Все хотят несовместимого.

Все хотят специалиста по комплексной и информационной безопасности в одном флаконе.

Но так не бывает. Некоторые работодатели даже не задумываются, что это принципиально разные профессии, навыки, компетенции. Нельзя получить и то, и другое в одном сотруднике.

Во всяком случае кейсы успешного (именно успешного) совмещения управления кибербезопасностью и другими классическими направлениями, например экономической, физической, кадровой, весьма редки.

Можете представить себе информбезопасника «разруливающим» конфликт с проблемным клиентом на ресепшн? Или проверяющим с утра чистоту дыхания у сотрудников ЧОП?

И наоборот, откуда у специалиста по комплексной безопасности возьмутся 512 очных часов кибербеза, 6 часов усидчивости за компьютером или навыки программирования на Python?

И несмотря на это, все хотят, а некоторые компании без зазрения совести переписывают из вакансии в вакансию: «Глубокое понимание/ экспертные навыки физической, экономической и информационной безопасности обязательны!». То есть подразумевая, что такой безопасник должен и воришку за руку на складе поймать, и утечку клиентской базы предупредить.

Ну нет в природе таких людей-оркестров, полиглотов от безопасности.

Делюсь бесплатно маленьким лайфхаком для всех рекрутеров страны: корректной в описании вакансии специалиста по комплексной безопасности является формулировка: «Организация физической, экономической, кадровой безопасности. Навыки информационной безопасности на уровне понимания процессов и кросс-функционального взаимодействия».

И наоборот, если речь о поиске специалиста по информационной безопасности.

В общем, сэкономить на таком совмещении ролей не получится, не в то время живем: автомобили плавают и летают, а роботы во дворах играют в футбол и заткнули за пояс Усэйна Болта (действующий рекордсмен мира в беге на 100 и 200 м).