Дефицит кадров в кибербезе: как решить проблему

8 мин
101
27 августа 2025
Дефицит кадров в кибербезе: как решить проблему

Что происходит на рынке ИБ-специалистов

Сегодня кадровый голод — это основной тормоз развития отрасли. По данным Cybersecurity Ventures, глобальный дефицит во всём мире достиг 3,5 млн вакансий. 

На российском рынке количество вакансий для кибербезопасников увеличилось: на hh.ru рост составил 17%, на SuperJob — 50%, на «Хабр Карьере» — 18%. А число резюме сократилось на 6%. На фоне нехватки кадров выросли и зарплатные предложения. По оценке Минцифры и отраслевых компаний, российским организациям не хватает около 100 000 специалистов по информационной безопасности. 

Нарастающий тренд подтверждают и данные совместного исследования «Солара» и hh.ru. Несмотря на общее «охлаждение» рынка труда в России, кибербезопасность в 2025 году демонстрирует рост по количеству опубликованных вакансий и активных резюме, говорится в исследовании. 

В 2024 году спрос увеличился на 18% относительно 2023 года: всего за год было опубликовано около 90 000 вакансий. А к концу апреля 2025 года российские компании искали уже почти 42 000 специалистов в различных направлениях информационной безопасности. Лидерами по количеству опубликованных вакансий стали компании из IT и финансового сектора, B2B-услуг, ретейла и телекоммуникационной отрасли.

Кибербезопасность стала более востребованной и среди кандидатов — на одну вакансию приходится семь резюме (в 2021 году соотношение было 3 к 1). Но несмотря на рост числа кандидатов, российские компании продолжают отмечать нехватку не только специалистов, но и необходимых компетенций для работы в информационной безопасности — сейчас и в перспективе 3–5 лет.

«Сейчас, по нашим оценкам, разница между годовой потребностью в специалистах и выпуском, в первую очередь из вузов, — больше 10 000 специалистов в год, это колоссальный дефицит.  При этом 80% компаний России, в том числе системообразующих или имеющих критическую инфраструктуру, испытывают дефицит высококвалифицированных ИБ-кадров. В 2024 году зарплаты специалистов по информационной безопасности выросли на 15% — это очень много. Они дорожают гораздо быстрее, чем другие IT-специалисты».
Игорь Ляпунов
старший вице-президент «Ростелекома», генеральный директор ГК «Солар»

Ажиотаж на рынке спровоцировала лавина кибератак на российские компании: в 2022 году их число выросло в 10 раз и стабильно увеличивается на 60% ежегодно. По этой же причине резко пошло вверх развитие средств защиты информации, что тоже подстегнуло спрос на ИБ-специалистов.

Эксперты Группы компаний «Солар» подсчитали, что в I квартале 2025 года было зафиксировано 801,2 млн веб-атак на сайты российских компаний — это в два раза больше, чем за аналогичный период прошлого года. Основными жертвами стали сайты логистических сервисов, госструктур и кредитно-финансовых организаций. В выборку попали онлайн-ресурсы 134 российских компаний из различных отраслей, защищаемых сервисом Solar WAF, включая госсектор, IT, логистику, ретейл, банки, промышленность, телеком и другие. 

Дефицит специалистов по информационной безопасности сказывается не только на крупном бизнесе. Компании среднего и малого размера даже в большей степени сталкиваются с нехваткой экспертизы, необходимой для защиты от растущего числа киберугроз.

«Если раньше кадровые вопросы были актуальны в основном для крупных корпораций и госструктур, то сейчас спрос заметен также и в сегменте МСБ. Без сильной, экспертной команды ни один игрок не сможет достичь тех амбициозных целей, которые сейчас стоят перед отраслью. Рынок информационной безопасности ещё далёк от насыщения технологиями и реализации задач импортозамещения. К тому же количество киберугроз не снижается. Вероятно, на горизонте 3–5 лет произойдёт некоторая стабилизация ситуации с количеством необходимых специалистов».
Людмила Макарова
директор по работе с талантами ГК «Солар»

Каких ИБ-специалистов не хватает

1. Профессионалов широкого профиля. В 2024 году стало больше комплексных проектов — компаниям нужны люди, компетентные в различных технологиях и сферах бизнеса, в управлении рисками и законах, с развитыми софт-скилами.

2. Топ-менеджеров (CISO и руководителей отделов). Это связано с двумя факторами: 

  • Специалист такого уровня должен иметь не только глубокие технические знания, но и стратегическое мышление, понимание бизнес-процессов, умение взаимодействовать со стейкхолдерами. Таких на рынке немного, а обучать их — долго и дорого.
  • Требования к кибербезопасности усиливаются, а количество киберугроз растёт — это увеличивает спрос на квалифицированных топов и обостряет дефицит.

3. Специалистов со знанием скриптовых языков. Этого требует повышение уровня автоматизации ИБ. 

4. Узкоспециализированных кадров. ИБ-компании разрабатывают всё больше новых решений и продуктов — это увеличивает спрос. Например, в «Соларе» число сотрудников в 2024 году выросло на 24% — это больше 600 человек. Расширение происходит как за счёт найма на рынке, так и через покупку команд с нужными навыками (M&A-сделки).

Если говорить о конкретных позициях, то на рынке остро не хватает:

  • аналитиков для SOC-центров, специалистов по киберкриминалистике, разведке по открытым источникам (OSINT), Threat Intelligence;
  • специалистов по анализу защищённости мобильных и веб-приложений, по безопасной разработке (DevSecOps), Red Team;
  • системных архитекторов, инженеров по ИБ.

Есть ещё один интересный тренд: фокус смещается с массового найма на поиск узкоспециализированных senior-специалистов. Но его не стоит воспринимать как руководство к действию — при решении лучше опираться на задачи и финансовые возможности компании.

«Если бюджет компании ограничен, я бы делал ставку на начинающих специалистов. Иногда перспективнее нанять 3–4 джунов и вырастить из них профессионалов, чем привлекать одного и очень дорогого сотрудника. При этом в компании должен быть человек, который может делиться экспертизой и развивать коллег. Экономическую эффективность также необходимо учитывать: компаниям, нанимающим кибербезопасника для внутренних нужд, надо исходить из стоимости рисков, которые закрываются его функционалом; вендорам и интеграторам — из экономической эффективности проектов, ведь фонд оплаты труда — одна из затратных статей в расчётах».
Сергей Кулаков
технический директор департамента «Киберполигон» ГК «Солар»

Почему пока не удалось справиться с дефицитом кадров

1. Неправильная профориентация. Не все люди, которые идут учиться на ИБ-специалистов, до конца понимают специфику профессии. У них может быть романтизированное представление о профессии, когда «воины света» борются с «тёмными силами», а на деле приходится выполнять рутинные задачи, работать с документацией, анализировать риски, следить за соблюдением нормативных требований.

«Я часто встречаю молодых людей, которые пришли в профессию только потому, что это модно звучит — „специалист по кибербезопасности“. Но не все понимают, чем мы тут занимаемся и что для этого нужно. Они приходят учиться, а потом разочаровываются.  В нашей профессии требуется особый склад ума — упор на логическое мышление. К примеру, гуманитарии мне не раз говорили, что ошиблись и это не их стезя».
Сергей Кулаков
технический директор департамента «Киберполигон» ГК «Солар»

2. Нехватка базы для развития в профессии. В 2025 году более 100 вузов по всей России предлагают обучение специальности «Информационная безопасность». Но не во всех регионах работодатели заинтересованы в таких кадрах и готовы во время обучения вкладывать время и ресурсы в развитие студентов. А без регулярных стажировок и практических занятий сложно добиться результатов. Кроме того, не хватает и преподавателей, имеющих необходимый практический опыт.

«Самый плохой тренд — это то, что падает качество специалистов. Подготовка должна быть ориентирована на практику, которую вузы дать не могут».
Игорь Ляпунов
старший вице-президент «Ростелекома», генеральный директор ГК «Солар»

Дисбаланс в условиях труда. Москва, Санкт-Петербург, Татарстан могут предложить достойные условия оплаты труда, а вот в глубинке таких возможностей, увы, немного. Именно поэтому люди уходят из профессии туда, где для них создаются более комфортные условия.

На карьерном портале «Солара» можно узнать о возможностях трудоустройства в разных регионах России, об актуальных стажировках, митапах и хакатонах с экспертами отрасли.

Как решить кадровые проблемы

Практико-ориентированное обучение

Это один из основных путей решения вопроса. Молодые специалисты с каждым годом становятся всё более подготовленными: если раньше они задумывались о работе ближе к 3–4 курсу, то сейчас стараются определиться уже в конце первого. Более того, студенты стремятся начать работать по специальности как можно раньше, чтобы к концу обучения уже быть мидлами. 

Заинтересованные в них компании могут усилить как теоретическую, так и практическую сторону обучения и в перспективе обеспечить себя квалифицированными кадрами.

«Самая большая зона роста — это прикладные знания и практические занятия. В вузах работают сильные эксперты, но им не всегда хватает понимания практических навыков, которые необходимы специалисту в работе. Это решается более интенсивным взаимодействием преподавателей и компаний. Вопрос с практическими занятиями решается предоставлением демоверсий продуктов для учебных целей. Работодатели, в свою очередь, получают возможность выращивать будущих экспертов для своих проектов „не выходя из лекционного зала“. Если потенциальный кандидат со студенческой скамьи знаком с компанией, знает её продукты и даже лично отдельных экспертов — это существенно повышает его ценность как специалиста».
Людмила Макарова
директор по работе с талантами ГК «Солар»

Стажировки в сфере кибербезопасности

Один из лучших вариантов для начала карьеры. Как правило, стажёры востребованы в тех направлениях, где есть максимальный спрос на специалистов:

  • в мониторинге и реагировании; 
  • администрировании систем защиты информации; 
  • безопасной разработке; 
  • AppSec и DevSecOps. 

Так, «Солар» с 2016 года проводит стажировки в центре противодействия кибератакам Solar JSOC, закрывая острую потребность в инженерах. В последнем потоке 1094 человека успешно прошли входное тестирование и приступили к обучению — из них около 50 человек получили и приняли предложение о работе в «Соларе». Большинство резюме остались в базе компании, и в любой момент к ним могут вернуться.

Сегодня в «Соларе» есть стажировки по десяти направлениям в сфере ИБ. В числе наиболее востребованных: аналитик SOC, администратор СЗИ, аналитик киберугроз, форензик, реверс-инженер, инженер интеграционных проектов, DevSecOps, пентестер.

Чтобы попасть на такую стажировку, можно подписаться на рассылку на карьерном портале «Солара» и получать анонсы новых программ.

«Реальность такова, что специалистов по IT и ИБ нужно воспитывать и обучать. В ИБ я уже более 15 лет и в свободное от работы время занимаюсь преподаванием. Один из самых ярких опытов — организация летней школы в „Сириусе“, в которой участвовало около 60 студентов российских университетов из разных регионов.  Мы собрали лучших специалистов из VK, „Лаборатории Касперского“, „Гринатома“, „РусГидро“, „Антифишинга“, конечно же, „Солара“ и многих других компаний. Они читали лекции, делились своим опытом. И закончили мы всё это масштабными киберучениями.  Я тогда понял, что на самом деле за 10 дней можно прокачать студентов-технарей, и на выходе мы получили уже подготовленных ребят, которые хотят дальше развиваться в ИБ. Часть этих программ мы скоро выложим в открытый доступ на ресурсах „Солара“. Цель — заинтересовать ребят нашим направлением, и если это действительно зацепит человека, то дать ему базу знаний. Обучение рассчитано на четыре уровня сложности по разным направлениям. Можно будет комплексно освоить необходимые на рынке труда навыки и в итоге стать востребованным специалистом».
Сергей Кулаков
технический директор департамента «Киберполигон» ГК «Солар»

Популяризация профессий в ИБ

Важно увеличивать число мероприятий, направленных на популяризацию профессий в сфере ИБ и на привлечение молодых специалистов: от лекций в профильных вузах, хакатонов и дней открытых дверей в компаниях до крупных многодневных форумов и международных киберчемпионатов.

«Международные киберчемпионаты помогают выстраивать долгосрочное сотрудничество в сфере подготовки квалифицированных кадров и экспорта российских технологий.  В 2024 году ГК „Солар“ стала технологическим партнёром международных киберсоревнований в Киргизии и Таиланде, предоставив платформу Solar CyberMir и команду экспертов для разработки сценария мероприятий.  В этом году планируем провести чемпионаты и корпоративные турниры в Белоруссии, в странах Ближнего Востока, Юго-Восточной и Средней Азии».
Николай Сивак
коммерческий директор ГК «Солар»

Экспорт экспертизы

Уже недостаточно просто «хантить» персонал: есть запрос на комплексную подготовку кадров с применением российских технологий и образовательные курсы, закрывающие необходимые компетенции ИБ-специалистов.

«Ещё одним заметным направлением работы „Солара“ с зарубежными партнёрами становится экспорт экспертизы в подготовке кадров для информационной безопасности. Страны Юго-Восточной Азии, СНГ и Ближнего Востока сталкиваются с дефицитом специалистов в ИБ-отрасли, особенно в направлениях реагирования и расследования инцидентов».
Николай Сивак
коммерческий директор ГК «Солар»

Сейчас Минцифры прорабатывает нововведение, которое поможет повысить квалификацию выпускников. Для сохранения аккредитации (в том числе налоговых льгот) крупные IT-компаний должны будут поддерживать учебные заведения:

  • направлять сотрудников компаний в вузы и колледжи преподавать;
  • организовывать стажировки в компаниях;
  • обеспечивать техническое оснащение учебных заведений. 

ГК «Солар» поддерживает эту инициативу и активно взаимодействует с университетами и институтами: предоставляет лицензии на свои продукты, открывает опорные центры киберполигона, поддерживает создание лабораторий и исследовательскую деятельность студентов.

«Много внимания мы уделяем поддержке студентов и выпускников профильных учебных заведений — сегодня „Солар“ работает с 15 университетами и институтами. В прошлом году под руководством экспертов в центре противодействия кибератакам Solar JSOC практику и обучение прошло 2500 студентов профильных направлений и выпускников вузов. Начинающие специалисты выполняли практические задания и разбирали реальные кейсы, погружались в процессы центра противодействия кибератакам и работали с разными системами и решениями. Большое внимание мы уделяем и развитию практических навыков — на наших ежегодных мероприятиях, таких как международный киберчемпионат и кибербитва на SOC Forum, участники получают максимально полезные знания, поскольку сценарии кибератак на соревнованиях каждый раз разные и самые актуальные».
Елена Дзагоева
директор по управлению персоналом ГК «Солар»

Так, решения для безопасной разработки ПО Solar appScreener используются в учебных программах Академии ФСО России, Московского авиационного института, Новосибирского государственного технического университета НЭТИ, Астраханского государственного университета имени В. Н. Татищева. А на киберполигоне «Солара» проводятся межвузовские образовательные мероприятия регионального и национального масштаба. 

Кроме того, методические материалы и решения «Солара» применяются в программах дополнительного профессионального образования ИСП РАН. Кроме того, компания подписала соглашение о технологическом партнёрстве с МГТУ им. Н. Э. Баумана, в том числе по построению лабораторий в области ИБ. Сотрудники «Солара» преподают в вузах и ссузах, являются научными руководителями выпускников.

Сегодня ситуация с ИБ-кадрами в России напряжённая: спрос растёт не только в крупных корпорациях и госструктурах, но и в сегменте МСБ. В то же время рынок информационной безопасности ещё далёк от насыщения технологиями и полноценного импортозамещения, а количество киберугроз не снижается.

Нужно понимать, что в ближайшее время структура рынка труда в этой сфере сильно изменится: вместо многофункциональных кадров рынку информационной безопасности потребуются узкопрофильные специалисты, которых нужно готовить уже сейчас. И ответственность за это лежит как на бизнесе, так и на государстве.

Важное по теме
Новости
Читать 2 минуты
18.11.2025
Образовательные программы рассчитаны на студентов и топ-менеджмент
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000