Intelligence Artificielle

L’IA Met en Lumière un Écart de Compétences dans le Recrutement en Cybersécurité.

L'IA Met en Lumière un Écart de Compétences dans le Recrutement en Cybersécurité.

Les recommandations de contenu et de produits sur ADGO.ca sont indépendantes sur le plan éditorial. Nous pouvons générer des revenus lorsque vous cliquez sur les liens vers nos partenaires.
En savoir plus

L’impact de l’intelligence artificielle sur les métiers de la cybersécurité

L’intelligence artificielle (IA) est en train de redéfinir les rôles dans le domaine de la cybersécurité, mais pas comme on aurait pu le croire. Au lieu de simplement remplacer des emplois, l’IA transforme la manière dont les professionnels de la cybersécurité exercent leur métier, en passant de la réalisation de tâches manuelles à une approche axée sur la prise de décision et l’analyse. Toutefois, cette évolution met également en lumière des lacunes dans les processus d’embauche au sein des organisations.

Maruf Ahmed, PDG de Dexian, a déclaré par email à ADGO.ca que le travail des professionnels de la sécurité devient « moins axé sur le traitement des données et plus sur l’application d’un jugement éclairé, de la logique et du raisonnement ».

L’évolution quotidienne du travail en cybersécurité

Cette transformation crée de nouvelles opportunités mais également des défis tant pour les entreprises que pour les professionnels. À l’opposé des craintes de remplacement des emplois, l’IA s’intègre de plus en plus dans les processus quotidiens de cybersécurité, particulièrement dans les centres d’opérations de sécurité (SOC). Les agents alimentés par l’IA gèrent désormais des tâches telles que le tri des alertes, la génération de tickets et l’investigation initiale des incidents, des fonctions historiquement réalisées par des analystes SOC de niveau 1.

Dans de nombreux cas, ces outils peuvent traiter et répondre à des incidents bien plus rapidement que les humains, ce qui accélère les flux de travail et réduit les efforts manuels. Cela permet aussi aux analystes de niveau 1 de se former pour des tâches plus complexes comme la chasse aux menaces et l’analyse approfondie des menaces.

Les limites de l’IA : l’importance du jugement humain

Cependant, cette évolution ne diminue pas le besoin d’une expertise humaine. En fait, elle modifie le domaine d’application de cette expertise. Alors que l’IA remplace les tâches répétitives et chronophages, les professionnels de la cybersécurité se retrouvent de plus en plus dans la position d’évaluer les résultats générés par l’IA. Cela inclut l’évaluation de la précision des alertes, la détermination de l’impact sur l’entreprise et la prise de décisions informées en matière de risques.

Le travail devient moins centré sur le traitement de volumes massifs de données et plus sur l’application de compétences analytiques, de raisonnement et de compréhension contextuelle. Bien que l’IA allège le fardeau de l’analyse initiale, elle augmente en parallèle le nombre et la complexité des décisions à prendre.

Influence de l’IA sur le test de pénétration et sur la gouvernance, le risque et la conformité (GRC)

Cette transformation est visible dans des domaines comme les tests de pénétration et la gouvernance, le risque et la conformité (GRC). Dans le cadre des tests de pénétration, l’IA est capable d’identifier rapidement des vulnérabilités potentielles et de cartographier des chemins d’attaque.

Cependant, elle manque souvent de la compréhension contextuelle nécessaire pour saisir comment ces vulnérabilités fonctionnent et influencent un environnement spécifique. En conséquence, les spécialistes de la sécurité passent moins de temps à découvrir des problèmes et plus de temps à valider, prioriser et relier ces problèmes à des scénarios d’attaque significatifs.

De même, en matière de GRC, l’IA peut aider à cartographier les contrôles et à identifier les lacunes de conformité dans différents cadres, mais elle ne peut pas efficacement communiquer les risques aux parties prenantes ou traduire des résultats techniques en impact organisationnel.

Repenser les talents en cybersécurité et les exigences professionnelles

La dépendance croissante envers l’IA expose également une lacune critique dans la manière dont les organisations abordent le recrutement. De nombreuses fiches de poste continuent de refléter des attentes désuètes, en mettant l’accent sur des responsabilités liées aux tâches que des agents IA peuvent réaliser. Par conséquent, les entreprises ont souvent du mal à trouver des candidats correspondant à ces rôles hérités. Ce problème n’est pas tant un manque de talents qu’un décalage entre les critères d’embauche et les exigences actuelles du poste.

Les nouveaux postes en cybersécurité nécessitent de plus en plus des professionnels capables d’interpréter les résultats de l’IA, d’appliquer un contexte spécifique au domaine et de prendre des décisions informées — et pas seulement de réaliser des tâches définies à l’avance.

Pour combler cette lacune, il est impératif que les organisations réévaluent leurs stratégies de recrutement. Les descriptions de poste et les critères d’embauche doivent évoluer pour refléter la nature changeante du travail en cybersécurité, en mettant l’accent sur des compétences telles que la pensée critique, la communication et le sens des affaires, en plus de l’expertise technique. Dans certains cas, des connaissances spécifiques au domaine — comme la compréhension des environnements cliniques en santé — peuvent être essentielles pour évaluer correctement les risques et impacts.

Pourquoi les fondamentaux demeurent essentiels dans un monde dirigé par l’IA

Pour ceux qui poursuivent une carrière dans la cybersécurité, la montée de l’IA souligne l’importance d’une base de connaissances solides. Les concepts fondamentaux tels que les réseaux, les systèmes d’exploitation et la protection des données restent cruciaux, car ils forment le socle nécessaire pour comprendre des technologies plus avancées.

Bien que les outils d’IA puissent améliorer la productivité et automatiser les flux de travail, ils reposent sur ces concepts sous-jacents. Les professionnels qui développent une base solide sont ainsi mieux préparés à s’adapter à l’émergence de nouvelles technologies et à intégrer efficacement l’IA dans leurs méthodes de travail.

Comment les professionnels de la cybersécurité devraient collaborer avec l’IA

Parallèlement, les professionnels de la cybersécurité doivent maîtriser l’art de travailler aux côtés de l’IA. Cela signifie comprendre comment l’IA peut ajouter de la valeur, comment l’intégrer dans les processus déjà en place et comment valider les résultats générés.

Au lieu de se concentrer uniquement sur l’utilisation d’outils d’IA, les professionnels devraient réfléchir à la manière dont l’IA peut améliorer des tâches spécifiques de leur rôle et de leur flux de travail, qu’il s’agisse de réaction aux incidents ou d’intelligence de menace.

En fin de compte, l’impact de l’IA sur les carrières en cybersécurité sera une question d’évolution. Les organisations qui reconnaissent cette transition et ajustent leurs stratégies de recrutement, de formation et de technologie en conséquence seront mieux préparées à constituer des équipes de sécurité efficaces. Celles qui continuent de s’appuyer sur des définitions de rôle obsolètes risquent de prendre du retard, tant en matière d’attraction de talents que d’efficacité face aux menaces modernes.

Alors que l’IA continue de mûrir, les rôles en cybersécurité continueront d’évoluer, avec un accent toujours plus marqué sur le jugement humain, l’adaptabilité et la réflexion stratégique dans un paysage de plus en plus automatisé.

Note de l’éditeur : Cet article est à l’origine paru sur notre publication sœur, ADGO.ca.

FAQ

Quelle est l’importance de l’expertise humaine dans le contexte de l’IA en cybersécurité ?

L’expertise humaine est cruciale pour évaluer les résultats générés par l’IA et prendre des décisions basées sur un jugement contextuel, ce que l’IA ne peut pas faire seule.

Comment l’IA influence-t-elle le développement de compétences dans la cybersécurité ?

Les professionnels doivent désormais se concentrer sur des compétences telles que le jugement critique, l’interprétation des données, et l’adaptation aux nouvelles technologies plutôt que sur des tâches de routine que l’IA peut exécuter.

Quelles compétences sont de plus en plus requises dans les nouvelles offres d’emploi en cybersécurité ?

Les compétences en communication, en sens des affaires, et la capacité à utiliser l’IA de manière stratégique sont désormais plus demandées que des compétences techniques uniquement.

Pourquoi les fondamentaux des systèmes informatiques sont-ils toujours importants ?

La compréhension des concepts fondamentaux est essentielle pour utiliser efficacement les outils d’IA et s’adapter aux changements technologiques.

Quels défis les organisations doivent-elles relever dans le domaine du recrutement ?

Les entreprises doivent réajuster leurs descriptions de poste pour attirer les bons candidats, car les anciennes attentes ne correspondent pas aux exigences actuelles du métier.

Quitter la version mobile