Précédemment j'ai glosé ici sur le mésusage des interviews dans les recrutements de profils senior en cybersécurité. J'y ai posé une opinion, que chacun étayera par son expérience (YMMV).

Lors d'un recrutement on voit parfois des cibles d'expérience risibles (5 ans d'expérience dans un framework dont la première release date d'un an), ce que ça traduit à mon sens c'est plus une crainte de sous-performance et un désir d'utiliser l'expérience dans un domaine comme proxy de la vélocité.

Sauf que cela ne protège pas des cas pathologiques suivants :

Dans un domaine comme la cybersécurité (voir mon post sur les environnements VUCA), ces cas pathologiques sont la règle et pas l'exception :

10 ans d'expérience en ISO27001 c'est bien, si c'est tout dans la même boutique ça l'est moins.

Mon approche :