L’intelligence artificielle transforme rapidement les métiers de la cybersécurité, mais pas de la manière à laquelle beaucoup s’attendaient.
Au lieu de simplement supprimer des emplois, l’IA redéfinit la manière dont les professionnels de la cybersécurité travaillent, en déplaçant l’attention de l’exécution manuelle des tâches vers la prise de décision et l’analyse à un niveau supérieur. Mais elle met également en évidence des lacunes dans les recrutements des entreprises.
Le travail des professionnels de la sécurité « porte moins sur le traitement des données que sur l’application d’un jugement, d’une logique et d’un raisonnement solides », a déclaré Maruf Ahmed, PDG de Dexian, dans un e-mail adressé à eSecurityPlanet.
- Comment l’IA transforme le travail quotidien en cybersécurité
- Les limites de l’IA : la nécessité du jugement humain
- Comment l’IA influence les tests d’intrusion et la GRC
- Repenser les talents et les exigences des métiers de la cybersécurité
- Pourquoi les fondamentaux restent importants dans un monde piloté par l’IA
- Comment les professionnels de la cybersécurité doivent travailler avec l’IA
Comment l’IA transforme le travail quotidien en cybersécurité
Cette évolution crée à la fois de nouvelles opportunités et de nouveaux défis pour les entreprises comme pour les professionnels.
Contrairement aux craintes liées à la suppression d’emplois, l’IA est de plus en plus intégrée aux flux de travail quotidiens de la cybersécurité, notamment au sein des centres des opérations de sécurité (SOC). Des agents pilotés par l’IA prennent désormais en charge des tâches comme le tri des alertes, la création de tickets et l’enquête initiale sur les incidents — des fonctions traditionnellement assurées par les analystes SOC de niveau 1.
Dans de nombreux cas, ces outils peuvent traiter les incidents et y répondre nettement plus rapidement que les humains, ce qui accélère les flux de travail et réduit les efforts manuels. Ils permettent également aux analystes de niveau 1 de développer leurs compétences en recherche de menaces et dans des tâches plus approfondies de renseignement sur les menaces.
Les limites de l’IA : la nécessité du jugement humain
Cependant, cette évolution ne supprime pas le besoin d’expertise humaine. Elle modifie plutôt la manière dont cette expertise est mise à profit.
À mesure que l’IA prend en charge les tâches répétitives et chronophages, les professionnels de la cybersécurité sont de plus en plus chargés d’évaluer les résultats générés par l’IA. Il s’agit notamment d’évaluer la précision des alertes, de déterminer l’impact sur l’activité et de prendre des décisions éclairées en matière de risques.
Le travail porte de moins en moins sur le traitement de grands volumes de données et de plus en plus sur l’application du jugement, du raisonnement et de la compréhension du contexte.
Si l’IA réduit la charge liée à l’analyse initiale, elle augmente simultanément le nombre et la complexité des décisions qui doivent être prises en aval.
Comment l’IA influence les tests d’intrusion et la GRC
Cette transformation est visible dans des domaines comme les tests d’intrusion et la gouvernance, la gestion des risques et la conformité (GRC). Dans les tests d’intrusion, l’IA peut identifier rapidement les vulnérabilités potentielles et cartographier les chemins d’attaque.
Cependant, elle manque souvent de la compréhension contextuelle nécessaire pour déterminer comment ces vulnérabilités se manifestent et les conséquences qu’elles peuvent avoir dans un environnement donné. Les professionnels de la sécurité peuvent donc consacrer moins de temps à la découverte des problèmes et davantage à leur validation, leur hiérarchisation et leur enchaînement dans des scénarios d’attaque pertinents.
De même, dans le domaine de la GRC, l’IA peut aider à établir une correspondance entre les contrôles et à identifier les lacunes de conformité entre différents référentiels, mais elle ne peut pas communiquer efficacement les risques aux parties prenantes de l’entreprise ni traduire les résultats techniques en impacts organisationnels.
Repenser les talents et les exigences des métiers de la cybersécurité
Le recours croissant à l’IA met également en évidence une lacune critique dans la manière dont les entreprises abordent le recrutement.
De nombreuses descriptions de poste reflètent encore des attentes dépassées, en mettant l’accent sur des responsabilités axées sur des tâches que les agents d’IA peuvent effectuer. Les entreprises ont donc souvent du mal à trouver des candidats correspondant à ces rôles hérités du passé. Le problème ne tient pas nécessairement à une pénurie de talents, mais plutôt à un décalage entre les critères de recrutement et les exigences actuelles du poste.
Les postes modernes dans la cybersécurité exigent de plus en plus des professionnels capables d’interpréter les résultats de l’IA, d’appliquer un contexte propre à leur domaine et de prendre des décisions éclairées — et pas seulement d’exécuter des tâches prédéfinies.
Pour combler cette lacune, les entreprises doivent repenser leurs stratégies en matière de talents. Les descriptions de poste et les critères de recrutement doivent évoluer pour refléter la transformation du travail en cybersécurité. Cela peut impliquer de donner la priorité à des compétences comme l’esprit critique, la communication et la compréhension des enjeux commerciaux, en complément de l’expertise technique.
Dans certains cas, des connaissances propres à un domaine — comme la compréhension des environnements cliniques dans le secteur de la santé — peuvent être essentielles pour évaluer précisément les risques et leur impact.
Pourquoi les fondamentaux restent importants dans un monde piloté par l’IA
Pour les personnes qui envisagent une carrière dans la cybersécurité, l’essor de l’IA souligne l’importance des connaissances fondamentales.
Les concepts fondamentaux comme les réseaux, les systèmes d’exploitation, la protection des données et la circulation des données entre les systèmes restent essentiels, car ils constituent la base nécessaire à la compréhension des technologies plus avancées.
Si les outils d’IA peuvent améliorer la productivité et automatiser les flux de travail, ils reposent sur ces concepts sous-jacents. Les professionnels qui acquièrent de solides bases sont mieux à même de s’adapter à l’émergence de nouvelles technologies et d’intégrer efficacement l’IA à leurs flux de travail.
Comment les professionnels de la cybersécurité doivent travailler avec l’IA
Dans le même temps, les professionnels de la cybersécurité doivent apprendre à travailler aux côtés de l’IA. Il s’agit notamment de comprendre dans quels domaines l’IA peut apporter de la valeur, comment l’intégrer aux processus existants et comment valider ses résultats.
Plutôt que de se concentrer uniquement sur l’utilisation des outils d’IA, les professionnels devraient réfléchir à la manière dont l’IA peut améliorer certaines tâches de leur rôle et de leur flux de travail, de la réponse aux incidents au renseignement sur les menaces.
En définitive, l’impact de l’IA sur les carrières dans la cybersécurité sera une évolution. Les entreprises qui reconnaissent cette évolution et alignent en conséquence leurs stratégies de recrutement, de formation et de technologie seront mieux armées pour constituer des équipes de sécurité efficaces. Celles qui continuent de s’appuyer sur des définitions obsolètes des rôles risquent de prendre du retard, tant dans l’acquisition de talents que dans leur capacité à répondre aux menaces modernes.
À mesure que l’IA gagne en maturité, les métiers de la cybersécurité continueront d’évoluer, en accordant une importance accrue au jugement humain, à l’adaptabilité et à la réflexion stratégique dans un environnement de plus en plus automatisé.
Note de la rédaction : cet article a d’abord été publié dans notre publication sœur, eSecurityPlanet.

