Ru Education - Образование в России
Сколько зарабатывает специалист по информационной безопасности в России в 2026 — почему высокая медиана врёт новичку
7 мая 2026 г.

Сколько зарабатывает специалист по информационной безопасности в России в 2026 — почему высокая медиана врёт новичку

Junior-специалист по информационной безопасности в России в 2026 году стартует с 60 000–90 000 ₽, иногда от 55 000. А медиана по профессии на hh.ru за первую половину 2026 — около 156 666 ₽. Почти втрое выше старта. Среднее по опросам сотрудников и вовсе ~239 927 ₽ — но это число к новичку отношения почти не имеет.

Вот честное, с чего стоит начать. Цифра «средняя зарплата в ИБ» — одна из самых обманчивых на рынке. Она высокая не потому, что новичкам много платят, а потому, что новичков в ИБ почти нет: junior-вакансий мало, основная масса специалистов — люди с опытом 2–6 лет, и именно их зарплаты раздувают и медиану, и среднее.

Поэтому денежный вопрос в ИБ звучит не «сколько платят», а «кому платят эти 156 тысяч — и точно ли это вы на старте». Отвечу сразу, потому что это ядро текста: высокая медиана ИБ — это зарплата людей, которых на рынке большинство, а большинство в ИБ — не новички. Ниже разберу лестницу по деньгам, объясню, чем медиана отличается от среднего и почему оба числа врут джуну, покажу разрыв между направлениями, где пентест платит больше комплаенса, и честно скажу, как реально растить доход.

Артём увидел «среднюю по ИБ» 240 — а первый отклик ушёл в пустоту

Артём, двадцать восемь, год работал в техподдержке. Услышал, что кибербез — это деньги и будущее, открыл агрегатор зарплат. Увидел бодрую среднюю под четверть миллиона, прикинул на себя, обрадовался. Прошёл короткий курс «Введение в ИБ», собрал сертификат, разослал отклики на вакансии аналитика безопасности.

Тишина. Из тридцати откликов — два ответа, оба отказ: «ищем с опытом от двух лет». Ни одной вакансии «стажёр ИБ» он за месяц не нашёл — их на рынке исчезающе мало.

Артёма не обманули с цифрой. Средняя по опросу действительно около 240 тысяч — сервис не соврал. Просто эта средняя — не зарплата того, кто входит. Это зарплата тех, кто уже внутри, а внутри почти все с опытом. Между Артёмовым стартом и красивым средним лежит не разница окладов одной профессии. Лежат два-три года, выбранное направление и сжатый до предела junior-рынок, на который ещё надо пробиться. Без этого вход в ИБ выглядит как дверь, на которой написано «240», а за дверью — очередь из людей с опытом и почти нет места для новичка.

Вот про это вся статья. Не про то, сколько платят в ИБ вообще, — а про то, почему высокая средняя описывает кого угодно, только не вас на старте.

Медиана hh.ru и среднее опроса — это два разных числа, и оба завышены для джуна

Сначала про арифметику, потому что на ней спотыкается каждый второй. Зарплаты считают двумя способами, и они дают разные числа.

hh.ru берёт медиану по вакансиям: выстраивает все предложения работодателей по росту и берёт то, что ровно посередине. Это «что предлагают» — около 156 666 ₽ на первую половину 2026. Сервисы вроде опросов сотрудников берут среднее арифметическое: складывают все зарплаты и делят на количество. Это «кто сколько получает» — около 239 927 ₽ на 1 февраля 2026. Среднее всегда выше, потому что его тянут выбросы: один senior в крупном банке на 450 тысяч перевешивает четверых аналитиков по 90. Медиана к выбросам глуха — ей всё равно, сколько у самого верхнего, она смотрит на середину.

Но в ИБ есть третья ловушка, которой нет у тестировщиков или дизайнеров. Оба числа считаются по тем, кто УЖЕ работает в безопасности, — а в ИБ почти нет джунов. Рынок в 2026 устроен так: 51% вакансий ждут опыт 1–3 года, ещё 25% — 3–6 лет. На долю «без опыта» остаётся узкая щель. То есть и медиана, и среднее посчитаны по людям, которые прошли вход и закрепились. Новичка в эту выборку почти не попадает — его в ней статистически нет.

Поэтому любую красивую цифру про «зарплату в ИБ» проверяйте одним вопросом: это по какому опыту. «Медиана 156» и «среднее 240» — это про специалиста с двумя-четырьмя годами за плечами. Ваш старт — другая строчка, и она ниже почти втрое.

Расхождение бывает и грубее. Отдельные отраслевые источники дают медиану ИБ всего около 95 000 ₽ — это другая методология и другая выборка вакансий. Когда два сервиса называют 95 и 156 за один год, верно не «кто-то врёт», а «считают по-разному». Вам важно не запомнить число, а понять: диапазон широкий, и нижняя его половина — это про вход.

Лестница по грейдам, на которой джуна почти не ждут

Теперь реальная лестница — по зарплатным вилкам 2026 года.

Junior без опыта — 60 000–90 000 ₽, иногда от 55 000. Первый год вы не «защищаете компанию от хакеров», а закрываете рутину под чужим присмотром: разбираете типовые срабатывания систем мониторинга, ведёте журналы, проверяете настройки по чек-листу, готовите отчёты. Деньги тут не про вас лично — про то, что вас взяли учиться за зарплату. И вот холодный факт: даже на эту скромную ступень попасть труднее, чем в других ИТ. Вакансий «стажёр ИБ» на рынке кратно меньше, чем «стажёр QA» или «junior-разработчик». Работодатель в безопасности по умолчанию хочет человека, который уже понимает, как устроены сети и системы, — а это редко бывает у вчерашнего выпускника курса.

Опыт до года поднимает вилку до 90 000–150 000 ₽, год-два — до 150 000–200 000 ₽. Это уже не «средняя по профессии», но и не она. Это плата за то, что вы перестали быть обузой и начали закрывать задачи сами.

Middle, два-три года опыта — 200 000–300 000 ₽. Вот здесь вы наконец дотягиваетесь до той самой медианы и обгоняете её. Вы ведёте участок безопасности самостоятельно, принимаете решения, отвечаете за результат. Основная масса вакансий и основная масса денег в ИБ — именно тут. Эта ступень и формирует красивую среднюю, которую новичок принял на свой счёт.

Senior, три-пять лет — 300 000–450 000 ₽, в крупных проектах выше. Здесь платят не за выполнение, а за архитектуру защиты и ответственность за неё. Это вершина лестницы, и она же — тот хвост сверху, который раздувает среднее по опросам до 240.

Запомните не верхнее число, а форму. В ИБ деньги жёстко привязаны к опыту, а опыт на входе взять негде — junior-сегмент сжат. Поэтому путь от 60 до 156 — это не «доучиться», а отработать два-три года, в которые ещё надо суметь попасть.

Пентест и комплаенс — одна профессия в резюме, разные деньги на карте

Грейд — не единственное, что разводит вилку. Внутри ИБ есть направления, и при одинаковом опыте они платят по-разному.

Грубо дверей четыре. Защита инфраструктуры — настройка средств защиты, сетевых экранов, систем обнаружения вторжений: ровный спрос, средние по ИБ деньги. Мониторинг и реагирование — работа в центре безопасности, разбор инцидентов, дежурства: сюда чаще всего берут джунов, и платят на старте скромнее, потому что вход проще. Комплаенс — соответствие требованиям, аудиты, документы, регламенты: работа важная, но рыночно она ближе к нижней-средней части вилки. И наступательная сторона — тестирование на проникновение, поиск уязвимостей, разбор защищённости приложений: здесь верхняя граница выше остальных.

Разрыв реальный. Специалист по тестированию на проникновение и безопасности приложений при тех же двух-трёх годах опыта стоит заметно дороже коллеги из комплаенса или дежурного из мониторинга. Причина простая: войти в наступательную безопасность труднее — нужны и сети, и системы, и код, и умение думать как атакующий. Редкость навыка двигает цену вверх. А мониторинг и комплаенс берут чаще и учат на месте — оттого и платят сдержаннее.

Для новичка отсюда два вывода, и они тянут в разные стороны. Если цель — войти быстрее, реальнее всего дверь мониторинга: туда чаще берут без опыта, но и деньги на старте ниже. Если цель — высокая вилка, целиться надо в наступательную сторону, но вход туда длиннее и требует фундамента. «Средняя по ИБ» не существует в вакууме — она зависит от того, в какую из четырёх дверей вы зашли.

Регион решает меньше, чем кажется

С географией в ИБ та же история, что и во всём ИТ, но с поправкой. Москва традиционно платит больше — на 20–30% выше регионов на сопоставимых ролях. Но безопасность всё чаще работает удалённо, и столичные вилки утекают в регионы вместе с удалёнными вакансиями. Человек из Казани или Новосибирска, попавший в распределённую команду, получает не «региональную» зарплату, а близкую к московской.

Поэтому не закладывайте «у нас в городе ИБ не платит». Закладывайте другое: на старте вакансий мало везде, а удалёнка расширяет поиск на всю страну. География двигает вилку слабее, чем направление и опыт. Куда сильнее на ваш доход влияет то, в какую дверь ИБ вы зашли и сколько лет за плечами.

И ещё одна честная цифра в плюс профессии. Спрос на кибербезопасность за 2025 год вырос на 27%, а средняя зарплата — на 39%. Рынок реально греется, денег в нём прибавляется. Но греется он для тех, кто уже внутри. Рост среднего на 39% — это не про то, что джунам стали платить вдвое. Это про то, что опытных стало не хватать, и их зарплаты потянулись вверх. Новичку этот рост достанется не на входе, а через два-три года — когда он сам станет тем самым дефицитным опытным.

Что двигает вашу зарплату — и что с этим делать

Сложите всё в одну формулу. Зарплата в ИБ = опыт × направление × регион, и решающий множитель — первый. Опыт двигает вилку от 60 до 450, и взять его на входе негде: junior-сегмент сжат. Направление разводит деньги при равном опыте — пентест и безопасность приложений выше комплаенса и мониторинга. Регион стирается удалёнкой.

Практически это значит вот что. Не примеряйте «среднюю по ИБ» на свой первый оффер — её для вас не существует первые два-три года; ваш реальный старт 60–90, и попасть даже на него труднее, чем в других ИТ. Не идите в ИБ ради быстрых денег: быстрых денег тут нет, есть высокий потолок через несколько лет. И выбирайте направление осознанно: если важнее войти — это мониторинг, если важнее вилка — наступательная сторона, но к ней нужен фундамент сетей и систем.

Как реально растить доход. Поднимает вилку не выслуга, а три вещи: фундамент, направление и подтверждённый опыт. Фундамент — сети, операционные системы, базовое администрирование — это то, без чего в ИБ не берут даже на джуна; именно его нехватка отсекает выпускников трёхмесячных курсов. Направление выбирайте под цель по деньгам, а не «куда возьмут». Опыт собирайте любой реальный — стажировка, смежная ИТ-роль, разбор учебных инцидентов в портфолио, — потому что в ИБ платят не за сертификат, а за то, что вы уже что-то защищали.

Если не уверены, ваш ли это путь по складу ума и даст ли ИБ именно вашу целевую зарплату, честнее проверить это до того, как потратите год на учёбу и упрётесь в стену из вакансий «опыт от двух лет». Пройдите Профтест на этом портале: за пять минут он сопоставит ваши склонности, опыт и цель по деньгам с подходящими направлениями ИТ — и покажет, та ли это профессия, в какую дверь ИБ вам реально заходить и с какой ступени стартовать. Тест бесплатный. Год учёбы не в ту сторону — нет.

Вернёмся к Артёму. Он увидел среднюю под 240 и решил, что вот его новая зарплата, — а первый отклик ушёл в пустоту. Не потому, что он плохой. А потому, что та средняя — чужая, она про людей с опытом, которых в ИБ большинство. Дойдёт он до неё не за три месяца курса, а через смежную роль, фундамент и два-три года в профессии. ИБ платит высоко. Но платит не новичку и не за вход — за то, что вы продержались внутри достаточно долго, чтобы стать тем самым дефицитным опытным, чьи зарплаты и рисуют красивую среднюю.

Статьи по теме