По данным исследования hh.ru за первое полугодие 2026 года, медианная зарплата специалистов по информационной безопасности в России выросла на 40% год к году — с 82,8 тыс. до 115,6 тыс. рублей.
Рост по отдельным направлениям
- DevSecOps и AppSec-специалисты — рост на 20%, медиана достигла 275 тыс. рублей;
- директора по информационной безопасности — рост на 7%, зарплаты начинаются от 390 тыс. рублей.
Структура спроса на рынке труда
За первое полугодие 2026 года в России было открыто 13,7 тыс. вакансий в сфере ИБ, с таким распределением по направлениям:
- защита данных и ИТ-инфраструктуры — 42% вакансий;
- руководящие должности — 32%;
- DevSecOps и AppSec — 9%;
- архитекторы информационной безопасности — 7%;
- разработчики систем защиты — 5%.
Зарплатная вилка по опыту работы
- без опыта — медиана 68,2 тыс. рублей, максимум до 141,5 тыс.;
- 3-6 лет опыта — медиана 125,7 тыс. рублей, максимум до 228 тыс.;
- более 6 лет опыта — медиана 160 тыс. рублей, максимум до 350 тыс.
Почему директора по ИБ дорожают медленнее рядовых специалистов
На первый взгляд необычно, что зарплаты директоров по ИБ растут медленнее (7%), чем у рядовых DevSecOps-специалистов (20%) — но это отражает разную динамику дефицита кадров на разных уровнях. Массовый спрос компаний сегодня — на руки, которые могут закрыть конкретные технические задачи здесь и сейчас: настроить процессы безопасной разработки, закрыть уязвимости, встроить защиту в CI/CD-конвейер. Управленцев такого профиля на рынке относительно больше, тогда как опытных технических специалистов, готовых работать руками, компаниям найти сложнее.
Что стоит за ростом спроса на защиту данных и инфраструктуры
Самая крупная доля вакансий (42%) — именно защита данных и ИТ-инфраструктуры, что отражает общий тренд последних лет: рост числа кибератак и требований регуляторов вынуждает компании закрывать базовые направления защиты в первую очередь, прежде чем инвестировать в более специализированные направления вроде архитектуры безопасности или разработки собственных защитных решений.
Что такое DevSecOps простыми словами
DevSecOps — подход, при котором проверки безопасности встраиваются непосредственно в процесс разработки и выпуска программного обеспечения, а не проводятся отдельным этапом после того, как продукт уже готов. Специалист в этой области настраивает автоматические проверки кода на уязвимости, тестирование защищённости прямо в конвейере разработки — поэтому спрос на таких специалистов растёт быстрее многих других направлений: чем больше компаний переходят на непрерывную разработку и частые релизы, тем важнее встраивать безопасность в сам процесс, а не проверять готовый продукт постфактум.
Комментарий hh.ru
По словам директора по исследованиям hh.ru Марии Игнатовой, потребность компаний в защите от киберугроз становится всё выше, и организации готовы вкладываться в это направление — рост зарплат отражает именно готовность бизнеса платить за кадры, способные закрыть растущие риски.
Итог: Рост зарплат в ИБ на 40% за год — прямое следствие того, что российские компании воспринимают кибербезопасность не как статью экономии, а как приоритетную инвестицию: конкуренция за квалифицированных технических специалистов продолжит толкать зарплаты вверх быстрее, чем в среднем по ИТ-отрасли.
Читайте также: