ИИ меняет ИБ-рынок: вакансий меньше, требования выше
Бизнесу по-прежнему не хватает прежде всего опытных сотрудников, способных быстро включиться в работу. К тому же с учётом распространения ИИ, растут и меняются требования к кандидатам — компании ищут тех, кто умеет работать с ИИ-инструментами, анализировать инциденты, реагировать на атаки и устранять их последствия. Непросто рынок труда складывается для начинающих ибэшников без практического опыта — базовые задачи, которые исторически выполняли junior, сегодня автоматизируются в первую очередь, а ресурсы на наставничество во многих компаниях ограничены.
Кто нужен больше всего
В первом полугодии 2026 года компании разместили на hh.ru более 13,7 тыс. вакансий в сфере информационной безопасности. Наибольшее количество предложений было открыто для специалистов по защите данных и ИТ-инфраструктуры (42%), директоров по ИБ (32%), DevSecOps и AppSec-специалистов (9%), архитекторов ИБ (7%) и разработчиков средств защиты (5%), рассказал «Киберболоиду» руководитель кибербезопасности hh.ru Михаил Щербаков.
Как отмечают в «Хабр Карьера», за первые шесть месяцев 2026-го вакансий в ИБ стало на 15% меньше по сравнению со вторым полугодием 2025 года. Однако это снижение не означает, что дефицит специалистов исчез — компании стали осторожнее расширять штат и точнее формулировать потребность в ИБ-кадрах. Высокий спрос работодателей сохраняется на кандидатов уровня middle и senior. Среди ключевых навыков по-прежнему — информационная безопасность и SIEM. Их указывают примерно в 30% и 20% вакансий соответственно. Linux встречается примерно в 25% вакансий — это на 6% чаще, чем годом ранее, сообщили «Киберболоиду» аналитики «Хабр Карьеры».
Самые ценные — эксперты на стыке нескольких направлений: безопасность приложений и процессов разработки, защита облачной инфраструктуры и контейнерных сред, архитектура информационной безопасности и инженерия защитных решений. Сейчас к ним добавляется новое быстрорастущее направление — безопасность AI/LLM-систем, рассказал «Киберболоиду» аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
В России 80% компаний нуждаются в кибербезопасниках
Требования к AI-навыкам
По данным исследования команды «Экспресс 42» и hh.ru, 71,3% компаний уже используют ML/AI-решения в ИБ. Более половины (54,1%) отмечает в связи с этим рост индивидуальной эффективности, 45,6% — командной.
Чаще всего ИИ применяют для автоматической генерации и анализа кода на наличие ошибок — 65,2% и 45,2% соответственно, создания документации (45,5%), рассказал Михаил Щербаков. В offensive security, например, ИИ эффективно дополняет SAST-инструменты при анализе исходного кода, отметила руководитель департамента по персоналу компании F6 Людмила Гвоздева. ИИ уже довольно хорошо автоматизирует первичный разбор событий, анализ журналов, обогащение данных дополнительным контекстом, подготовку кратких сводок по инцидентам, приоритизацию уязвимостей и часть рутинных задач по поиску угроз, считает Владислав Шелепов.
Сегодня рынку нужны не «разработчики ИИ», а «ИБ-специалисты, умеющие работать с ИИ», причём как в качестве инструмента, так и в качестве объекта защиты, говорят в hh.ru. Например, для кандидата важно умение применять ИИ в SOC для анализа угроз и оперативного реагирования на инциденты. Здесь бизнесу нужен специалист, способный работать с моделями: разворачивать, поддерживать, настраивать и регулировать, а не просто использовать ИИ в режиме «Скажи мне, ChatGPT». Специалист, которого ждут в SOC — с бэкграундом в RnD или DevOps, отметила Людмила Гвоздева.
Ещё одно востребованное направление — безопасность самих ИИ-систем, говорят в «Газинформсервисе». Сюда относятся навыки работы с LLM, ИИ-агентами и связанными компонентами, включая их защиту от атак и утечек данных.
А что с джунами?
В условиях жёсткой конкуренции и роста числа кибератак компании всё чаще ждут от новичков высокого уровня, который необходим здесь и сейчас. Одно теории и начитанности в кибербезе мало. «Самый плохой тренд — это то, что падает качество специалистов. Подготовка должна быть ориентирована на практику, которую вузы дать не могут», — считает заместитель президента, председателя правления «Ростелекома», генеральный директор ГК «Солар» Игорь Ляпунов.
Действительно, по данным опроса работодателей, лишь 1% организаций из ИТ-сферы отмечают высокий уровень подготовки недавних студентов, которые претендуют на их вакансии. Средний балл — 3 из 5 — ставят выпускникам 40% респондентов, рассказал «Киберболоиду» Михаил Щербаков.
Вакансии для специалистов с опытом 1–3 года есть, но рынок стал заметно жёстче к кандидатам без практического опыта, говорит Владислав Шелепов. Одна из основных причин — новичкам требуется наставничество, которое отнимает время у middle- и senior-сотрудников. И, конечно, дополнительное давление создаёт ИИ. Базовые операции, которые исторически выполняли начинающие аналитики, автоматизируются в первую очередь, отметил эксперт.
Плюсами для junior являются стажировки, участие в соревнованиях по кибербезопасности CTF, собственные проекты и практические навыки, сообщила Людмила Гвоздева. Сегодня на рынке не хватает прежде всего людей с практическим опытом, способных быстро включиться в работу, отметила она.
Как решаются вопросы дефицита кадров
Многие работодатели по традиции решают проблемы деньгами. Например, предложения для middle в сфере безопасной разработки сегодня могут достигать 260 тыс. рублей, рассказал Михаил Щербаков. За год медианные зарплаты руководителей и специалистов по ИБ выросли на 4–9%, сообщили в SuperJob.
Ещё один способ снизить дефицит кадров — переобучение специалистов из смежных областей. Работодатели могут переводить в ИБ разработчиков и системных администраторов. Такой подход помогает закрывать направления, где кандидатов особенно мало, например безопасную разработку: на 4,8% вакансий здесь приходится лишь 1,5% резюме. Переучивать собственных системных администраторов, DevOps-инженеров и разработчиков имеет смысл, потому что у них уже есть самое ценное — техническая база и знание инфраструктуры, говорит Владислав Шелепов.
Ещё одна лазейка — частичная передача задач подрядчикам, отметили в hh.ru. Специализированным подрядчикам зачастую отдают функции, которые требуют команды, работающей круглосуточно, или очень узкой экспертизы, рассказали в «Газинформсервисе». На практике сегодня компании чаще используют все три подхода сразу.
При этом в ближайшее время, по мнению опрошенных экспертов, структура рынка труда в сфере кибербезопасности не изменится: вместо многофункциональных кадров рынку информационной безопасности сейчас нужны узкопрофильные специалисты, которых нужно было готовить уже вчера.
