Cybersécurité et IA : les compétences clés pour lancer sa carrière dans un secteur en pleine mutation

Le 23 mai 2024, le Club ISOC ESP a organisé un webinaire consacré aux compétences clés pour se lancer dans la cybersécurité à l’ère de l’intelligence artificielle. L’intervenant, Famara Badji, Ingénieur Risque IT & Sécurité SI chez Saham Banque et Alumni ESP, a partagé son expérience du terrain et une feuille de route concrète pour tous ceux qui veulent construire une carrière solide dans ce secteur en constante évolution.

Au programme de cette session : les métiers porteurs en cybersécurité et en IA, les compétences techniques et humaines les plus recherchées par les recruteurs, les bonnes pratiques pour construire son parcours, et des conseils concrets pour se démarquer.

Vous n’avez pas pu y assister ? Voici l’essentiel à retenir.

Ce que les recruteurs cherchent vraiment

Au-delà des diplômes et certifications, quatre familles de compétences ressortent clairement :

  • Techniques fondamentales : réseaux (TCP/IP, DNS, HTTP, TLS), administration Linux, Active Directory & Entra ID, compréhension des protocoles d’attaque (pas seulement de défense).
  • Outils & plateformes : SIEM (Splunk, Microsoft Sentinel, QRadar), EDR (CrowdStrike, Defender for Endpoint, SentinelOne), gestion des vulnérabilités (Qualys, Tenable Nessus), sécurité cloud (AWS/Azure Security Center).
  • Scripting & automatisation : Python (parsing de logs, appels API, génération d’alertes), PowerShell, KQL/SPL, bases d’Ansible/Terraform pour le SecOps cloud.
  • Soft skills, souvent décisifs : communication claire sous stress, rédaction technique (rapports, playbooks, post-mortems), pensée critique, et surtout curiosité et veille constante, le secteur change tous les 6 mois.

Le profil hybride Cyber + IA : le plus rare et le plus recherché

Famara Badji a insisté sur l’émergence d’un profil à très forte valeur : celui qui combine cybersécurité, IA, cloud et soft skills. Ce profil s’articule en cinq couches de compétences, des fondamentaux (réseau, système, Linux, Windows) jusqu’à l’expertise hybride (UEBA, AI-powered SOC, LLM Security, MLSecOps, Shadow AI), en passant par la cybersécurité opérationnelle, le cloud & DevSecOps, et l’IA appliquée.

« Cyber + IA + Cloud + Soft Skills = profil ×10. Ces professionnels sont rares aujourd’hui, et extrêmement valorisés. »

Une feuille de route sur 12 mois

Pour construire ce profil, l’intervenant a proposé un parcours structuré en six phases :

  1. Mois 1-2 : Fondamentaux Réseau & Système : Linux (OverTheWire Bandit, TryHackMe), réseaux (Cisco NetAcad), Active Directory, Python débutant.
  2. Mois 3-4 : Cybersécurité Blue Team & SOC : parcours SOC guidés (TryHackMe), investigation d’incidents simulés (LetsDefend.io), cas DFIR (Blue Team Labs Online), Splunk Fundamentals.
  3. Mois 5-6 : Red Team Basics & Tests d’Intrusion : Hack The Box, parcours Jr Penetration Tester, PortSwigger Web Security Academy, MITRE ATT&CK Navigator.
  4. Mois 7-8 : Cloud Security : AWS Cloud Practitioner, Azure AZ-900/SC-900, CloudGoat pour le pentest cloud, bases de Terraform.
  5. Mois 9-10 : IA Appliquée à la Cybersécurité : Machine Learning (Kaggle, Fast.ai), Prompt Engineering, construction d’un agent SOC basique avec LangChain, OWASP LLM Top 10 & MITRE ATLAS.
  6. Mois 11-12 : Portfolio, Certifications & Personal Branding : projets GitHub concrets (pipeline de détection d’anomalies, chatbot SOC), CompTIA Security+, Splunk Core Certified User, et une présence LinkedIn/blog pour documenter son apprentissage.

Ressources recommandées

  • Plateformes de pratique : Hack The Box, TryHackMe, LetsDefend.io, PortSwigger Academy, Blue Team Labs Online.
  • Certifications clés : CompTIA Security+, Google Cybersecurity Certificate, Microsoft SC-200, Splunk Core Certified User, AWS Security Specialty.
  • IA & sécurité des LLM : MITRE ATLAS, OWASP LLM Top 10, Garak (scanner de vulnérabilités LLM), promptingguide.ai, Hugging Face.
  • Outils open source : Wazuh (SIEM/EDR), TheHive + Cortex (SOAR), MISP (Threat Intelligence), Velociraptor (DFIR), Elastic SIEM.

5 pièges à éviter absolument

  • Se spécialiser en Red Team dès le début sans maîtriser les fondamentaux défensifs.
  • Accumuler des certifications sans pratique réelle (le « paper tiger syndrome »).
  • Ignorer le cloud : 90% des infrastructures d’entreprise sont aujourd’hui hybrides ou full cloud.
  • Négliger la communication écrite : un rapport mal rédigé rend une expertise invisible aux yeux des recruteurs.
  • Attendre d’avoir tout appris avant de commencer à pratiquer, le piège de la perfection.

En conclusion : le futur appartient aux curieux qui agissent

  • Le secteur évolue plus vite que jamais : ce qui est à la pointe aujourd’hui sera obsolète dans 18 mois. L’apprentissage continu est une nécessité professionnelle, pas un choix.
  • Les profils hybrides sont l’avenir : devenez ce profil rare avant que tout le monde ne le comprenne.
  • Les fondamentaux ne se démodent jamais : TCP/IP, Linux, Active Directory, gestion des risques restent le socle, même quand les outils changent.
  • La curiosité est votre avantage compétitif, pas le diplôme, pas les certificats seuls : la capacité à apprendre vite, à pratiquer, à documenter et à partager.

« Commencez aujourd’hui. TryHackMe + terminal Linux + premier script Python. Le premier pas compte plus que le plan parfait. »

Un immense merci à Famara Badji pour le partage d’expérience, les conseils précieux et les éclairages sur les opportunités offertes par la cybersécurité et l’intelligence artificielle, ainsi qu’à tous les participants pour leur présence et la richesse des échanges. Rejoignez le Chapitre ISOC Sénégal sur isoc.sn pour continuer à développer vos compétences et saisir les opportunités de la transformation numérique.

Club ESP ISOCSN