Que recherchent les responsables de la cybersécurité chez leurs collaborateurs ? Ces 3 compétences priment sur les certifications et l’expérience.

Les certifications et les années d'expérience ne suffisent plus dans le domaine de la cybersécurité. L'automatisation fait émerger de nouvelles compétences.
Citations extraites de Santé-ISAC :
Concentrez-vous sur la priorisation des risques
Selon Errol Weiss, responsable de la sécurité chez Health-ISAC , une organisation axée sur ses membres, le principal enseignement pour les professionnels de la cybersécurité est la nécessité de recentrer leurs efforts sur la pensée adaptative et le jugement opérationnel à l'ère de l'IA.
« Cette transition exige une pensée claire sous pression, de la curiosité et la capacité de transformer des signaux ambigus en une décision éclairée et fondée sur l’évaluation des risques », a-t-il déclaré à ZDNET.
Selon Weiss, l'adaptabilité est cruciale car l'IA accélère les cycles d'attaque et de défense, ce qui signifie que les équipes de sécurité doivent faire face à des menaces plus rapides, à plus de bruit et disposent souvent de moins de temps pour réagir.
« Nous avons besoin de personnes qui allient compétences techniques et compréhension du fonctionnement des systèmes dans le monde réel, notamment dans des secteurs comme la santé, où les correctifs ou les mesures d'atténuation ne sont pas simples », a-t-il déclaré.
« La communication est une compétence essentielle. Les professionnels de la sécurité doivent expliquer les risques de manière à inciter les équipes cliniques, opérationnelles et de direction à agir. »
Lorsque les outils d'IA peuvent prendre en charge une grande partie du travail fastidieux, c'est l'humain dans la boucle — en l'occurrence, le professionnel talentueux de la cybersécurité — qui aidera les organisations à gérer les risques.
« Les outils d’IA peuvent révéler des problèmes de sécurité potentiels, mais ils ne comprennent pas le contexte commercial, les implications en matière de sécurité ni les contraintes opérationnelles », a-t-il déclaré.
« C’est là que l’expertise humaine demeure essentielle. L’IA continuera de renforcer la cybersécurité, mais elle ne remplacera pas le besoin de professionnels expérimentés capables de prendre des décisions en situation d’incertitude. Les praticiens les plus efficaces seront ceux qui sauront collaborer avec l’IA, questionner ses résultats et traduire les enseignements tirés en actions concrètes et opportunes. »
Lisez l'article sur ZDNet. En savoir plus
- Ressources et actualités connexes
- Health-ISAC sur Health Stealth Radio – Collaboration intersectorielle
- Alerte urgente : Campagnes de vishing et d’usurpation de domaine de ShinyHunters
- Quand tout le monde peut trouver vos bugs : la sécurité des dispositifs médicaux à l’ère de l’IA
- Les agents d'IA transforment les attaques de ransomware contre les organismes de santé.
- Des indicateurs au sens : transformer la cybersécurité des dispositifs médicaux en un récit stratégique des risques
- Le problème de la priorisation : pourquoi plus de découvertes ne signifient pas moins de risques
- Newsletter mensuelle – Septembre 2026
- Health-ISAC® investit dans la région Asie-Pacifique avec l'arrivée d'un collaborateur clé en Australie.
- Le piratage du registre des transplantations rénales soulève des inquiétudes en matière de sécurité
- Santé-Piratage du système de santé par l'ISAC 8/26/2026