Эксперт Ледяева: рост зарплат в ИБ связан с высокой ценой киберинцидентов

Эксперт Ледяева: рост зарплат в ИБ связан с высокой ценой киберинцидентов

изображение: grok

Алина Ледяева, эксперт компании StopPhish, считает рост зарплат специалистов по информационной безопасности закономерной реакцией бизнеса на увеличение стоимости киберинцидентов. По ее словам в разговоре с CISOCLUB, компаниям нужны опытные сотрудники, способные заранее снижать риски и не допускать ситуаций, последствия которых могут обойтись значительно дороже затрат на ИБ.

«Рост зарплат в кибербезопасности — логичная реакция бизнеса на высокую цену инцидентов. В условиях, когда одна атака может привести к простою всей компании, утечке данных, репутационным рискам и ответственности руководства, опытные специалисты ИБ становятся критически важными для бизнеса», — отметила Алина Ледяева.

Отдельно эксперт выделила специалистов, отвечающих за безопасность разработки и приложений. Спрос на них растет, поскольку обнаружение проблемы на ранней стадии позволяет компании избежать значительно больших затрат после выхода продукта в эксплуатацию и возможного взлома.

«Особенно растет спрос на тех, кто отвечает за безопасность разработки и приложений, так как уязвимость дешевле и проще закрыть на этапе создания продукта, чем потом разбираться с последствиями взлома», — рассказала Ледяева.

По мнению эксперта, одной технической экспертизы для современной ИБ-команды недостаточно. Специалисты должны уметь работать с растущим количеством угроз, находить слабые места в инфраструктуре и регулярно проверять готовность сотрудников к реальным сценариям атак.

«Поэтому сильная ИБ-команда должна эффективно справляться с нынешним ростом числа атак и их сложности: вовремя находить уязвимые места, выстраивать защиту и тренировать сотрудников на реальных сценариях», — подчеркнула Алина Ледяева.

При этом специалист по информационной безопасности, считает эксперт, отвечает не только за отдельные средства защиты и технические решения. Его задача заключается в построении процессов, которые позволяют последовательно снижать риски на разных уровнях корпоративной инфраструктуры.

«Хороший специалист по информационной безопасности — это про умение выстраивать процессы, которые снижают риски на всех уровнях: от инфраструктуры до поведения пользователей», — заключила эксперт.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: