По данным РИА Новости, директора по кибербезопасности в российских компаниях могут зарабатывать до 1,3 млн рублей в месяц. Пока такие уровни дохода характерны прежде всего для Москвы, однако Санкт-Петербург отстает минимально: здесь максимальные зарплаты ИБ-директоров достигают 1,2 млн рублей.
Высокий уровень оплаты объясняется сохраняющимся ростом киберугроз. Российские компании ежедневно сталкиваются с различными типами атак, включая масштабные DDoS-кампании, которые в отдельных случаях продолжаются неделями и даже месяцами.
При этом высокий доход доступен не только руководителям направления. По данным исследования, медианная зарплата рядовых специалистов по кибербезопасности в Москве составляет около 520 тыс. рублей, а в Санкт-Петербурге — порядка 500 тыс. рублей.
РИА Новости ссылается на данные SuperJob, The Edgers и Positive Education. При этом аналитики отмечают, что в смежных ИТ-направлениях ситуация выглядит гораздо менее динамичной. Например, в сфере разработки зарплаты демонстрируют стагнацию. Ранее сообщалось, что доходы PHP-разработчиков в большинстве крупных городов России за год выросли максимум на 5%, а во многих случаях остались без изменений.
На фоне инфляции и роста налоговой нагрузки такая динамика означает фактическое снижение реальных доходов разработчиков. В сфере информационной безопасности ситуация противоположная: спрос на специалистов продолжает активно расти.
Если в целом по российскому ИТ-рынку количество вакансий в январе—апреле 2026 года сократилось на 18% год к году, то в кибербезопасности число предложений, наоборот, увеличилось на 24%. Это говорит о сохраняющемся дефиците кадров, особенно на уровне руководителей.
По словам представителей рынка, России не хватает ИБ-директоров, способных связывать вопросы киберрисков с бизнес-задачами компании. Из-за этого между ожиданиями топ-менеджмента и фактической ролью функции информационной безопасности возникает заметный разрыв. Эксперты отмечают, что без усиления влияния ИБ-функции вопросы киберрисков будут обсуждаться на уровне совета директоров, однако сама безопасность продолжит восприниматься исключительно как техническое направление, а не часть стратегического управления бизнесом.
Рост интереса к ИБ-специалистам напрямую связан с увеличением числа кибератак на российские компании. По итогам 2025 года количество DDoS-атак выросло до 140,6 тыс. против 112,2 тыс. годом ранее. Самая продолжительная атака длилась 36 дней без остановки. Общая продолжительность DDoS-кампаний за год увеличилась почти вдвое — с 13,6 тыс. до 22,7 тыс. часов.
В среднем в 2025 году в России фиксировалось более 11 тыс. DDoS-атак ежемесячно — это около 367 атак в сутки или свыше 15 каждый час.
Под ударом оказываются не только компании, но и обычные пользователи. По итогам 2025 года объем утечек персональных данных россиян вырос на 70% год к году. Всего было зафиксировано 250 утечек баз данных, связанных с российскими компаниями и организациями из стран СНГ. При этом общий объем скомпрометированных данных вырос до 767 млн строк против 457 млн годом ранее.
Источник: https://biz.cnews.ru/news/top/2026-05-05_za_bezopasnost_nuzhno_platit
Высокий уровень оплаты объясняется сохраняющимся ростом киберугроз. Российские компании ежедневно сталкиваются с различными типами атак, включая масштабные DDoS-кампании, которые в отдельных случаях продолжаются неделями и даже месяцами.
При этом высокий доход доступен не только руководителям направления. По данным исследования, медианная зарплата рядовых специалистов по кибербезопасности в Москве составляет около 520 тыс. рублей, а в Санкт-Петербурге — порядка 500 тыс. рублей.
РИА Новости ссылается на данные SuperJob, The Edgers и Positive Education. При этом аналитики отмечают, что в смежных ИТ-направлениях ситуация выглядит гораздо менее динамичной. Например, в сфере разработки зарплаты демонстрируют стагнацию. Ранее сообщалось, что доходы PHP-разработчиков в большинстве крупных городов России за год выросли максимум на 5%, а во многих случаях остались без изменений.
На фоне инфляции и роста налоговой нагрузки такая динамика означает фактическое снижение реальных доходов разработчиков. В сфере информационной безопасности ситуация противоположная: спрос на специалистов продолжает активно расти.
Если в целом по российскому ИТ-рынку количество вакансий в январе—апреле 2026 года сократилось на 18% год к году, то в кибербезопасности число предложений, наоборот, увеличилось на 24%. Это говорит о сохраняющемся дефиците кадров, особенно на уровне руководителей.
По словам представителей рынка, России не хватает ИБ-директоров, способных связывать вопросы киберрисков с бизнес-задачами компании. Из-за этого между ожиданиями топ-менеджмента и фактической ролью функции информационной безопасности возникает заметный разрыв. Эксперты отмечают, что без усиления влияния ИБ-функции вопросы киберрисков будут обсуждаться на уровне совета директоров, однако сама безопасность продолжит восприниматься исключительно как техническое направление, а не часть стратегического управления бизнесом.
Рост интереса к ИБ-специалистам напрямую связан с увеличением числа кибератак на российские компании. По итогам 2025 года количество DDoS-атак выросло до 140,6 тыс. против 112,2 тыс. годом ранее. Самая продолжительная атака длилась 36 дней без остановки. Общая продолжительность DDoS-кампаний за год увеличилась почти вдвое — с 13,6 тыс. до 22,7 тыс. часов.
В среднем в 2025 году в России фиксировалось более 11 тыс. DDoS-атак ежемесячно — это около 367 атак в сутки или свыше 15 каждый час.
Под ударом оказываются не только компании, но и обычные пользователи. По итогам 2025 года объем утечек персональных данных россиян вырос на 70% год к году. Всего было зафиксировано 250 утечек баз данных, связанных с российскими компаниями и организациями из стран СНГ. При этом общий объем скомпрометированных данных вырос до 767 млн строк против 457 млн годом ранее.
Источник: https://biz.cnews.ru/news/top/2026-05-05_za_bezopasnost_nuzhno_platit