SANS: искусственный интеллект не может решить проблему найма специалистов в сфере кибербезопасности

SANS: искусственный интеллект не может решить проблему найма специалистов в сфере кибербезопасности

изображение: grok

Отчет SANS 2026 зафиксировал парадоксальную ситуацию на рынке информационной безопасности. Развитие ИИ не сократило потребность в специалистах, а породило десятки новых направлений и удвоило спрос на редкие компетенции. Российские работодатели сталкиваются с той же проблемой — найти опытного эксперта становится все сложнее.

Потребность в специалистах свежих направлений выросла более чем в два раза за последние 12 месяцев. Работодатели продолжают активно нанимать сотрудников со сформированными компетенциями в классических областях защиты инфраструктуры. Старые специальности не исчезают, а рядом с ними стремительно появляются профессии, завязанные на работу с интеллектуальными системами. Аналитики SANS фиксируют устойчивый рост открытых позиций во всех сегментах — от начальных уровней до руководящих постов.

ИИ забирает на себя значительную часть однообразной работы. Автоматизация ускоряет рутинные проверки, сокращает объем ручного анализа, освобождает специалистов для сложных задач. Численность команд от этого не уменьшается — компаниям требуются люди, способные контролировать работу интеллектуальных систем, оценивать сопутствующие риски, отвечать за безопасное внедрение подобных технологий. Такая же логика начинает работать и в российских SOC-центрах, где ИИ-инструменты постепенно закрывают часть базовых операций.

Внутренние правила использования ИИ уже разработали около 54% организаций. Полноценные программы подготовки сотрудников по вопросам безопасной работы с интеллектуальными системами существуют лишь у 38% участников исследования. Почти четверть компаний вообще не подготовила планов управления подобными технологиями, хотя их распространение продолжается стремительными темпами.

Три четверти респондентов сообщили о перестройке структуры своих подразделений информационной безопасности под влиянием ИИ. Наиболее заметными последствиями стали:

  • автоматизация рабочих процессов на уровне первичного мониторинга и обработки алертов;
  • сокращение объема ручной аналитики за счет ИИ-помощников;
  • перераспределение обязанностей между сотрудниками без массовых увольнений;
  • появление новых ролей на стыке классической защиты и работы с моделями;
  • усиление требований к квалификации при найме на существующие позиции.

Отмечается, что массового сокращения численности сотрудников исследователи не зафиксировали — работодатели предпочитают перераспределять обязанности и искать специалистов с новым набором компетенций, а не расставаться с командами.

Спрос на экспертов, работающих на стыке защиты данных и ИИ, растет быстрее всех остальных сегментов. Компании открывают вакансии инженеров по безопасности ИИ, специалистов по управлению интеллектуальными системами, аналитиков оценки рисков, профессионалов, отвечающих за защиту моделей машинного обучения. Найти опытных специалистов классического профиля с серьезной практикой расследования инцидентов и защиты корпоративной инфраструктуры остается самой сложной задачей для HR-подразделений.

Регуляторные документы заметно меняют кадровую политику работодателей. Требования NIS2, DORA, DoD 8140, SEC и CMMC заставляют организации пересматривать структуру подразделений информационной безопасности, создавать новые должности, искать сотрудников с подтвержденной квалификацией. Сильнее всего эти изменения ощущаются:

  • у операторов объектов критической инфраструктуры энергетики и транспорта;
  • в финансовых организациях под давлением новых требований к киберустойчивости;
  • в оборонной промышленности с ее жесткими стандартами допуска персонала;
  • у крупных телеком-операторов, работающих с персональными данными миллионов клиентов;
  • в компаниях-подрядчиках государственных заказчиков.

Генеральный директор SANS Institute Джеймс Лайн сообщил, что многие организации уже формируют специализированные должности, перестраивают команды под требования регуляторов и вынуждены учитывать возможные последствия со стороны надзорных органов при несоблюдении новых правил. По его словам, ландшафт профессий меняется быстрее, чем работодатели успевают адаптировать штатные расписания.

Профессиональные сертификаты приобретают все большую ценность у работодателей. Используются они не только при найме новых сотрудников, но и во время аудитов, подтверждения соответствия требованиям заказчиков, планирования карьерного роста специалистов. Для многих компаний подтвержденная квалификация становится весомым аргументом при выборе кандидатов между несколькими равными претендентами.

Стоит обратить внимание на вывод авторов отчета — главной проблемой отрасли становится уже не количество работников, а уровень их подготовки. Работодатели все охотнее выбирают кандидатов по реальным техническим навыкам, а не по длительности стажа, а практические умения ценятся заметно выше формального опыта.

Руководящие позиции в информационной безопасности закрываются медленнее остальных. Решения о найме чаще всего принимают руководители профильных подразделений и директора по информационной безопасности. Ограниченное число подходящих кандидатов приводит к тому, что вакансии CISO и его заместителей висят открытыми месяцами, а компании вынуждены переманивать специалистов у конкурентов повышенными предложениями.

Отсутствие понятных карьерных маршрутов — еще одна сложность, о которой пишут авторы отчета. Многие организации до сих пор не сформировали прозрачную систему профессионального развития сотрудников. Удерживать перспективных специалистов при таких условиях становится значительно сложнее, а текучка в ИБ-командах остается высокой.

Ограничения бюджета и нехватка времени на обучение сотрудников создают серьезные препятствия для устранения дефицита компетенций. Откладываются проекты по внедрению новых средств защиты, увеличивается время реагирования на киберинциденты, растет профессиональное выгорание, замедляется внедрение современных технологий. Для российских компаний подобные выводы выглядят не менее актуально — кадровый дефицит в отечественной сфере ИБ остается одним из главных факторов риска для бизнеса, а конкуренция за опытных инженеров и аналитиков продолжает расти.

Ранее сообщалось, что президент группы компаний InfoWatch и председатель правления ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская заявила, что развитие искусственного интеллекта не приведёт к массовому исчезновению профессии программиста. По её словам, ИИ меняет характер работы специалистов, смещая акцент с непосредственного написания кода на управление интеллектуальными инструментами, проверку результатов их работы и решение более сложных инженерных задач.

По мнению экспертной редакции CISOCLUB, отчет SANS точно фиксирует главный парадокс отрасли — технологии, призванные снизить нагрузку на людей, лишь усиливают потребность в квалифицированных кадрах. Российский рынок ИБ движется в том же направлении, только с поправкой на локальную специфику регуляторных требований и ограниченный доступ к ряду зарубежных сертификационных программ.

Компаниям стоит уже сейчас пересматривать свои подходы к обучению сотрудников, поскольку через два-три года дефицит специалистов по безопасности ИИ станет еще острее, чем сегодняшний дефицит классических экспертов. Работа с моделями машинного обучения требует принципиально иных знаний, и рассчитывать на быструю переподготовку команды не приходится. Отдельного внимания заслуживает вопрос удержания опытных сотрудников — без выстроенной карьерной вертикали российские компании рискуют потерять ценные кадры в пользу зарубежных работодателей и крупных технологических корпораций.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: