La sécurité est un domaine vaste qui offre d’innombrables possibilités d’emploi. D’ici 2030, le Bureau of Labor Statistics des États-Unis prévoit une augmentation de plus de 30% du nombre de postes dans le domaine de la sécurité et projette une hausse de 33,3 % de l’emploi des Information Security Analysts (source).
Pour la période 2023-2033, le taux de croissance projeté des Analystes en sécurité de l’information est de 32,7 %.
Comment trouver l’opportunité qui vous convient ?
En faisant des recherches sur le domaine et le secteur de la sécurité pour préparer mes articles, j’ai renforcé ma fascination pour la cybersécurité. J’avais pris pour acquis beaucoup de choses liées à la sécurité. Aujourd’hui, je me sens chanceux de faire partie de ce secteur et de bénéficier des opportunités qu’il offre.
Il est maintenant temps de vous préparer à trouver un emploi dans le domaine de la sécurité. Nous avons déjà évoqué quelques postes liés à la sécurité dans ce secteur. Nous allons maintenant explorer trois de ces postes.
L’analyste en sécurité
L’analyste en sécurité est généralement un poste de débutant qui pourrait vous intéresser si vous vous préparez à entrer dans ce domaine. Ce poste consiste principalement à surveiller les réseaux pour détecter les violations, à élaborer des stratégies pour sécuriser une organisation et à étudier les tendances en matière de sécurité informatique.
Dans les articles précédents, nous avons abordé la surveillance des journaux et les outils SIEM. Une bonne compréhension de l’utilisation de ces outils vous sera utile dans ce poste.
Le rôle d’analyste en sécurité de l’information
Ce rôle consiste principalement à élaborer des plans et à mettre en œuvre des mesures visant à protéger les réseaux et les systèmes. Vous avez déjà découvert les contrôles et les cadres pouvant être utilisés pour élaborer des plans et des procédures de sécurité, ainsi que la manière d’utiliser les SIEM et les renifleurs de paquets pour identifier les risques. Ces connaissances vous seront utiles pour élaborer des plans et déterminer les meilleurs outils pour renforcer la sécurité d’une organisation.
Attention : les termes « analyste en sécurité de l’information » et « analyste en cybersécurité » sont souvent utilisés de manière interchangeable. Lorsqu’il n’est pas utilisé comme synonyme, le terme « analyste en cybersécurité » est considéré comme un sous-ensemble ou un titre spécialisé relevant de la catégorie générale des analystes en sécurité de l’information. En gros, tous les analystes en cybersécurité sont des analystes en sécurité de l’information, mais tous les analystes en sécurité de l’information ne sont pas des analystes en cybersécurité.
« C’est comme la différence entre une comédie et une comédie romantique, ou entre un film d’horreur et un drame d’horreur. »
Les différences de titres dépendent souvent des besoins de l’entreprise. Même si le secteur a tendance à utiliser ces termes de manière interchangeable, les deux titres commencent à diverger et à devenir plus ciblés, en particulier depuis que les universités proposent des diplômes spécifiques. Le terme « analyste en cybersécurité » désigne plus souvent ceux qui se concentrent sur l’extérieur ou l’internet, tandis que le terme « analyste en sécurité de l’information » concerne plus souvent les questions internes.
En tant qu’analystes, notre travail est à la fois commercial et technique ; nous sommes les médiateurs entre les deux. On attend de nous que nous ayons, je ne dirais pas des connaissances approfondies, mais que nous sachions comment tout fonctionne et nous sommes chargés de veiller à ce que les obstacles soient atténués ou, au moins, portés à l’attention des autres.
Prenons l’exemple des certificats SSL. Pour un certificat de transport hautement obsolète, je m’efforcerais d’identifier la politique encore en vigueur, puis j’examinerais comment nous pouvons l’éliminer avec l’aide de notre responsable de l’infrastructure. La lutte contre les vulnérabilités et la traque active des menaces occupent une grande partie des journées.
La plupart des personnes que je connais ont traditionnellement commencé comme techniciens d’assistance ou de support. Elles ont évolué au fil du temps et ont fait leurs preuves. Elles sont motivées, elles veulent s’épanouir professionnellement et c’est ainsi qu’elles y parviennent.
Le rôle d’analyste du centre des opérations de sécurité, également appelé analyste SOC
Ce rôle consiste à s’assurer que les incidents sont gérés rapidement et efficacement en suivant les politiques et procédures établies.
Nous avons déjà discuté des manuels de sécurité et de leur caractère unique pour chaque organisation. Nous avons également abordé l’importance de suivre les processus décrits dans les manuels pour répondre aux incidents. Ces connaissances vous aideront à vous démarquer en tant que candidat potentiel.

Comparatif : Analyste en sécurité de l’information vs spécialiste en cybersécurité
| Aspect | Analyste en sécurité de l’information | Spécialiste en cybersécurité |
|---|---|---|
| Objectif principal | Protéger les systèmes d’information de l’organisation contre les violations de sécurité. | Protéger les systèmes et réseaux contre les cyberattaques en anticipant les menaces. |
| Approche | Réactive : gestion des incidents après leur apparition et mise en conformité. | Proactive : anticipation des menaces et prévention active. |
| Rôles clés |
|
|
| Compétences requises |
|
|
| Formation et certifications | Diplôme en informatique ou domaine connexe. | Diplôme en informatique ou cybersécurité. |
| Évolution de carrière |
|
|
| Collaboration | Les deux rôles collaborent pour offrir une sécurité complète : les analystes appliquent les politiques et gèrent les incidents, tandis que les spécialistes anticipent et neutralisent les menaces. | |
| Tendances émergentes |
| |
| Défis futurs | Les menaces devenant plus sophistiquées, les deux rôles doivent évoluer en continu, apprendre et s’adapter pour rester efficaces. | |
Il existe de nombreux autres rôles qui pourraient vous intéresser. Un excellent moyen de les trouver est de créer un compte sur différents sites d’emploi et de rechercher des postes dans le domaine de la cybersécurité. Parmi les sites les plus connus à l’international, on peut citer ZipRecruiter, Indeed et Monster Jobs. Chacun d’entre eux propose des centaines d’offres d’emploi avec les rôles, les responsabilités et les compétences requises indiqués sous l’intitulé du poste.
Faites des recherches avant de postuler. Recueillez des informations sur l’entreprise, le poste et les compétences requises et souhaitées. Cela vous permettra de vous préparer aux entretiens en sachant exactement ce que l’employeur recherche et en quoi vos compétences correspondent à ses attentes. Cela vous aidera également à aligner vos valeurs et vos passions sur la mission et la vision de l’organisation.
