Il y a encore 2 ans, on donnait le même conseil à tous les débutants de la cybersécurité. Entrez par le tri des alertes, faites vos gammes sur les tickets de niveau 1, apprenez la discipline, le reste suivra. Le conseil avait le mérite de la clarté. Il a désormais surtout le défaut d’être obsolète, car cette première marche, la machine est déjà en train de la gravir à votre place, et plutôt vite.
La bonne nouvelle tient tout de même en trois verbes que l’automatisation ne sait toujours pas encore conjuguer correctement, comprendre, douter, décider. Contrairement au tri d’alertes, ces trois-là ne s’externalisent pas à un modèle. Ils s’apprennent, se cultivent, et se paient. Autrement dit, la porte d’entrée du secteur n’a pas disparu, elle a changé de serrure. Reste à savoir quelle clé fabriquer.
Petit préalable, parce que la maison Rehackt tient à ses sources. L’intelligence artificielle est désormais partout dans la cyber, des deux côtés du front, dans l’attaque comme dans la défense (revue de veille dcod.ch, 22 juillet 2026). Côté écosystème français, 70 % des structures spécialisées intègrent déjà l’IA dans leurs offres, contre 53 % un an plus tôt (radar Bpifrance et Wavestone, 2026). Quand une technologie progresse à ce rythme, elle ne se contente pas de faire mieux, elle redistribue les rôles. Voyons lesquels.
L’automatisation ne grignote pas les tâches d’entrée, elle les engloutit

Commençons par le concret, parce que le sujet se joue là. Que fait, au juste, un profil qui débute dans un centre des opérations de sécurité, ce que le métier appelle un SOC ? Il trie et priorise des alertes, il balaie des vulnérabilités, il épluche de grands volumes de journaux, il rédige des comptes rendus d’incident. Des tâches procédurales, documentées, répétitives. En un mot, exactement le terrain de jeu où les modèles récents excellent (voir la synthèse de l’École européenne du numérique sur l’impact de l’IA générative sur les postes débutants).
Ce n’est pas une prophétie de plateau télé, c’est une observation de terrain. Interrogés par le Journal du Net, des chasseurs de têtes du secteur ne prennent pas de gants. « Les analystes de niveau 1 vont être remplacés, ça c’est certain », tranche l’une. Un autre pousse le raisonnement jusqu’à la recommandation qui pique, « il faut arrêter de former des analystes de niveau 1 ». Précisons tout de suite, pour rester honnête, qu’il s’agit là d’avis d’experts et d’une tendance documentée, pas d’une statistique fermée gravée dans le marbre. Le rythme exact reste incertain. La direction, elle, ne fait guère débat.
Petite nuance qui compte, l’automatisation ne vide pas le SOC de ses humains. Elle en remonte le centre de gravité. Les niveaux 2 et 3, ceux qui enquêtent, corrèlent, décident sous pression, restent très demandés. C’est la marche du bas qui se dérobe, pas l’escalier tout entier. Ce qui pose une question nettement plus intéressante que le sempiternel « l’IA va-t-elle tuer les emplois ». La question, désormais, c’est par où l’on entre.
La première marche a disparu, et personne n’a prévu d’escabeau

Historiquement, le niveau 1 n’était pas seulement un poste, c’était un rite de passage. On y faisait ses armes, on y apprenait à reconnaître un vrai signal dans le brouhaha, on y gagnait la légitimité qui ouvrait la suite. Retirez cette marche, et vous ne supprimez pas qu’un intitulé de poste, vous coupez la rampe d’accès de toute une profession.
Le paradoxe mérite qu’on s’y arrête, car les chiffres racontent une histoire à double fond. En France, les offres d’emploi en cybersécurité ont bondi d’environ 49 % entre 2019 et 2024 (Observatoire des métiers, données ANSSI). Le marché a soif, personne ne le conteste. Sauf que 47 % de ces offres réclament un niveau bac+5, et qu’un tiers seulement des professionnels en poste détiennent un diplôme spécifiquement cyber. Traduction, la pénurie était déjà, en réalité, une pénurie de profils très qualifiés, pas de bras disponibles. Des milliers de postes restent non pourvus pendant que des candidats motivés se cognent à une porte étroite. Le phénomène déborde nos frontières, à l’échelle européenne le déficit avoisinerait 424 000 postes non pourvus (estimation ISC2), le continent employant environ 1,4 million de spécialistes quand il en faudrait près de 1,8 million. Nous l’avions déjà disséqué dans « Reconversion en cybersécurité, pourquoi autant de postes vacants ne garantissent pas le vôtre ».
L’automatisation vient donc appuyer là où ça faisait déjà mal. En rabotant les tâches d’entrée, elle rétrécit la voie royale par laquelle on accédait au reste. Et elle installe un risque de fond que peu d’entreprises anticipent, si plus personne ne fait le niveau 1, qui deviendra le niveau 2 chevronné de 2030 ? On appellera cela, faute de mieux, le trou dans la pyramide. C’est une hypothèse, pas une fatalité. Mais c’est le genre d’hypothèse qu’un dirigeant avisé préfère traiter avant qu’elle ne devienne une facture.
Ce que la machine ne sait pas faire : douter, relier, décider

Bonne nouvelle, la liste de ses angles morts est aussi longue qu’utile. Un modèle trie une alerte à une vitesse insolente, mais il ne comprend pas le système dans lequel cette alerte prend sens. Il produit une réponse d’aplomb, y compris quand elle est fausse, ce que le métier appelle poliment une hallucination. Il ne sait pas dire « cette recommandation est techniquement correcte et stratégiquement absurde ». Bref, il calcule, il ne juge pas.
C’est précisément là que se loge l’esprit critique en cybersécurité, la compétence qui ne se télécharge pas. Elle recouvre trois réflexes très concrets. Vérifier ce que la machine propose au lieu de le gober, parce qu’une sortie assurée n’est pas une sortie exacte. Contextualiser, c’est-à-dire relier une alerte à une architecture, à un enjeu métier, à un historique. Et détecter l’incohérence, ce petit picotement qui vous fait dire « attendez, ça ne colle pas ». À cela s’ajoutent la vision d’ensemble, comprendre un système plutôt qu’un ticket, et un ingrédient qu’on cite rarement dans les fiches de poste, le goût de l’action, cette envie de trancher quand l’information reste incomplète.
Les référentiels convergent sur ce point. Au-delà de l’esprit critique, les compétences qui montent pour un débutant tiennent en un quatuor lisible, le raisonnement sur la donnée (savoir ce qu’une donnée vaut, et surtout ce qu’elle ne vaut pas), quelques bases de programmation pour dialoguer avec les outils sans prétendre les réécrire, une culture des fondamentaux de l’IA pour en connaître les limites, et donc ce fameux jugement. On notera l’ironie de la situation. À mesure que la technique s’automatise, ce sont les aptitudes les plus humaines qui reprennent de la valeur. La cyber se met à recruter, sans toujours le formuler, des gens qui pensent.
Deux idées reçues qui coûtent cher, surtout aux candidats

Première légende tenace, « pour entrer en cyber, il faut d’abord être un pur technicien ». C’était vrai quand l’humain se battait à la main avec le tri d’alertes. Ça l’est beaucoup moins quand la machine s’en charge et que l’entreprise cherche quelqu’un pour la superviser. Le rappel statistique fait du bien, deux professionnels sur trois n’ont pas de diplôme spécifiquement cyber. Le secteur s’est bâti avec des profils venus d’ailleurs, et il continuera. La technique s’apprend, la curiosité et la rigueur, beaucoup moins.
Seconde légende, « la cyber, c’est réservé aux informaticiens ». Dites-le aux spécialistes de l’ingénierie sociale, de la gestion des risques, de la conformité, de la sensibilisation, de la gestion de crise. La faille humaine reste la porte d’entrée préférée des attaquants, et on ne colmate pas une faille humaine avec une ligne de code. La cybersécurité est un sport d’équipe où le juriste, le communicant et l’analyste jouent dans le même camp. Réduire ce terrain aux seuls informaticiens, c’est se priver de la moitié des talents, et souvent des meilleurs. Voilà deux croyances qui découragent chaque année des candidats parfaitement taillés pour le métier. Elles méritent leur retraite.
Se préparer en 2026 : miser sur ce qui ne s’automatise pas

Le principe est presque insolent de simplicité. Cessez de vous entraîner au geste menacé, entraînez-vous à la compétence transférable. Se préparer à cliquer plus vite qu’un modèle sur une alerte de niveau 1, c’est signer pour une course perdue d’avance. Se préparer à comprendre une architecture, à interroger une donnée, à piloter l’outil plutôt qu’à le concurrencer, c’est acheter une compétence qui vaudra encore quelque chose dans cinq ans.
Concrètement, une préparation utile aujourd’hui superpose trois couches. Les fondamentaux d’abord, réseau, système, logique de la donnée, sans lesquels tout le reste flotte. Un peu de pratique de la programmation ensuite, non pour devenir développeur, mais pour dialoguer d’égal à égal avec les automatismes. Et, par-dessus, l’entraînement au jugement, l’habitude de vérifier, de contextualiser, de dire non à une réponse trop lisse. C’est exactement pour cette raison qu’un classement flatteur ne suffit pas à faire un bon candidat, un sujet que nous avons creusé dans « Formation en cybersécurité, bien classé ne veut pas dire bien préparé ».
La provocation d’un chasseur de têtes, « il faut arrêter de former des analystes de niveau 1 », prend ici tout son sens, à condition de la retourner du bon côté. Il ne s’agit pas d’arrêter de former, il s’agit d’arrêter de former à la mauvaise chose. Le problème n’a jamais été l’ambition des candidats, c’est le contenu qu’on leur vend. Former à superviser, à arbitrer, à raisonner, voilà un programme qui a de l’avenir. Former à exécuter ce qu’un modèle exécute mieux, un peu moins.
Le prisme du recrutement : mieux préparer en amont, recruter plus vite en aval

C’est ici que notre métier entre en scène. En tant que cabinet de recrutement cybersécurité, Rehackt observe chaque semaine le même écart, d’un côté des candidats sincèrement motivés, de l’autre des postes bien réels, et entre les deux un fossé de préparation que personne n’a pris le temps de combler. Résultat, des entretiens qui tournent court, des semaines perdues à débroussailler ce qui aurait dû l’être en amont, et une frustration partagée. Ajoutez à cela un climat où près de deux tiers des entreprises envisageraient de temporiser certains recrutements sous l’effet de l’IA (enquête IDC relayée par Deel, à considérer comme un signal de tendance), et vous obtenez un marché nerveux, exigeant, peu indulgent avec l’impréparation. Nous avions posé le décor macroéconomique dans « Cybersécurité en France, le grand décalage de 2025 et les perspectives 2026 ».
La logique de fond est simple, presque comptable. Mieux former en amont, c’est raccourcir la phase de préparation en aval, donc gagner du temps pour tout le monde, le candidat comme l’entreprise. C’est la raison d’être de l’académie Rehackt, préparer les futurs profils non pas à exécuter des tâches que la machine fera mieux, mais à faire ce qu’elle ne fait pas, comprendre, contextualiser, piloter. Le secteur ne manque pas de curieux capables de raisonner, il manque de curieux préparés à le prouver le jour de l’entretien. Beaucoup s’ignorent encore. Notre pari, révéler ces profils avant qu’un algorithme de tri de candidatures ne les écarte pour une ligne manquante.
Un mot sur la maturité, car tout ne se joue pas au même niveau. Une organisation qui structure sa fonction sécurité n’a pas les mêmes besoins qu’un groupe doté d’un SOC déjà outillé. Accompagner un recrutement cyber, c’est d’abord lire cette maturité, puis chercher le profil qui la fera progresser d’un cran, pas celui qui cochera le plus de cases. C’est moins spectaculaire qu’une promesse d’intelligence artificielle miraculeuse. C’est nettement plus efficace.
L’avis de Rehackt

Notre conviction, exprimée en tant que cabinet de recrutement cybersécurité. Le secteur a passé 10 ans à vendre le niveau 1 comme une rampe d’accès universelle, puis a laissé la machine la démonter sans prévenir personne. Continuer à orienter des débutants vers un geste en voie d’automatisation, c’est les préparer avec application au marché d’hier. Et pendant qu’on s’écharpe pour savoir si l’IA détruit des emplois, on oublie l’essentiel, elle déplace surtout le curseur de la valeur, du côté de ce qui ne se code pas. La cyber n’a jamais eu autant besoin de têtes bien faites qui doutent au bon moment. La belle affaire, ça, ça se prépare. Encore faut-il accepter de le dire aux candidats plutôt que de leur vendre du rêve calibré pour le référencement.
Par où commencer si vous « ne vous croyez pas fait pour la cyber »

Si cette petite phrase vous traverse, prenez-la comme un indice, pas comme un verdict. Le doute méthodique, cette gêne face à une réponse trop nette, c’est déjà de l’esprit critique en cybersécurité qui sommeille. Commencez par cultiver la curiosité, posez-vous les fondamentaux, entraînez votre jugement sur des cas concrets, et surtout entourez-vous d’une préparation qui vise les bonnes compétences plutôt que les gestes menacés. Vous détenez peut-être déjà la matière première, il ne manque qu’un peu de méthode et un environnement pour la faire mûrir.
Deux portes, selon là où vous vous trouvez.
Vous recrutez, ou vous hésitez à recruter en cyber ? Parlez-en à un cabinet de recrutement cybersécurité qui sait distinguer un profil qui exécute d’un profil qui raisonne, et qui adapte sa recherche à la maturité réelle de votre organisation. Écrivez-nous sur rehackt.fr, on vous répond en humains, pas en formulaire.
Vous vous demandez si la cyber est faite pour vous ? L’académie Rehackt ouvre sa liste d’attente pour préparer les candidats à ce que la machine ne sait pas faire. Inscrivez-vous ici, [lien liste d’attente à insérer], et prenez une longueur d’avance pendant que les autres révisent le geste que l’IA leur retire.
Sources
- Revue de veille IA et cybersécurité, dcod.ch, 22 juillet 2026.
- Radar des startups de la cybersécurité, Bpifrance et Wavestone, 2026 (70 % des structures intègrent l’IA, contre 53 % un an plus tôt).
- Métiers cyber débutants et automatisation, Journal du Net (analyste de niveau 1, propos de chasseurs de têtes).
- Impact de l’IA générative sur les postes débutants, École européenne du numérique.
- Marché de l’emploi cyber en France, Observatoire des métiers du numérique et données ANSSI (progression des offres, part des offres bac+5, part des professionnels diplômés cyber).
- Déficit européen de compétences en cybersécurité, estimation ISC2 (environ 424 000 postes non pourvus en Europe).
Un recrutement cyber à confier ? On en parle directement avec vous.


