Кибербезопасность внезапно стала одной из самых дорогих профессий в ИТ

изображение: grok
Зарплаты специалистов по киберзащите в России за первую половину 2026 года выросли примерно на 40%, тогда как весь ИТ‑рынок прибавил лишь несколько процентов. Отдельным экспертам работодатели готовы платить до 400 тыс. руб. в месяц. Сильнее всего подорожали те, кто отвечает за безопасность разработки и приложений.
По данным hh.ru, как сообщает «Коммерсант», среднее предлагаемое вознаграждение в сфере информационной защиты за первые 6 месяцев 2026 года достигло 115,6 тыс. руб. против 82,8 тыс. руб. годом ранее. Рывок около 40% всего за год для ИТ выглядит почти неприличным.
В отдельных вакансиях планка забирается выше. До 400 тыс. руб. в месяц готовы предлагать людям с редкими знаниями и внушительным багажом, которых не заменить случайным кандидатом.
С января по июнь российские компании открыли около 13,7 тыс. вакансий, связанных с киберзащитой. Разброс по направлениям получился неравномерным:
- на специалистов по охране данных и ИТ‑инфраструктуры пришлось 42% предложений;
- руководителям профильных направлений адресованы 32% вакансий;
- среди востребованных оказались эксперты DevSecOps и AppSec;
- в списке также архитекторы защиты и разработчики профильных продуктов.
Медианный доход по связке DevSecOps и AppSec за год вырос сразу на 20% и добрался до 275 тыс. руб. Эти люди отвечают за то, чтобы уязвимости не попадали в код ещё на этапе разработки, и бизнес готов платить за такую страховку.
Интересно, что рост оплаты в этом сегменте компании запускают сами, когда решают активнее вкладываться в защиту своих систем и звать людей с редкой квалификацией.
Мария Игнатова, директор по исследованиям hh.ru, ускорение связала с готовностью бизнеса тратить больше денег на оборону собственных систем. Пока часть ИТ‑рынка режет расходы, у тех, кто держит цифровую оборону, ценник ползёт вверх.
На общем ИТ‑рынке всё спокойнее. По сведениям «Хабр Карьеры», медианная зарплата ИТ‑специалистов в первой половине 2026 года составила 191 тыс. руб. Это всего на 4% больше показателя второго полугодия 2025 года. Годовой прирост отстал от инфляции, которая по итогам 2025 года составила 5,6% по данным Росстата, а слабую динамику отрасль объясняла урезанием ИТ‑бюджетов и осторожностью при найме.
Свои надежды на доход есть и у будущих специалистов. Исследование «Инфосистемы Джет» показало любопытный расклад по ожиданиям студентов:
- около трети учащихся рассчитывают на доход от 60 до 100 тыс. руб. в месяц;
- ещё 16% закладывают стартовую планку от 100 до 150 тыс. руб.;
- работодатели уже готовы поднимать ставки за реальный опыт;
- разрыв между ожиданиями новичков и реальными предложениями пока сохраняется.
Сам рынок киберзащиты держится бодро. В 2025 году его объём достиг 364,4 млрд руб. и прибавил за год 16%. Если темп сохранится, к 2031 году российский сегмент способен перевалить за 1 трлн руб.
Стоит обратить внимание, что открытых позиций прибавляется куда скромнее зарплат, зато резюме растёт быстрее, и конкуренция за хорошие места понемногу усиливается.
По данным Superjob, вакансий в информационной защите за год стало меньше, а число резюме заметно выросло. Кадровый расклад складывается противоречиво:
- вакансий в информационной защите стало меньше на 5%;
- по всему рынку труда падение достигло 18%, а в ИТ около 20%;
- резюме киберзащитников прибавилось на 16%, в ИТ на 24%;
- в Superjob назвали отрасль одной из самых устойчивых по спросу в 2026 году.
Наталья Касперская, президент InfoWatch, резкий рост оплаты объяснила переменами в регулировании защиты критической инфраструктуры. Новые требования усилили личную ответственность руководителей, а в отдельных случаях она доходит до уголовной. Для российских компаний и их пользователей это прямой риск, ведь утечка или взлом бьёт уже не только по репутации, но и по конкретным людям, чьи данные лежат в этих системах.
Логика тут жёсткая. Злоумышленнику для успешной атаки хватает единственной слабой точки, а команде защиты приходится держать под контролем почти всю инфраструктуру организации. Для рядового российского пользователя это тоже ощутимая угроза, ведь за каждой взломанной системой стоят его платежи, переписка и личные сведения.
Нового взрывного скачка зарплат Наталья Касперская не ждёт и полагает, что дальше доходы специалистов по информационной защите будут двигаться вместе с общим рынком труда.
Причин у зарплатного рывка набирается сразу несколько:
- ужесточение требований к защите критической инфраструктуры;
- личная и порой уголовная ответственность руководителей;
- нехватка людей с редкой квалификацией на рынке;
- рост числа и сложности атак на российские организации.
Золотая лихорадка в киберзащите пока не превратилась в бесконечный аукцион, но для людей с редкими навыками расклад выглядит заманчиво. Компании могут резать ИТ‑расходы, а вот экономить на человеке, который держит оборону всей инфраструктуры, куда сложнее.
Ранее сообщалось, что в рамках фестиваля для специалистов по кибербезопасности «Лето в КиберКэмпе» провели опрос карьерных ожиданий среди студентов профильных вузов. Как показали результаты, 41% опрошенных уже совмещают учебу с работой по специальности, еще 16% проходили стажировку или практику в ИБ. Поэтому на старте студентам важен не только размер оклада, но и формат, позволяющий получать опыт без отрыва от учебы. При этом деньги не стали главным мотивом выбора профессии. 68% студентов выбрали информационную безопасность, поскольку считают ее перспективным и развивающимся направлением. Еще 56% рассчитывают на востребованность специалистов и возможность сразу найти работу после обучения. Зарплату причиной выбора профессии назвали только 8% респондентов.
Эксперты CISOCLUB отметили, что нынешний скачок отражает не моду, а реальный дефицит людей, способных закрывать уязвимости раньше, чем ими воспользуются злоумышленники. Спрос на киберзащитников в России будет держаться высоким, пока растёт число атак и ужесточаются регуляторные требования. Начинающим аналитики советовали набирать практический опыт, ведь платят прежде всего за реальные навыки, а не за диплом. Рядовым пользователям стоит помнить, что их данные защищают конкретные команды, и любой провал в этой сфере рано или поздно бьёт по обычным людям.



