Эксперт Драченин: главная проблема российского рынка ИБ — нехватка специалистов с реальным практическим опытом

изображение: grok
Юрий Драченин, эксперт по информационной безопасности Контур.Эгида и Staffcop, прокомментировал для CISOCLUB ситуацию с кадровым дефицитом в сфере информационной безопасности. По его словам, проблема заключается не столько в общем количестве специалистов, сколько в нехватке сильных практиков.
«Дефицит кадров в информационной безопасности сохраняется, но проблема здесь скорее не в количестве людей, а в нехватке действительно сильных специалистов. Как и на любом сложном рынке, профессионалов высокого уровня всегда мало», — отметил Юрий Драченин.
Эксперт считает, что быстрые программы переподготовки не способны оперативно закрыть кадровый разрыв, поскольку в ИБ критически важен именно накопленный практический опыт.
«Переподготовка и переобучение сотрудников сами по себе проблему быстро не решают. Специалисту в сфере информационной безопасности требуется не менее 5–7 лет практического опыта, чтобы глубоко разбираться в своей работе», — заявил он.
По словам Юрия Драченина, особенно это касается направлений, связанных с расследованием инцидентов и защитой инфраструктуры, где недостаточно формального знания стандартов и регламентов.
«Тем более если это касается сложных тем, например, расследования инцидентов, защиты инфраструктуры. Речь идет именно о прикладной безопасности, а не о формальном выполнении требований», — подчеркнул эксперт.
Он отметил, что нынешний дефицит стал следствием резкого роста спроса на ИБ-специалистов за последние несколько лет на фоне изменения ландшафта угроз и роста киберпреступности.
«С момента резкого роста спроса на ИБ-специалистов прошло всего 3–4 года. За это время потребность в кадрах усилилась из-за изменений ландшафта угроз, новых векторов атак и роста киберпреступности», — рассказал Юрий Драченин.
По его словам, подготовка специалистов высокого уровня требует значительно большего времени, поэтому быстро компенсировать дефицит рынок не сможет.
«Эксперты такого уровня не появляются за короткий срок», — отметил он.
Эксперт также обратил внимание на особенно сложную ситуацию в государственном секторе, где кадровый дефицит ощущается сильнее всего.
«Особенно остро нехватка кадров ощущается в госсекторе. Во многом это связано с тем, что государственные организации чаще становятся целью атак, а уровень зарплат там обычно ниже, чем в коммерческих структурах» — заявил Юрий Драченин.
При этом, по его словам, сам поиск сотрудников уже не является главной проблемой для бизнеса — гораздо сложнее найти специалиста, который способен выстроить полноценные процессы безопасности внутри компании.
«При этом найти человека в штат — не самая большая сложность. Гораздо труднее найти специалиста, который способен реально выстраивать процессы безопасности», — подчеркнул эксперт.
Он добавил, что рынок готов платить за сильную экспертизу, но число таких специалистов остается ограниченным, а многие из них не заинтересованы в смене работодателя без серьезных условий.
«Компании готовы платить за сильную экспертизу, но таких специалистов немного, и многие из них не готовы менять место работы без серьезного карьерного или финансового роста», — заключил Юрий Драченин.


