28 octobre 2013 | Québec
Cybersécurité : au-delà des clichés, une diversité de rôles au cœur du numérique
Lorsqu’on pense à la cybersécurité, on imagine parfois une personne devant plusieurs écrans qui tente de repousser une cyberattaque. Cette réalité existe, mais elle ne représente qu’une partie du domaine.
La cybersécurité regroupe différentes fonctions liées à la prévention des risques, à la protection des systèmes et des réseaux, à la détection des menaces, à la réponse aux incidents ainsi qu’à l’audit et à la conformité. Selon l’organisation et le poste occupé, les responsabilités peuvent donc être très différentes.
Au Québec, les spécialistes de la cybersécurité peuvent notamment travailler dans des entreprises privées ou publiques, des gouvernements, des firmes d’expertise-conseil ou des établissements d’enseignement.
Le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI permet justement d’explorer plusieurs de ces dimensions afin de développer une compréhension étendue de la protection des infrastructures numériques. Le programme comprend notamment des cours consacrés à la sécurité des systèmes et des réseaux, aux tests d’intrusion, à la cyberdéfense ainsi qu’à l’audit et à la conformité.
Protéger les systèmes et les réseaux
Une première facette du travail en cybersécurité consiste à réduire les risques auxquels les systèmes informatiques d’une organisation sont exposés.
Cela demande notamment de comprendre le fonctionnement des réseaux et des systèmes, de reconnaître les menaces, d’identifier les zones de vulnérabilité et de mettre en place diverses mesures de protection.
Dans le programme de Spécialiste en cybersécurité – LEA.DV, les étudiants abordent notamment la détection et la neutralisation des menaces, les pratiques de sécurité ainsi que les méthodes de récupération après une défaillance.
Cette dimension préventive représente une part importante du travail en cybersécurité.
👉 Découvrez également : Protéger les infrastructures numériques : le rôle des spécialistes en cybersécurité
Repérer les vulnérabilités avant qu’elles soient exploitées
Comment savoir si un système est suffisamment bien protégé?
L’une des méthodes consiste à rechercher volontairement ses failles dans un environnement contrôlé afin de les corriger avant qu’elles ne soient exploitées lors d’une véritable cyberattaque.
C’est notamment le principe des tests d’intrusion et des analyses de vulnérabilités.
Le programme comprend un cours de 60 heures consacré aux tests d’intrusion. Les étudiants y abordent notamment la reconnaissance, le balayage, l’exploitation des failles dans un contexte de prévention, la planification de tests et la production de rapports.
Ces compétences correspondent à des responsabilités que l’on retrouve effectivement sur le marché du travail. Le gouvernement du Québec indique, par exemple, que les techniciens en cybersécurité spécialisés en gestion des vulnérabilités peuvent effectuer des tests d’intrusion ou des balayages afin d’identifier des vulnérabilités et de recommander des améliorations.
👉 Découvrez également : Des tests d’intrusion aux cyberdéfenses : apprendre à penser comme un pirate
Surveiller les systèmes et détecter les menaces
Toutes les attaques ne peuvent pas nécessairement être évitées. Une autre dimension de la cybersécurité consiste donc à surveiller les systèmes afin de détecter rapidement les comportements inhabituels ou les signes d’une attaque.
Cela peut nécessiter d’analyser diverses informations, de détecter des anomalies, de reconnaître des tentatives d’intrusion et de déterminer si une alerte nécessite une intervention.
Le programme aborde notamment l’analyse des risques, l’analyse comportementale et forensique, la détection des anomalies, les tentatives d’intrusion et l’exfiltration de données.
Intervenir lorsqu’une cyberattaque survient
Lorsque les mesures préventives ne suffisent pas, il faut être capable de réagir.
La réponse aux incidents constitue ainsi une autre facette importante du domaine. Le spécialiste peut devoir déterminer ce qui s’est produit, analyser l’incident, limiter sa propagation et contribuer au rétablissement des systèmes.
Dans le cours consacré aux cyberattaques et à la cyberdéfense, les étudiants se familiarisent notamment avec la gestion des alertes et des incidents, le confinement des systèmes compromis, la réduction du risque d’exfiltration des données et l’éradication de la cause d’un incident.
Le gouvernement du Québec inclut d’ailleurs la réponse aux incidents et aux tentatives de cyberattaques parmi les principales tâches des spécialistes de la cybersécurité.
👉 Découvrez également : La surveillance des réseaux en cybersécurité : détecter les menaces avant qu’il ne soit trop tard
Gérer les identités et les accès
Protéger une organisation signifie également déterminer qui peut accéder à quelles ressources et dans quelles conditions.
La gestion des identités et des accès porte notamment sur l’authentification, les autorisations et les comptes disposant de privilèges élevés. Ces notions font partie du programme de Spécialiste en cybersécurité – LEA.DV.
Il s’agit d’un aspect particulièrement important, puisque la cybersécurité ne consiste pas uniquement à protéger une organisation contre les menaces extérieures. Les accès aux systèmes et aux données doivent également être gérés adéquatement au sein de l’organisation.
Participer aux audits et à la conformité
La cybersécurité comporte aussi une dimension moins spectaculaire, mais essentielle : s’assurer que les mesures de sécurité d’une organisation respectent les politiques, exigences et normes applicables.
Les professionnels qui travaillent dans ce volet peuvent participer à l’évaluation des contrôles de sécurité, recueillir et valider des informations, documenter leurs observations et contribuer à la préparation de rapports.
Le programme consacre 60 heures à l’audit interne et à la conformité. Les étudiants y abordent notamment la planification et la conduite d’un mandat d’audit, les outils de gestion et de contrôle de la sécurité, les normes et la réglementation, ainsi que la préparation et le suivi des rapports d’audit.
Un domaine, plusieurs façons de contribuer
Ces différents rôles montrent que travailler en cybersécurité ne signifie pas nécessairement accomplir les mêmes tâches tout au long de sa carrière.
Certaines personnes peuvent être davantage attirées par l’analyse technique et les tests d’intrusion. D’autres peuvent préférer la surveillance et la cyberdéfense, la protection des infrastructures, la gestion des accès ou encore l’audit et la conformité.
Les spécialistes de la cybersécurité doivent d’ailleurs mobiliser des compétences variées. Le gouvernement du Québec mentionne notamment la résolution de problèmes complexes, la pensée critique, l’analyse de systèmes, le jugement, la communication et la capacité d’adaptation.
Cette diversité contribue à faire de la cybersécurité un domaine où les connaissances techniques doivent être constamment mises en relation avec l’analyse, la prévention, la résolution de problèmes et les besoins des organisations.
Se préparer à différents aspects de la cybersécurité
Le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI vise à préparer les étudiants aux tâches liées à la cybersécurité des réseaux informatiques d’une organisation. Il couvre notamment les réseaux, l’administration des systèmes, la sécurité informatique, les tests d’intrusion, la cyberattaque et la cyberdéfense ainsi que l’audit et la conformité.
Le parcours se termine également par un projet de fin d’études de 240 heures, qui peut prendre la forme d’un stage en entreprise et vise à mettre en pratique les compétences acquises dans un contexte professionnel.
Pour une personne qui souhaite évoluer dans ce secteur, découvrir les différents rôles professionnels permet de mieux comprendre une réalité fondamentale : la cybersécurité ne correspond ni à un seul métier ni à une seule façon de protéger les systèmes numériques.
Pour aller plus loin
👉 Cybersécurité : comprendre le domaine et les perspectives de carrière
👉 Les carrières en cybersécurité : où travaillent nos diplômés?
👉 L’éthique en cybersécurité : protéger les données de façon responsable
👉 En savoir plus sur le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI