<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Valérie Tong, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/valerie-tong/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/author/valerie-tong/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Fri, 30 Aug 2024 08:55:32 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Valérie Tong, Auteur</title>
	<link>https://www.riskinsight-wavestone.com/author/valerie-tong/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Naviguer dans le labyrinthe de la gestion des talents en cybersécurité : un guide pour les passionnés de la gestion des talents</title>
		<link>https://www.riskinsight-wavestone.com/2024/09/naviguer-dans-le-labyrinthe-de-la-gestion-des-talents-en-cybersecurite-un-guide-pour-les-passionnes-de-la-gestion-des-talents/</link>
					<comments>https://www.riskinsight-wavestone.com/2024/09/naviguer-dans-le-labyrinthe-de-la-gestion-des-talents-en-cybersecurite-un-guide-pour-les-passionnes-de-la-gestion-des-talents/#respond</comments>
		
		<dc:creator><![CDATA[Valérie Tong]]></dc:creator>
		<pubDate>Mon, 02 Sep 2024 08:00:00 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[fidélisation]]></category>
		<category><![CDATA[Recrutement]]></category>
		<category><![CDATA[Talent]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=23773</guid>

					<description><![CDATA[<p>Êtes-vous un CISO, un Talent Manager ou un spécialiste de la cybersécurité ayant pour défi de recruter et de retenir des talents qualifiés en cybersécurité ? Vous n&#8217;êtes pas seul. Le recrutement en cybersécurité devient de plus en plus difficile,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2024/09/naviguer-dans-le-labyrinthe-de-la-gestion-des-talents-en-cybersecurite-un-guide-pour-les-passionnes-de-la-gestion-des-talents/">Naviguer dans le labyrinthe de la gestion des talents en cybersécurité : un guide pour les passionnés de la gestion des talents</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Êtes-vous un CISO, un Talent Manager ou un spécialiste de la cybersécurité ayant pour défi de recruter et de retenir des talents qualifiés en cybersécurité ? Vous n&rsquo;êtes pas seul.</p>
<p style="text-align: justify;">Le recrutement en cybersécurité devient de plus en plus difficile, avec 4 millions de postes actuellement vacants, soit une augmentation de 13 % par rapport à 2022 (ISC2 2023). Comme l&rsquo;ont confirmé des études au cours des trois dernières années, ce défi ne fait que s&rsquo;aggraver, laissant les CISO en difficulté pour recruter, manager et retenir des professionnels qualifiés. Diversifier le vivier de talents est également une priorité, les femmes ne représentant que 25 % du personnel cyber.</p>
<p style="text-align: justify;">Chez Wavestone, nous suivons activement ce sujet et avons développé un benchmark pour évaluer le niveau de maturité des entreprises sur ce sujet. Avec des données provenant de plus de 20 organisations, nous sommes prêts à partager nos idées et observations.</p>
<p style="text-align: justify;">Dans cet article, nous allons plonger dans les résultats et nous concentrer sur des sujets clés tels que le « career path », le recrutement, les formations et les plans de rétention. Et pour ceux qui resteront jusqu&rsquo;à la fin, une petite surprise vous attend. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Si vous êtes un CISO à la recherche de solutions pratiques ou simplement intéressé par la gestion des talents en cybersécurité, cet article est pour vous. Relevons ensemble ce défi !</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong>Un Score Global de Maturité de 45% en Gestion des Talents en Cybersécurité</strong></p>
<p style="text-align: justify;"><img fetchpriority="high" decoding="async" class="alignleft wp-image-23777 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/1.png" alt="" width="385" height="391" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/1.png 385w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/1-188x191.png 188w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/1-38x39.png 38w" sizes="(max-width: 385px) 100vw, 385px" />Le niveau actuel de maturité en gestion des talents en cybersécurité est de 45 %, ce qui indique une marge d&rsquo;amélioration significative dans ce domaine émergent. L&rsquo;écart entre les scores les plus bas et les plus élevés varie de 27 % à 62 %.</p>
<p style="text-align: justify;">Sur une note positive, il existe des performances solides dans chaque domaine, ce qui suggère que les entreprises peuvent tirer parti du partage des meilleures pratiques. L&rsquo;objectif ultime est de constituer des équipes de cybersécurité compétentes et résilientes.</p>
<p> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><img decoding="async" class="alignright wp-image-23779 " src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/2.png" alt="" width="435" height="229" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/2.png 545w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/2-363x191.png 363w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/2-71x37.png 71w" sizes="(max-width: 435px) 100vw, 435px" />Le secteur de l&rsquo;énergie a le niveau de maturité le plus élevé, tandis que le secteur public et les institutions ont le niveau le plus bas. Le graphique ci-dessus compare les niveaux de maturité de divers secteurs sur une échelle de 0 à 100 %. Les secteurs incluent l&rsquo;énergie (58,2), le luxe et la vente au détail (52,4), les services (50), les finances (45,9), l&rsquo;industrie (47,2) et le secteur public et les institutions (36,1).</p>
<p> </p>
<h2><strong>Développer un Career Path pour Offrir des Perspectives de Croissance aux Talents</strong></h2>
<p style="text-align: justify;">Le domaine de la cybersécurité fait face à une pénurie évidente de talents. En 2023, 4 millions de postes en cybersécurité étaient vacants, et ce chiffre continue d&rsquo;augmenter. Les organisations ont un véritable défi à relever pour retenir leurs talents en cybersécurité et en attirer de nouveaux. Pourtant, un « career path » bien défini pourrait les y aider. Du point de vue des ressources humaines, il permet aux individus de prendre en charge leur propre développement, sert de cadre pour l&rsquo;auto-évaluation des compétences et des axes de développement, et soutient l&rsquo;épanouissement personnel. Cependant, la mise en place d&rsquo;un « career path » efficace nécessite une planification minutieuse et peut prendre plus d&rsquo;un an à être implémenté.</p>
<p style="text-align: justify;">Lors de nos entretiens avec des CISO et des Talent Managers en cybersécurité, nous avons observé que bien que 66 % des organisations aient lancé des initiatives pour construire leur premier « career path » en cybersécurité, ces efforts ne sont pas encore pleinement matérialisés.</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 100%; border-color: #451dc7; background-color: #451dc7; border-style: double;">
<p style="text-align: justify;"><span style="color: #ffffff;"><strong>Voici des conseils d’organisations leaders sur le marché… </strong></span></p>
<ul>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Référentiel métiers :</strong> développez une liste détaillée de tous les rôles en cybersécurité, incluant les responsabilités et les exigences.</span></li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Cartographie des compétences : </strong>identifiez les compétences essentielles pour chaque rôle et créez une matrice des compétences pour repérer les lacunes et les besoins futurs.</span></li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Catalogue et cartographie des formations : </strong>alignez les programmes de formation avec les rôles ou les compétences spécifiques pour s’assurer que les employés soient bien préparés à exceller dans leurs rôles.</span></li>
</ul>
</td>
</tr>
</tbody>
</table>
<h3> </h3>
<h3 style="text-align: justify;"><strong>Exemple concret basé sur une mission client… </strong></h3>
<ul style="text-align: justify;">
<li>Dans un projet client, après plusieurs phases de revues et d&rsquo;ateliers sur les référentiels métiers et compétences en cybersécurité, nous avons identifié 11 nouvelles compétences en cybersécurité et 6 nouveaux métiers en cybersécurité, et les avons intégrés dans les référentiels. Cela a ensuite conduit à la création d&rsquo;un premier « career path » dédié à la division cybersécurité.</li>
</ul>
<p style="text-align: justify;">Un « career path » bien défini est la pierre angulaire de la gestion des talents et représente un avantage stratégique pour les organisations en matière de rétention et d&rsquo;attraction des talents, incitant de nombreuses entreprises à passer à l&rsquo;action.</p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>Conseils pour Diversifier Votre Pool de Recrutement </strong></h2>
<p style="text-align: justify;">Le pool de talents en cybersécurité est à la fois limité et peu diversifié, ce qui rend le recrutement un défi crucial pour les organisations. Bien que les femmes représentent 50 % de la population mondiale, elles ne constituent que 25 % des professionnels de la cybersécurité (ISC2 2023). Cela souligne le besoin urgent de stratégies de recrutement plus inclusives.</p>
<p style="text-align: justify;">De nos jours, les descriptions de poste traditionnelles exigent souvent trop, dissuadant ainsi les candidates potentielles. Seules 27 % des organisations les ont adaptées. Les études montrent que les hommes postulent s&rsquo;ils remplissent 60 % des critères, tandis que les femmes attendent souvent de répondre à 100 % des exigences. Réécrire les descriptions pour les rendre plus inclusives, avec l&rsquo;apport de relectrices, peut élargir leur attrait.</p>
<p style="text-align: justify;">De plus, peu d&rsquo;entreprises se concentrent sur l&rsquo;image de marque interne (5 %) ou externe (22 %), alors que ces stratégies fonctionnent. Une image de marque transparente et une communication claire peuvent contribuer à démystifier les rôles en cybersécurité, attirer un pool de talents plus diversifié et renforcer la mobilité interne, faisant d’elles des outils de recrutement précieux.</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 100%; border-color: #451dc7; background-color: #451dc7; border-style: double;">
<p style="text-align: justify;"><span style="color: #ffffff;"><strong>Voici des conseils d&rsquo;organisations leaders sur le marché… </strong></span></p>
<ul>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Descriptions de poste :</strong> créez ou révisez les descriptions de poste pour qu&rsquo;elles soient accessibles et inclusives. Et n&rsquo;oubliez pas de vérifier que vous ne demandez pas 10 certifications <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</span>
<ul>
<li style="color: white;"><span style="color: #ffffff;"><strong>Relecture par une femme :</strong> faites relire les descriptions de poste par une employée pour garantir leur inclusivité.</span></li>
</ul>
</li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Stratégie de marque interne et externe :</strong> développez une marque qui met l&rsquo;accent sur la diversité et l&rsquo;inclusivité, collaborez avec des universités, des associations, et utilisez des modèles féminins pour promouvoir la cybersécurité.</span></li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Formation au recrutement :</strong> formez votre équipe aux méthodes de recrutement inclusives pour améliorer la diversité.</span></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p> </p>
<h2 style="text-align: justify;"><strong>Offrir des formations pour réduire les écarts de compétences au sein de votre organisation</strong></h2>
<p style="text-align: justify;">Les écarts de compétences en cybersécurité sont un problème majeur, 92 % des professionnels signalant des lacunes et 75 % trouvant le paysage cyber actuel plus menaçant que jamais (ISC2, 2023).</p>
<p style="text-align: justify;">Notre benchmark montre que seulement 33 % des entreprises disposent d&rsquo;un catalogue de formations cartographié selon les compétences, et 94 % abordent la formation de manière réactive, en fonction de la demande. Cette approche réactive peut entraîner des loupés pour un développement proactif des compétences. Une formation efficace est essentielle pour doter les employés des compétences nécessaires pour faire face aux menaces et aux tendances en constante évolution de la cybersécurité.</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 100%; border-color: #451dc7; background-color: #451dc7; border-style: double;">
<p style="text-align: justify;"><span style="color: #ffffff;"><strong>Voici des conseils d&rsquo;organisations leaders sur le marché… </strong></span></p>
<ul>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Catalogue de formations :</strong> créez un catalogue de formations détaillé qui s&rsquo;aligne sur les compétences et les rôles en cybersécurité, en utilisant diverses plateformes d&rsquo;apprentissage (par exemple, Pluralsight, LinkedIn Learning, MOOC gratuits sur le site du centre national de compétences, etc.).</span></li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Allocation de temps et de budget :</strong> consacrez du temps et un budget spécifique à la formation des employés pour montrer l&rsquo;engagement de l&rsquo;organisation envers l&rsquo;apprentissage continu et le développement des compétences.</span></li>
</ul>
</td>
</tr>
</tbody>
</table>
<h3> </h3>
<h3 style="text-align: justify;"><strong>Exemples concrets basés sur une mission client… </strong></h3>
<ul style="text-align: justify;">
<li><strong>Parcours de formation automatisés :</strong> mise en place d&rsquo;un outil automatisé capable de générer des parcours de formation personnalisés en fonction des besoins et du niveau de compétences des employés.</li>
<li><strong>Catalogue de formation consolidé :</strong> un catalogue de formation unifié, cartographié selon les 17 nouvelles compétences en cybersécurité et 16 nouveaux rôles en cybersécurité, offrant une feuille de route claire pour le développement des employés.</li>
</ul>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>Améliorer la Rétention Grâce à une Collaboration Efficace avec les Ressources Humaines</strong></h2>
<p style="text-align: justify;">Collaborer étroitement avec l&rsquo;équipe des ressources humaines pour créer un plan de rétention solide est essentiel pour le succès de l&rsquo;organisation. Bien que de nombreuses entreprises disposent de processus pour soutenir le développement des talents, ceux-ci ne sont souvent pas formalisés, ce qui provoque des difficultés dans la gestion quotidienne.</p>
<p style="text-align: justify;">Les organisations doivent commencer par évaluer les compétences et les forces uniques de chaque membre de l&rsquo;équipe et déterminer comment les utiliser au mieux pour atteindre les objectifs de l&rsquo;organisation. La réalisation d&rsquo;entretiens individuels est précieuse à cet égard. Les managers peuvent ainsi obtenir des informations sur le stade de carrière actuel de chaque employé et ses aspirations futures. Ces informations permettent de concevoir des plans de développement personnalisés alignés sur leurs objectifs.</p>
<p style="text-align: justify;">Cependant, il est important de se rappeler qu&rsquo;un plan de rétention n&rsquo;est pas une solution unique. Il doit être flexible et adaptable, capable d&rsquo;évoluer en fonction des besoins changeants de votre équipe et du paysage de la cybersécurité. En travaillant avec les ressources humaines pour mettre en œuvre un plan sur mesure et adaptable, vous vous assurez que vos talents en cybersécurité se sentent valorisés, motivés et engagés. N&rsquo;oubliez pas qu&rsquo;une rétention efficace est tout aussi cruciale que l&rsquo;attraction des meilleurs talents, alors faites de la collaboration stratégique avec les ressources humaines un élément clé de votre stratégie de gestion des talents.</p>
<table style="border-collapse: collapse; width: 100%;">
<tbody>
<tr>
<td style="width: 100%; border-color: #451dc7; background-color: #451dc7; border-style: double;">
<p style="text-align: justify;"><span style="color: #ffffff;"><strong>Voici des conseils d&rsquo;organisations leaders sur le marché… </strong></span></p>
<ul>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Pilotage de la rétention des employés</strong> : consacrez du temps à définir vos objectifs de rétention, vos KPI et des actions concrètes. Une seule organisation a mis en place un moment de leadership trimestriel (1 jour par trimestre) pour se concentrer sur les individus et discuter de l&rsquo;évolution de l&rsquo;équipe.</span></li>
<li style="color: white; text-align: justify;"><span style="color: #ffffff;"><strong>Évaluations des talents :</strong> consacrez du temps (entretien annuel) pour créer une relation de confiance et évaluer les compétences, la performance et le potentiel des professionnels de la cybersécurité. Seules 5 % des entreprises ont intégré ce processus dans leur stratégie de gestion des talents en cybersécurité.</span></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p> </p>
<h2><strong>Framework A²BCⁿ : Un Framework pour Prendre Soin de vos Talents et Sécuriser votre Organisation</strong></h2>
<p><img decoding="async" class="aligncenter wp-image-23781 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3.png" alt="" width="1016" height="1016" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3.png 1016w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3-191x191.png 191w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3-39x39.png 39w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3-768x768.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/08/3-300x300.png 300w" sizes="(max-width: 1016px) 100vw, 1016px" /></p>
<p> </p>
<p style="text-align: justify;">En conclusion, prendre soin des talents est essentiel pour sécuriser votre organisation. Le framework A²BCⁿ offre une approche structurée pour y parvenir. En se concentrant sur <strong>l&rsquo;évaluation et l&rsquo;attraction</strong> des talents, la <strong>construction de la confiance</strong> avec vos talents, et le <strong>soin et le développement</strong> de votre équipe, cette approche mixte, combinant des stratégies de cybersécurité et de ressources humaines, garantit une équipe efficace et résiliente, prête à relever les défis de demain.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2024/09/naviguer-dans-le-labyrinthe-de-la-gestion-des-talents-en-cybersecurite-un-guide-pour-les-passionnes-de-la-gestion-des-talents/">Naviguer dans le labyrinthe de la gestion des talents en cybersécurité : un guide pour les passionnés de la gestion des talents</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2024/09/naviguer-dans-le-labyrinthe-de-la-gestion-des-talents-en-cybersecurite-un-guide-pour-les-passionnes-de-la-gestion-des-talents/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La Quête des Ecureuils Violets de la Cybersécurité : Comment les Trouver et les Garder</title>
		<link>https://www.riskinsight-wavestone.com/2023/12/la-quete-des-ecureuils-violets-de-la-cybersecurite-comment-les-trouver-et-les-garder/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/12/la-quete-des-ecureuils-violets-de-la-cybersecurite-comment-les-trouver-et-les-garder/#respond</comments>
		
		<dc:creator><![CDATA[Valérie Tong]]></dc:creator>
		<pubDate>Fri, 22 Dec 2023 13:34:45 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[talent management]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=22108</guid>

					<description><![CDATA[<p>« Pénurie de talents », « déficit de compétences », « épuisement des employés en cybersécurité », « taux de turnover élevé » : en tant que professionnel de la cybersécurité, ces expressions vous sont certainement familières, pour le meilleur ou pour le pire.  Vous avez peut-être vu...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/12/la-quete-des-ecureuils-violets-de-la-cybersecurite-comment-les-trouver-et-les-garder/">La Quête des Ecureuils Violets de la Cybersécurité : Comment les Trouver et les Garder</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">« Pénurie de talents », « déficit de compétences », « épuisement des employés en cybersécurité », « taux de turnover élevé » : en tant que professionnel de la cybersécurité, ces expressions vous sont certainement familières, pour le meilleur ou pour le pire. </p>
<p style="text-align: justify;">Vous avez peut-être vu les grands titres soulignant les problèmes de pénurie de talents dans les dernières nouvelles &#8211; il ne s&rsquo;agit malheureusement pas d&rsquo;une « fake news ». La guerre des talents existe réellement sur le marché de la cybersécurité. Au cours des derniers mois, nous avons lu de nombreux articles, documents académiques, rapports sur ce sujet émergent ; nous avons discuté avec des RSSI et des Talent Managers (un vrai travail à plein temps !) et les 3 principaux défis restent les mêmes : <strong>comment recruter, manager et cultiver nos talents ?</strong></p>
<p style="text-align: justify;">Dans cet article, nous avons rassemblé les différentes situations, nos observations et les premières leçons que nous pouvons tirer des actions mises en place pour relever ces défis.</p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>Prenez le temps d&rsquo;analyser les forces et les faiblesses de votre équipe afin d&rsquo;identifier les compétences complémentaires que vous devez rechercher&#8230; </strong></h2>
<p style="text-align: justify;">Au-delà de combler les rôles, il est essentiel d&rsquo;avoir une vision stratégique des compétences pour mettre en place une division cyber pérenne. À ce stade, votre mantra doit être le suivant : « Recruter les bonnes personnes pour aujourd&rsquo;hui&#8230; et pour demain ».</p>
<p style="text-align: justify;"><strong>Lorsque les compétences des personnes correspondent à leur rôle, les tâches sont exécutées efficacement et chacun contribue à une organisation plus cyber sécurisée.</strong> Je doute que quelqu&rsquo;un me contredise sur ce point, mais c&rsquo;est souvent plus facile à dire qu&rsquo;à faire.</p>
<p style="text-align: justify;">Voici les premières questions que vous pouvez vous poser pour avancer dans la bonne direction&#8230;</p>
<p style="text-align: justify;">Savez-vous ce dont vous avez besoin ? Avez-vous défini toutes les activités cyber que vous devez couvrir ? Avez-vous défini votre stratégie « faire ou acheter » (internalisation ou externalisation) ? Avez-vous identifié les compétences et les personnes nécessaires pour mener à bien ces activités ?</p>
<p style="text-align: justify;">Il s&rsquo;agit d&rsquo;une liste non exhaustive de questions que vous devriez vous poser en tant qu&rsquo;organisation pour mieux cerner vos besoins et connaître vos collaborateurs avant de lancer une feuille de route d&rsquo;actions.</p>
<p style="text-align: justify;">Il est important de connaître ses besoins et son équipe pour plusieurs raisons : (1) <strong>aider à la répartition des tâches :</strong> auparavant, les équipes cyber étaient plus petites, et la polyvalence était donc cruciale. Aujourd&rsquo;hui, les équipes sont plus grandes rendant possible la spécialisation et facilitent l&rsquo;optimisation des compétences complémentaires (2<strong>) aider à identifier les formations et les axes de développement :</strong> avoir une vision claire de votre équipe et de ses activités vous aide à identifier les lacunes en matière de compétences et à fournir les opportunités de formation et de développement appropriées aux personnes qui en ont le plus besoin. Avec les compétences manquantes identifiées d&rsquo;une part, et les besoins identifiés d&rsquo;autre part, vous pouvez commencer à rechercher vos candidats idéaux grâce à une offre d&#8217;emploi qui en dit long (mais ne cherchez pas d&rsquo;écureuils violets, ils n&rsquo;existent pas) !</p>
<p style="text-align: justify;">Gardez un œil sur les prochains « insights et focus » sur le sujet des descriptions des emplois cyber ! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />  </p>
<p style="text-align: justify;"> </p>
<h2 style="text-align: justify;"><strong>Cultiver l&rsquo;équipe aujourd&rsquo;hui, attirer demain : La recette pour des équipes cyber durables</strong></h2>
<p style="text-align: justify;">Il s&rsquo;agit d&rsquo;expliquer concrètement ce qu&rsquo;est la cybersécurité et quelles sont ses activités. #transparence</p>
<p style="text-align: justify;">D&rsquo;après les discussions avec les RSSI et les talent Managers, la transparence sur la description du poste fonctionne et donne aux gens un sentiment d&rsquo;appartenance et d&rsquo;utilité, ce qui favorise un meilleur travail d&rsquo;équipe.</p>
<p style="text-align: justify;">Permettez-nous de vous présenter quelques actions concrètes et faciles à mettre en œuvre pour faire avancer les choses :</p>
<ul style="text-align: justify;">
<li><strong>Promouvoir en interne les métiers de la cybersécurité et les <em>personnes</em> qui les exercent : </strong>en expliquant concrètement ce que ça signifie de travailler dans la cybersécurité, quels sont les postes disponibles et ce que font réellement les personnes concernées, vous pouvez inciter les gens à rejoindre votre équipe, accroître la mobilité interne, renforcer le sentiment d&rsquo;appartenance à la division cyber et donner une perspective à votre équipe.</li>
<li><strong>Promouvoir vos activités de cybersécurité à l&rsquo;extérieur :</strong> faites-vous connaître en participant à des communautés cyber et à des conférences importantes (événements scolaires, collaborations avec des universités, des instituts de recherche ou des organisations, etc.)
<ul>
<li>Organiser/participer à des ateliers de <em>upskilling/reskilling</em> (compétences transférables).</li>
<li>Incluez des personnes inspirantes dans votre processus de recrutement et votre image de marque (comme le CISO, le chef d&rsquo;équipe, etc.).</li>
</ul>
</li>
</ul>
<p style="text-align: justify;">La cybersécurité reste un sujet obscur pour les personnes extérieures à l’écosystème. Pour y remédier, chacun/chacune doit commencer par expliquer ce qu&rsquo;il/elle fait.</p>
<p style="text-align: justify;"><strong> </strong></p>
<h2 style="text-align: justify;"><strong>Maîtriser l&rsquo;art de prendre soin de son équipe</strong></h2>
<p style="text-align: justify;">Vous devez maintenant savoir que c’est un réel atout de savoir qui est votre équipe, qui sont vos collaborateurs, de qui vous avez réellement besoin pour mener les activités, pour avoir une bonne image de marque afin d&rsquo;attirer les gens. Mais ce qui fera la différence sur le long-terme, c&rsquo;est de prendre soin de vos collaborateurs en leur offrant un environnement de travail bienveillant et des perspectives d&rsquo;évolution. Quand ce qui va suivre est clair, il est plus facile pour les collaborateurs de se projeter dans l&rsquo;entreprise dans les années à venir.</p>
<p style="text-align: justify;">Et avant de s&rsquo;occuper de leur équipe, les RSSI doivent également prendre soin d&rsquo;eux-mêmes. 40 % des RSSI déclarent subir un « stress élevé » au quotidien et 28 % d&rsquo;entre eux sont proches du burn-out (Cyber Workforce Study, ISC²). Il est difficile de s&rsquo;occuper des autres si l&rsquo;on ne s&rsquo;occupe pas d&rsquo;abord de soi&#8230;</p>
<p style="text-align: justify;">Pour éviter cela, les RSSI doivent établir une relation de confiance avec leur direction générale afin de pouvoir définir les objectifs stratégiques, prioriser les activités, obtenir les ressources, etc. Et il est essentiel de savoir s&rsquo;entourer de personnes de confiance pour déléguer les tâches et créer une stratégie opérationnelle efficace.</p>
<p style="text-align: justify;"><strong>Le recrutement n&rsquo;est que le début du voyage ; le développement est l&rsquo;objectif ultime. </strong>Néanmoins, les organisations ont tendance à oublier (négliger) ce dernier point, qui est peut-être le plus important. C&rsquo;est comme obtenir une certification ISO 27001, assez facile (bien sûr, cela demande du travail !), mais la maintenir, c&rsquo;est la vraie affaire.</p>
<p style="text-align: justify;">Pour donner des perspectives aux membres de l&rsquo;équipe, il faut établir des parcours de carrière avec leurs « passerelles » et les moyens disponibles pour évoluer dans ces parcours : compétences requises par poste et étapes clés, catalogue de formation, mobilités internes, processus d&rsquo;évaluation personnalisé, etc.</p>
<p style="text-align: justify;">Cultiver vos talents, c&rsquo;est les aider à se développer et renforcer leurs compétences/capacités par des <strong>formations</strong>, du travail en équipe ou avec des communautés cyber, leur donner des <strong>perspectives</strong> d&rsquo;évolution/croissance au sein de votre entreprise. En tant qu&rsquo;être humain, nous avons besoin de savoir où nous en sommes et où nous allons, nous avons besoin d&rsquo;une vision qui soit un élan motivateur (dans notre vie #existentialcrises). </p>
<p style="text-align: justify;">Si nous prenons l&rsquo;exemple de la pyramide des besoins de Maslow, les gens ont besoin d&rsquo;avoir un sentiment d&rsquo;appartenance et de se sentir utiles. Cultiver les talents, c&rsquo;est donc aussi créer un <strong>« esprit d&rsquo;équipe »</strong> par le biais de rituels. Ce n&rsquo;est un secret pour personne qu&rsquo;un environnement/une atmosphère de travail convivial(e) est un critère crucial dans le choix d&rsquo;un emploi et peut augmenter la productivité des gens de 12 % (Université de Warwick, Royaume-Uni), en particulier pour les jeunes d&rsquo;aujourd&rsquo;hui.</p>
<p style="text-align: justify;">Donner une perspective de croissance/évolution est essentiel, surtout pour les experts. De nombreuses organisations considèrent encore le management comme la seule voie de réussite, mais dans certains secteurs comme l&rsquo;industrie, nous pouvons observer un changement. L&rsquo;expertise est de plus en plus appréciée et valorisée comme une voie de réussite alternative au management ; certains peuvent combiner les deux, mais ce n&rsquo;est pas une nécessité. C&rsquo;est pourquoi les cercles d&rsquo;expertise sont essentiels pour reconnaître les experts à l&rsquo;intérieur et à l&rsquo;extérieur de leur organisation &#8211; en leur donnant la possibilité d&rsquo;assister à des événements cyber spécifiques qui peuvent également leur permettre de développer leur réseau et d&rsquo;acquérir davantage de compétences.</p>
<p style="text-align: justify;">En résumé, attirer et cultiver les talents prend du temps, et le recrutement des talents devient un élément central dans les stratégies d&rsquo;entreprise. En embrassant la diversité et en promouvant l’égalité des sexes, nous nous aventurons dans de nouvelles dimensions pour construire des équipes solides, avisées et résilientes. </p>
<p style="text-align: justify;">Nous aimerions ouvrir le secteur de la cybersécurité à ceux/celles qui ne le connaissent pas, à favoriser la diversité et à créer des vocations. Tendons la main aux gens et n&rsquo;attendons pas qu&rsquo;ils/elles viennent à nous.  </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Nous avons créé un outil de <em>benchmark</em> pour explorer ce sujet aux multiples facettes (avec des recherches encore en cours) et évaluer la maturité des organisations. N&rsquo;hésitez pas à nous contacter si vous souhaitez y participer ! Nous serions ravis de partager avec vous les bonnes idées que nous avons recueillies sur le marché&#8230; et les pièges à éviter.</p>
<p style="text-align: justify;"><strong>Les licornes </strong>(ne vous méprenez pas, je ne parle pas des start-ups),<strong> les écureuils violets, les Ninja, les Rockstars, n&rsquo;existent pas mais si nous combinons des profils divers, nous pouvons obtenir cette équipe hautement qualifiée ! </strong><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /></strong></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/12/la-quete-des-ecureuils-violets-de-la-cybersecurite-comment-les-trouver-et-les-garder/">La Quête des Ecureuils Violets de la Cybersécurité : Comment les Trouver et les Garder</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/12/la-quete-des-ecureuils-violets-de-la-cybersecurite-comment-les-trouver-et-les-garder/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
