SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности

SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности

Изображение: recraft

SuperJob и Positive Technologies проанализировали рынок труда в сфере информационной безопасности в мае 2025 года. Спрос на специалистов в этой области продолжает расти, особенно в IT, банковском секторе и ритейле. Исследование показывает, какие регионы лидируют по числу вакансий и как изменилась медианная заработная плата за последний год.

«По нашим данным, в России наблюдается большая нехватка кадров в ИБ — причем как тех, кто разрабатывает средства защиты, так и тех, кто применяет их в своей работе. К 2023 году нехватка ИБ-специалистов составила 45% (около 50 тысяч человек). Сейчас сфера ИБ по уровню потребности в кадрах находится там, где отрасль ИТ была 10 лет назад. Важно, что специалисты в этой области уже давно не занимаются «бумажной» работой, а разбираются с реальными инцидентами, уязвимостями и атаками злоумышленников. Рынок будет и дальше нуждаться в кибербезопасниках, поскольку атаки злоумышленников становятся все более сложными и их число растет. Так, по нашим данным, количество успешных кибератак на организации в 2024 году на 5% больше, чем в 2023» — Олег Игнатов, руководитель по работе с вузами Positive Education.

Где ищут специалистов по информационной безопасности

Наибольшее количество вакансий зафиксировано в следующих отраслях (в порядке убывания):

  • Информационные технологии (больше всего вакансий в мае 2025)
  • Банки, финансы
  • Услуги для бизнеса
  • Ритейл
  • Государственные организации

В каких регионах наиболее востребованы ИБ-специалисты (в порядке убывания количества вакансий):

  • Москва (больше всего вакансий в мае 2025)
  • Санкт-Петербург
  • Московская область
  • Свердловская область
  • Татарстан

Динамика заработных плат

По данным SuperJob, за год сильнее всего выросли зарплаты у директоров по информационной безопасности – на 11% год к году. В мае 2025 года медианные (средние) зарплаты директоров по ИБ составляют в Москве 500 тыс.руб., в Санкт-Петербурге 470 тыс.руб. в месяц; максимальные достигают в Москве 1 млн руб. и Санкт-Петербурге 950 тыс.руб. в месяц.

У руководителей отделов по информационной безопасности зарплата за год выросла на 6% в Москве и 7% в Санкт-Петербурге. В Москве медианная (средняя) заработная плата руководителей отделов составляет 350 тыс.руб, в Санкт-Петербурге – 310 тыс.руб., а максимальные – 600 тыс. и 530 тыс.руб. соответственно.

В Москве годовой прирост зарплаты специалиста по ИБ выше, чем в Санкт-Петербурге: 10% и 6%. Минимальная зарплата в Москве составляет 100 тыс.руб., а средняя – 230 тыс.руб. В Санкт-Петербурге медианная зарплата специалиста по ИБ составляет 190 тыс.руб.

Зарплаты

Полный рабочий день, работа на территории работодателя. Указана заработная плата в IT-компаниях.

Москва

ПозицияЗаработная плата, Net, fix, рублей в месяцТемп прироста средней рыночной заработной платы за год, %
minсредняя (медиана)max
Директор по информационной безопасности2000005000001000000+11%
Руководитель отдела информационной безопасности180000350000600000+6%
Специалист по информационной безопасности100000230000400000+10%
Pentester100000220000400000+10%


Санкт-Петербург

ПозицияЗаработная плата, Net, fix, рублей в месяцТемп прироста средней рыночной заработной платы за год, %
minсредняя (медиана)max
Директор по информационной безопасности190000470000950000+11%
Руководитель отдела информационной безопасности160000310000530000+7%
Специалист по информационной безопасности80000190000350000+6%
Pentester80000180000350000+6%

Портреты соискателей по должностям

Директор по информационной безопасности

Типичный директор по информационной безопасности — мужчина (99%), около 51 года, с высшим образованием и опытом работы на последнем месте около 8,5 лет. На минимальную зарплату (от 200 тыс. руб.) кандидат должен иметь высшее IT-образование, базовые знания законодательной базы и методов защиты информации, а также навыки руководящей работы от 2 лет. Максимальная зарплата (до 1 млн руб.) требует от соискателя значительного опыта разработки и реализации стратегии информационной безопасности в крупных компаниях (от 500 человек), знания международных стандартов ISO/IEC 27000 и наличия профессиональных сертификатов CISSP или CISM.

Руководитель отдела информационной безопасности

Средний руководитель отдела информационной безопасности — мужчина (95%), 47 лет, с высшим образованием и средним опытом работы на последнем месте 8,5 лет. Для начальной зарплаты (от 180 тыс. руб.) нужны базовые знания законодательства, методов защиты информации и 3-летний опыт работы в сфере ИБ. Для максимальной оплаты (до 600 тыс. руб.) необходим значительный опыт работы (от 3 лет) на аналогичной должности, опыт внедрения международных стандартов информационной безопасности и дополнительное профильное образование.

Специалист по информационной безопасности

Типичный специалист по информационной безопасности — мужчина (81%), возраст около 37 лет, с высшим образованием и средним стажем работы на последнем месте около 5,5 лет. На минимальную зарплату (от 100 тыс. руб.) претендуют специалисты с неполным высшим образованием, базовым знанием сетевых технологий и нормативно-правовых стандартов ИБ. На максимальную зарплату (до 400 тыс. руб.) требуется высшее техническое образование, опыт работы от 3 лет, наличие сертификатов по информационной безопасности и опыт внедрения систем ИБ в крупных корпоративных сетях.

Pentester

Мужчина (99%), возраст около 31 года, с высшим образованием и сравнительно небольшим стажем работы (около 1,8 лет). Соискатели на минимальную зарплату (от 100 тыс. руб.) должны владеть базовыми знаниями сетевых технологий и инструментов анализа уязвимостей, владеть одним или несколькими языками программирования. Максимальная зарплата (до 400 тыс. руб.) требует опыта работы от 3 лет, наличия сертификатов по информационной безопасности, опыта внедрения систем ИБ в крупные корпоративные сети и глубокого знания международных стандартов ISO/IEC 27000.

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии: