🛡 Security-кадры: почему бреши растут, а специалистов не хватает 🗣 Кибербезопасность давно перестала быть «опцией».
⏺**За первое полугодие 2025 года публично подсветили минимум 35 утечек данных. В России — громкие кейсы: «Ростелеком» в январе, РЖД в феврале, плюс массовые публикации баз компаний в течение полугодия.⏺В итоге — данные более чем 39 млн пользователей ушли в сеть.⏺С 30 мая 2025 действуют более строгие штрафы за утечки — и размер теперь зависит от масштаба инцидента.⏺**Больше всего досталось ритейлу, но под ударом также IT-компании, edtech, госсектор, финансы, промка и телеком. 🗣****Почему так остро не хватает AppSec/DevSecOps? ➡️ «Гибридные» профили редки: нужно и код понимать, и угрозы моделировать, и облака/CI знать. ➡️Спрос перегрет: продуктовые и финтех-команды переманивают лучших, конкурируют по скорости оффера. ➡️ Перегрузка и выгорание: постоянные инциденты, on-call, ответственность — не все тянут.
🔵 Наши рекомендации как закрывать брешь: 💬Skills-based найм. Вместо бессмысленных загадок — практические work-sample: найти SQLi в pull-request, настроить SAST/DAST, прописать policy в CI.**💬Апскилл изнутри. Растите AppSec из сильных backend/infra-разработчиков: короткие треки по threat modeling, IaC-сканированию, секретам и политикам в репозиториях.**💬Shift-left по-взрослому. AppSec — в продуктовые команды: чек-листы на фичи, мандатные ревью, «красные линии» по секретам и зависимостям.**💬Конкурентная оффер-политика. Прозрачные грейды, on-call компенсации, бюджет на сертификации (OSCP, CCSK, GIAC), джоб-ротации без потери в зарплате.**💬Процессы и репутация. Bug bounty/VDP, пост-мортемы без поиска виноватых, обучающие «tabletop»-сессии раз в квартал. 🟢 От себя добавим: у нас, как у IT-рекрутингового агентства — десятки закрытий security-ролей: от аудиторов смарт-контрактов и AppSec-инженеров до DevSecOps-специалистов.
🔅Видим простую закономерность: когда бизнес инвестирует в апскилл и процессы — time-to-hire падает, а риск крупных инцидентов, вместе с штрафами, снижается. 🤩 🟩 В строке поиска Wanted.
В этом посте были ссылки, но мы их удалили по правилам Сетки