Эксперт Сатанин: рост зарплат ИБ-специалистов в России на 40% выглядит спорно

Изображение: Mayya666 (pixabay)
Дмитрий Сатанин, директор по информационной безопасности «Группы Астра», считает оценку роста зарплат специалистов по информационной безопасности на 40% за первую половину 2026 года достаточно спорной. По его словам, в разговоре с CISOCLUB, текущая экономическая ситуация и общий курс компаний на сокращение расходов не вполне соответствуют такому резкому увеличению доходов в отрасли.
«Скачок зарплаты ИБ-шников на 40% за первую половину 2026 года видится крайне спорным, особенно с учетом общей ситуации в экономике и режима, скажем так, жесткой экономии», — отметил Дмитрий Сатанин.
При этом эксперт допускает, что статистика может отражать не столько стремительный рост зарплат, сколько изменение структуры рынка и более точную фиксацию реальных предложений для квалифицированных специалистов. По его словам, уровень дохода в 400 тыс. руб. и выше для ведущих экспертов по ИБ не является новым явлением.
«Скорее всего, произошла легализация того факта, что квалифицированный эксперт в области ИБ может получать 400 тыс. руб. и более, так как ведущие компании в области ИБ на указанный уровень вышли еще 2–3 года назад», — рассказал Сатанин.
Более убедительным ему кажется рост доходов специалистов, работающих на стыке разработки и информационной безопасности. В частности, заметное увеличение медианного дохода DevSecOps- и AppSec-специалистов эксперт связывает с тем, что бизнес начинает лучше понимать экономический эффект безопасной разработки.
«А то, что медианный доход по связке DevSecOps и AppSec за год вырос сразу на 20% и добрался до 275 тыс. руб., очень похоже на правду», — подчеркнул Дмитрий Сатанин.
По мнению специалиста, компании все чаще готовы платить за экспертизу, которая позволяет предотвращать уязвимости еще до выхода продукта в эксплуатацию. Такой подход оказывается выгоднее последующего устранения проблем, когда к техническим работам добавляются простои, репутационные потери и другие сопутствующие расходы.
«В широкие ИТ-массы пришло понимание, что гораздо дешевле сделать так, чтобы уязвимости не попадали в код еще на этапе разработки, чем потом их исправлять, неся все сопутствующие убытки», — заключил эксперт.



