600 000 postes de cybersécurité non pourvus : pourquoi les entreprises mondiales peinent à recruter
Accueil Sécurité numérique 600 000 postes de cybersécurité non...
Sécurité numérique

600 000 postes de cybersécurité non pourvus : pourquoi les entreprises mondiales peinent à recruter

Rédaction AM
09 septembre 2026
5 min

Six cent mille. C’est, selon les estimations les plus récentes, le nombre de postes en cybersécurité qui restent vacants à l’échelle mondiale. Un chiffre vertigineux, qui illustre à lui seul la tension extrême qui règne sur ce secteur. Alors que les cyberattaques se multiplient et se sophistiquent, les organisations de toutes tailles se retrouvent dans une course contre la montre pour recruter des profils capables de les protéger. Mais les talents ne suivent pas le rythme.

Une demande mondiale qui explose, une offre qui stagne

La transformation numérique accélérée de l’économie mondiale a eu un effet secondaire prévisible mais sous-estimé : elle a démultiplié la surface d’attaque des entreprises. Chaque nouveau service cloud, chaque appareil connecté, chaque application mobile représente une porte d’entrée potentielle pour des acteurs malveillants. Résultat, les recruteurs en cybersécurité se retrouvent à chasser les mêmes profils dans un vivier trop étroit.

Le déséquilibre est flagrant dans presque toutes les régions du globe. En Amérique du Nord, en Europe et en Asie-Pacifique, les offres d’emploi dans la sécurité informatique se comptent par centaines de milliers, sans candidats qualifiés pour les pourvoir. Les délais de recrutement s’allongent, les salaires s’envolent, et les équipes en place s’épuisent à gérer une charge croissante. Ce n’est pas qu’un problème RH : c’est un risque systémique pour l’économie numérique mondiale.

Des formations insuffisantes face à l’urgence

L’une des causes profondes de cette pénurie réside dans le retard des systèmes éducatifs. Les filières spécialisées en cybersécurité existent, mais elles ne produisent pas encore assez de diplômés pour répondre à la demande actuelle, sans parler de la demande future. Former un expert solide prend plusieurs années, et le domaine évolue si vite que les cursus peinent parfois à rester à jour face aux nouvelles menaces.

C’est un problème bien identifié en France également. L’ancien secrétaire d’État au numérique Mounir Mahjoubi avait d’ailleurs tiré la sonnette d’alarme sur ce sujet, soulignant que la pénurie de professionnels en cybersécurité fragilise l’ensemble de la nation, bien au-delà du seul secteur privé. La situation française reflète en réalité une tendance mondiale.

Au-delà des formations initiales, le problème touche aussi la reconversion professionnelle. Si des programmes de formation accélérée émergent un peu partout, leur qualité est inégale et leur reconnaissance par les employeurs reste parfois limitée.

Ce que font les entreprises pour s’adapter

Miser sur la formation interne

Face à l’impossibilité de recruter suffisamment à l’extérieur, de nombreuses entreprises font le choix d’investir dans leurs propres équipes. Des programmes de montée en compétences permettent à des informaticiens généralistes de se spécialiser progressivement en sécurité. C’est une stratégie de long terme, mais qui fait ses preuves dans des structures qui s’y engagent vraiment.

Automatisation et intelligence artificielle comme palliatifs

L’autre piste explorée massivement : l’automatisation des tâches répétitives de surveillance et de détection grâce à l’intelligence artificielle. Des outils capables d’analyser des millions d’événements réseau en temps réel permettent aux équipes restreintes de se concentrer sur les menaces réellement critiques. Mais attention, l’IA ne remplace pas le jugement humain, elle l’assiste. Et elle introduit elle-même de nouveaux vecteurs de risque.

Diversifier les profils recrutés

Des organisations pionnières commencent à revoir leurs critères de recrutement. Plutôt que d’exiger systématiquement un diplôme d’ingénieur ou cinq ans d’expérience, certaines misent sur des profils atypiques issus du droit, de la psychologie ou des sciences sociales, utiles pour comprendre les comportements humains au cœur de nombreuses cyberattaques (ingénierie sociale, phishing, manipulation). La cybersécurité, c’est aussi une affaire humaine.

Un enjeu géopolitique autant qu’économique

Le déficit de talents en cybersécurité n’est pas qu’une question de ressources humaines pour les départements RH. Il s’inscrit dans un contexte géopolitique tendu, où les États et les groupes criminels organisés disposent de ressources croissantes pour mener des attaques. Face à des adversaires qui n’ont pas de problème de recrutement, les entreprises privées et les administrations publiques jouent avec un désavantage structurel.

Certains gouvernements commencent à réagir avec des plans nationaux de formation, des partenariats université-industrie renforcés et des incitations fiscales pour les entreprises qui investissent dans la cybersécurité. Mais l’ampleur du retard accumulé est telle que les effets de ces politiques ne se feront sentir qu’à moyen terme.

Questions fréquentes

Combien de postes en cybersécurité sont non pourvus dans le monde ?

Les estimations récentes font état d’environ 600 000 postes vacants en cybersécurité à l’échelle mondiale, un chiffre qui reflète un déséquilibre profond entre la demande des entreprises et l’offre de professionnels qualifiés disponibles.

Pourquoi est-il si difficile de recruter en cybersécurité ?

Plusieurs facteurs se combinent : la formation initiale tarde à produire suffisamment de diplômés spécialisés, le domaine évolue très vite rendant l’expertise rapidement obsolète, et la concurrence entre employeurs est féroce, faisant grimper les prétentions salariales.

Que peuvent faire les entreprises pour combler ce manque ?

Les pistes les plus efficaces incluent la formation interne de collaborateurs existants, le recours à l’intelligence artificielle pour automatiser certaines tâches de surveillance, et l’ouverture des recrutements à des profils atypiques issus de disciplines connexes.

La France est-elle également touchée par cette pénurie ?

Oui. La France fait face à un déficit structurel de professionnels en cybersécurité qui concerne aussi bien les grandes entreprises que les PME et les administrations publiques, dans un contexte de menaces numériques en constante augmentation.

R
Rédaction AM
Redaction ActualitesMonde
Journaliste specialise en cybersecurite, vie privee et nouvelles technologies.
Retour en haut