Tous les cas et analyses

NIS2 : ce que la directive change vraiment pour le recrutement en sécurité

NIS2 a fait passer la sécurité d'un sujet technique à une responsabilité de direction devant être démontrée. Ce déplacement change les profils dont les organisations ont besoin, pas seulement le volume de travail.

Démarrer une conversation
Analyse · 18 juin 2026
01

Deux besoins, un seul budget

La directive exige une gouvernance démontrable : gestion des risques, supervision des fournisseurs, notification d'incident dans des délais serrés. C'est du GRC. Mais notifier en 24 heures suppose de détecter, ce qui relève du detection engineering. Ceux qui ne recrutent que pour le premier besoin découvrent l'écart lors du premier incident réel.

02

Où se situe réellement la rareté

Des spécialistes GRC capables d'écrire une politique, il en existe. Ceux qui savent traduire une mesure technique en affirmation auditable, et l'inverse, sont rares. Côté technique, la pénurie ne porte pas sur la connaissance des outils mais sur la capacité à régler la détection pour qu'une équipe d'astreinte ne se noie pas dans les faux positifs.

  • Spécialistes gouvernance avec culture technique
  • Ingénieurs détection et réponse
  • Profils sécurité OT dans l'industrie et l'énergie
  • Risque fournisseurs et tiers
03

Conseil pratique

Séparez le rôle avant de le publier. Décidez s'il vous faut des preuves pour l'auditeur ou de la capacité face à un attaquant, puis recrutez délibérément pour chacun. Et vérifiez tôt les disponibilités : dans cette niche, un bon candidat discute déjà avec deux autres organisations.

À lire également

Parlez au spécialiste qui connaît ce marché.