Accueil »
Le blog Rehackt
Les enjeux du recrutement cyber, les angles morts du marché et les évolutions réglementaires qui transforment le métier.

Une maison de gestion de fortune que nous accompagnons cherchait, il y a quelques mois, son tout premier responsable de la sécurité des systèmes d’information. Cent trente collaborateurs, des encours considérables, une clientèle qui exige autant de discrétion que de rendement. L’annonce était soignée, la rémunération en ligne avec les responsabilités, le poste publié sur…

Une ETI industrielle de 180 personnes, dirigeant aguerri, signe en mars un contrat de RSSI à temps partagé. Recommandation d’un confrère, références solides, deux jours par mois facturés. Sur le papier, l’arbitrage est imparable : un expert senior pour le prix d’une licence logicielle annuelle. Six mois plus tard, audit interne. Le RSSI a produit…

Il y a quelques mois, un DSI nous racontait deux scènes récurrentes dans ses réunions internes. Ingénieur généraliste de formation, spécialisation IT, le profil qui comprend la mécanique sans démonter chaque rouage. Pas le poste qui commente une ligne de code, mais celui qui suit la conversation technique sans s’y perdre. Et c’est précisément depuis…

Un mardi matin de novembre, le directeur général d’une ETI industrielle implantée en Auvergne reçoit un appel de son courtier en assurances. Le ton est cordial mais le message ne souffre d’aucune ambiguïté : le renouvellement de la cyber-assurance, prévu pour janvier, ne sera pas reconduit sans la nomination documentée d’un référent sécurité interne. Délai…

Ce que votre comité de direction doit vraiment additionner. Janvier 2026. L’ANSSI publiait son bilan annuel : 1 366 incidents de cybersécurité confirmés en France sur l’année écoulée, dont 128 compromissions par rançongiciel. Stabilité apparente, virulence croissante. Et pendant que ces chiffres tournent en boucle dans les rapports, 15 000 postes cyber restent non pourvus…

C’est la question qu’on nous pose à la fin de presque tous les premiers échanges. Et c’est presque toujours la question qu’on nous pose en chuchotant, comme si parler d’argent était inconvenant. Parlons d’argent. Sur le marché français du recrutement cybersécurité, il existe une tradition étrange qui consiste à ne jamais publier ses tarifs. Allez…

En septembre dernier, on a reçu un brief qui résumait à lui seul tout ce qui ne va pas dans le recrutement de RSSI en France. Une ETI industrielle, 800 collaborateurs, deux usines, un DSI fatigué : « On cherche un RSSI qui sait coder, qui a fait du pentest, qui maîtrise la conformité NIS…

En décembre 2024, un nouveau règlement européen est entré en vigueur. Il s’appelle officiellement le règlement (UE) 2024/2847 relatif aux exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques. Son surnom, heureusement plus court : le Cyber Resilience Act, ou CRA. Si vous n’avez pas encore entendu parler de ce texte, pas de…

Pourquoi les premiers de la classe ne sont pas toujours les premiers embauchés Chaque année, les classements de formations en cybersécurité font couler beaucoup d’encre numérique. On y compare les labels SecNumedu, les taux d’insertion, les partenariats avec l’industrie. C’est utile. C’est même nécessaire. Mais c’est un peu comme juger un restaurant sur la longueur…

Licenciés exposés, fédérations prises de cours, ingénierie sociale redoutable : le sport français vit une très mauvaise saison numérique. Dans le sport, la défaite se prépare souvent bien avant le coup de sifflet. Elle se loge dans ce qu’on n’a pas anticipé, dans la préparation qu’on a différée, dans l’adversaire qu’on a sous-estimé parce qu’il…

Quand la transparence devient une faille de sécurité Vous travaillez dans la cybersécurité. Vous protégez des infrastructures critiques, vous gérez des incidents sensibles, vous avez accès à des informations classifiées. Et pourtant, sur votre profil LinkedIn, on peut lire avec précision les projets que vous avez menés, les technologies que vous avez déployées, les failles…

Comment les professionnels qui préviennent les crises sauvent votre organisation… sans que personne ne le remarque. Dans une organisation française moyenne, combien de crises ont été évitées cette semaine ? Combien de conflits ont été désamorcés avant même d’exister ? Combien de risques ont été neutralisés avant que quiconque ne les identifie comme des menaces…