La cybersécurité lève des millions et automatise ses alertes. Qui, chez vous, pilotera tout cela ?

Cent millions de dollars pour une société sortie de l’ombre voici quelques jours. Un éditeur qui annonce, sans trembler, que la majorité des alertes de son centre d’opérations sont désormais traitées de bout en bout par des machines. En sécurité numérique, l’argent et l’automatisation avancent vite. Bien plus vite, souvent, que les organigrammes. Et si le véritable chantier des directions n’était pas d’acquérir un logiciel supplémentaire, mais de redéfinir qui fait quoi ?

Petite mise au point avant d’aller plus loin. Cet article commente une actualité datée (troisième semaine de juillet 2026) et s’appuie sur des chiffres publics que nous avons vérifiés. Nous précisons à la fin ce qui relève du fait établi, de la donnée déclarée par les intéressés et de l’estimation prudente. En tant que cabinet de recrutement cybersécurité, chez Rehackt, on préfère les sources aux superlatifs.

3 signaux de marché, 1 signal humain

Premier signal. Le 20 juillet 2026, une jeune pousse baptisée Neo est sortie de la confidentialité avec 100 millions de dollars en poche, réunis en amorçage et série A auprès d’Andreessen Horowitz et de Bessemer Venture Partners. Ses fondateurs viennent de SentinelOne, ce qui, dans le milieu, revient à afficher une belle carte de visite. Sa promesse : une couche de contrôle pour gouverner les agents d’intelligence artificielle, les applications et les identités qui prolifèrent dans l’entreprise. Traduction pour les gens pressés : on ne sécurise plus seulement des serveurs, on sécurise des logiciels qui décident et agissent seuls.

Deuxième signal, plus spectaculaire encore. L’éditeur Sophos affirme que 52 % des cas traités par son service managé de détection et de réponse sont désormais clôturés du début à la fin par l’intelligence artificielle, sans main humaine, avec un délai moyen de réaction de 89 secondes. La moitié du travail de première ligne, donc, confiée aux machines. (Chiffre annoncé par Sophos, non audité par un tiers indépendant. Nous y reviendrons.)

Troisième signal, côté croissance. La seed Beacon Security revendique une progression de son revenu récurrent d’environ 300 % sur le premier semestre 2026, portée par un tour d’amorçage de 13 millions de dollars. On a connu marché plus déprimé.

Et puis un quatrième signal, plus discret, mais peut-être le plus parlant pour un comité de direction. L’entreprise Ontinue vient d’être distinguée par un Gold Stevie Award de l’employeur cyber de l’année, récompensant sa politique de fidélisation des équipes. Pendant que les machines trient les alertes, la vraie rareté reste l’être humain qui sait quoi en faire.

Cybersécurité stratégique : la fin du centre de coûts que l’on subit

Longtemps, la cybersécurité fut rangée dans la catégorie des dépenses désagréables, à côté de l’assurance et des extincteurs. Nécessaire, invisible tant que tout va bien, coupable dès qu’un incident survient. Cette époque se referme.

Les capitaux affluent. À l’échelle mondiale, les jeunes pousses de la sécurité ont levé près de 18 milliards de dollars en 2025, en hausse de 26 %, dont près des trois quarts au bénéfice des sociétés américaines (source : Crunchbase). La France, elle, a réuni 304 millions d’euros sur un an pour ses 234 pousses du secteur, et s’est même offert une nouvelle licorne, Zama (source : Bpifrance, radar 2026). L’écart de volume est vertigineux, et il en dit long sur la bataille industrielle en cours. Mais le mouvement de fond est identique des deux côtés de l’Atlantique : la défense numérique attire l’argent, les talents et l’attention des comités exécutifs.

Autrement dit, la fonction cyber change de statut. Elle passe de contrainte technique subie à levier stratégique piloté. Or un levier stratégique se dote d’une organisation, pas seulement d’un budget de licences. Nous l’écrivions déjà dans notre lecture du grand décalage français entre 2025 et 2026 : le sujet a mûri plus vite que les structures censées le porter.

L’automatisation déplace les métiers, elle ne les supprime pas

Venons-en au cœur du malentendu. Quand une dirigeante ou un dirigeant lit que la moitié des alertes sont traitées par une intelligence artificielle, la tentation est d’entendre « je vais pouvoir alléger l’équipe ». C’est à peu près l’inverse qui se produit.

Comprenons d’abord pourquoi l’automatisation était devenue vitale. Dans un centre d’opérations de sécurité classique, les analystes croulent sous les alertes. Selon l’éditeur Vectra AI, les équipes ne parviennent réellement à traiter que 38 % des signalements reçus, et à peine 16 % d’entre eux correspondent à de vraies menaces. 8 analystes sur 10 passent plus de 2 heures par jour à faire le tri. Le résultat est connu : lassitude, épuisement, et cette crainte tenace de laisser filer l’attaque qui compte. Confier ce déluge de première ligne aux machines n’est pas un luxe, c’est une question d’hygiène mentale autant que de sécurité.

Mais que deviennent les femmes et les hommes ainsi libérés du tri ? Ils montent d’un cran. La chasse proactive aux menaces, l’investigation des cas complexes, la gouvernance des risques, l’architecture de sécurité pensée au service du métier : voilà les territoires qui prennent de la valeur. Le premier niveau se robotise, le discernement se paie plus cher. L’étude de branche d’ISC2 confirme d’ailleurs le glissement : en 2025, 59 % des professionnels signalent un manque de compétences critiques, contre 44 % un an plus tôt. Le problème n’est plus seulement de compter les têtes, mais de trouver les bonnes.

Ajoutons une ironie que les vendeurs de solutions oublient volontiers de mentionner : l’intelligence artificielle ne fait pas que soulager les défenseurs, elle leur crée du travail neuf. Le cabinet Gartner prévoit que, d’ici 2028, la moitié des efforts de réponse aux incidents concerneront des incidents impliquant des applications d’intelligence artificielle développées en interne. En clair, l’IA que vous déployez pour vous protéger devient elle-même une surface à défendre. Le serpent qui se mord la queue, en version numérique.

Le piège du tout-logiciel

Arrive alors la tentation classique, presque un réflexe pavlovien. Puisque le sujet devient sérieux, achetons un produit sérieux. Puis un deuxième, pour couvrir ce que le premier ne fait pas. Puis un troisième, pour orchestrer les deux premiers. Bienvenue dans l’empilement, ce cimetière des bonnes intentions où les licences s’accumulent pendant que les tableaux de bord clignotent dans le vide.

Le logiciel ne remplace ni une organisation, ni des compétences, ni une culture. La preuve par les chiffres. IBM estime le coût moyen d’une violation de données en France à 3,85 millions d’euros en 2024. Surtout, à l’échelle mondiale, le manque de personnel qualifié alourdit la facture de près de 1,8 million de dollars par incident : les organisations les plus dépourvues en bras et en cerveaux paient nettement plus cher que les autres. On peut acquérir le meilleur outil du marché, s’il n’y a personne pour l’exploiter, l’interpréter et décider, on a surtout acheté une facture.

C’est ici que le signal Ontinue reprend tout son sens. Distinguer une entreprise pour sa capacité à retenir ses équipes, en pleine euphorie technologique, n’a rien d’anecdotique. Cela rappelle une évidence trop souvent piétinée : dans la sécurité numérique, l’avantage compétitif durable n’est pas la dernière plateforme à la mode, c’est la personne qui reste, apprend et transmet. Le reste se démode en 18 mois.

Le prisme du recrutement : structurer avant d’empiler

En tant que cabinet de recrutement cybersécurité, reformulons la question de départ, celle que tout comité de direction devrait poser avant de signer un bon de commande. De quoi avons-nous réellement besoin : d’un logiciel de plus, ou d’une organisation qui tienne ?

La réponse dépend de la maturité de la maison. Une structure qui n’a pas encore de première recrue dédiée ne se pose pas les mêmes questions qu’un groupe doté de son propre centre d’opérations. Pour les premières, l’enjeu est de ne pas se tromper de porte d’entrée : faut-il un généraliste, un prestataire, un responsable à temps partagé ? Nous avons détaillé ces arbitrages, avec leurs imperfections assumées, dans notre article sur la première recrue en cybersécurité. Pour les secondes, la difficulté se déplace vers les profils rares, ces fameux profils-ponts capables de dialoguer à la fois avec la technique, le métier et la gouvernance. Ceux-là ne candidatent presque jamais spontanément. Il faut aller les chercher.

Voilà, précisément, le métier d’un cabinet de recrutement cybersécurité digne de ce nom. Non pas boucher un trou dans l’organigramme avec le premier curriculum disponible, mais comprendre la maturité d’une organisation, traduire un besoin technique en fiche de poste crédible, puis dénicher les personnes qui feront tourner les outils à leur plein potentiel plutôt que l’inverse. Le coût d’un mauvais choix, à ce niveau, se compte rarement en centaines d’euros. Les estimations issues des cabinets de ressources humaines évoquent une fourchette de 30 000 à 150 000 euros pour un recrutement raté, davantage encore sur un poste d’encadrement (ordres de grandeur, non des statistiques officielles). Nous avions chiffré cette hémorragie discrète dans notre analyse du coût réel d’un poste cyber non pourvu.

Le contexte, lui, ne laisse guère de marge. La France compterait environ 60 000 postes cyber non pourvus, sur quelque 350 000 à l’échelle européenne (estimations de l’OCDE relayées par le Campus Cyber). Le marché est tendu, feutré, largement caché : d’après l’observatoire des métiers de l’ANSSI, une majorité des recrutements se nouent par approche directe et par réseau, loin des annonces publiées. Autant dire que la chance sourit rarement à celui qui attend sagement les candidatures.

Encadré : 4 questions à se poser en comité de direction avant d’acheter un nouvel outil

  1. Ce logiciel comble-t-il un manque réel, ou un manque d’organisation que nous préférons ne pas regarder en face ?
  2. Qui, nommément, exploitera cette solution au quotidien, et cette personne figure-t-elle déjà dans nos effectifs ?
  3. Avons-nous d’abord sécurisé les compétences, ou seulement la licence ?
  4. Si nous consacrions ce budget non pas à un produit mais à un recrutement ou à une montée en compétences, l’aiguille du risque bougerait-elle davantage ?

Si 3 réponses sur 4 vous mettent mal à l’aise, le problème n’est probablement pas technologique.

L’avis de Rehackt

Nous aimons les belles technologies autant que notre voisin, et l’automatisation des centres d’opérations est une excellente nouvelle : elle épargne aux analystes un travail ingrat et rend la défense plus rapide. Mais confondre l’achat d’un outil avec la construction d’une capacité, c’est confondre la raquette et le revers. Le marché déborde de plateformes brillantes ; il manque cruellement de personnes pour les orchestrer et d’organisations pour les accueillir.

Notre conviction, assumée avec le sourire : en 2026, le meilleur investissement de sécurité d’une direction n’est probablement pas logiciel. Il est humain et organisationnel. La cybersécurité stratégique se joue d’abord dans le capital humain, pas dans la énième licence. Structurer la fonction, recruter les bons profils, retenir celles et ceux que l’on a déjà, préparer les équipes de demain. Le reste, aussi séduisant soit-il, ne sera jamais qu’un instrument. Et un instrument sans musicien ne joue rien.

Passons à l’action

Chez Rehackt, cabinet de recrutement cybersécurité, nous ne vous vendrons jamais une brique technologique de plus. Nous vous aidons à structurer votre fonction sécurité selon votre maturité, à recruter les profils-ponts qui font la différence, puis à préparer vos équipes à un métier de plus en plus exigeant. Avant d’ajouter un logiciel à la pile, parlons de votre organisation. C’est souvent là que se cache le vrai gain.

Ce sur quoi repose cet article

Faits avérés (sources primaires). La levée de Neo (communiqué du 20 juillet 2026), la distinction d’Ontinue (16 juillet 2026), les chiffres de coût des violations d’IBM, la pénurie de talents (ISC2, OCDE, ANSSI), la saturation des centres d’opérations (Vectra AI) et les volumes de financement (Crunchbase, Bpifrance) proviennent de sources identifiées et datées, listées ci-dessous.

Données déclarées par les intéressés. Les 52 % de cas autonomes de Sophos et la croissance d’environ 300 % de Beacon Security sont annoncés par les entreprises elles-mêmes et n’ont pas fait l’objet d’un audit indépendant. Nous les citons comme tels.

Ordres de grandeur. Le coût d’un recrutement raté (30 000 à 150 000 euros, davantage pour l’encadrement) provient d’estimations de cabinets de ressources humaines, non de statistiques officielles.

Reformulation. La prévision de Gartner porte sur les incidents impliquant des applications d’intelligence artificielle internes, et non sur une automatisation de la moitié de la réponse aux incidents : une nuance que la lecture rapide écrase souvent.

Limites. Les estimations de pénurie varient selon les méthodologies (ISC2, OCDE), que nous n’avons pas juxtaposées. Les montants exprimés en dollars n’ont pas été convertis, afin de respecter les sources d’origine.

Sources

  • Neo, communiqué de lancement, GlobeNewswire, 20 juillet 2026.
  • Sophos, automatisation du service managé de détection et de réponse, 2026 ; reprise SiliconANGLE, 15 juillet 2026.
  • Beacon Security, tour d’amorçage, PRNewswire, 16 juillet 2026.
  • Ontinue, Gold Stevie Award « Employer of the Year, Cybersecurity », PRNewswire, 16 juillet 2026.
  • ISC2, Cybersecurity Workforce Study 2024 et 2025.
  • OCDE et Campus Cyber, CyberScope (postes non pourvus, France et Europe).
  • ANSSI, Observatoire des métiers de la cybersécurité, enquête 2025.
  • IBM, Cost of a Data Breach 2024 (mondial et communiqué France) et 2025.
  • Vectra AI, The Defenders’ Dilemma, état de la détection et de la réponse, 2024.
  • Gartner, prévision sur la réponse aux incidents et les applications d’IA, 17 mars 2026.
  • Crunchbase, bilan du financement de la cybersécurité 2025.
  • Bpifrance, Radar des start-up cybersécurité françaises 2026.

Un recrutement cyber à confier ? On en parle directement avec vous.