W Polsce brakuje przynajmniej 10 tys. specjalistów ds. cyberbezpieczeństwa – alarmują eksperci z TestArmy. Co więcej, liczba osób zatrudnionych w tym sektorze do 2029 r. ma wzrosnąć o 31 proc. (w skali globalnej). Ostatnio jednak zapotrzebowanie jest dużo większe. W ciągu ostatnich 6 lat stwierdzono o 94 proc. więcej ogłoszeń o pracę na stanowiska związane z IT security.

Specjalistów potrzeba niemało, skoro Gartner przewiduje, że do 2025 r. 40 proc. rad dyrektorów będzie miało specjalny komitet ds. cyberbezpieczeństwa.

Rośnie rynek, który muszą obsłużyć kompetentni ludzie. Według VMWare wartość globalnego rynku usług związanych z cyberbezpieczeństwem wzrośnie z 471 mln dol. w 2020 roku do 1,6 mld dol. w 2025 roku.

Polskie firmy szukają specjalisty przez kilka miesięcy

Od początku pandemii w 2020 roku obserwujemy znaczny wzrost zainteresowania firm specjalistami z zakresu IT security, a szczególnie cyberbezpieczeństwa. Ma to związek z przeniesieniem pracy z biura do domów oraz zmiany z tradycyjnych systemów wykorzystywanych w firmach na środowisko chmurowe” – mówi Magdalena Szabelska z Randstad.

Jak dodaje, doświadczonych specjalistów jest niewielu, często pracują na własny rachunek lub w ramach zagranicznych projektów, w których stawki są bardzo wysokie. Firmy w Polsce szukają specjalisty nawet przez kilka miesięcy. Stawki oferowane na rynku są bardzo wysokie, zarówno ze względu na niszowość roli, jak i małą liczbę osób, które spełniają dane kryteria.

Co gorsza, po wybuchu pandemii część tych, którzy już projektowali zabezpieczenia, musiała zająć się innymi zadaniami, np. pomagali firmie w przygotowywaniu pracy zdalnej.

Przykładowe zarobki specjalistów ds. cyberbezpieczeństwa (dane Randstad):

●     Information Security Architect: 25 000 – 30 000 zł brutto/msc

●     Security Engineer: 15 000 – 20 000 zł brutto/msc

●     Security Manager: 25 000 – 30 000 zł brutto/msc

●     Cybersecurity Specialist: 14 000 – 19 000 zł brutto/msc

Firmy inwestują w rozwój pracowników

Wzmożone zapotrzebowanie na fachowców od bezpieczeństwa będzie generować też to, że do 2023 r. 75 proc. organizacji ma zrestrukturyzować zarządzanie ryzykiem i bezpieczeństwem, aby zająć się nowymi systemami cyber-fizycznymi (CPS) oraz konwergentnymi potrzebami IT, OT, internetem rzeczy (IoT) i fizycznymi zabezpieczeniami. Obecnie cele te realizuje zalewie 15 proc. przedsiębiorstw (według Gartner, IT Roadmap for Cybersecurity).

Ponieważ ogłoszenia o pracę nie gwarantują znalezienia odpowiedniego fachowca, przedsiębiorstwa coraz częściej kształcą potrzebnych specjalistów, inwestując w szkolenia i pomagając w podnoszeniu ich kwalifikacji.

Np. w firmie pracownicy wymieniają się przemyśleniami, udostępniają notatki, tworzą dokumentację i procedury, omawiają na bieżąco projekty, dzielą się wiedzą zdobytą na zewnętrznych szkoleniach, co umożliwia przepływ wiedzy między zespołami i podnoszenie umiejętności. Jednocześnie dużo przedsiębiorców inwestuje w szkolenia prowadzone przez zewnętrzne firmy IT.

Jako korzyści ze szkoleń pracowników wymieniono m.in. większe zaangażowanie, wzmocnienie lojalności wobec firmy i rozwój umiejętności, które może wykorzystać podczas konkretnych projektów.

Sporo wymagań wobec specjalistów

Wymagania są takie, że ekspert ds. cyberbezpieczeństwa musi posiadać szeroką wiedzę techniczną obejmującą cały proces wytwarzania software’u: od programowania, testowania, administrowania systemami, aż po zarządzanie projektem. Do tego dochodzi etyka biznesu i umiejętności miękkie.