« Quand la sécurité devient une priorité nationale... »    Adjal reçoit des députés de la wilaya    Accélérer le programme complémentaire de la wilaya    Journée de sensibilisation sur le Décret ministériel 1275    La falsification par la « Bible Scofield », évangélisme et trahison supplémentaire du christianisme    Crimes de guerres et violences sexuelles    « Israël est né de la violence »    Rencontre amicale : Défaite de la sélection algérienne A' face à l'Egypte    Nouvelle frayeur pour les Verts à l'approche de la CAN    Equipe nationale : Gouiri entame sa rééducation au Centre d'Aspetar    Arrestation d'un dealer    38 foyers raccordés au gaz à Mendès    Le DG de la Protection civile supervise la mise en service de structures opérationnelles    Sid-Ahmed Serri, une décennie d'absence et une vie de transmission    Hommage à Kamal Hamadi, maestro intemporel    Un récit hybride mêlant action, horreur et quête d'humanité    Sûreté nationale Badaoui reçoit une délégation d'Interpol    Génocide à Ghaza : La France interdit à huit entreprises sionistes de participer à un salon sur la sécurité à Paris    Programme TV du 4 novembre 2025 : Coupes et Championnats – Heures et chaînes    Programme TV du samedi 25 octobre 2025 : Ligue 1, Bundesliga, CAF et championnats étrangers – Heures et chaînes    Programme TV du 24 octobre 2025 : Ligue 2, Ligue 1, Serie A, Pro League – Heures et chaînes    Festival international du Malouf: fusion musicale syrienne et russe à la 4e soirée    Adhésion de l'Algérie à l'AIPA en tant que membre observateur unique: le Parlement arabe félicite l'APN    Industrie pharmaceutique : nécessité de redoubler d'efforts pour intégrer l'innovation et la numérisation dans les systèmes de santé nationaux    Conseil de sécurité : début de la réunion de haut niveau sur la question palestinienne et la situation au Moyen-Orient    Examen de validation de niveau pour les diplômés des écoles coraniques et des Zaouïas mercredi et jeudi    APN : la Commission de la santé à l'écoute des préoccupations des associations et parents des "Enfants de la lune"    Réunion de haut niveau du Conseil de sécurité sur la question palestinienne et la situation au Moyen-Orient    Boudjemaa reçoit le SG de la HCCH et le président de l'UIHJ    Athlétisme / Mondial 2025 : "Je suis heureux de ma médaille d'argent et mon objectif demeure l'or aux JO 2028"    Ligne minière Est : Djellaoui souligne l'importance de la coordination entre les entreprises de réalisation    Mme Bendouda appelle les conteurs à contribuer à la transmission du patrimoine oral algérien aux générations montantes    CREA : clôture de l'initiative de distribution de fournitures scolaires aux familles nécessiteuses    Poursuite du suivi et de l'évaluation des programmes d'investissement public dans le secteur de la Jeunesse    Agression sioniste contre Ghaza : le bilan s'alourdit à 65.382 martyrs et 166.985 blessés    La ministre de la Culture préside deux réunions consacrées à l'examen de l'état du cinéma algérien    Le Général d'Armée Chanegriha reçoit le Directeur du Service fédéral pour la coopération militaire et technique de la Fédération de Russie    Foot/ Coupe arabe Fifa 2025 (préparation) : Algérie- Palestine en amical les 9 et 13 octobre à Annaba    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



YesWeHack, ou comment confier votre sécurité informatique à un «pirate éthique»
Publié dans Le Quotidien d'Oran le 27 - 11 - 2013

Les "bonnes ressources" humaines en sécurité informatique se font rares. Les recruteurs peinent à trouver la perle rare au milieu de milliers de demandes, souvent répercutées par des outils "peu ciblés". Lancé il y a un mois en France, pour combler ce manque, le site YesWeHack connaît une bonne audience. Guillaume Vassault-Houlière, un des fondateurs, nous en parle.
Pouvez-vous nous faire une brève présentation de YesWeHack ? Comment a évolué son audience ?
Guillaume Vassault-Houlière : YesWeHack est un site de recrutement dédié aux métiers de la sécurité informatique. Il y a beaucoup de demandes dans ce domaine venant des entreprises. Mais aucun des sites existants ne centralise les demandes d'emploi dans ce domaine précis. Les sociétés arrivent difficilement à embaucher des personnes compétentes dans ce domaine. Et vice versa, les demandeurs dans ce domaine n'ont pas de site de référence pour postuler. Le site a été créé, il y a un mois maintenant et nous avons plus de 50 offres d'emplois et une base de donnée de plus de 200 CV. Son audience ne cesse de croitre avec le temps. Au cours de ces années passées dans le monde de la sécurité informatique, je me suis aperçu que les modes de recrutement n'avaient pas évolué avec le métier. Jusqu'à il y a peu de temps encore, recruter un hacker dans la sécurité informatique était réservé aux personnes faisant partie du milieu. Seules les entreprises ayant un coté visionnaire ou ayant un besoin en innovation avaient compris à l'époque que les talents de demain étaient des passionnés évoluant bien au-delà des codes propres au monde du recrutement.
Faut-il avoir un profil de hacker pour être un monsieur/madame sécurité informatique d'une entreprise ?
Non, mais souvent les meilleurs sont les passionnés qui, sur le temps libre, bidouillent dans ce domaine. Un vrai hacker ne s'autoproclamera pas hacker. Ce sont les autres qui le nomment ainsi. Une forme de reconnaissance par ses frères.
Mais avoir le profil hacker peut rebuter des entreprises. Comment les convaincre ?
Un hacker est quelqu'un de passionné, curieux et autodidacte. Faire de sa passion, un métier est le rêve de tous et souvent ce genre de profil est beaucoup plus performant en entreprise. Nous ne sommes pas là pour convaincre les autres entreprises, elles y viendront toutes seules. C'est une question de stratégie au sein de l'entreprise. Il faut savoir évoluer avec son temps.
Au-delà des compétences théoriques qu'un ingénieur ou tout autre diplômé peut avoir, comment devient-on hacker ?
Avec passion et détermination, on arrive souvent à son but. Mais il est plus facile de passer la frontière et d'utiliser ses compétences à des fins criminelles pour devenir un "pirate". Les valeurs d'un hacker sont d'autant plus importantes que ses compétences techniques. L'éthique est le quotidien d'un hacker.
Le monde des "white hat", des hackers éthiques, fonctionne-t-il en communauté ? A-t-il des limites géographiques ?
Oui il fonctionne en communauté et n'a pas vraiment de limite géographique. Le monde de la sécurité informatique est très petit au final, et nous sommes une vraie famille. On se retrouve souvent autour de notre passion lors de conventions à travers le monde.
Quelles sont les questions de sécurité les plus répandues en ce moment ?
La sécurité des données que nous transitons sur Internet ou que nous stockons. L'intégrité de celle-ci est importante et à une valeur pour chacun (entreprise ou citoyen).
Sur votre site on constate que les offres de stages ne sont pas rares. Se terminent-elles par des recrutements ?
Oui et nous avons déjà eu beaucoup de retour à ce sujet. Souvent des profils que les responsables RH ne pouvaient atteindre via les sites conventionnels de recrutement que nous pouvons retrouver sur Internet.
Organisez-vous des rencontres entre demandeurs d'emplois dans la sécurité informatique et des entreprises ?
Remixjobs organise les Remixjobs Day, l'événement dédié au recrutement des métiers du Web. Nous serons présent pour répondre aux questions des candidats et nous devrions avoir quelques entreprises qui recrutent dans le domaine de la sécurité informatique.
Recevez-vous des demandes d'emploi ou de stage de candidats issus du Maghreb ? Si oui, ont-ils de chances de se placer sur ce marché ?
Non pas encore.
Les révélations de Edward Snowden ont-elles poussé vers le haut la demande de niveau de sécurité ? Les entreprises en sont-elles conscientes ?
Je pense que oui. Après il est encore trop tôt pour le dire, mais il est certain que ça va jouer un rôle important dans les futures décisions en matière de sécurité en entreprise.
Concernant la sécurité des données, le Cloud vous semble-t-il sécurisé ?
Oui, si vous choisissez un acteur qui est sensibilisé aux risques dans ce domaine mais le risque zéro n'existe pas. Tous ne le sont pas et il y a obligatoirement un coût pour le client.
L'entrée des smartphones dans l'entreprise est-elle un risque ?
Oui, car il s'agit d'un périmètre d'attaque non maitrisé par les responsables de sécurité des entreprises. Un attaquant choisira l'entrée la plus simple et donc utilisera potentiellement une cible qui n'est pas soumise à la politique de sécurité de la société mais qui peut interagir avec ses acteurs ou ses équipements informatiques. D'où la nécessité de sensibiliser ses collaborateurs à ce genre de risques et de les éduquer.


Cliquez ici pour lire l'article depuis sa source.