Зарплаты в ИБ выросли до 1 млн ₽ у топов и до 400 тыс. ₽ у специалистов

Зарплаты в ИБ выросли до 1 млн ₽ у топов и до 400 тыс. ₽ у специалистов

Зарплаты в ИБ выросли до 1 млн ₽ у топов и до 400 тыс. ₽ у специалистов

SuperJob совместно с Positive Technologies провели исследование зарплат в сфере информационной безопасности за сентябрь 2025 года. Аналитики оценили уровень доходов специалистов, руководителей отделов и директоров по ИБ, а также динамику изменений за последние три года.

Самые высокие зарплаты — у директоров по ИБ (CISO).

  • В Москве медианная зарплата составляет 500 тыс. рублей в месяц, максимум — 1 млн рублей.
  • В Санкт-Петербурге — 470 тыс. медиана, максимум — 950 тыс. рублей.

Руководители отделов защиты информации зарабатывают в среднем 350 тыс. рублей в Москве и 310 тыс. в Петербурге. Верхняя планка — 600 и 530 тыс. рублей соответственно.

Линейные специалисты по ИБ получают 230 тыс. рублей медианно в Москве (до 400 тыс. максимум) и 190 тыс. в Петербурге (до 350 тыс. максимум). Пентестеры, специалисты по тестированию безопасности, в столице зарабатывают около 220 тыс. рублей, в Петербурге — 180 тыс., а потолок у них примерно такой же, как у специалистов по ИБ.

Как менялись зарплаты

За 2025 год больше всех прибавили топ-менеджеры по ИБ:

  • +11% в Москве,
  • +12% в Петербурге.

Зарплаты руководителей отделов выросли на 6–7%, а у специалистов и пентестеров — на 10% в Москве и 6% в Петербурге.

Если смотреть на трёхлетнюю динамику (с 2022 по 2025 год), доходы топов и линейных специалистов выросли почти вдвое быстрее, чем у мидл-менеджеров.

  • В Москве: +32% у директоров, +31% у специалистов и +17% у руководителей отделов.
  • В Петербурге: +31%, +27% и +15% соответственно.

Почему зарплаты растут неравномерно

Эксперты SuperJob объясняют это изменением структуры спроса. Компании всё чаще ищут «узких» специалистов — тех, кто способен быстро реагировать на инциденты, находить уязвимости и автоматизировать процессы. Таких людей мало, и за них приходится конкурировать. Их эффективность легко измерить, а значит, и обосновать высокий оклад.

С руководителями отделов ситуация иная. Их работа важна, но результат не всегда выражается в цифрах. Планирование, отчётность и развитие команды не дают мгновенного эффекта, поэтому рост зарплат у мидл-менеджеров сдержан.

Кроме того, многие управленцы ранее работали в филиалах международных компаний, где уровень компенсаций был выше. После их ухода рынок скорректировался вниз.

Исследование показывает, что профессия в ИБ остаётся одной из самых динамично растущих по доходам. Особенно быстро растёт ценность CISO и технических специалистов — тех, кто отвечает за реальную защиту инфраструктуры и реагирует на инциденты.

По словам экспертов, в условиях роста числа атак и ужесточения требований к безопасности, рынок труда в ИБ продолжит расти, особенно для профессионалов с глубокими техническими компетенциями.

В России обнаружили инфраструктуру для фишинговых атак на бизнес

В России выявили сеть доменов, замаскированных под программы поддержки бизнеса на фоне предстоящего повышения НДС в 2026 году. В названиях таких сайтов используются формулировки вроде b2b-gospodderzka, clients-gospodderzka, gospodderzka, mail-gospodderzka и pochta-gospodderzka.

О существовании сети мошеннических доменов сообщило агентство РИА Новости со ссылкой на данные компании «Кросс технолоджис».

По оценке специалистов, основная цель злоумышленников — получить доступ к банковским счетам компаний, а также к учётным данным сотрудников руководства, бухгалтерии и финансовых подразделений. Для этого мошенники планируют связываться с представителями бизнеса, преимущественно малого и среднего, выдавая себя за сотрудников различных государственных структур.

В качестве повода для общения используются вопросы, связанные с переходным периодом при повышении НДС, а также с якобы доступными программами господдержки или компенсациями. Чтобы заставить жертву перейти по фишинговой ссылке, злоумышленники ссылаются на необходимость проверки данных, авторизации в сервисе или привязки банковского счёта.

«Любые меры поддержки следует проверять исключительно через официальные сайты ведомств и банков. Любые “переходные выплаты” по НДС по умолчанию стоит считать подозрительными. 2026 год обещает быть непростым — мошенники традиционно адаптируются к налоговым и регуляторным изменениям быстрее всех», — отметил руководитель сервиса Smart Business Alert (SBA) компании «Кросс технолоджис» Сергей Трухачев.

Согласно данным исследования edna, опубликованного в начале июля 2025 года, от действий мошенников пострадали 25% российских компаний. Ещё 18% организаций столкнулись с ростом операционных расходов из-за необходимости внедрения дополнительных мер контроля и противодействия преступным схемам.

RSS: Новости на портале Anti-Malware.ru