Des articles originaux, sources toujours créditées

La représentation des femmes dans la cybersécurité au Royaume-Uni atteint un plus bas historique, selon une étude

De nouvelles données d'enquête révèlent une baisse du nombre de femmes dans le secteur de la cybersécurité au Royaume-Uni, alimentée par des obstacles à la promotion, une culture ancrée et la discrimination liée à la maternité.

The Global Wire Newsroom ·

Link preview · horizonglobalnews.com

La représentation des femmes dans la cybersécurité au Royaume-Uni atteint un plus bas historique, selon une étude

De nouvelles données d'enquête révèlent une baisse du nombre de femmes dans le secteur de la cybersécurité au Royaume-Uni, alimentée par des obstacles à la promotion, une culture ancrée et la discrimination liée à la maternité.

Share

Cet article a été traduit automatiquement par l'IA de notre rédaction depuis l'original en anglais. Lire en anglais

La représentation des femmes dans la cybersécurité au Royaume-Uni atteint un plus bas historique, selon une étude

Le 1er octobre 2026, les résultats d'une étude rapportés par le journaliste Connor Jones ont révélé que la représentation des femmes au sein des effectifs de la cybersécurité au Royaume-Uni était tombée à son niveau le plus bas jamais enregistré. L'enquête met en lumière des obstacles structurels persistants dans l'ensemble du secteur, qui demeure largement dominé par une culture fermée de « club d'hommes » (« old boys' club »). Selon les informations publiées, les jeunes femmes professionnelles se heurtent à de sévères obstacles systémiques lorsqu'elles cherchent à accéder à des postes de direction générale et d'encadrement supérieur. Les décideurs en matière de recrutement et les responsables d'entreprise écartent fréquemment les spécialistes féminines qualifiées en raison de préjugés culturels ancrés et de craintes explicites concernant la grossesse et le congé de maternité légal.

## Faits marquants - La représentation des femmes au sein des effectifs de la cybersécurité au Royaume-Uni a chuté à un niveau historiquement bas, selon une étude rapportée le 1er octobre 2026. - Les jeunes professionnelles de la cybersécurité sont systématiquement ignorées pour les postes de direction et d'encadrement supérieur. - Les répondants à l'enquête ont identifié les craintes des responsables du recrutement concernant une éventuelle grossesse et le congé de maternité comme des facteurs majeurs de stagnation de carrière. - Ce recul intervient malgré des initiatives pluriannuelles du gouvernement britannique et du secteur privé visant à remédier à la pénurie de compétences en cybersécurité par la diversification de la main-d'œuvre. - La discrimination liée à la grossesse et au sexe dans les décisions d'emploi est explicitement illégale en vertu de l'Equality Act 2010 du Royaume-Uni.

## Que s'est-il passé Les résultats de l'enquête dressent un tableau préoccupant des tendances démographiques dans l'industrie de la cybersécurité au Royaume-Uni. Malgré des années de campagnes de diversité, de chartes d'inclusion d'entreprise et de bourses d'études ciblées, la proportion de femmes occupant des rôles techniques et de direction dans le secteur s'est contractée au lieu de s'étendre.

Selon les informations rapportées par Connor Jones, l'étude détaille la manière dont des normes culturelles systémiques continuent de restreindre la progression de carrière des spécialistes féminines en début et milieu de carrière. Les travailleuses qualifiées voient fréquemment leur trajectoire professionnelle stagner avant d'atteindre des postes d'ingénieure senior, de consultante principale en sécurité ou de responsable de la sécurité des systèmes d'information (CISO).

Un facteur clé mis en évidence dans l'enquête est la persistance d'une discrimination manifeste et implicite liée à la planification familiale. Les décideurs au sein des entreprises de cybersécurité et des directions informatiques nourrissent fréquemment des préjugés non examinés concernant les employées en âge de procréer. L'enquête révèle que les craintes des dirigeants quant à de potentielles perturbations opérationnelles pendant le congé de maternité légal amènent les comités de recrutement et les chefs de service à favoriser les candidats masculins pour les projets critiques, les formations au leadership et les promotions de direction.

En outre, l'étude souligne la dominance continue des réseaux professionnels informels — fréquemment décrits comme un « club d'hommes » (« old boys' club ») — qui contrôlent le recrutement de haut niveau et les nominations de cadres. Les postes de direction sont régulièrement pourvus par le biais de recommandations personnelles non publiées et de relations sociales fermées qui excluent le personnel féminin. En conséquence, de nombreuses femmes en milieu de carrière souffrent d'épuisement professionnel (burnout), d'un manque de mentorat et de salaires stagnants, ce qui les incite à quitter complètement le secteur de la cybersécurité ou à se réorienter vers des fonctions d'entreprise non techniques.

## Pourquoi c'est important La contraction de la représentation féminine dans la cybersécurité entraîne de graves conséquences pour la défense nationale, la stabilité économique et la résilience des entreprises. Le Royaume-Uni est confronté à une grave crise de compétences en matière de cybersécurité, les estimations officielles montrant constamment un déficit annuel de milliers de professionnels qualifiés de la sécurité nécessaires pour défendre les infrastructures nationales critiques, les réseaux financiers, les services de santé et les systèmes gouvernementaux contre les cybermenaces. En marginalisant dans les faits la moitié du bassin de talents potentiels, l'industrie restreint sévèrement son vivier, laissant les organisations du Royaume-Uni de plus en plus vulnérables aux acteurs menaçants et aux syndicats de rançongiciels.

Au-delà des effectifs, des équipes de sécurité homogènes constituent une vulnérabilité opérationnelle significative. Le renseignement efficace sur les menaces et l'analyse des vulnérabilités reposent largement sur la diversité cognitive — l'intégration de multiples approches de résolution de problèmes, de perspectives opérationnelles et de parcours divers. Les équipes de cybersécurité manquant de diversité de genre sont manifestement plus sujettes aux angles morts lorsqu'il s'agit d'anticiper de nouveaux vecteurs d'attaque, d'évaluer les facteurs de risque humain et de concevoir des défenses contre les attaques d'ingénierie sociale qui exploitent le comportement humain.

Du point de vue réglementaire, l'enquête met en évidence un échec généralisé dans l'application des normes d'égalité des chances au sein du secteur technologique. En vertu de l'Equality Act 2010 du Royaume-Uni, traiter un employé de manière défavorable en raison d'une grossesse ou d'un congé de maternité constitue une discrimination sexuelle illégale. Cependant, la discrimination à la promotion se déroulant souvent à huis clos lors d'évaluations informelles, les employées concernées se heurtent à d'immenses obstacles pour prouver le parti pris. Cet échec systémique menace les objectifs plus larges de la stratégie industrielle du Royaume-Uni visant à positionner le pays comme un leader mondial de l'innovation de haute technologie.

## Le contexte Le secteur de la cybersécurité au Royaume-Uni est depuis longtemps confronté à des déséquilibres de genre. Les statistiques officielles sur la main-d'œuvre publiées ces dernières années par le Department for Science, Innovation and Technology (DSIT) — et auparavant par le Department for Digital, Culture, Media and Sport (DCMS) — ont historiquement montré que les femmes représentent environ 17 % à 22 % des effectifs de la cybersécurité au Royaume-Uni. Ce chiffre contraste fortement avec l'ensemble de l'économie nationale britannique, où les femmes représentent environ 48 % de la population active totale.

Pour remédier à cette disparité, des agences gouvernementales et des organisations du secteur ont lancé plusieurs initiatives majeures au cours de la dernière décennie. Le National Cyber Security Centre (NCSC), l'autorité technique nationale du Royaume-Uni en matière de cybersécurité et une branche du GCHQ, a mis en place le programme CyberFirst. CyberFirst a été explicitement créé pour encourager les jeunes talents, avec des concours nationaux pour les scolaires, des bourses universitaires et des programmes d'apprentissage spécialisés conçus pour former un vivier de talents équilibré dès l'enseignement secondaire. Des organismes professionnels tels que Women in Cyber Security (WiCyS) UK ont de la même manière cherché à stimuler le recrutement féminin.

Cependant, si les programmes de recrutement au niveau débutant ont remporté des succès modestes, le maintien en poste en milieu de carrière s'est avéré être un goulot d'étranglement persistant. Les rôles en cybersécurité — en particulier au sein des Security Operations Centres (SOC) et des unités de réponse aux incidents — sont réputés pour exiger des horaires d'équipe imprévisibles, de fréquentes astreintes le week-end et une recertification technique continue. Ces exigences structurelles, combinées à des politiques d'entreprise inflexibles, désavantagent fréquemment et lourdement les mères de famille actives.

En vertu du droit du travail britannique, les salariés ont droit à un congé de maternité allant jusqu'à 52 semaines, avec une indemnité de maternité légale (Statutory Maternity Pay - SMP) versée jusqu'à 39 semaines. De plus, le Royaume-Uni a introduit le congé parental partagé (Shared Parental Leave - SPL) en 2015. Malgré ces droits légaux, les attitudes culturelles ancrées dans les environnements à forte intensité technologique et liés à la défense ont continué de pénaliser les professionnelles qui utilisent leur congé légal.

## Réactions Bien que les déclarations officielles formelles des ministères et des grandes associations professionnelles du secteur concernant les derniers résultats de l'enquête ne soient pas encore publiées, les défenseurs de la diversité et les responsables des ressources humaines se préparent à faire pression en faveur d'une réforme globale de l'industrie. Des organisations à but non lucratif consacrées au soutien des femmes dans la technologie ont souligné à plusieurs reprises que les campagnes de recrutement au niveau débutant ne servent à rien si la culture d'entreprise ne parvient pas à soutenir et à retenir les professionnelles tout au long de leur carrière.

Les professionnels des ressources humaines et les spécialistes de la gouvernance d'entreprise incitent les entreprises technologiques à adopter des critères transparents et standardisés pour les promotions de cadres et les évaluations de performance. Les interventions suggérées comprennent des examens à l'aveugle pour l'attribution des projets majeurs, une formation obligatoire sur les biais inconscients pour les responsables hiérarchiques et un contrôle strict par la direction des parcours de promotion.

Les analystes du secteur de la cybersécurité soulignent que les conseils d'administration des entreprises doivent commencer à considérer la diversité de la main-d'œuvre non pas simplement comme une initiative RH ou un critère de conformité ESG, mais comme un impératif de résilience opérationnelle. Les investisseurs et les actionnaires institutionnels devraient de plus en plus interroger les dirigeants d'entreprise sur les taux de rétention du personnel, les écarts de rémunération entre les sexes et la planification de la relève des cadres lors des assemblées annuelles.

## Ce que l'on ignore encore Bien que les conclusions rapportées par Connor Jones mettent en évidence des tendances claires, plusieurs aspects spécifiques des données de l'enquête restent non quantifiés. Le rapport initial ne précise pas la taille exacte de l'échantillon total de l'étude, les dates précises pendant lesquelles les données ont été collectées, ni le pourcentage exact de la baisse de la représentation féminine par rapport aux points de référence des enquêtes précédentes.

On ignore également pour l'instant comment les données se répartissent entre les différents sous-secteurs de l'industrie de la cybersécurité. Par exemple, il reste à voir si le déclin du personnel féminin est tout aussi grave au sein des organisations du secteur public, des sous-traitants spécialisés de la défense, des institutions de services financiers et des cabinets de conseil en cybersécurité pour petites et moyennes entreprises (PME).

De plus, le résumé de l'enquête laisse un flou quant à savoir si la baisse de la représentation se concentre strictement dans les domaines de l'ingénierie technique avancée ou s'étend aux fonctions de gouvernance, de gestion des risques et de politiques de cybersécurité.

## Les éléments à surveiller Au cours des prochains mois, plusieurs indicateurs clés révéleront si les organismes gouvernementaux et les dirigeants d'entreprise prennent des mesures concrètes pour remédier au déclin des femmes dans la cybersécurité :

- **DSIT Cyber Security Skills Survey :** Le Department for Science, Innovation and Technology doit publier son prochain rapport annuel officiel sur les compétences en matière de cyberdéfense sur le marché du travail britannique, qui fournira des repères statistiques nationaux complets. - **Divulgations obligatoires sur l'écart salarial entre hommes et femmes :** En vertu de la loi britannique, les employeurs du secteur technologique de 250 salariés ou plus sont tenus de transmettre chaque année leurs données sur l'écart de rémunération entre les sexes, ce qui permettra de vérifier si les disparités salariales s'accroissent. - **Normes de passation des marchés publics :** Les observateurs surveilleront si le Cabinet Office du Royaume-Uni et le Ministry of Defence mettent en œuvre des exigences de conformité en matière de diversité plus strictes pour les prestataires technologiques privés candidats aux contrats de cybersécurité du gouvernement. - **Politiques de travail dans les entreprises :** L'évolution des modalités de travail flexible et des directives de retour au bureau chez les principaux fournisseurs de sécurité informatique servira de baromètre crucial pour les efforts de rétention.

Ce rapport s'inspire des informations originales du journaliste Connor Jones, publiées le 1er octobre 2026, détaillant les résultats d'une enquête sur la représentation des sexes, les obstacles à la promotion et les préjugés liés à la maternité au sein de l'industrie de la cybersécurité au Royaume-Uni.

Source : Connor Jones

À lire aussi