Pénurie de talents dans la cybersécurité : ce que votre entreprise peut faire

Le recrutement dans la cybersécurité fait face à une pénurie de main-d’œuvre qualifiée, alors que les entreprises accélèrent leur transformation numérique et ont besoin de plus de professionnels de la cybersécurité que le marché du travail actuel ne peut en fournir. Au cours des deux dernières années, l’accélération de la transformation numérique des entreprises et l’urgence de lutter contre la cybercriminalité et les violations de données ont dépassé la disponibilité des travailleurs qualifiés. La Grande Démission et […]

Written By
Lauren Hansen
Lauren Hansen
Mar 23, 2022
5 minute read
enterprise networks
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le recrutement dans la cybersécurité fait face à une pénurie de main-d’œuvre qualifiée, alors que les entreprises accélèrent leur transformation numérique et ont besoin de plus de professionnels de la cybersécurité que le marché du travail actuel ne peut en fournir.

Au cours des deux dernières années, l’accélération de la transformation numérique des entreprises et l’urgence de lutter contre la cybercriminalité et les violations de données ont dépassé la disponibilité des travailleurs qualifiés. La Grande Démission et la décision du gouvernement américain d’accorder moins de visas de travail aux étrangers depuis mars 2020 n’ont fait qu’aggraver le déficit de main-d’œuvre. 
Une rémunération insuffisante, conjuguée au stress et à l’épuisement professionnel, a poussé davantage de professionnels de la cybersécurité à partir ou à changer d’emploi. En fait, 38% des professionnels de la cybersécurité interrogés attribuent en partie la pénurie de talents en cybersécurité au niveau relativement bas des salaires, qui complique l’attraction, le recrutement et la fidélisation de candidats qualifiés.

Pénurie de talents dans la cybersécurité

Le nombre de postes non pourvus dans la cybersécurité est passé de 1 million en 2013 à 3,5 millions en 2021, le Texas et la Californie arrivant en tête avec le plus grand nombre de postes ouverts dans la cybersécurité. Selon un rapport de LinkedIn, les emplois dans la cybersécurité représentent 13 % de l’ensemble des emplois informatiques, et la plateforme LinkedIn elle-même compte actuellement plus de 59 000 offres d’emploi dans la cybersécurité aux États-Unis. 

Les professionnels de la cybersécurité les plus recherchés sont notamment :

  • Analyste en cybersécurité
  • Consultant en cybersécurité
  • Responsable de la cybersécurité
  • Spécialiste de la cybersécurité
  • Ingénieur réseau
  • Testeur d’intrusion et de vulnérabilités
  • Développeur logiciel
  • Administrateur systèmes
  • Ingénieur systèmes

Stratégies efficaces de recrutement dans la cybersécurité

Voici quelques mesures concrètes que votre entreprise peut prendre ou dans lesquelles elle peut investir pour commencer à attirer davantage de professionnels qualifiés de la cybersécurité.

Rémunérer équitablement, voire généreusement

La cybersécurité mérite cet investissement : une entreprise doit donc rémunérer ses professionnels de la cybersécurité en conséquence. Le salaire annuel moyen des professionnels de la cybersécurité aux États-Unis est $100,000 , les villes de Lakes, AK, San Francisco, CA et Santa Clara, CA offrant les rémunérations les plus élevées. Pour attirer les meilleurs talents, renseignez-vous sur les statistiques de rémunération du secteur dans votre région. Vous aurez ainsi une idée de ce que proposent vos concurrents et pourrez déterminer si vous êtes en mesure d’égaler ou de dépasser leurs montants. 

Advertisement

Coordonner le recrutement avec les RH

Un peu moins d’un tiers des professionnels interrogés ont déclaré que la cybersécurité entretient une relation passable ou mauvaise avec les ressources humaines (RH). Cela expliquerait pourquoi près d’un tiers des professionnels interrogés estiment que les RH sont mal orientées et mal informées dans leur recherche de candidats qualifiés en cybersécurité. Les équipes RH et cybersécurité ne semblent pas constituer un binôme naturel, mais elles doivent collaborer pour mettre en place des pratiques de recrutement qui répondent à la fois aux besoins de la cybersécurité et aux objectifs de l’entreprise. 

Repenser vos offres d’emploi actuelles

Un quart des personnes interrogées ont jugé irréalistes les offres d’emploi de leur employeur dans la cybersécurité, car elles exigeaient trop de certifications, d’années d’expérience et d’autres compétences techniques spécifiques. Pour élargir votre recherche de talents, rédigez soigneusement vos offres d’emploi au lieu d’utiliser des modèles obsolètes que vous avez peut-être employés par le passé. 

La situation actuelle du marché du travail impose de réévaluer les critères indispensables par rapport à ceux qui sont simplement souhaitables, plusieurs critères passant dans cette seconde catégorie. Soyez ouverts à différents niveaux d’expérience et de qualification, et faites des certifications ou des compétences techniques spécifiques un atout plutôt qu’une exigence. cadre NICE du NIST est une ressource utile à consulter pour déterminer les compétences, les tâches et les connaissances appropriées nécessaires à l’exercice de certains types de métiers dans la cybersécurité. 

Advertisement

Si les besoins de votre entreprise exigent néanmoins un ensemble de compétences spécialisées, veillez à ce que le salaire soit suffisamment attractif.  

Investir dans la formation continue des employés

Le fait d’être accompagné dans son rôle est sans doute un facteur déterminant de la fidélisation des employés. Sur les 489 professionnels de la cybersécurité interrogés, 21 % n’ont pas suivi les 40 heures de formation annuelles habituelles parce que leur entreprise ne les avait pas financées. Recruter un professionnel de la cybersécurité n’est pas une tâche ponctuelle. Il incombe à l’entreprise de financer la formation et le développement professionnels continus afin de permettre aux professionnels de la cybersécurité d’exercer correctement leurs fonctions.

Déployer des stratégies de recrutement originales

Pour former la prochaine génération de professionnels de la cybersécurité, contactez les établissements d’enseignement supérieur proches de votre entreprise afin d’établir une relation mutuellement bénéfique. Microsoft a par exemple lancé une campagne nationale visant à aider un quart de million de diplômés de community colleges à accéder à des postes dans la cybersécurité d’ici 2025, afin de réduire la pénurie de talents. La mise en place d’un programme similaire de placement ou de stages crée un afflux durable de talents dans votre entreprise.

Diversifier le vivier de talents

Les inégalités systémiques perpétuent des schémas de recrutement répétitifs qui aboutissent à un vivier de talents relativement homogène et limité. Selon les statistiques démographiques, les analystes en cybersécurité sont par exemple :

  • Majoritairement des hommes (71 %)
  • Diplômés de l’enseignement supérieur (61 % possèdent une licence)
  • Âgés de 42 ans en moyenne
  • Majoritairement blancs (73 %)
Advertisement

Le fait de saisir n’importe lequel des autres intitulés de poste mentionnés dans la section précédente produit des profils démographiques similaires dans tous les cas. Les équipes RH et cybersécurité peuvent et doivent unir leurs efforts autour de stratégies de recrutement créatives afin de diversifier et d’élargir le vivier de talents. IBM, par exemple, collabore avec des universités et établissements historiquement noirs (HBCU) pour former les étudiants et les préparer aux métiers technologiques très demandés. 

D’autres catégories démographiques restent largement inexploitées alors qu’elles cherchent un emploi, notamment les femmes qui réintègrent le marché du travail et les personnes âgées. De grandes entreprises prennent toutefois la tête d’initiatives visant à donner davantage de possibilités à ces groupes, largement exclus de l’attention des recruteurs. 

Au cours de l’année écoulée, Google a par exemple annoncé au moins deux initiatives visant à former des adultes âgés à faibles revenus ainsi que des adultes anciennement incarcérés aux compétences numériques. Cloudflare propose depuis 2017 un programme de retour à l’emploi pour les femmes qui réintègrent le marché du travail.

À lire ensuite : Les meilleures certifications en cybersécurité en 2022

Lauren Hansen

Lauren Hansen is a writer for TechnologyAdvice, covering IT strategy and trends, enterprise networking, and PM software for CIOInsight.com, enterprisenetworkingplanet.com, project-management.com, and technologyadvice.com. When she's not writing about technology trends, she's working out or spending time with family.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.