travail est un véritable danger pour notre autonomie et notre sécurité numérique. Notre ministère des Armées à lui seul prévoit le recrutement de 2 000 « cyber-combattants » d’ici 3 ans.

Vous évoquiez tout à l’heure la défense d’un « bien commun ». Les 18 recrues de votre première promotion sont-elles amenées à s’entraider, même une fois en poste dans des entreprises différentes ?

[bctt tweet="« En augmentant notre surface numérique, on a augmenté notre surface d’attaque. Notre travail est de faire en sorte que les bénéfices l’emportent sur les risques. »" username="Alliancy_lemag"]

En effet, je crois que ce métier appelle une solidarité marquée - on travaille en réseau. Un peu comme dans l’armée, d’ailleurs. Pour être un bon RSSI, il faut acquérir une base technique solide bien sûr, mais aussi certaines qualités humaines : être capable, par exemple, de garder son calme et de faire entendre son point de vue quand l’entreprise essuie une attaque et que tout le monde s’affole… ou ne rêve que de redémarrer précipitamment la production.

La cyberdéfense, c’est de l’analyse de risque et du traitement de risque. Il faut du sang-froid et une vision moyen-long terme, pour mettre en place des plans de reprise informatique. Le RSSI doit protéger ses équipes, leur permettre de travailler de manière soudée, sereine, même sous pression. Il doit aussi pouvoir expliquer avec des mots simples des enjeux techniques complexes.

Nous avons tous le sens de l’engagement et tous conscience de défendre, à notre niveau, un trésor : nos libertés, nos entreprises, notre pays. Cela crée vraiment un état d’esprit particulier.

Certains de nos lecteurs en poste pourraient être tentés par une reconversion. Votre cursus les accueillerait-il ?

Nicolas Malbec. Bien entendu. On peut accéder aux nouveaux métiers de la cyberdéfense tant en formation initiale qu’en reconversion. Je commence avec 18 recrues pour 2022, car Sébastien Dhérines, président de l’école Hexagone, me laisse le temps de faire de la qualité - et c’est très bien. Parmi ces 18 recrues, certaines auront sans doute vécu une première carrière en entreprise et nous rejoindront en tant qu’alternants, par exemple.

Quant aux DSI parmi vos lecteurs, ils sont les bienvenus pour venir témoigner auprès de nos étudiants ! La cyberdéfense, même si l’on parle beaucoup de technologies, est avant tout un sujet humain.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement