В трети российских компаний появились отдел и директор по ИБ в 2022 г. 54% российских компаний испытывают дефицит кадров на рынке ИБ. Из них 17% отмечают, что он усилился по сравнению с 2020-2021 гг. Эксперты отмечают, что дефицит кадров на рынке ИБ один из самых острых, даже на фоне других направлений в ИТ.
© ComNews
14.11.2022

По данным совместного опроса "СёрчИнформ" и HH.ru, 48% опрошенных представителей субъектов критической информационной инфраструктуры (КИИ) говорят о недостатке ИБ-специалистов, еще 24% отмечают, что дефицит в 2022 г. усилился. "Среди системообразующих предприятий, которые должны подчиняться требованиям указа, ситуация еще хуже. Хотя внимание к безопасности в обеих категориях организаций традиционно высокое, до сих пор не везде есть выделенная служба ИБ. Пятая часть опрошенных из системообразующих предприятий и 15% из КИИ сообщили об этом", - отметили авторы опроса.

По данным HH.ru, дефицит кадров в секторе ИБ усугубляется: на одну открытую вакансию приходится менее одного резюме. "Притом для достижения минимально приемлемой и комфортной ситуации с наймом в данном сегменте на одну открытую вакансию должно приходиться не меньше четырех резюме. Тогда у работодателя есть адекватный выбор среди кандидатов по уровню требуемых навыков и опыту. Исходя из такого расчета рынку труда требуется дополнительно порядка 30 тыс. ИБ-специалистов в 2022 г. Ситуация вынуждает работодателей снижать требования к будущим сотрудникам в ИБ-подразделениях. Если в 2021 г. свыше половины, 51%, вакансий были открыты строго для специалистов с опытом от года до трех лет, то в 2022 г. их стало 48%. Доли вакансий для опытных специалистов (свыше шести лет) и молодежи без опыта остаются прежними - 3% и 13% соответственно, что отражает готовность компаний обучать сотрудников", - рассказали представители HH.ru.

По их словам, треть опрошенных сообщили, что в компаниях в этом году ИБ-подразделение появилось или находится в процессе создания. Столько же отметили, что в компании появился или в ближайшее время появится ответственный за информационную безопасность руководитель. "За год компании стали более четко описывать требования к необходимым навыкам. Доля упоминаний навыков и знаний основ ИБ в вакансиях выросла с 18% до 31%, владение техническими средствами информационной защиты - с 5% до 8%, средства криптографической защиты информации теперь встречаются в 7% ИБ-вакансий. Медиана предлагаемой зарплаты ИБ-специалистам в среднем по стране выросла на 6%, до 63,1 тыс. руб. против 59,5 тыс. руб. в 2021 г. Ожидания по зарплате, напротив, снизились на 4%, хотя остаются существенно выше рыночного уровня - с 78,3 тыс. руб. до 75,1 тыс. руб.", - рассказали авторы опроса.

CSO HH.ru Виталий Терентьев отмечает, что в течение 2022 г. наблюдалась просадка в количестве ИБ-вакансий - в апреле, июне и июле - это произошло на фоне общего падения спроса на рынке труда и переформатирования ИТ-проектов многих компаний в эти периоды. "С августа мы наблюдаем восстановления спроса до показателей прошлого года. Дефицит кадров на рынке ИБ один из самых острых, даже на фоне других направлений в ИТ. В прошлом году на одну ИБ-вакансию приходилось 0,4 резюме профильных соискателей, в этом году - 0,6. При таком скромном темпе роста за год говорить о каком-либо улучшении ситуации не приходится", - рассказывает он.

По его словам, в этом году впервые число компаний, у которых есть ИБ-подразделение, достигло 50%, а если прибавить к ним тех, кто находится сейчас в процессе создания такого подразделения, то доля компаний с выделенной ИБ-функцией превысит 60%.

Коммерческий директор компании "Код безопасности" Федор Дбар отмечает, что кадровый спрос в сфере ИБ растет ежегодно, и в 2022 г. он в очередной раз увеличился. "Можно сравнивать темпы прироста, но это больше вопрос выбранной методики, а глобально ничего не поменялось. Сейчас мы плавно идем к 2024 г. К его началу должны быть приведены в норму системы безопасности объектов КИИ, а к концу года вступит в силу запрет на использование иностранных решений. Естественно, этот фактор заставляет соответствующие компании активизироваться, и чем ближе подходит срок, тем интенсивнее растет спрос. Но замечу, что во многих компаниях и так есть свои ИБ-специалисты, просто они довольно часто не имеют соответствующих полномочий и высокой должности. Это именно то, что подразумевалось указом президента России №250 - людям, занимающимся информационной безопасностью, просто нужно дать больше возможностей и инструментов", - говорит Федор Дбар.

Специалист Group-IB по информационной безопасности Сергей Золотухин отмечает, что дефицит кадров, особенно специалистов-практиков в сфере ИБ, наблюдается давно. "Наблюдаем рост спроса на управленцев в сфере ИБ, поиск руководителей, имеющих реальный практический опыт работы в этой сфере. Дефицит кадров, скорее, обусловлен тем, что запрос рынка сместился от "бумажных" ИБ-специалистов к тем, которые могут не только организовать, но и компетентно возглавить команду, отражающую кибератаки", - считает Сергей Золотухин.

Он уверен, что появление отделов ИБ в организациях влияет на рост зрелости отрасли ИБ в целом и не только позволяет выполнять нормативные требования, но и решает вопросы реальной безопасности. "Мы фиксируем рост интереса рынка к обучению сотрудников практическим вопросам ИБ - это прежде всего практики, готовые реагировать на атаки шифровальщиков, а также специалисты BlueTeam, занимающиеся мониторингом угроз. В условиях, когда сложно найти специалистов нужной квалификации на рынке, компании обратили внимание на повышение квалификации собственных кадров. Количество проведенных курсов в Group-IB выросло на 72%, а рост количества запросов превысил 90%", - говорит Сергей Золотухин. По его мнению, перегретая ситуация с отсутствием компетентных кадров имеет прямую связь с не менее горячей темой роста кибератак в 2022 г. "Отсутствие кадров - это только одна сторона медали. Специалисты по ИБ должны быть вооружены действенным оружием - прорывными технологиями, способными противостоять современным кибератакам", - заключил он.

Новости из связанных рубрик