blogunivers

Manquons-nous de compétences en cybersécurité – ou d'une compréhension du véritable problème ?

« Selon le secteur, le problème va s’aggraver au fil des ans, et il est frustrant de constater que davantage de personnes ne sont pas sensibilisées. » (DR News, 4 septembre 2025).

« Le Danemark manquera de 20 000 employés possédant des compétences en cybersécurité. » (Danish Business, 12 novembre 2024)

Les médias et les organisations du secteur décrivent une pénurie massive de compétences en cybersécurité. La nécessité de former davantage de talents dans ce domaine est perçue comme une menace en soi.

Mais ceux d'entre nous qui travaillent quotidiennement dans le recrutement de profils cyber sont surpris. Nous constatons un marché du travail où l'offre de candidats dans de nombreux domaines de la cybersécurité est souvent supérieure à la demande. Nous nous interrogeons sur l'origine de ces chiffres.

Quelqu'un a-t-il étudié en quoi consiste réellement le concept de compétences en cybersécurité ? Et dispose-t-on d'une vision actualisée des emplois qui présentent de réels défis en matière de talents et de compétences ?

Les compétences et les talents sont là – même chez ceux qui ont de l'expérience

Parmi les chasseurs de têtes spécialisés en cybersécurité, il existe un large consensus sur le fait que la situation a considérablement changé depuis 2019, date à laquelle sont apparus les premiers chiffres faisant état d'une pénurie généralisée de compétences en cybersécurité.

Aujourd'hui, nous constatons que de nombreux candidats, notamment les jeunes diplômés, mais aussi les personnes expérimentées, peinent à trouver un emploi. C'est particulièrement vrai dans le domaine de la sécurité au travail, souvent pointé du doigt comme un secteur où le manque de compétences est critique.

La cybersécurité est souvent abordée de manière très générale, alors qu'elle englobe un large éventail de disciplines professionnelles. Elle couvre un vaste champ, allant de la conformité, la réglementation, les processus et la gestion des risques aux disciplines techniques liées à l'architecture système, aux réseaux, aux applications et à la sécurité du cloud, sans oublier les rôles analytiques associés à la cybersécurité offensive et défensive.

Lorsque l'on parle d'un besoin « massif » de compétences en cybersécurité, il est donc essentiel de préciser où se situe réellement la pénurie, tant aujourd'hui que demain. Il faut notamment déterminer quelles compétences les entreprises sont réellement prêtes à recruter. Faute de quoi, comprenons-nous vraiment le problème que nous cherchons à résoudre ?

Plus d'éducation – des solutions ou des châteaux en Espagne ?

Ces dernières années, des investissements massifs ont été réalisés dans la formation et le développement des compétences en cybersécurité, notamment auprès des femmes et des jeunes. Ces efforts, largement couronnés de succès, méritent d'être salués.

Ils sont attirés par un secteur offrant des perspectives de sécurité de l'emploi et des missions importantes pour la société. Le problème est que la plupart des PME danoises n'ont pas les moyens de recruter des personnes sans expérience ; c'est pourquoi nous avons déjà bien avancé dans la formation des jeunes pour faire face au chômage.

Plusieurs programmes éducatifs ont joué un rôle central dans la solution ; cependant, il est crucial qu'ils constituent un tremplin vers l'emploi et non une impasse.

La dernière initiative de l'Institut danois de formation industrielle visant à établir un programme de formation en cybersécurité, où les stages en entreprise font partie intégrante du cursus, est une bonne initiative pour former des talents possédant une expérience utile.

Mais est-ce suffisant pour une entreprise qui a besoin de savoir que la gestion de sa cybersécurité est entre de bonnes mains, lorsqu'elle ne peut embaucher qu'une seule personne qui sera responsable de la cybersécurité au sein de l'entreprise ?

Peu de PME danoises ont la possibilité d'embaucher une équipe complète aux compétences très variées. Elles peuvent généralement recruter un généraliste capable de couvrir un large éventail de domaines. Dès lors, combien de clients potentiels existent pour les spécialistes que nous formons ?

Une solution plus rapide et plus qualifiée

Les entreprises disposent idéalement déjà d'employés possédant une connaissance approfondie de leurs processus, de leurs opérations et de leurs systèmes critiques – des employés qui, grâce à leur précieuse connaissance de la culture et de l'infrastructure de l'entreprise, peuvent constituer un élément important du travail de l'organisation visant à renforcer la cybersécurité.

Grâce à une formation ciblée leur permettant d'acquérir les connaissances et les compétences de base nécessaires à leur travail, ces employés peuvent rapidement progresser et contribuer au renforcement de la cybersécurité de l'organisation. Ils ne peuvent certes pas remplacer les spécialistes, mais ils peuvent prendre en charge une part importante des tâches.

Nous sommes surpris que la formation continue des employés actuels ne soit pas davantage mise en avant dans le débat. C'est pourtant un moyen rapide et souvent négligé d'améliorer la cybersécurité et de cibler les besoins de formation vers les domaines où les spécialistes font défaut.

Essayons de comprendre le problème – ensemble

Nous ne disons pas que les compétences en cybersécurité ne font pas défaut. Mais les jeunes talents peinent à trouver un emploi et ces compétences peuvent être acquises plus rapidement par le biais de formations ciblées que par de longs cursus universitaires.

Avant d'investir davantage dans l'éducation, nous insistons sur le fait que notre secteur et la société doivent commencer par dresser un tableau plus précis et nuancé des besoins en compétences. Cela nécessite un dialogue étroit entre les autorités, les organisations professionnelles et le monde des affaires.

En tout cas, nous sommes très heureux de mettre nos connaissances et notre expérience à disposition dans le cadre de ce dialogue.

Contactez Camilla Treschow Schrøder, chasseuse de têtes en cybersécurité, au tél. +45 41 27 12 57 ou cts@treschowson.com.

Peut-être que cela pourrait (aussi) vous intéresser ?