«Белые хакеры» зарабатывают до 400 тысяч рублей в месяц
Pentester должен знать современные методики OWASP и PTES
Позиция «белого хакера» — одного из ключевых специалистов в информационной безопасности — остается одной из самых высокооплачиваемых в IT-сфере. Максимальные зарплаты для позиции «Pentester» достигают 400 тысяч рублей в Москве, 350 тысяч в Санкт-Петербурге и 330 тысяч в Екатеринбурге.
Фото: Дмитрий Лебедев, Коммерсантъ
Фото: Дмитрий Лебедев, Коммерсантъ
Работодатели предъявляют к пентестерам жесткие требования: знание современных методик тестирования на проникновение (OWASP, PTES), инструментов анализа уязвимостей, языков программирования, сетевых протоколов и методов обхода защиты. Кроме того, в списке желательных навыков — участие в CTF-соревнованиях, RedTeam-проектах и программах Bug Bounty. Опыт работы в ИБ обязателен: от одного до трех лет в зависимости от уровня позиции.
Сертификаты по информационной безопасности, знание стандартов ISO/IEC 27000 и опыт расследований инцидентов дают специалисту преимущество при выходе на зарплатный максимум. В числе возможных пожеланий — опыт тестирования с использованием ИИ и нейросетей.
Портрет среднего соискателя выглядит так: человеку 31 год, высшее образование есть у 57%, мужчины составляют 99% от общего числа кандидатов, треть готовы к переезду. Почти 60% ищут работу после перерыва, а средний срок на предыдущем месте — 1,8 года.
Аналитики отмечают, что на фоне роста числа киберугроз и цифровизации экономики спрос на специалистов по ИБ продолжает расти, особенно на тех, кто умеет работать на опережение и выявлять уязвимости до того, как ими воспользуются злоумышленники.