ZDNet France
11 août 2026
Carrière pratique : quelles sont les qualités recherchées par les RSSI chez leurs collaborateurs ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l'IA, trois compétences prennent le relais.
Carrière pratique : quelles sont les qualités recherchées par les RSSI chez leurs collaborateurs ?
De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.
Les points essentiels à retenir de l'approche des métiers de la cybersécurité à l'ère de l'IA
L’IA pose de nouveaux défis aux équipes de cybersécurité qui travaillent d’arrache-pied.
Les professionnels talentueux remettront presque tout en question.
Collaborez avec des agents pour prendre des décisions qui réduisent les risques.
Travailler dans la cybersécurité est un métier difficile. Alors que les équipes de sécurité travaillent d’arrache-pied pour prévenir les dommages causés à leurs organisations, ZDNET a rapporté plus tôt cette année que de nombreux professionnels de la cybersécurité ne bénéficient pas de la reconnaissance qu’ils méritent
Les technologies émergentes apportent leur lot de nouveaux défis. La détection des vulnérabilités assistée par l’IA accélère le rythme des signalements de bugs, avec un écart croissant entre ce que les machines peuvent détecter et ce que les humains peuvent réellement trier.
Dans un environnement de travail aussi changeant et exigeant, on comprend donc aisément pourquoi près de la moitié des professionnels de la cybersécurité souhaitent démissionner.
Cependant, les collaborateurs devraient réfléchir à deux fois avant d’envoyer leur lettre de démission : à l’ère de l’IA, où les menaces proviennent de multiples sources, votre entreprise a plus que jamais besoin de vous.
Comme l’a récemment déclaré Fabrizio Pilotti, directeur informatique chez Aston Martin Aramco Formula One, à ZDNET, les responsables du numérique doivent réfléchir attentivement à l’équilibre entre l’IA et les capacités humaines, et le maintien efficace de cet équilibre crée de nouvelles opportunités pour les professionnels de la sécurité.
« Dans l’informatique, de nombreuses règles sont en train de changer. Nous réfléchissons beaucoup à la structure des équipes, voire aux descriptions de poste, en distinguant les tâches opérationnelles de celles qui ne le sont pas », a-t-il déclaré.
« Je dirais que la cybersécurité, tout comme le développement logiciel, figure en tête de nos priorités en raison de la complexité croissante et de l’évolution des environnements, qui exigent des réactions extrêmement rapides. »
La bonne nouvelle, c’est donc que les talents du secteur de la cybersécurité pourraient enfin bénéficier de la reconnaissance que leurs compétences méritent pleinement.
Mais alors que l’IA agentique s’approprie des éléments du rôle traditionnel de la sécurité informatique, comment les professionnels de la cybersécurité peuvent-ils prouver leur valeur et se construire une carrière réussie ?
Les experts suggèrent que les candidats retenus se concentreront sur trois domaines clés : une réflexion critique nourrie par la curiosité, des qualités instinctives qui vont au-delà de l’automatisation, et une capacité à transformer des signaux ambigus en décisions sûres et fondées sur l’évaluation des risques.
Eric Schmitt, RSSI chez Sedgwick, spécialiste de la gestion des risques et des sinistres, a déclaré que beaucoup de gens croient à tort qu’un excellent professionnel de la cybersécurité est nécessairement titulaire de certifications ou dispose de nombreuses années d’expérience.
Si ces qualifications peuvent donner une indication sur les capacités probables d’une personne, elles ne constituent en aucun cas une garantie de réussite, en particulier dans un monde où l’IA et d’autres technologies émergentes transforment la nature des attaques et les méthodes de réponse.
À cet égard, M. Schmitt nous a déclaré qu’un excellent professionnel de la cybersécurité excelle dans un domaine clé : la curiosité.
« Je préfère embaucher quelqu’un qui, après un an de carrière, se demande constamment “Pourquoi cela fonctionne-t-il ainsi ?” plutôt qu’une personne ayant 20 ans d’expérience qui ne se pose pas cette question », a-t-il déclaré.
M. Schmitt a expliqué que si l’expérience permet d’apprendre ce qui a fonctionné par le passé, la curiosité permet d’anticiper ce qui pourrait ne plus fonctionner à l’avenir et d’identifier où se trouve la solution, une distinction qui n’a jamais été aussi importante qu’aujourd’hui, dans un paysage avec des menaces en constante évolution.
« Les diplômes et certifications me renseignent sur le parcours d’une personne, tandis que des questions telles que “Pourquoi cet agent fait-il appel à ce service ?” ou “Pourquoi suivons-nous ce processus ?”, ou encore le fait d’essayer de comprendre quelles données un certain modèle lit, qui peut les modifier et ce qu’un agent est autorisé à faire de son propre chef, me renseignent bien mieux sur sa façon de penser. »
Cependant, la curiosité seule ne suffit pas. M. Schmitt a suggéré que les professionnels de la cybersécurité curieux doivent également posséder de solides capacités de réflexion critique.
« La curiosité génère les questions les plus percutantes, et la réflexion critique permet de déterminer quelles réponses tiennent la route », a-t-il déclaré.
« L’IA a rendu ce type de réflexion indispensable, car ces outils produisent en masse des résultats convaincants et plausibles, mais quelqu’un doit tout de même se demander s’ils sont corrects et être capable de le déterminer. »
M. Schmitt a expliqué que la curiosité sans rigueur critique mène au bruit, et que la rigueur sans curiosité mène à la stagnation, suggérant que les professionnels possédant le bon équilibre entre ces compétences séduiront les entreprises adoptant une approche proactive face aux cyberrisques.
« Ensemble, ces compétences permettent à un professionnel de la sécurité de suivre le rythme d’un paysage de menaces qui ne récompense plus l’expertise statique », a-t-il déclaré. « Les responsables doivent recruter en privilégiant la curiosité et cultiver la pensée critique, car tout le reste peut s’apprendre. »
Dépasser la frontière de l’automatisation
Cette importance accordée aux compétences de réflexion critique séduit également Ankur Anand, DIS du cabinet de recrutement Harvey Nash, qui a souligné que des études sectorielles mettent en évidence un problème majeur : une dépendance excessive aux outils d’IA pourrait exposer les entreprises à des attaques.
Il a fait référence à l’étude comparative récemment publiée par SecRespond, qui a testé 23 modèles d’IA de premier plan à l’aide de données d’analyse forensique réelles issues de systèmes compromis. Tous les modèles ont échoué face à une même catégorie d’attaques : les intrusions qui n’ont jamais déclenché d’alerte au départ.
« C’est ce détail qui devrait inquiéter davantage que n’importe quelle statistique sur le déficit de compétences », a-t-il déclaré à ZDNET, soulignant que la plupart des outils de sécurité, y compris ceux qui utilisent l’IA, fonctionnent en analysant des éléments déjà signalés comme inhabituels.
« Si rien ne déclenche l’alarme, une IA conçue pour analyser les alertes n’a rien à examiner. »
Anand a déclaré que les meilleurs professionnels de la cybersécurité possèdent le discernement nécessaire pour savoir quand quelque chose ne va pas.
« Ils auront l’instinct de se méfier d’un système qui semble parfaitement normal, et de se demander pourquoi il est silencieux alors que tout le monde ne guette que ce qui fait du bruit. »
Alors, comment le personnel du service de sécurité informatique peut-il affiner ces instincts ? Anand a suggéré que les compétences dans lesquelles il vaut la peine d’investir se situent au-delà de l’automatisation.
Il a tout d’abord mis en avant les capacités de recherche active de menaces : « Partir à la recherche de problèmes sans qu’aucune alerte ne vous indique où chercher. »
Deuxièmement, la supervision de l’IA sera une compétence cruciale, tout comme la capacité à décrire les risques potentiels à des collaborateurs non spécialisés en informatique.
« Il s’agit de savoir quand le résultat d’un modèle est erroné et d’avoir l’assurance de le dire haut et fort lors d’une réunion », a-t-il déclaré.
« Une communication claire est plus importante qu’auparavant, car quelqu’un doit encore transformer le message “le modèle a signalé ceci” en une décision sur laquelle l’entreprise peut réellement agir. »
Enfin, M. Anand a déclaré que la bonne vieille expertise technologique jouera un rôle important pour aider les professionnels de la cybersécurité à transformer leurs jugements en actions.
« Il vaut également la peine d’apprendre les bases de Python, afin de pouvoir interroger les outils chargés du triage au lieu de simplement accepter leurs verdicts », a-t-il déclaré.
Se concentrer sur la hiérarchisation des risques
Selon Errol Weiss, RSSI chez Health-ISAC, une organisation gérée par ses membres, le principal enseignement à retenir pour les professionnels de la cybersécurité est la nécessité de se concentrer davantage sur la pensée adaptative et le jugement opérationnel à l’ère de l’IA.
« Cette transition exige une pensée claire sous pression, de la curiosité et la capacité à transformer des signaux ambigus en une décision sûre, fondée sur l’évaluation des risques », nous a-t-il affirmé.
M. Weiss a souligné que l’adaptabilité est cruciale, car l’intelligence artificielle accélère à la fois les cycles d’attaque et de défense, ce qui signifie que les équipes de sécurité sont confrontées à des menaces qui évoluent plus rapidement, à davantage de bruit, et disposent souvent de moins de temps pour réagir.
« Nous avons besoin de personnes qui allient des compétences techniques à une compréhension du fonctionnement des systèmes dans le monde réel, en particulier dans des secteurs comme la santé, où l’application de correctifs ou la mise en place de mesures d’atténuation n’est pas simple », a-t-il déclaré.
« La communication est une compétence essentielle. Les professionnels de la sécurité doivent expliquer les risques de manière à inciter les équipes cliniques, opérationnelles et de direction à agir. »
M. Weiss a ajouté que les personnes qui se démarqueront seront celles capables d’interpréter et de hiérarchiser rapidement les risques.
Lorsque les outils d’IA peuvent se charger d’une grande partie du travail fastidieux, c’est l’intervention humaine (en l’occurrence, celle d’un professionnel talentueux de la cybersécurité) qui aidera les organisations à gérer les risques.
« Les outils d’IA peuvent mettre en évidence des problèmes de sécurité potentiels, mais ils ne comprennent pas le contexte métier, les implications en matière de sécurité ni les contraintes opérationnelles », a-t-il déclaré.
« C’est là que l’expertise humaine reste essentielle. L’IA continuera à renforcer la cybersécurité, mais elle ne remplacera pas le besoin de professionnels expérimentés capables de prendre des décisions en situation d’incertitude. Les professionnels les plus efficaces seront ceux qui sauront travailler aux côtés de l’IA, remettre en question ses résultats et traduire ces informations en actions concrètes et opportunes. »
Linux pratique : comment étiqueter vos fichiers pour éviter des recherches interminables
Galaxy Book6 Series : 10 raisons de choisir la performance
Le guide de la migration écoresponsable vers Windows 11
IA locale : la nouvelle ère de l’Intelligence artificielle ?
Nvidia et Wall Street créent un fonds de 500 milliards de dollars pour financer l'infrastructure IA
Pour soutenir le coût colossal du déploiement de l'intelligence artificielle, Nvidia s'associe à six géants de la finance mondiale. L'objectif de cette alliance à 500 milliards de dollars : transformer l'accès à la puissance de calcul en une classe d'actifs à part entière, tout en diluant le risque financier pour ses clients finaux.
Pourquoi les dirigeants sont désormais les cibles privilégiées des ransomwares – et 6 conseils pour se protéger
Près des deux tiers des victimes ciblées dans le cadre d'une seule campagne de rançongiciel occupaient des postes de direction ou de niveau supérieur en entreprise.
Le "killswitch" aussi effrayant qu'un rançongiciel aux yeux des entreprises
Les entreprises européennes redoutent une interruption de services américains presque autant qu'une attaque de rançongiciel, comme le révèle une étude menée par Proton au début du mois d'août.
Démarchage téléphonique : les limites de la loi et les parades pour bloquer les appels indésirables
A partir de ce mardi 11 août, un consommateur ne pourra être contacté que s’il a explicitement donné son consentement. La loi sur le démarchage téléphonique comprend toutefois des failles. Heureusement, il existe des solutions techniques pour mettre définitivement fin aux appels intempestifs.
NordVPN n'est plus seulement un VPN, mais une suite de sécurité complète. Voici ce dont vous bénéficiez désormais
NordVPN estime que la notion d'antivirus a aujourd'hui une portée bien plus large qu'auparavant. Explications.
J'ai abandonné ChatGPT au profit d'une IA gratuite, privée et locale appelée Ollama – voici pourquoi
Économisez votre argent, préservez votre vie privée et protégez la planète. Cette IA à installer offre plusieurs avantages que vous ne trouverez pas avec des modèles plus traditionnels comme ChatGPT.
Les outils de création de sites web basés sur l'IA ont beaucoup évolué : voici la meilleure option en 2026
L'année dernière, le mieux que l'on pouvait dire des créateurs de sites web basés sur l'IA, c'est qu'ils avaient du potentiel. Cette année, nous en avons trouvé certains qui sont réellement à la hauteur.
Test Amazon Echo Show 11 : l’enceinte connectée qui prend une (trop) grande place dans votre vie ?
L’appareil, associé à Alexa+, représente une nette amélioration par rapport à ses prédécesseurs, mais il n'est pas sans présenter certains inconvénients, en termes de confidentialité.
IA en entreprise : comment une équipe de Formule 1 tire un avantage concurrentiel en gardant l'humain dans la boucle
Selon les cadres et partenaires d'Aston Martin Aramco F1, le savoir-faire professionnel est la clé pour profiter pleinement des technologies émergentes et des données.
Comment reprogrammer la touche Copilot de votre clavier pour lui donner une fonction plus utile
Que vous utilisiez ou non l'IA de Microsoft, il est possible de remapper la touche Copilot pour déclencher une tout autre fonctionnalité.
IA en entreprise : comment utiliser les agents sans dépasser votre budget
Le « token-maxing » est un gouffre financier avec le développement des usages des services d’intelligence artificielle. En effet, les professionnels dépensent leurs jetons à toute vitesse, mais les chefs d'entreprise avisés trouvent des moyens de concilier coûts et création de valeur.
Web pratique : 5 façons d'obtenir davantage de mentions grâce à la recherche basée sur l'IA
Le référencement naturel n'est pas mort ! Voici comment vous pouvez faire remarquer et rendre plus visible votre site Web par ChatGPT, Gemini et autres outils d’intelligence artificielle.
Publié le 11 août 2026
Source originale : ZDNet France