Le blog Rehackt

Il existe une catégorie de vendredis soir que tout responsable de la sécurité connaît. Les tableaux de bord sont verts, l’astreinte est nominale, et la seule alerte de la semaine concernait un certificat expiré sur un serveur d’impression. On ferme le portable avec la conscience tranquille du devoir accompli. Chez Hugging Face, en juillet 2026,…

C’est la question qu’on nous pose à la fin de presque tous les premiers échanges. Et c’est presque toujours la question qu’on nous pose en chuchotant, comme si parler d’argent était inconvenant. Parlons d’argent. Sur le marché français du recrutement cybersécurité, il existe une tradition étrange qui consiste à ne jamais publier ses tarifs. Allez…

En septembre dernier, on a reçu un brief qui résumait à lui seul tout ce qui ne va pas dans le recrutement de RSSI en France. Une ETI industrielle, 800 collaborateurs, deux usines, un DSI fatigué : « On cherche un RSSI qui sait coder, qui a fait du pentest, qui maîtrise la conformité NIS…

En décembre 2024, un nouveau règlement européen est entré en vigueur. Il s’appelle officiellement le règlement (UE) 2024/2847 relatif aux exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques. Son surnom, heureusement plus court : le Cyber Resilience Act, ou CRA. Si vous n’avez pas encore entendu parler de ce texte, pas de…

Pourquoi les premiers de la classe ne sont pas toujours les premiers embauchés Chaque année, les classements de formations en cybersécurité font couler beaucoup d’encre numérique. On y compare les labels SecNumedu, les taux d’insertion, les partenariats avec l’industrie. C’est utile. C’est même nécessaire. Mais c’est un peu comme juger un restaurant sur la longueur…

Licenciés exposés, fédérations prises de cours, ingénierie sociale redoutable : le sport français vit une très mauvaise saison numérique. Dans le sport, la défaite se prépare souvent bien avant le coup de sifflet. Elle se loge dans ce qu’on n’a pas anticipé, dans la préparation qu’on a différée, dans l’adversaire qu’on a sous-estimé parce qu’il…

Ou comment un secteur qui sauve des vies découvre qu’il doit aussi sauver ses données Il y a quelques mois, un hôpital de 800 lits mettait dix-huit mois à reconstruire son système d’information après une cyberattaque. Son activité de médecine, chirurgie et obstétrique avait chuté de 20 %. Des opérations déprogrammées. Des patients réorientés. Des…

Entre le responsable sécurité qui découvre une fuite de données 204 jours après son début et celui qui la détecte en quelques heures, la différence ne se compte pas en compétence. Elle se mesure en millions d’euros de pertes évitées. Bienvenue dans l’ère de l’observabilité, où voir ce qui se passe dans son système informatique…

Retour sur une année où les prévisions ont rencontré la réalité économique Janvier 2026. Souvenez-vous : il y a deux ans, tous les rapports annonçaient une pénurie catastrophique de talents cyber. On nous prédisait 15 000 à 20 000 postes non pourvus en 2025, un marché en croissance explosive, des salaires en hausse constante. Les…

La cyberrésilience fait partie de ces termes qui fleurissent dans les comités de direction et les appels d’offres sans qu’on sache toujours très bien ce qu’ils recouvrent. Entre buzzword marketing et réalité opérationnelle, la frontière reste floue. Pourtant, derrière ce concept se cache une évolution fondamentale dans la manière dont les organisations appréhendent la cybersécurité…