Марио Платт в прошлом году расформировал команду. Как CISO онлайн-сервиса управления паролями LastPass, он в конце 2025 года упразднил специализированную функцию управления уязвимостями компании, передав ее обязанности непосредственно в ИТ-отдел и отдел безопасности продуктов. Теперь инструменты искусственного интеллекта и бизнес-аналитики обрабатывают сортировку и анализ, которые раньше требовали постоянной группы специалистов.
Это конкретный пример тенденции, которая в основном существовала в абстракции: работа в области безопасности перестраивается вокруг того, что ИИ теперь может делать быстрее, чем люди. Давление, побуждающее переосмыслить роли в области кибербезопасности для новой эры, огромно: 87% организаций называют уязвимости, связанные с ИИ, самой быстрорастущей категорией рисков, согласно Global Cybersecurity Outlook 2026 Всемирного экономического форума. Компании уже реагируют. Отчет 2026 SANS/GIAC Cybersecurity Workforce Research Report показал, что 74% организаций заявляют, что ИИ уже влияет на численность их команд безопасности и структуру ролей в них.
Спросите руководителей служб безопасности и экспертов по подбору персонала, создает ли ИИ новые рабочие места, уничтожает старые или просто меняет то, что делают уже работающие люди, и они скажут, что это немного из всего перечисленного. Вот пять способов, которыми это проявляется в компаниях.
1. Руководство в сфере безопасности консолидируется, а не множится
Некоторые киберроли были упразднены вместе с консолидацией в LastPass. Платт также находится на полпути к подобной реорганизации в своем отделе управления, оценки рисков и соответствия требованиям (GRC), автоматизируя рутинную работу по обеспечению соответствия, чтобы группа могла взять на себя роль более высокого уровня по консультированию по рискам, а сотрудники эволюционировали в полноценных бизнес-офицеров по информационной безопасности, привязанных к конкретным бизнес-подразделениям.
В других случаях целые функции консолидируются под руководством одного руководителя, а не разделяются между новыми. Берк Отри, президент консалтинговой фирмы по технологиям и услугам для руководителей Fortium Partners, говорит, что стандартный совет его фирмы клиентам, борющимся с управлением ИИ, сводится к одному простому правилу: не изобретайте еще одну должность уровня C-level. Один клиент недавно объединил инфраструктуру, информационную безопасность и ИИ/МО под руководством существующего старшего технического руководителя и повысил этого человека, вместо того чтобы нанимать отдельного CISO и руководителя по ИИ.
Марта Хеллер, основатель и генеральный директор кадровой фирмы Heller, видит ту же закономерность в своей практике. Клиенты все чаще хотят, чтобы один руководитель управлял как инфраструктурой, так и кибербезопасностью — особенно кандидаты, которые прошли через миграцию в облако. «Любой, кто успешно руководил миграцией в облако, знает кое-что о кибербезопасности», — говорит она.
Большинство компаний все еще находятся на более ранней, хаотичной стадии: они возлагают обязанности по управлению ИИ на существующих руководителей по безопасности и конфиденциальности, не добавляя соответствующего персонала, говорит Джон Алфорд, CSO в Quant, где он руководит безопасностью, соответствием требованиям и управлением ИИ для платформы агентного ИИ компании.
«Компании в конечном итоге формализуют эти обязанности», — говорит Алфорд. «Текущая модель возлагает слишком много рисков на слишком мало ролей».
2. Работа аналитика безопасности меняется с поиска ответов на их оценку
В Nexus Black, подразделении по ускорению ИИ в рамках компании-разработчика корпоративного программного обеспечения IFS, руководитель отдела кибербезопасности Робин Фьюстер создал автоматизацию, которая ежедневно сканирует источники безопасности, проверяет затронутые пакеты по исходному коду компании и помечает подверженность угрозам. Он говорит, что такая возможность становится базовым ожиданием, а не специальностью. И грань между аналитиком безопасности и инженером по безопасности, по словам Фьюстера, стирается.
Инструменты обнаружения уже хорошо справляются с тем, кто, что, когда и где произошло во время инцидента, говорит Рэнди Гросс, CISO в CompTIA; реальная ценность аналитика SOC теперь заключается в ответе на вопрос «почему». ««Почему» раскрывает влияние на бизнес, соответствующий ответ и долгосрочные меры по смягчению последствий», — говорит Гросс, — «и, как бонус, это также перемещает некоторые функции старшего уровня InfoSec влево».
Однако это не обязательно означает сокращение рабочих мест. Автоматизация процесса или обогащение телеметрии не устранит человека, который этим занимался, говорит Гросс; это освобождает место для решения проблем соответствия требованиям (GRC), планирования реагирования на инциденты и остальной части бэклога, который есть у каждой команды безопасности.
Сегодняшние аналитики тратят меньше времени на работу с очередью и больше времени на проектирование, настройку и проверку систем, которые работают с очередью, говорит Отри из Fortium Partners.
Эта эволюция порождает новые должности, которых не существовало 18 месяцев назад, говорит Хеллер, включая ту, которую компании теперь запрашивают по названию: агентный инженер по безопасности.
3. Суждение, а не технические знания, — самый дефицитный навык
Суждение — «самая сложная черта для найма», — говорит Алфорд из Quant. ИИ может дать технически отполированный ответ, который игнорирует влияние на бизнес или архитектуру, говорит он, а сокращение штата специалистов по кибербезопасности оставляет меньше опытных людей, которые могли бы это заметить.
Гросс из CompTIA характеризует происходящее в найме специалистов по кибербезопасности как сдвиг ценностей: суждение, по его словам, теперь пользуется высоким спросом.
Но его может быть и в дефиците, по словам Отри. Проверка автоматизированного вывода «требует большего опыта, чем когда-либо требовалось для получения результата», — говорит он, — «и это та позиция, которую почти никто не укомплектовал».
Этот дефицит наиболее остро ощущается для инженеров по идентификации и архитекторов по управлению идентификацией и доступом (IAM), которые понимают машинную и агентную идентификацию — специальность, которую запрашивает почти каждый клиент и которую почти никто не может найти, говорит Отри.
Механическая работа по разбору журналов, сопоставлению оповещений и первичной сортировке в основном перешла к модели, говорит Роб Т. Ли, главный специалист по ИИ и руководитель отдела исследований Института SANS. «Осталось суждение: знание того, когда вывод неверен, что спросить дальше, когда остановиться и эскалировать».
Проблемы усугубляются, когда ИИ начинает проверять ИИ. Алфорд называет это «петлей ИИ»: одна система составляет политику или контроль, вторая оценивает ее, а третья выдает рейтинг риска, который фактически видит руководитель — каждый уровень потенциально усиливает предположения предыдущего.
«Итоговый отчет может выглядеть сложным, даже если первоначальное предположение было неверным», — говорит Алфорд. Автоматизация, предупреждает он, «может уверенно и с машинной скоростью давать сбой». Чтобы разорвать эту петлю, по-прежнему требуется опытный человек, который будет проверять вывод на соответствие фактической архитектуре и влиянию на бизнес.
4. Свободное владение ИИ стало базовым фильтром при найме
Доля вакансий в сфере кибербезопасности, требующих навыков ИИ, удвоилась за год в странах «Большой семерки», с 14,2% до 28,5%, согласно анализу данных о найме от Cornerstone и Indeed за август 2026 года, проведенному Консорциумом по рабочей силе в области ИИ, основанным Cisco.
Но для специалиста по кибербезопасности уже недостаточно быть технически сильным. Кандидатов также проверяют на то, как они взаимодействуют с используемыми инструментами.
«Ни одна компания не может позволить себе нанимать нового скептика ИИ», — говорит Платт из LastPass, добавляя, что и откровенный энтузиазм по поводу ИИ тоже не является целью, поскольку многие из этих возможностей существуют недостаточно долго, чтобы доказать свою состоятельность. «Оценка энтузиазма в отношении ИИ имеет ключевое значение».
Однако, предостерегает Отри из Fortium Partners, спрос на специалистов, свободно владеющих ИИ, опережает то, что на самом деле нужно большинству организаций прямо сейчас. Многие клиенты обращаются в его фирму за специалистами по безопасности ИИ, когда им больше всего нужны инвентаризация активов, гигиена идентификации, классификация данных и возможности наименьших привилегий.
«ИИ не изобрел новый набор средств контроля», — говорит он. «Он выявил компании, которые так и не завершили внедрение и автоматизацию старого».
Даже когда организации пытаются проверить компетентность в области ИИ, используемые ими инструменты тоже могут отставать. Сертификаты теперь являются основным способом проверки навыков организациями, опережая дипломы, говорит Ли из Института SANS. «Сертификат — это временная метка», — предостерегает он. «Он показывает, когда человек в последний раз это доказал, а не то, истинно ли это до сих пор».
5. Сокращение кадрового резерва становится риском для безопасности
Той же интеллектуальной автоматизацией, которая способствует консолидации ролей в области кибербезопасности и повышает важность суждений, также закрываются пути, по которым специалисты по кибербезопасности традиционно развивали свои человеческие навыки. Количество вакансий для специалистов по кибербезопасности с указанием старшего уровня выросло на 65% за шесть месяцев, закончившихся в марте 2026 года, в то время как количество вакансий для младшего уровня выросло всего на 5,9%, согласно данным Консорциума по рабочей силе в области ИИ.
Отри из Fortium Partners предупреждает, что работа в SOC первого уровня и ручное тестирование средств контроля, которые долгое время были стажировками для будущих старших аналитиков, остаются незаполненными, когда кто-то уходит.
«Если вы автоматизируете начальный уровень, не заменяя этот путь обучения», — говорит он, — «вы обмениваете сокращение затрат сегодня на дефицит талантов через несколько лет».
Отчет SANS/GIAC за 2026 год подтверждает эту тенденцию: разрыв между навыками, которые нужны организациям, и навыками, которыми обладают их команды, увеличился с четырех процентных пунктов до 20 пунктов за один год, и ИИ нарушает работу на начальном уровне.
Согласно отчету, в 2025 году разрыв в навыках впервые обогнал нехватку персонала как главную проблему рабочей силы для организаций, и разрыв продолжал увеличиваться. Двадцать семь процентов организаций теперь связывают фактический взлом с разрывом в навыках своей команды.
«Это не запрос на обучение», — говорит Ли из Института SANS. «Это отчет об инциденте с прикрепленным к нему запросом на обучение».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Stephanie Overby




