КИБЕРБЕЗОПАСНОСТЬ

Как выбрать IT-профессию: вместо роадмапа — 50 вакансий и таблица

50 вакансий достаточно, чтобы собрать рабочий план обучения под IT-роль: метод разбирают на примере входа в кибербезопасность.

✍️ Редакция iTech News | 09.09.2026 | ⏱ 4 мин | Источник: Habr / Карьера
🔑

Выбор IT-профессии предлагают начинать не с очередного цветного роадмапа, а с разбора 50 реальных вакансий под конкретную роль. Метод на примере кибербезопасности описал автор opensophy в блоге RUVDS, сообщает Habr / Карьера: идея простая — сначала понять ежедневные задачи, потом учить то, что рынок действительно просит.

В центре материала — частая проблема джунов и свитчеров: человек хочет «войти в IT», открывает десяток курсов, видит Kubernetes, Python, Linux, SIEM, AppSec, пентест, облака, сертификаты — и начинает учить всё подряд. Выглядит продуктивно, но на практике быстро превращается в бесконечный список без приоритета. Автор предлагает сначала ответить на более скучный, зато полезный вопрос: что именно вы готовы делать каждый рабочий день?

На примере информационной безопасности список вариантов получается шире, чем привычное «хочу быть хакером». В материале перечислены инженерные роли: пентестер, DevSecOps-инженер, аналитик SOC, специалист по реверс-инжинирингу, AppSec-инженер, антифрод-аналитик, инженер по безопасности, архитектор ИБ, аудитор или комплаенс-специалист, DFIR-эксперт. Это не энциклопедия профессий, но достаточная карта местности, чтобы новичок перестал выбирать между мемами про Red Team и рекламой курсов.

Ключевой момент — одна и та же должность в разных компаниях может означать разные профессии. DevSecOps в продуктовой команде, у интегратора и у вендора ИБ — это не три одинаковые позиции с разными логотипами на бейдже. Где-то будет больше CI/CD и инфраструктуры, где-то — проектная гонка по заказчикам, где-то — глубокая работа вокруг одного продукта. Автор выделяет пять типов работодателей: частные компании, госструктуры, интеграторы, вендоры, аутсорс и аутстафф. Для карьерного выбора это не фон, а часть задачи.

Практический алгоритм начинается после выбора роли. Допустим, кандидат решил смотреть в сторону DevSecOps. Дальше он открывает hh.ru, LinkedIn или другой джоб-борд, находит около 50 вакансий, копирует тексты в один файл и отдаёт массив ИИ — например Claude — с просьбой разложить требования и обязанности по частоте. Не по красоте формулировок, не по «что сейчас модно в LinkedIn», а по тому, что повторяется в реальных объявлениях.

Результат должен стать таблицей приоритетов. Если Docker, Kubernetes, GitLab CI, SAST/DAST, Linux или Terraform встречаются чаще остальных пунктов, они уходят наверх учебного плана. Если какая-то технология попадается один-два раза, её можно отложить. В этом и смысл метода: выбор IT-профессии превращается из тревожного гадания в небольшое исследование рынка. Да, выборка в 50 вакансий не заменит аналитику зарплат и интервью с нанимающими менеджерами, но для старта она честнее, чем универсальный курс «стань специалистом за три месяца».

Отдельно автор советует смотреть не только на требования, но и на обязанности. Для кандидата это часто важнее списка технологий. В требованиях можно увидеть знакомые слова и решить, что направление подходит. В обязанностях быстро всплывает реальность: ночные смены в SOC, отчёты после пентеста, чтение чужого кода в AppSec, документация и стандарты в комплаенсе, расследование уже случившихся инцидентов в DFIR. Романтика профессии обычно живёт до первого описания рабочего дня.

В трудоустройстве ставка только на джоб-борды тоже выглядит слабой стратегией. В статье напоминают про ATS-системы, которые фильтруют отклики до разговора с человеком, и предлагают искать точки живого контакта: Telegram-чаты, CTF, CyberCamp, хакатоны, профессиональные сообщества, каналы с вакансиями и прямыми контактами HR. Для русскоязычного IT-рынка это особенно актуально: часть позиций всё ещё закрывается через знакомых, сообщества и внутренние рекомендации, а не через идеальное резюме в очереди из сотен откликов.

Метод полезен не только будущим безопасникам. Его можно применить к backend, data engineering, QA automation, product management или системному администрированию: выбрать роль, собрать вакансии, посчитать повторяющиеся обязанности и требования, сопоставить это с типом компаний. Главный риск — слепо доверить ИИ интерпретацию. Модель удобно сортирует и группирует текст, но проверять итог всё равно придётся человеку: вакансии бывают расплывчатыми, требования — завышенными, а названия должностей — творческими до боли.

Похоже, нормальный выбор IT-профессии всё меньше похож на вдохновляющий тест «какой вы разработчик» и всё больше — на маленький продуктовый ресёрч. Сначала сегмент рынка, потом пользовательские сценарии, потом приоритеты обучения. Для тех, кто входит в IT в 2026 году, это не убивает мотивацию; скорее экономит месяцы, которые иначе уйдут на изучение технологий, нужных только авторам чужих роадмапов.

Поделиться: Telegram X LinkedIn