La transformation digitale est devenue vitale pour la reprise économique en pleine pandémie du COVID-19, et avec elle, la cybersécurité est désormais une préoccupation encore plus grande que jamais. Comme pour l'ensemble des métiers du numérique, le besoin en professionnels de la cybersécurité n'a cessé d'augmenter ces dernières années, et il est peu probable qu'il ralentisse de si tôt.
En effet, tant que nos données circulent en ligne et que nos activités se digitalisent, la cybersécurité sera nécessaire. Cela présente une opportunité solide d'orientation et de reconversion pour les jeunes et les chercheurs d'emploi, mais aussi un axe de développement important pour les établissements d'enseignement ainsi que les organisations publiques et privées.
Les caractéristiques précises de ces métiers, identifiés comme émergents, n'apparaissent pas suffisamment dans les rapports et données traditionnels, c'est pourquoi nous nous sommes penchés sur l'analyse approfondie et temps réel des offres d'emploi afin d'avoir une meilleure idée sur l'état actuel de la demande, et donner ainsi un aperçu plus granulaire et à jour de ce qui se passe sur le marché du travail.
Dans cet article, nous nous intéressons aussi bien aux métiers les plus en demande qu'aux compétences techniques et opérationnelles recherchées par les recruteurs, passant par les champs de spécialisation, les exigences en matière de formation et de certification ainsi que les secteurs clés qui recrutent.
Méthodologie
Afin d'analyser la tendance des recrutements en lien avec la cybersécurité, nous nous sommes penchés sur les données de plus de 3M offres d'emploi publiées en ligne depuis juin 2020, en exploitant une taxonomie spécialisée pour filtrer les offres d'emploi pertinentes, pré-normalisation*, considérant toutes les mentions des concepts clés : "cybsersecurity", "forensic ", "SOC", "malware", etc.
Une normalisation par nos intelligences artificielles a été appliquée et a permis d'analyser et harmoniser les intitulés de postes et les compétences selon le référentiel ROME (au niveau OGR). Un thésaurus spécifique a également été exploité pour tirer les tendances en termes d'outils et approches mises en avant par les recruteurs.
*la normalisation est une tâche effectuée par nos intelligences artificielles visant à catégoriser les éléments d'une offre d'emploi selon un référentiel métiers/compétences.
Panorama des métiers qui recrutent dans la cybersécurité : prépondérance des métiers techniques
La tendance du recrutement montre un besoin d'abord pour les métiers techniques, non seulement ceux dédiés à la cybersécurité, mais aussi les métiers connexes présents dans la filière : analystes et experts en cybersécurité, consultants informatiques, experts en sécurité informatique, ingénieurs et architectes Cloud, etc. D'autres métiers non spécifiques à la cybersécurité comme les juristes, les consultants en management ou les formateurs sont également de plus en plus recherchés dans les champs de la cybersécurité.
Plus de 85% des offres en lien avec la cybersécurité ciblent des profils "bac+5 et plus", formés principalement en informatique, en sécurité informatique et en électronique. Ils sont attendus sur des missions impliquant la gestion de crise, la détection de menaces ou attaques informatiques, la gestion des risques, la cryptographie, le management de la sécurité des systèmes d'information (SSI) et le DevSecOps.
Par ailleurs, nos données révèlent un nombre de certifications spécialisées en cybersécurité qui sont particulièrement appréciées par les recruteurs, à savoir, OSCP, OSCE, GPEN, GWAPT, GXPN, GMOB, CEH, GICSP, CISSP, GSEC, CISM, et CompTIA Security+.
Analyse des compétences techniques et opérationnelles clés : une tendance vers l'anticipation des risques
L'examen des compétences en cybersécurité les plus dynamiques montre une tendance marquée chez les employeurs pour la prévention des attaque et l'anticipation des risques, notamment à travers une demande forte pour des compétences opérationnelles visant la création proactive des fondements d'un écosystème numérique sécurisé (architectures réseaux, systèmes d'information, bases de données, procédures, etc.).
Les métiers techniques de la cybersécurité nous évoquent naturellement les nombreuses compétences technologiques requises, comme la programmation informatique (scripting), les architectures réseaux, etc. Mais ce ne sont pas les seules compétences recherchées par les employeurs. Selon notre étude, les compétences opérationnelles spécifiques comme l'évaluation et la gestion des risques, la définition de procédures de sécurité et la maitrise des architectures des systèmes d'information, sont tout aussi primordiales dans l'exercice du métier, et doivent figurer dans les programmes de formation.
N'oublions pas les compétences comportementales et humaines telles que la communication, la proactivité, le leadership et la résolution de problèmes, qui restent parmi les compétences les plus demandées sur le marché du travail à l'heure actuelle chez les professionnels de la cybersécurité.
Aussi, et parmi les nombreux outils exploités par les organisations en matière de cybersécurité, les recruteurs font référence à des logiciels comme Burp pour la sécurisation des applications web, Nmap pour le scan des ports, Wireshark pour l'analyse des réseaux, OpenVAS, Nexpose et Nessus pour l'analyse de vulnérabilités, Kali et Metasploit pour les tests (notamment le Pen testing), SonarQube pour l'analyse des codes sources, etc.
Vous souhaitez en savoir plus sur cette étude ?
Vous avez un projet, une étude spécifique à mener ?
Vous souhaitez avoir accès à nos données et insights ?
Vous aimeriez tester notre plateforme analytique DREEAM ?
Contactez-nous dès maintenant ! TrouveTaVoie dispose de la base de données temps réel sur le marché du travail la plus large, la plus complète et la plus granulaire en France.
Comments