30 июня 2026 года CISO компании Silverfort Джон Пол Каннингем сформулировал неприятную для паникеров, но полезную для рынка мысль: ИИ не закрывает карьеру в кибербезопасности, а меняет точку входа. Для русскоязычной IT-аудитории это важный сигнал: стартовые роли не исчезают, просто ценятся уже не только навыки ручного разбора логов, но и понимание identity security, рисков и бизнес-контекста.
Об этом сообщает Dark Reading в беседе с Каннингемом, который отвечает в Silverfort и за защиту корпоративной инфраструктуры, и за стратегию в сфере identity security. Его главный тезис звучит трезво: автоматизация действительно забирает часть рутинных задач, но не отменяет спрос на людей, которые умеют принимать решения, разговаривать с бизнесом и собирать защиту вокруг реальных процессов, а не вокруг красивых дашбордов.
Повод для разговора понятен. На фоне бума ИИ в индустрии у младших специалистов появился вполне рациональный страх: если модели умеют разбирать массивы логов, искать аномалии и подсвечивать паттерны, то зачем компании держать джунов. Каннингем спорит не с фактом автоматизации, а с выводом. По его словам, ИИ хорошо справляется с механической частью работы, но кибербезопасность не сводится к сортировке событий и нажатию кнопок в SIEM. Нужны люди, которые понимают, какой инцидент действительно опасен, как он влияет на доступ пользователей, что делать с конфликтом между безопасностью и удобством, и как объяснить риски руководству без привычного жанра «все пропало».
Отсюда и акцент на identity security как на точке входа в профессию. Это не случайный выбор. Управление идентичностями и доступом давно перестало быть скучной административной зоной, где кто-то просто выдает права в Active Directory. Именно здесь сходятся почти все болезненные темы последних лет: удаленная работа, облака, сервисные аккаунты, подрядчики, избыточные привилегии, MFA-усталость, атаки на учетные данные и попытки злоумышленников двигаться по инфраструктуре от одной скомпрометированной сущности к другой. Для новичка это удобная точка старта: домен уже критичный для бизнеса, но при этом достаточно конкретный, чтобы на нем быстро наращивать экспертизу и понимать, как устроена безопасность компании в целом.
Каннингем интересен еще и своей траекторией. Он пришел в безопасность не по заранее выстроенному сценарию, а через возможность внутри JPMorgan Chase, где в какой-то момент понадобился человек на направление security и управления информационными рисками. Дальше был уже не романтический миф про хакерство, а довольно приземленная профессиональная сборка: сертификация CISSP, поиск внутренних возможностей, наращивание навыков и постепенный переход в более крупные роли. Это важная поправка к популярной картинке, будто карьера в кибербезопасности начинается только с профильного диплома, CTF и детских экспериментов с Kali Linux. На практике вход часто происходит через соседние дисциплины и реальные задачи бизнеса.
Именно эту мысль Каннингем подчеркивает особенно жестко: кибербезопасность не является однородной профессией, где все обязаны иметь одинаковый бэкграунд. Он говорит как минимум о пяти дисциплинах внутри отрасли и перечисляет несколько рабочих маршрутов входа: технические роли, управление рисками, аудит и комплаенс. В пересказе Dark Reading список еще шире: туда же попадают проектный менеджмент и опыт работы в правоохранительных структурах. Для рынка это означает простую вещь: дефицит кадров можно закрывать не только наймом «готовых» инженеров, которых и так мало, но и переводом сильных специалистов из смежных функций. Для HR в IT это почти инструкция, как перестать искать единорога и начать смотреть на переносимые навыки.
Отдельный слой — военный бэкграунд Каннингема. В разговоре он связывает его не с романтизацией дисциплины, а с довольно прикладными вещами: физической безопасностью, устойчивостью процессов и способностью поддерживать работу людей в неблагоприятных условиях. В корпоративной среде это звучит особенно актуально, потому что защита давно вышла за пределы сервера и сетевого периметра. Бизнесу нужен не только специалист, который заметит подозрительный вход, но и человек, который понимает, как инцидент влияет на непрерывность работы, какие зависимости завязаны на доступах и что произойдет, если критическая команда внезапно потеряет доступ к системе. Иными словами, хороший security-профиль теперь строится не вокруг одной консоли, а вокруг связки технологий, процессов и людей.
Для разработчиков здесь тоже есть неприятно полезный вывод. Если раньше можно было смотреть на безопасность как на отдельный отдел, который приходит ближе к релизу и просит что-то выключить, то логика identity security делает такую дистанцию все менее реалистичной. Контроль прав, защита сервисных аккаунтов, разграничение доступа между средами, работа с секретами и учетными данными машин — это уже часть инженерной культуры, а не внешняя проверка. Поэтому карьера в кибербезопасности для многих может начаться не с перехода в SOC, а с наведения порядка в собственной команде разработки, платформе или внутреннем продукте.
Для IT-директоров и фаундеров новость еще практичнее. Если верить тезису о том, что ИИ снимает с людей рутину, значит, на входе надо менять не только вакансии, но и саму архитектуру ролей. Брать новичка просто на ручной триаж все менее разумно. Гораздо логичнее нанимать человека на стыке: доступы, риск, внутренние процессы, взаимодействие с IT и разработкой, проверка того, как автоматические выводы ИИ превращаются в реальные действия. Такой профиль дешевле в адаптации и быстрее приносит пользу бизнесу, чем абстрактный «младший аналитик по всему».
Самый интересный вопрос теперь не в том, сократит ли ИИ число мест на старте, а какие стартовые роли переживут ближайшие пару лет в лучшей форме. Похоже, выиграют те направления, где автоматизация не заменяет человека, а заставляет его быстрее понимать контекст: identity security, управление доступом, риск и устойчивость. Полную беседу с Джоном Полом Каннингемом можно посмотреть в .