КИБЕРБЕЗОПАСНОСТЬ

Кибербезопасность переживает жесткий рынок труда: что делать специалистам

16 сентября 2026 года Dark Reading опубликовал разговор с Хэлом Померанцем о тревоге, выгорании и карьере в кибербезопасности.

✍️ Редакция iTech News | 17.09.2026 | ⏱ 4 мин | Источник: Dark Reading
🔐

Рынок труда в кибербезопасности, который еще недавно выглядел почти непробиваемым, вошел в фазу болезненной проверки на прочность. 16 сентября 2026 года Dark Reading опубликовал разговор с ветераном отрасли Хэлом Померанцем: не про очередной CVE, а про страх потерять работу, синдром самозванца и связи, которые не строятся в панике за неделю до увольнения.

Как пишет Dark Reading, Померанц пришел в интервью не как карьерный коуч с красивой презентацией, а как человек, который пережил несколько спадов технологического рынка. Его профессиональный путь начался с Unix-администрирования, затем прошел через операционную IT-инфраструктуру эпохи доткомов, разработку образовательного ПО, цифровую криминалистику и реагирование на инциденты. Сейчас он работает независимым консультантом в DFIR, занимается расследованиями инцидентов и экспертной работой.

Главная мысль Померанца звучит неприятно, но полезно: нынешний рынок он называет беспрецедентно тяжелым для поиска работы. Особенно болезненно это для специалистов по безопасности, которые годами жили в режиме хронического дефицита кадров. Когда профессия долго выглядит как бронежилет от увольнений, первое серьезное сокращение бьет не только по доходу, но и по идентичности. Для многих инженеров, аналитиков SOC, форензиков и руководителей ИБ работа — это не строчка в резюме, а большая часть ответа на вопрос «кто я вообще такой».

Померанц сравнивает текущую ситуацию с прежними технологическими спадами. После краха доткомов, вспоминает он, люди буквально выносили из офисов стулья и ноутбуки, потому что не были уверены, что увидят финальную зарплату. Дата-центры пустели, а специалисты уходили в другие индустрии, потому что вакансии исчезали не на пару недель, а системно. Через несколько лет ударил кризис, связанный с пузырем недвижимости, и бюджеты на IT снова просели уже шире — по многим отраслям, а не только по стартапам.

Для русскоязычной IT-аудитории здесь есть простой вывод без мотивационного сиропа: рынок труда в кибербезопасности больше не стоит считать отдельной планетой, где экономические циклы не работают. Да, атаки не исчезли. Да, регуляторика и требования к защите данных никуда не делись. Но бюджеты, найм и скорость согласования позиций живут по законам бизнеса. Если компания режет расходы, даже важная команда безопасности может получить заморозку найма, пересмотр ролей или просьбу «пока справиться имеющимися силами».

Померанц предлагает не ждать кризиса, чтобы начать действовать. Его практический набор выживания выглядит довольно инженерно: расширять навыки, строить сеть контактов заранее и вкладываться в локальные профессиональные сообщества. Один из его советов — каждый год осваивать одну крупную новую область, желательно не совсем соседнюю с текущей специализацией. Именно такая диверсификация когда-то помогла ему перейти из операционной IT-работы в разработку образовательного ПО, когда привычные возможности схлопнулись.

Отдельный акцент — наставничество. Померанц вспоминает крупные IT-организации вроде Bell Laboratories, где старшие инженеры тратили время на младших без немедленной выгоды для себя. Сейчас таких больших внутренних школ стало меньше: команды распределены, бюджеты сжаты, люди чаще меняют компании, а обучение нередко сводится к курсам и списку сертификатов. Поэтому он считает публикацию материалов, курсов, блогов и бесплатных разборов способом вернуть отрасли часть той культуры, которая раньше жила внутри больших инженерных коллективов.

Важная часть разговора — синдром самозванца. Померанц прямо признает, что даже после десятилетий работы с компьютерами при изучении новой технологии может чувствовать себя полным новичком. В интервью он приводит пример с ELK-стеком, OpenSearch и Lucene: даже опытный эксперт может застрять, злиться на себя и думать, что «в этот раз точно не разберется». Это хорошее противоядие от ленты LinkedIn, где у всех будто бы идеальные конференции, идеальные офферы и идеальные карьерные траектории. На практике экспертность часто выглядит как упорное сидение перед непонятной ошибкой, а не как уверенная поза на сцене.

Для разработчиков и инженеров безопасности это означает, что карьерная стратегия должна быть менее героической и более скучно-надежной. Не замыкаться на одном вендоре. Не строить весь профессиональный капитал вокруг одной модной платформы. Не вспоминать о нетворке только после сокращения. Участвовать в локальных митапах, профессиональных чатах, alumni-сообществах, рабочих группах и небольших конференциях может быть полезнее, чем раз в год летать на крупное мероприятие и пытаться за два дня «завести связи». Большая сцена хороша для видимости, маленькое сообщество — для доверия.

Бизнесу из этого тоже стоит вынести урок. Когда рынок сжимается, компании часто воспринимают людей как взаимозаменяемые строки бюджета. Но в кибербезопасности потеря контекста стоит дорого: кто понимает старую инфраструктуру, кто помнит странные исключения в правилах, кто знает, почему этот скрипт нельзя просто удалить, — все это не всегда описано в документации. Сокращая команду безопасности, организация может сэкономить на зарплатах сейчас и купить себе дорогой инцидент позже. Экономия выглядит особенно бодро до первого расследования.

Самый трезвый прогноз здесь не про скорое «возвращение рынка кандидата», а про взросление отрасли. Рынок труда в кибербезопасности становится похож на остальной технологический рынок: с циклами, перегревами, модными пузырями, паузами в найме и переоценкой навыков. Для специалиста это неприятная новость, но не приговор. Выигрывать будут не те, кто никогда не тревожится, а те, кто успевает строить профессиональную опору до того, как она срочно понадобится.

Поделиться: Telegram X LinkedIn