Enfants palestiniens de Ghaza: "une génération toute entière traumatisée"    Algiers Slush'D: 3 startups algériennes récompensées pour leur innovation en E-santé    Naâma: la dépouille du Moudjahid Radjaa Madjdoub inhumée    Sports mécaniques: une cinquantaine de participants au rallye touristique national à El Meniaa    Cisjordanie occupée: l'ONU dénonce l'usage "de méthodes de guerre" par l'entité sioniste    Réunion sur la coopération entre la LA et le CS de l'ONU: l'initiative de l'Algérie saluée    Start-up: Lancement d'un appel d'offres national au profit des incubateurs d'entreprises en Algérie    Foot scolaire: qualification de la sélection algérienne masculine au championnat d'Afrique    Exposition d'oeuvres de plasticiens algériens à Alger sur la Chine    Energie et Mines : Arkab examine avec l'ambassadeur d'Afrique du sud les moyens de renforcer la coopération bilatérale    M. Ballalou préside l'ouverture d'une journée d'étude algéro-italienne sur la valorisation du patrimoine culturel    APN: la commission de l'éducation écoute les préoccupations de représentants d'associations de parents d'élèves    L'Algérie veillera à assurer une prise en charge optimale aux pèlerins durant la saison du hadj 1446/2025    Belmehdi préside l'ouverture d'une conférence scientifique sur le Coran et les récitateurs    Conseil de la nation: adoption du texte de loi relatif à la gestion, au contrôle et à l'élimination des déchets    Alger: installation du wali délégué de la circonscription administrative de Bab El Oued    Lancement prochain de la 1ère coupe d'Algérie inter-lycées, CEM et primaires    CNDH : l'Algérie a placé le secteur de l'éducation en tête de ses priorités    Mise en service d'un tronçon de 14 km de la pénétrante autoroutière Djen Djen-El Eulma    Le Président Tebboune salue l'opération de libération du ressortissant espagnol    JSK : L'Allemand Josef Zinnbauer, nouvel entraîneur    La JSK sauve sa place de leader face au CRB    Le tirage au sort le 27 janvier    Le président de la République reçoit le Commandant d'Africom    Le nouvel appareil de jardinage d'intérieur de LG dévoile un désigne raffiné    Appel à une paix durable dans la région    Deux personnes échappent de justesse à la mort    Le wali gèle les activités de l'APC de Béni-Dergoune    Préparation de la saison estivale : le littoral dans le collimateur du wali    Le rôle du Président Tebboune salué    S'agit-il d'un véritable cessez-le-feu ou d'une escroquerie ?    Lancement d'un concours pour le recrutement de 476 employés    Une délégation parlementaire inspecte des sites à Timimoun    Plus de 25 heures de témoignages vivants collectées à Tlemcen    ''Le Pays de Peter Pan'' de J.M. Barrie et ''La Terre du Milieu'' de J.R.R. Tolkien    Le président Tebboune salue l'opération de libération du ressortissant espagnol        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



YesWeHack, ou comment confier votre sécurité informatique à un «pirate éthique»
Publié dans Le Quotidien d'Oran le 27 - 11 - 2013

Les "bonnes ressources" humaines en sécurité informatique se font rares. Les recruteurs peinent à trouver la perle rare au milieu de milliers de demandes, souvent répercutées par des outils "peu ciblés". Lancé il y a un mois en France, pour combler ce manque, le site YesWeHack connaît une bonne audience. Guillaume Vassault-Houlière, un des fondateurs, nous en parle.
Pouvez-vous nous faire une brève présentation de YesWeHack ? Comment a évolué son audience ?
Guillaume Vassault-Houlière : YesWeHack est un site de recrutement dédié aux métiers de la sécurité informatique. Il y a beaucoup de demandes dans ce domaine venant des entreprises. Mais aucun des sites existants ne centralise les demandes d'emploi dans ce domaine précis. Les sociétés arrivent difficilement à embaucher des personnes compétentes dans ce domaine. Et vice versa, les demandeurs dans ce domaine n'ont pas de site de référence pour postuler. Le site a été créé, il y a un mois maintenant et nous avons plus de 50 offres d'emplois et une base de donnée de plus de 200 CV. Son audience ne cesse de croitre avec le temps. Au cours de ces années passées dans le monde de la sécurité informatique, je me suis aperçu que les modes de recrutement n'avaient pas évolué avec le métier. Jusqu'à il y a peu de temps encore, recruter un hacker dans la sécurité informatique était réservé aux personnes faisant partie du milieu. Seules les entreprises ayant un coté visionnaire ou ayant un besoin en innovation avaient compris à l'époque que les talents de demain étaient des passionnés évoluant bien au-delà des codes propres au monde du recrutement.
Faut-il avoir un profil de hacker pour être un monsieur/madame sécurité informatique d'une entreprise ?
Non, mais souvent les meilleurs sont les passionnés qui, sur le temps libre, bidouillent dans ce domaine. Un vrai hacker ne s'autoproclamera pas hacker. Ce sont les autres qui le nomment ainsi. Une forme de reconnaissance par ses frères.
Mais avoir le profil hacker peut rebuter des entreprises. Comment les convaincre ?
Un hacker est quelqu'un de passionné, curieux et autodidacte. Faire de sa passion, un métier est le rêve de tous et souvent ce genre de profil est beaucoup plus performant en entreprise. Nous ne sommes pas là pour convaincre les autres entreprises, elles y viendront toutes seules. C'est une question de stratégie au sein de l'entreprise. Il faut savoir évoluer avec son temps.
Au-delà des compétences théoriques qu'un ingénieur ou tout autre diplômé peut avoir, comment devient-on hacker ?
Avec passion et détermination, on arrive souvent à son but. Mais il est plus facile de passer la frontière et d'utiliser ses compétences à des fins criminelles pour devenir un "pirate". Les valeurs d'un hacker sont d'autant plus importantes que ses compétences techniques. L'éthique est le quotidien d'un hacker.
Le monde des "white hat", des hackers éthiques, fonctionne-t-il en communauté ? A-t-il des limites géographiques ?
Oui il fonctionne en communauté et n'a pas vraiment de limite géographique. Le monde de la sécurité informatique est très petit au final, et nous sommes une vraie famille. On se retrouve souvent autour de notre passion lors de conventions à travers le monde.
Quelles sont les questions de sécurité les plus répandues en ce moment ?
La sécurité des données que nous transitons sur Internet ou que nous stockons. L'intégrité de celle-ci est importante et à une valeur pour chacun (entreprise ou citoyen).
Sur votre site on constate que les offres de stages ne sont pas rares. Se terminent-elles par des recrutements ?
Oui et nous avons déjà eu beaucoup de retour à ce sujet. Souvent des profils que les responsables RH ne pouvaient atteindre via les sites conventionnels de recrutement que nous pouvons retrouver sur Internet.
Organisez-vous des rencontres entre demandeurs d'emplois dans la sécurité informatique et des entreprises ?
Remixjobs organise les Remixjobs Day, l'événement dédié au recrutement des métiers du Web. Nous serons présent pour répondre aux questions des candidats et nous devrions avoir quelques entreprises qui recrutent dans le domaine de la sécurité informatique.
Recevez-vous des demandes d'emploi ou de stage de candidats issus du Maghreb ? Si oui, ont-ils de chances de se placer sur ce marché ?
Non pas encore.
Les révélations de Edward Snowden ont-elles poussé vers le haut la demande de niveau de sécurité ? Les entreprises en sont-elles conscientes ?
Je pense que oui. Après il est encore trop tôt pour le dire, mais il est certain que ça va jouer un rôle important dans les futures décisions en matière de sécurité en entreprise.
Concernant la sécurité des données, le Cloud vous semble-t-il sécurisé ?
Oui, si vous choisissez un acteur qui est sensibilisé aux risques dans ce domaine mais le risque zéro n'existe pas. Tous ne le sont pas et il y a obligatoirement un coût pour le client.
L'entrée des smartphones dans l'entreprise est-elle un risque ?
Oui, car il s'agit d'un périmètre d'attaque non maitrisé par les responsables de sécurité des entreprises. Un attaquant choisira l'entrée la plus simple et donc utilisera potentiellement une cible qui n'est pas soumise à la politique de sécurité de la société mais qui peut interagir avec ses acteurs ou ses équipements informatiques. D'où la nécessité de sensibiliser ses collaborateurs à ce genre de risques et de les éduquer.


Cliquez ici pour lire l'article depuis sa source.