Как стать автором
Обновить
Positive Technologies
Лидер результативной кибербезопасности

Освобождение труда в ИБ: между кадровым голодом и «черным лебедем» ИИ

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров3.3K

Дефицит кадров на рынке информационной безопасности в России составляет 31%, а это порядка 50 тысяч специалистов по кибербезопасности. К 2027 году общая потребность рынка в специалистах может превысить четверть миллиона, а дефицит вырастет. К таким неутешительным выводам пришли наши эксперты совместно с коллегами из фонда «Центр стратегических разработок «Северо-Запад».

В первом в России исследовании рынка труда в сфере ИБ объясняем, что ждет его основных игроков к 2027 году. Читайте под катом о том, почему система образования не справляется со спросом, почему проблема нехватки кадров останется актуальной, а структуру рынка ждет масштабная трансформация. Мы не оставили без внимания и вероятность труднопредсказуемого фактора, который мог бы перевернуть ситуацию на рынке. С полной версией исследования можно ознакомиться здесь.

Состояние и проблемы

Рынок информационной безопасности России сегодня активно растет. Как выяснили наши эксперты, число занятых в этой сфере с 2016 по 2023 годы удвоилось и достигло 110 тыс. человек. Существенно вырос и дефицит кадров: если в конце 2010-х годов он составлял 25–30% от численности занятых в отрасли (20–25% от общей потребности рынка в специалистах), то к 2023 году — уже 45% от численности занятых (31% от потребности рынка), или порядка 50 тыс. специалистов по ИБ.

За первый квартал 2024 года в России открылось 6109 вакансий в сфере ИБ. Эксперты указывают, что этот спрос распределен по стране крайне неравномерно. Половина вакансий сосредоточена в Москве и Санкт-Петербурге. Еще в нескольких крупных агломерациях, где формируются новые центры занятости в ИБ, их число колеблется от 100 до 500. При этом в большинстве субъектов спрос составляет менее 50 специалистов.

Спрос на профессионалов в ИБ растет в условиях общей нехватки рабочей силы, старения населения, а также ограниченных возможностей системы образования. Проблемой стал и массовый отъезд из страны специалистов по ИБ. Хотя в начале 2024 года отмечался обратный процесс — возвращение в Россию некоторого числа безопасников, — риск новых волн оттока кадров за рубеж сохраняется.

Участники рынка отмечают и высокий порог входа в сферу информационной безопасности. Это связано как с высокими требованиями работодателей, так и с практикой найма по знакомству. В таких условиях студенты и выпускники предпочитают устраиваться на работу в других секторах сферы ИТ. Более того, требуя от специалиста меньше компетенций, некоторые направления могут предложить большую оплату труда. Например, медианная зарплата в разработке на 42% больше, чем в ИБ, а в аналитике — на 25%.

Эксперты также выделяют проблему высокой ответственности в ИБ. Ошибки в этой сфере могут иметь крайне серьезные последствия, нанести непоправимый финансовый и репутационный ущерб организациям. При этом ответственность часто перекладывается на безопасников, несмотря на отсутствие у них полномочий или ресурсов.

Образование не справляется

Система высшего и среднего профессионального образования обеспечивает ежегодный приток в индустрию около 8–10 тысяч человек, при этом реальная потребность в кадрах в 2–3 раза выше. Длительный срок подготовки специалистов не позволит решить проблему дефицита кадров в ИБ в ближайшие 3–4 года. Кроме того, система образования выпускает на рынок труда младших специалистов с минимальным опытом работы. Однако на таких специалистов приходится только 14% вакансий. Больше всего на рынке востребованы специалисты среднего уровня, имеющие опыт работы и портфолио проектов, не требующие существенного дополнительного обучения.

Структура вакансий в области ИБ в России в зависимости от требуемого опыта работы (январь — апрель 2024 г.), %
Структура вакансий в области ИБ в России в зависимости от требуемого опыта работы (январь — апрель 2024 г.), %

С 2017 по 2023 год число выпускников, получивших образование в сфере ИБ, выросло на 69%. К 2027 году их число может превысить 14 тысяч человек в год. Однако и в этом случае система образования не сможет насытить рынок. Более того, не все выпускники в результате трудоустроятся в ИБ из-за конкуренции с рынком труда в ИТ-секторе. Кроме того, через 2–3 года, по мнению экспертов, прирост числа новых специалистов и вовсе может остановиться.

Еще одна проблема — разрыв между системой образования и потребностями рынка. В последние годы удовлетворенность работодателей уровнем выпускников в целом повысилась, однако качество подготовки не всегда соответствует запросам индустрии. Образовательные и профессиональные стандарты фиксируют консервативный набор навыков и компетенций.

В условиях такой динамичной сферы, как ИБ, внедрять передовой опыт в обучение может только преподаватель-практик, владеющий навыками работы с современными СЗИ. Однако практиков не привлекает преподавание: это занятие отнимает много времени, а уровень оплаты труда в образовательных учреждениях значительно ниже, чем в компаниях в области ИБ. Кроме того, академическое сообщество крайне консервативно — оно не проявляет готовности к активному сотрудничеству с практиками из отрасли.

Удвоение спроса и изменение структуры

В 2027 году общая потребность рынка в специалистах может увеличиться до 235–261 тысячи человек (в зависимости от сценария — умеренного или динамичного). Наращивание объемов подготовки кадров и автоматизация труда позволят покрыть бóльшую часть спроса. При этом занятость в 2027 году составит 181–196 тысяч человек, то есть дефицит увеличится в абсолютных значениях до 54–65 тысяч, сократившись в относительном выражении до уровня 23–25%.

Потребность в сотрудниках на рынке распределена по пяти функциональным группам, самой крупной из которых в 2023 году были низкотехнологичные рабочие места, а также многофункциональные специалисты без определенных профессиональных ролей. Доля такой занятости составила более 40% рынка.

По мнению экспертов, к 2027 году функциональные роли на российском рынке труда в ИБ будут распределены более явным образом, а его структура станет больше похожа на структуру рынков технологически более продвинутых стран, таких как США и Германия.

Потребность рынка труда в ИБ в разрезе функциональных групп работников в 2023 и 2027 гг., тыс. чел.
Потребность рынка труда в ИБ в разрезе функциональных групп работников в 2023 и 2027 гг., тыс. чел.

Как динамичный, так и умеренный сценарии развития рынка предусматривают сокращение формальной занятости многофункциональных специалистов за счет повышения глубины разделения труда и найма профессионалов. Часть функций ИБ будет вынесена на аутсорсинг — в пользу специализированных поставщиков услуг ИБ. В результате ожидается существенный рост доли квалифицированных кадров. В первую очередь эта тенденция затронет базовые позиции — инженеров по ИБ и специалистов по защите информации.

При этом динамика роста будет разной. Больше всего увеличится спрос на инженеров и архитекторов ИБ, а также специалистов по криптографической защите информации. Значительный рост ожидает и сектор, связанный с государственным регулированием сферы ИБ, — например, увеличится спрос на специалистов по защите КИИ. С другой стороны, потребность в пентестерах, аналитиках кибербезопасности и SOC L2 вырастет не так сильно: их доля в структуре квалифицированных кадров будет снижаться.

«Черный лебедь» ИИ?

Исследование отмечает, что искусственный интеллект — основной технологический тренд, который будет влиять на рынок труда в ИБ в ближайшие три года и в более длительной перспективе. Внедрение «сильного» ИИ должно существенно повысить продуктивность труда в ИБ и значительно усилить потенциал автоматизации. Масштабирование искусственного интеллекта может привести к снижению темпов роста зарплат в отрасли, существенному замедлению темпов найма специалистов и даже к масштабным сокращениям. Это возможно при условии, что сильный ИИ не откроет новый класс задач в ИБ, в которых человек будет эффективнее машины.

Тем не менее, как считают эксперты, ИИ, превосходящий человека в любых задачах, вероятнее всего, появится за горизонтом 2030-х или не появится вовсе.

В исследовании отмечается, что влияние ИИ на рынок труда ИБ будет иметь разносторонний характер. Эксперты выделяют три ключевых аспекта этого влияния:

  1. Автоматизация бизнес-процессов с использованием ИИ приведет к уменьшению числа некоторых вакансий и кадровых позиций на рынке труда в области ИБ. Это особенно актуально для аналитиков SOC первого и второго уровня.

  2. Создание новых видов бизнес-процессов приведет к увеличению количества профессий и объема занятости, в первую очередь среди архитекторов и инженеров.

  3. Трансформация бизнес-процессов с помощью ИИ потребует изменения профессиональных компетенций сотрудников в области ИБ — переобучения и перемещения внутри рынка труда. Кроме того, использование искусственного интеллекта, повысив эффективность начинающих специалистов, снизит порог входа в профессию.

Влияние развития искусственного интеллекта на рынок труда в сфере ИБ, 2024–2027 гг., тыс. чел.
Влияние развития искусственного интеллекта на рынок труда в сфере ИБ, 2024–2027 гг., тыс. чел.

Интересно: внедрение ИИ приведет к открытию новых вакансий, многие из которых сейчас считаются нишевыми. В частности, существенно расширится сегмент специалистов по машинному обучению в ИБ. Как ожидается, к 2027 году для них появится около 12 тысяч новых рабочих мест. Часть этих вакансий будет заполнена за счет перетока специалистов из других сегментов рынка.

«Облака», крипта и другие тренды

В России наряду с масштабированием облачной инфраструктуры и снятием ограничений на применение «облаков» в госкорпорациях и крупном бизнесе будет расти и запрос на ИБ-специалистов, способных работать в облачных средах. В 2022 году только 3% компаний применяли облачные сервисы, однако уже к 2025 году этот показатель должен вырасти до 6% рынка (около 130 тысяч компаний).

Ответственность за обеспечение облачной безопасности несет не только провайдер облачных услуг, но и пользователь. Если компаниям придется самостоятельно отвечать за информационную безопасность в «облаке», то к 2027 году число специалистов по облачной безопасности может вырасти до 84 тысяч человек.

Применение цифровых валют и развитие финтеха увеличит запрос на специалистов по ИБ со стороны банковского и финансового сектора. По имеющимся оценкам, на внедрение цифрового рубля российские банки потратят 30–50 млрд рублей, значительная часть из которых уйдет на создание систем ИБ и кадровое обеспечение.

Влияние внедрения цифровых валют на рынок труда в сфере ИБ, 2024–2027 гг., тыс. чел.
Влияние внедрения цифровых валют на рынок труда в сфере ИБ, 2024–2027 гг., тыс. чел.

На фоне санкций и ухода с российского рынка иностранных вендоров возникает потребность в качественных решениях в области информационной безопасности. В этих условиях с 2024 по 2027 год ожидается ежегодный рост российского рынка ИБ примерно на 22%. Доля отечественных вендоров также значительно увеличится: с 70% в 2023 году она вырастет к 2027 году до 95%.

Государственная политика в сфере ИБ имеет разнонаправленный характер. С одной стороны, меры по стимулированию развития отечественных решений приводят к созданию новых рабочих мест в этой сфере. С другой стороны, повышение производительности труда и безопасности государственных сервисов приводит к высвобождению рабочей силы. Тем не менее баланс будет положительный: при динамичном сценарии в связи с государственным регулированием рост потребности в специалистах по ИБ достигнет 29 тысяч человек, а при умеренном — 28 тысяч.

Интересно: эксперты допускают возможность роста доли зарубежных вендоров до 8% — за счет экспансии на отечественный рынок компаний из дружественных стран, особенно из Китая. В этом случае может существенно — на 10–15 тысяч — снизиться потребность в архитекторах и инженерах.

С учетом развития российских платформ багбаунти ожидается и соответствующий рост числа багхантеров, предоставляющих свои услуги на таких площадках. Развитию багхантинга и его выходу из тени в России может способствовать b принятие соответствующего закона.

Как утолить кадровый голод

Чтобы избежать серьезного дефицита кадров и неадекватного «перегрева» зарплатных предложений на рынке труда в сфере ИБ, эксперты рекомендуют участникам и регуляторам рынка предпринять ряд действий.

Экспансия в образовании

Нехватка кадров потребует активизации сотрудничества вендоров и крупных нанимателей в ИБ с образовательными учреждениями. Это касается как среднего профессионального образования, так и высших учебных заведений. Потребуется и масштабировать существующие практики: проводить студенческие стажировки, создавать базовые кафедры, организовывать различные мероприятия, на которых студенты могут подробнее узнать о востребованных профессиях и попробовать себя в роли специалистов по ИБ.

Программы повышения квалификации и переобучения

Эксперты рекомендуют игрокам рынка активнее применять программы профессиональной переподготовки, чтобы привлекать заинтересованные кадры и обучать их под свои задачи. Перспективна также практика создания частных университетов и реализации образовательных программ в партнерстве вендоров и их клиентов, заинтересованных в специалистах с навыками эксплуатации конкретных решений. Однако в исследовании отмечается, что из-за высокой мобильности сотрудников инвестиции корпоративных игроков в их обучение могут не окупиться.

Привлечение региональных кадров и школьников

В условиях кадрового дефицита развитие дистанционного формата и открытие офисов по всей стране позволяют привлечь региональных специалистов к работе в компаниях, офисы которых находятся в Москве и Санкт-Петербурге. Эффективно привлекать кадры в регионах поможет создание коворкингов и размещение офисов компаний в кампусах университетов.

Кроме того, эксперты советуют вовлекать в ИБ перспективных школьников — популяризовать специальности этой сферы и внедрять геймификацию в обучение. Школьники могут вовлекаться и через платформы багбаунги, ведь поиск уязвимостей не всегда требует образования. Например, самому молодому хакеру в России всего 11 лет.

Интересно: с 2017 по 2021 год доля женщин в сфере ИБ в мире выросла с 11% до 25%. Ожидается, что к 2025 году этот показатель достигнет 30%. Вовлечение женщин в индустрию кибербезопасности является одним из факторов сокращения дефицита кадров. К 2027 году число специалисток в сфере ИБ в России может увеличиться на 22 тысячи.

Новые подходы к разработке стандартов для сертификации

Одним из решений проблемы разработки профессиональных стандартов, не успевающих за динамичными изменениями рынка, может стать формирование негосударственной ассоциации крупнейших игроков рынка ИБ. Такое объединение способно сформировать собственные фреймворки и стандарты, которые могут быть приняты на уровне индустрии наравне с государственными. Эксперты также рекомендуют продвигать на рынке труда вендорские сертификаты.

Выводы

Согласно исследованию, общий прирост потребности в специалистах ИБ в России к 2027 году составит более 100 тысяч человек. Только 86 тысяч из них будет покрыто за счет подготовки и вовлечения новых специалистов.

Самыми масштабными трендами в трансформации рынка труда в ближайшие три года станут цифровые валюты (до 44 тысяч новых рабочих мест), облачные технологии (плюс 43 тысячи высокотехнологичных рабочих мест, минус 41 тысяча низкотехнологичных), а также регуляторика и импортозамещение (30 тысяч дополнительных рабочих мест).

К концу трехлетки занятость на рынке труда должна стать более технологичной и сформировать большой сегмент архитекторов и инженеров ИБ (почти 100 тысяч востребованных специалистов против 21 тысячи сегодня), способных работать в условиях сложных задач, высокого уровня автоматизации, постоянно меняющегося ландшафта киберугроз.

В заключение хочется отметить, что эти тренды способны не только вызвать реорганизацию рынка труда ИБ и профильного образования, но и повлиять на перестройку смежных рынков. Прежде всего, наработанные в ИБ навыки, компетенции и знания могут получить распространение в других секторах безопасности. Например, технологии предотвращения телефонного мошенничества могут быть использованы в оперативно-розыскной деятельности и в области обеспечения государственной безопасности.

Теги:
Хабы:
Всего голосов 11: ↑9 и ↓2+12
Комментарии3

Публикации

Информация

Сайт
www.ptsecurity.com
Дата регистрации
Дата основания
2002
Численность
1 001–5 000 человек
Местоположение
Россия