
Нейросети прогнозируют, что в будущих вакансиях по кибербезопасности будут встречаться требования вроде владения технологиями VR-досмотров и умения оперировать интерфейсом нейросвязи. Мы сопоставили эти прогнозы с актуальными вакансиями и узнали, какие навыки уже начинают приобретать важную роль.
- 1. Введение
- 2. Причины роста рынка вакансий в кибербезопасности
- 3. Как меняются требования к специалистам по кибербезопасности
- 4. Перспективные вакансии по кибербезопасности в ближайшие годы
- 5. Вывод
Введение
Аналитики «Солара» и HeadHunter в совместном исследовании рынка труда в сфере кибербезопасности установили, что спрос на специалистов продолжает расти: в 2024 году число опубликованных вакансий увеличилось на 18 % по сравнению с 2023 годом, всего за год было опубликовано около 90 000 вакансий. К концу апреля 2025 года российские компании искали почти 42 000 специалистов в различных направлениях информационной безопасности (ИБ). Получается, что за один квартал число вакансий достигло почти половины годового уровня предыдущего года, что демонстрирует высокую потребность организаций в специалистах, обеспечивающих защиту цифровых систем и корпоративных данных.
К маю 2025 года стало очевидно, что дефицит специалистов по ИБ сохраняется. Наиболее высокий спрос на таких сотрудников наблюдается в ИТ-компаниях, банковском секторе и розничной торговле, что приводит к росту уровня заработной платы. Однако потребность в квалифицированных кадрах по-прежнему значительно превышает предложение: по различным оценкам, нехватка специалистов составляет от 50 000 до 100 000 человек.
Согласно некоторым прогнозам, к 2027 году этот разрыв может увеличиться до 260 000 человек. На первый взгляд подобная динамика должна означать, что рынок труда становится более доступным для специалистов: количество вакансий увеличивается, компании готовы повышать уровень оплаты и расширять команды ИБ. На практике ситуация выглядит сложнее. Даже при значительном количестве открытых позиций работодатели продолжают сообщать о трудностях при закрытии вакансий, а сроки поиска специалистов нередко растягиваются.
Причины роста рынка вакансий в кибербезопасности
Рост напрямую связан с изменением технологической среды. Российский рынок переживает заметную перестройку: после ухода ряда западных поставщиков программного обеспечения (ПО) компании пересматривают ИТ-инфраструктуру.
Параллельно эволюционируют атаки: они становятся многоэтапными, адаптивными и сочетают различные векторы воздействия. Злоумышленники используют широкий набор инструментов: от эксплуатации уязвимостей в коде до применения генеративного искусственного интеллекта для автоматизации и маскировки своих действий.
На этом фоне увеличивается нагрузка за счёт роста объёма обрабатываемых данных и появления новых технологических направлений. Например, использование искусственного интеллекта формирует дополнительные точки риска: требуется обеспечивать защиту данных, используемых для обучения моделей, контролировать корректность их работы и предотвращать атаки на алгоритмы и результаты анализа.
Специалист по ИБ отвечает за защиту интересов пользователей и бизнеса в условиях постоянно меняющейся инфраструктуры и появления новых технологий. Отсюда — необходимость учитывать разнородные системы, интеграции и сценарии их использования.
Не менее важным остаётся умение работать с людьми внутри организации. Понимание процессов управления доступом, взаимодействие с сотрудниками и обучение персонала позволяют снижать количество ошибок и связанных с ними рисков. В результате компании ценят специалистов, способных сочетать техническую экспертизу с практическим пониманием организационных процессов и поведения пользователей.
В такой ситуации подготовка кадров становится серьёзным вызовом для образовательной системы. Несмотря на рост числа студентов, выбирающих направления кибербезопасности, уровень практической подготовки выпускников часто не соответствует ожиданиям работодателей. По этой причине компании всё чаще готовы принимать мотивированных кандидатов и развивать их внутри команд, рассчитывая за несколько месяцев подготовить специалиста, способного работать с реальными задачами защиты информации.
Как меняются требования к специалистам по кибербезопасности
Сравнение вакансий по информационной безопасности за последние 10 лет демонстрирует заметные изменения в ожиданиях работодателей. Возьмём, например, данные за 2016 год, где в должностные обязанности специалиста по ИБ входили:
- мониторинг и анализ состояния систем защиты информационных технологий компании, подготовка рекомендаций по их совершенствованию;
- разработка и внедрение политик и регламентов по обеспечению защиты информации;
- подготовка и реализация технических решений по защите информации;
- контроль технического состояния систем информационной безопасности и своевременное устранение возникающих проблем;
- контроль соблюдения пользователями требований по обеспечению ИБ;
- консультирование и обучение сотрудников мерам защиты информации;
- анализ отчётов по случаям несанкционированного доступа и разработка методов борьбы с нарушениями;
- участие в проектах модернизации информационной инфраструктуры и закупках оборудования.
Сегодня работодатели ожидают от специалистов не только базовой поддержки инфраструктуры. В список требований входят умения анализировать инциденты и выявлять угрозы, внедрять подход Zero Trust, работать с современными средствами защиты информации, включая:
- системы управления событиями безопасности (SIEM);
- межсетевые экраны следующего поколения (NGFW);
- системы обнаружения вторжений (IDS/IPS) и др.
Роль специалиста по информационной безопасности значительно расширилась: это не просто технический оператор, а эксперт по процессам и регламентам, аналитик угроз, организатор безопасных процессов и участник стратегических решений компании.
Рисунок 1. Примеры требований к вакансии специалиста по ИБ
Такие изменения наблюдаются во всех направлениях ИБ: от аналитиков угроз до руководителей SOC и архитекторов безопасности. Практически все современные роли требуют комплексного сочетания технических, организационных и нормативных компетенций, что делает рынок специалистов по ИБ особенно конкурентным и дефицитным.
Перспективные вакансии по кибербезопасности в ближайшие годы
Мы открыли несколько сайтов по поиску работы и обратили внимание на перечень актуальных позиций. В числе наиболее часто встречающихся: специалист по ИБ, аналитик, ведущий инженер по ИБ, архитектор, эксперт по кибербезопасности и ряд смежных ролей.
Рисунок 2. Примеры актуальных вакансий ИБ в 2026 г.
Такой срез отражает текущее состояние рынка и приоритеты работодателей на данный момент. Чтобы понять, как будет трансформироваться спрос в дальнейшем, имеет смысл обратиться к отраслевым прогнозам.
Эксперты группы компаний «Солар» выделили ряд направлений, которые, по их оценке, будут наиболее востребованы в ближайшие 5 лет:
- Инженеры по направлению DevSecOps.
- Специалисты по безопасности приложений (AppSec).
- Архитекторы информационной безопасности.
- Аналитики SOC.
- Специалисты по ИБ с навыками работы с технологиями искусственного интеллекта.
На одном из наших эфиров AM Live были также были названы профессии, на которые можно обратить внимание.
Сергей Зеленин:
«Аналитик SOC, инженер информационной безопасности, пентестер».
Дмитрий Правиков:
«Есть коды ОКВЭД, в области ИБ их четыре — разработка средств защиты информации, разработка систем защиты информации, защита информации, мониторинг».
Анастасия Фёдорова:
«Форензика, безопасность разработки, управление в области ИБ».
Сергей Кулаков:
«Выбор зависит от характера человека, можно выделить три направления — администратор, аналитик, исследователь».
Евгения Русских:
«Кроме внедрения СЗИ, безопасной разработки и форензики стоит посмотреть в сторону безопасности ИИ».
Лев Николаев:
«Администратор, аналитик, исследователь. В первом случае стоит учить администрирование — системное и сетевое».
Однако это не означает, что именно эти роли будут сохранять одинаковую востребованность в ближайшие годы. Сказанное не фиксирует долгосрочную структуру спроса, которая может резко измениться под влиянием технологических и организационных факторов. Эта ситуация относится и к требованиям, которые будут указаны в вакансиях.
По информации исследовательского центра портала Superjob, привилегии при найме будут сохраняться за опытными специалистами, поскольку работодатели ориентируются на кандидатов, чьи навыки и профессиональный опыт создают измеримую ценность для бизнеса. Навыки сотрудника должны обеспечивать устойчивость информационных систем и предотвращение инцидентов. Практический опыт и повышение квалификации будут являться ключевыми критериями.
Существенные изменения затронут требования к инструментам. Использование нейросетевых решений и технологий искусственного интеллекта постепенно переходит из категории дополнительных навыков в базовые требования для ряда направлений. По экспертным оценкам, в ближайшие годы такие компетенции будут критически значимы для большинства ИБ-специализаций.
А что думает ИИ по поводу вакансий ИБ в будущем?
Спросили у нейросетей, какие вакансии ИБ будут востребованы через 200+ лет. ИИ сообщил, что прогнозировать конкретные тенденции рынка труда в сфере информационной безопасности на такой период вперёд достаточно сложно, поскольку технологии и потребности общества кардинально меняются каждые десятилетия. Однако он может сделать предположения, основываясь на текущих тенденциях развития технологий и угроз кибербезопасности.
Были предложены следующие вакансии:
- Специалист по квантовым криптографическим протоколам.
- Архитектор виртуальных пространств.
- Аналитик по предотвращению биометрических атак.
- Эксперт по искусственному интеллекту и этике в ИБ.
- Менеджер проектов цифровой гигиены населения.
- Специалисты по квантовой криптографии и постквантовой защите.
- Инженеры по разработке и настройке систем ИИ-защиты.
- Эксперты по безопасности в метавселенных и расширенной реальности (XR).
- Специалисты по биометрической безопасности нового поколения.
- Архитекторы киберустойчивых экосистем.
В предложенных вариантах чётко повторяются несколько направлений: квантовая криптография и постквантовая защита, применение ИИ, безопасность виртуальных сред и метавселенных, а также биометрические технологии. Это позволяет предположить, что такие области могут стать значимыми при формировании будущих вакансий.
Рисунок 3. Потенциальный топ-5 вакансий ИБ в 2300 году
Также мы поставили задачу ИИ сформировать описание вакансии специалиста по информационной безопасности на 2300 год.
Рисунок 4. Вакансии для специалистов ИБ по версиям нейросетей
Перечень компетенций в целом продолжает текущие требования к сегодняшним специалистам по кибербезопасности, но переносит их в более сложную технологическую среду. Прослеживается совпадение по ключевым направлениям:
- использование искусственного интеллекта для анализа угроз;
- проведение тестирования на проникновение;
- работа с распределёнными реестрами;
- внимание к уязвимостям и др.
Базовые знания квантовых вычислений и постквантовой криптографии соответствуют современному развитию криптографической защиты. Мониторинг аномалий, быстрое реагирование и взаимодействие с автоматизированными системами уже применяются, хотя и в менее сложных условиях. Основной подход остаётся прежним: управление рисками, защита данных и контроль инфраструктуры.
Навыки, связанные с искривлением пространства, времени, гипотетическими формами энергии и коллективным сознанием, пока не имеют практической базы и остаются на уровне теоретических допущений. В целом наблюдается расширение области информационной безопасности в сторону гибридных и распределённых систем.
Вывод
Несмотря на продолжающийся рост числа вакансий, структура спроса в сфере информационной безопасности остаётся подвижной. Перспективы рынка благоприятны для специалистов с опытом и глубокими практическими знаниями. Тогда как конкуренция среди начинающих усиливается: требования к базовым компетенциям растут, что ведёт к более строгому отбору и формированию команд, способных обеспечивать защиту в условиях усложнения угроз и увеличения масштабов атак.
Формируется новая парадигма найма: работодатели оценивают кандидатов по способности реально поддерживать безопасность и устойчивость систем, а не по формальным критериям, таким как стаж или диплом. Для специалистов это означает необходимость постоянного развития практических навыков, освоения профильных инструментов и адаптации к новым технологиям с возможностью их применения в реальных условиях. Такой подход подчёркивает важность непрерывного обучения и формирования компетенций, напрямую влияющих на эффективность защиты корпоративной инфраструктуры.










