По данным исследования hh.ru за первое полугодие 2026 года, медианная зарплата специалистов по информационной безопасности в России выросла на 40% год к году — с 82,8 тыс. до 115,6 тыс. рублей.

Рост по отдельным направлениям

  • DevSecOps и AppSec-специалисты — рост на 20%, медиана достигла 275 тыс. рублей;
  • директора по информационной безопасности — рост на 7%, зарплаты начинаются от 390 тыс. рублей.

Структура спроса на рынке труда

За первое полугодие 2026 года в России было открыто 13,7 тыс. вакансий в сфере ИБ, с таким распределением по направлениям:

  • защита данных и ИТ-инфраструктуры — 42% вакансий;
  • руководящие должности — 32%;
  • DevSecOps и AppSec — 9%;
  • архитекторы информационной безопасности — 7%;
  • разработчики систем защиты — 5%.

Зарплатная вилка по опыту работы

  • без опыта — медиана 68,2 тыс. рублей, максимум до 141,5 тыс.;
  • 3-6 лет опыта — медиана 125,7 тыс. рублей, максимум до 228 тыс.;
  • более 6 лет опыта — медиана 160 тыс. рублей, максимум до 350 тыс.

Почему директора по ИБ дорожают медленнее рядовых специалистов

На первый взгляд необычно, что зарплаты директоров по ИБ растут медленнее (7%), чем у рядовых DevSecOps-специалистов (20%) — но это отражает разную динамику дефицита кадров на разных уровнях. Массовый спрос компаний сегодня — на руки, которые могут закрыть конкретные технические задачи здесь и сейчас: настроить процессы безопасной разработки, закрыть уязвимости, встроить защиту в CI/CD-конвейер. Управленцев такого профиля на рынке относительно больше, тогда как опытных технических специалистов, готовых работать руками, компаниям найти сложнее.

Что стоит за ростом спроса на защиту данных и инфраструктуры

Самая крупная доля вакансий (42%) — именно защита данных и ИТ-инфраструктуры, что отражает общий тренд последних лет: рост числа кибератак и требований регуляторов вынуждает компании закрывать базовые направления защиты в первую очередь, прежде чем инвестировать в более специализированные направления вроде архитектуры безопасности или разработки собственных защитных решений.

Что такое DevSecOps простыми словами

DevSecOps — подход, при котором проверки безопасности встраиваются непосредственно в процесс разработки и выпуска программного обеспечения, а не проводятся отдельным этапом после того, как продукт уже готов. Специалист в этой области настраивает автоматические проверки кода на уязвимости, тестирование защищённости прямо в конвейере разработки — поэтому спрос на таких специалистов растёт быстрее многих других направлений: чем больше компаний переходят на непрерывную разработку и частые релизы, тем важнее встраивать безопасность в сам процесс, а не проверять готовый продукт постфактум.

Комментарий hh.ru

По словам директора по исследованиям hh.ru Марии Игнатовой, потребность компаний в защите от киберугроз становится всё выше, и организации готовы вкладываться в это направление — рост зарплат отражает именно готовность бизнеса платить за кадры, способные закрыть растущие риски.

Итог: Рост зарплат в ИБ на 40% за год — прямое следствие того, что российские компании воспринимают кибербезопасность не как статью экономии, а как приоритетную инвестицию: конкуренция за квалифицированных технических специалистов продолжит толкать зарплаты вверх быстрее, чем в среднем по ИТ-отрасли.

Читайте также: