Accueil »
Le blog Rehackt
Les enjeux du recrutement cyber, les angles morts du marché et les évolutions réglementaires qui transforment le métier.

Un mardi matin, un dirigeant reçoit un courriel de son plus gros donneur d’ordre. En pièce jointe, un questionnaire de sécurité. Cent quatre-vingts questions. La troisième s’appelle « gouvernance » et demande, sans détour, qui pilote la sécurité des systèmes d’information dans l’entreprise. La case reste vide. Le contrat, lui, ne restera pas vide longtemps.…

Il existe une catégorie de vendredis soir que tout responsable de la sécurité connaît. Les tableaux de bord sont verts, l’astreinte est nominale, et la seule alerte de la semaine concernait un certificat expiré sur un serveur d’impression. On ferme le portable avec la conscience tranquille du devoir accompli. Chez Hugging Face, en juillet 2026,…

Il y a quelque temps, un même intitulé est arrivé sept fois dans notre boîte de réception en une seule semaine : « analyste SOC, profil junior, disponible immédiatement ». 7 candidatures, 7 parcours respectables, et pourtant 7 curriculum vitæ presque interchangeables, taillés dans le même moule par la même formation accélérée. En face, un…

Quelque part en France, un automate pilote un parc éolien depuis douze ans. Il fonctionne très bien. Si bien que personne n’y a jamais touché : aucun correctif, aucun redémarrage, aucun mot de passe modifié depuis la mise en service. Puis, un matin, pour épargner 3 heures de route à un technicien, on a ouvert…

Quand un hôpital se retrouve à l’arrêt, blocs reportés et écrans figés, le réflexe collectif consiste à chercher le point d’entrée à l’intérieur des murs. Un poste mal configuré, un agent qui a cliqué là où il ne fallait pas. C’est presque rassurant, parce que c’est interne, donc en théorie maîtrisable. Sauf que la réalité…

Une maison de gestion de fortune que nous accompagnons cherchait, il y a quelques mois, son tout premier responsable de la sécurité des systèmes d’information. Cent trente collaborateurs, des encours considérables, une clientèle qui exige autant de discrétion que de rendement. L’annonce était soignée, la rémunération en ligne avec les responsabilités, le poste publié sur…

Une ETI industrielle de 180 personnes, dirigeant aguerri, signe en mars un contrat de RSSI à temps partagé. Recommandation d’un confrère, références solides, deux jours par mois facturés. Sur le papier, l’arbitrage est imparable : un expert senior pour le prix d’une licence logicielle annuelle. Six mois plus tard, audit interne. Le RSSI a produit…

Il y a quelques mois, un DSI nous racontait deux scènes récurrentes dans ses réunions internes. Ingénieur généraliste de formation, spécialisation IT, le profil qui comprend la mécanique sans démonter chaque rouage. Pas le poste qui commente une ligne de code, mais celui qui suit la conversation technique sans s’y perdre. Et c’est précisément depuis…

Un mardi matin de novembre, le directeur général d’une ETI industrielle implantée en Auvergne reçoit un appel de son courtier en assurances. Le ton est cordial mais le message ne souffre d’aucune ambiguïté : le renouvellement de la cyber-assurance, prévu pour janvier, ne sera pas reconduit sans la nomination documentée d’un référent sécurité interne. Délai…

Ce que votre comité de direction doit vraiment additionner. Janvier 2026. L’ANSSI publiait son bilan annuel : 1 366 incidents de cybersécurité confirmés en France sur l’année écoulée, dont 128 compromissions par rançongiciel. Stabilité apparente, virulence croissante. Et pendant que ces chiffres tournent en boucle dans les rapports, 15 000 postes cyber restent non pourvus…

C’est la question qu’on nous pose à la fin de presque tous les premiers échanges. Et c’est presque toujours la question qu’on nous pose en chuchotant, comme si parler d’argent était inconvenant. Parlons d’argent. Sur le marché français du recrutement cybersécurité, il existe une tradition étrange qui consiste à ne jamais publier ses tarifs. Allez…

En septembre dernier, on a reçu un brief qui résumait à lui seul tout ce qui ne va pas dans le recrutement de RSSI en France. Une ETI industrielle, 800 collaborateurs, deux usines, un DSI fatigué : « On cherche un RSSI qui sait coder, qui a fait du pentest, qui maîtrise la conformité NIS…