Эксперт Ледяева: рост зарплат в ИБ связан с высокой ценой киберинцидентов

изображение: grok
Алина Ледяева, эксперт компании StopPhish, считает рост зарплат специалистов по информационной безопасности закономерной реакцией бизнеса на увеличение стоимости киберинцидентов. По ее словам в разговоре с CISOCLUB, компаниям нужны опытные сотрудники, способные заранее снижать риски и не допускать ситуаций, последствия которых могут обойтись значительно дороже затрат на ИБ.
«Рост зарплат в кибербезопасности — логичная реакция бизнеса на высокую цену инцидентов. В условиях, когда одна атака может привести к простою всей компании, утечке данных, репутационным рискам и ответственности руководства, опытные специалисты ИБ становятся критически важными для бизнеса», — отметила Алина Ледяева.
Отдельно эксперт выделила специалистов, отвечающих за безопасность разработки и приложений. Спрос на них растет, поскольку обнаружение проблемы на ранней стадии позволяет компании избежать значительно больших затрат после выхода продукта в эксплуатацию и возможного взлома.
«Особенно растет спрос на тех, кто отвечает за безопасность разработки и приложений, так как уязвимость дешевле и проще закрыть на этапе создания продукта, чем потом разбираться с последствиями взлома», — рассказала Ледяева.
По мнению эксперта, одной технической экспертизы для современной ИБ-команды недостаточно. Специалисты должны уметь работать с растущим количеством угроз, находить слабые места в инфраструктуре и регулярно проверять готовность сотрудников к реальным сценариям атак.
«Поэтому сильная ИБ-команда должна эффективно справляться с нынешним ростом числа атак и их сложности: вовремя находить уязвимые места, выстраивать защиту и тренировать сотрудников на реальных сценариях», — подчеркнула Алина Ледяева.
При этом специалист по информационной безопасности, считает эксперт, отвечает не только за отдельные средства защиты и технические решения. Его задача заключается в построении процессов, которые позволяют последовательно снижать риски на разных уровнях корпоративной инфраструктуры.
«Хороший специалист по информационной безопасности — это про умение выстраивать процессы, которые снижают риски на всех уровнях: от инфраструктуры до поведения пользователей», — заключила эксперт.



