В 2026 году удвоилось число вакансий на ИБ-рынке, требующих навыков ИИ

В 2026 году удвоилось число вакансий на ИБ-рынке, требующих навыков ИИ

изображение: grok

За год число вакансий в кибербезопасности, где от соискателя ждут навыков работы с искусственным интеллектом, выросло вдвое. В странах G7 такое требование встречается уже в 28,5% новых объявлений против 14,2% годом ранее. Меняется и сама профессия, потому что от специалиста хотят не только ловить угрозы, но и присматривать за ИИ-агентами, проверять их выводы и решать там, где машине пока верить рано.

Вывод сделал AI Workforce Consortium, который Cisco собрала вместе с Accenture, Cornerstone, Eightfold AI, Google, IBM, Indeed, Intel, Microsoft и SAP. Авторы разобрали данные рекрутинговых платформ Cornerstone и Indeed и сравнили запросы работодателей в странах G7 за период с октября 2025 года по март 2026-го. Умение работать с нейросетью перестало быть приятным бонусом в резюме и превратилось в часть обязательного набора компетенций.

Работодатели ждут умения обращаться не с отдельными ИИ-инструментами, а с системами, которые сами выполняют цепочки операций. Востребованность такого агентного набора выше в нескольких направлениях:

  • инженерия информационной безопасности;
  • защита облачной инфраструктуры;
  • обнаружение атак и разбор инцидентов;
  • реагирование на угрозы в режиме реального времени.

Стоит обратить внимание, что современный SOC ежедневно получает поток предупреждений, событий мониторинга и сообщений об угрозах, и человек тут физически не тянет одинаково внимательно разобрать каждую запись.

ИИ уже сортирует предупреждения, сопоставляет сведения из разных источников, ловит подозрительные связи и запускает заранее заданные последовательности действий. Профессия аналитика SOC при этом не исчезает, а меняет содержание, ведь вместо обработки однотипных уведомлений сотрудник получает задачи по проверке результатов автоматики, оценке рисков и контролю машинных систем.

Недавно специалист по безопасности следил за компьютерами и серверами, а теперь ему приходится присматривать за искусственным интеллектом, который следит за теми же компьютерами и серверами.

Для российского рынка труда это несёт прямую угрозу. Отечественные банки, операторы связи и госкомпании держат крупные центры мониторинга, спрос на аналитиков с ИИ-навыками здесь растёт так же быстро, а подготовленных людей пока мало, и провалы в защите бьют по обычным пользователям российских сервисов.

Чем активнее компании внедряют ИИ, тем сильнее растёт спрос на навыки, которые машине не передать. За рассматриваемый год работодатели резче всего нарастили запрос на такие качества:

  • этическое мышление, плюс 533%;
  • системное мышление, плюс 251%;
  • умение работать с заинтересованными сторонами, плюс 125%.

Автоматизация забирает часть операций и одновременно поднимает ценность человека, способного понять последствия решения, проверить итог и объяснить его коллегам. Ошибка в автоматической рекомендации может остаться незамеченной, а неверное решение при разборе атаки способно привести к отключению нужного сервера, блокировке легитимного пользователя или пропуску настоящего злоумышленника.

Вакансий для опытных специалистов становится заметно больше, а предложений для начинающих почти не прибавляется. С октября 2025 года по март 2026-го число объявлений для старших специалистов выросло на 65%, а для младших позиций рост составил только 5,9%. Общий спрос за полгода поднялся на 9,5%, но распределился неравномерно.

Отмечается, что формально вакансия называется начальной, а список ожиданий выглядит так, будто работодателю нужен человек, уже проведший несколько лет внутри полноценного SOC.

Авторы исследования назвали проблему разрывом в опыте. Раньше новичок попадал в команду с простыми задачами, набирался опыта и переходил к сложной работе, а теперь часть стартовой рутины забрали ИИ-инструменты, и компании ищут человека сразу на следующую ступень. Российским выпускникам профильных программ такая ловушка грозит сильнее, ведь отечественный рынок кибербезопасности и без того страдает от кадрового голода.

Отдельный опрос Cisco в мае 2026 года среди руководителей подразделений безопасности показал, каких умений не хватает кандидатам начального уровня:

  • практический опыт работы с ИИ-агентами назвали 49% руководителей;
  • глубокую техническую подготовку в кибербезопасности отметили 48%;
  • навыки человеческого взаимодействия указали 45%.

От новичка ждут сразу трёх вещей. Он должен разбираться в технологиях защиты, обращаться с ИИ-агентами и нормально общаться с людьми, ведь при разборе инцидента приходится говорить с администраторами, разработчиками и руководителями. ИИ поможет разобраться в логах, но объяснить директору, почему сервер надо отключить прямо сейчас, без человека куда труднее.

Подготовку будущих специалистов авторы предлагают перетряхнуть, ведь одной теории мало. Вместо натаскивания на привычные инструменты студентам советуют давать больше практики с ИИ-агентами по нескольким линиям:

  • проверка результатов работы нейросети и поиск ошибок в её выводах;
  • самостоятельная оценка последствий предложенных моделью решений;
  • расширенные стажировки и проекты вместе с компаниями.

Хороший специалист по безопасности должен не просто получить от нейросети красивый отчёт, а понять, насколько отчёту можно доверять. ИИ способен пометить подозрительное событие как ложное срабатывание, и если аналитик примет рекомендацию без проверки, настоящая атака останется без внимания.

Ранее сообщалось, что зарплаты специалистов по киберзащите в России за первую половину 2026 года выросли примерно на 40%, тогда как весь ИТ-рынок прибавил лишь несколько процентов. Отдельным экспертам работодатели готовы платить до 400 тыс. руб. в месяц. Сильнее всего выросли зарплаты специалистов, отвечающих за безопасность разработки и приложений.

Эксперты CISOCLUB заявили, что российским компаниям стоит готовиться к тем же переменам заранее. Отечественным центрам мониторинга нужны люди, которые понимают технику защиты и держат ИИ-агента под контролем, а таких специалистов на рынке пока немного. Разрыв в опыте грозит превратиться в затяжную кадровую проблему, если работодатели закроют вход в профессию для новичков. Пользователям российских банков и сервисов это несёт риск, ведь качество защиты зависит от того, кто сидит в SOC и насколько грамотно он управляет автоматикой.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: