Профессия Специалист по кибербезопасности + ИИ
Год на полный путь в защиту инфраструктуры — от администрирования Linux/Windows и Python до анализа защищённости, мониторинга инцидентов и пентеста.
Подробнее →Кибербезопасность в России в 2026 году — одна из самых высокооплачиваемых IT-ниш с острым кадровым дефицитом. По данным codeby.net и Positive Technologies за апрель 2026 года, на рынке открыто около 43 000 вакансий по информационной безопасности при 12 000 активных резюме. Медиана пентестера — 250 000 ₽, senior с опытом 5+ лет получает 280 000–350 000 ₽; CISO в крупном банке или маркетплейсе — 800 000–1 500 000 ₽.
По моим наблюдениям за десять лет работы в информационной безопасности, главный фильтр на собеседовании в 2026 году — лабораторный опыт; теоретические знания идут вторым приоритетом. Кандидаты с прохождением Hack The Box, TryHackMe или собственными write-up на Habr получают первый оффер за 1–2 месяца. Без лабораторий и публичных решённых задач junior с одним онлайн-курсом обычно ищет работу 6–9 месяцев.
Сверху подборки — короткие интенсивы 4–6 месяцев для добора навыка (Merion «Этичный хакинг», Эдюсон, OTUS Basic). Ниже основные программы 9–13 месяцев с практическими лабораториями (SkillBox, GeekBrains, Product Star). Внизу расширенные программы 22–24 месяца с трудоустройством (Яндекс Практикум). В 2026 году рынок ИБ острый: 43 000 вакансий против 12 000 резюме (Positive Technologies). Это та редкая ниша, где junior с лабораторным портфолио получает отклики заметно быстрее, но оффер всё равно зависит от собеседования и практики.
| Школа / Курс | Цена ↕ | Рассрочка ↕ | Длительность ↕ | Преимущества ↕ | |
|---|---|---|---|---|---|
| 169 787 ₽ | 5 477 ₽/мес | 12 месяцев | ТрудоустройствоСертификатПрактика | Перейти | |
| 145 900 ₽ | 6 079 ₽/мес | 5,5 месяцев | ТрудоустройствоСертификатПрактика | Перейти | |
|
Нетология
Специалист по информационной безопасности
|
132 500 ₽ | 4 088 ₽/мес | 13 месяцев | ТрудоустройствоСертификатСтажировка | Перейти |
| 165 924 ₽ | 4 609 ₽/мес | 13 месяцев | ТрудоустройствоСертификатСтажировка | Перейти | |
| 141 563 ₽ | 4 567 ₽/мес | 12 месяцев | ТрудоустройствоСертификатСтажировка | Перейти | |
|
Яндекс Практикум
Кибербезопасность
|
800 000 ₽ | 300 ₽/мес | 22 месяца | СертификатПрактика | Перейти |
| 149 000 ₽ | 6 208 ₽/мес | 6 месяцев | ТрудоустройствоСертификатПрактика | Перейти | |
| 82 000 ₽ | 6 825 ₽/мес | 5 месяцев | СертификатПрактика | Перейти | |
| 100 224 ₽ | 2 784 ₽/мес | 9 месяцев | ТрудоустройствоСертификатПрактика | Перейти | |
| 11 830 ₽ | 1 374 ₽/мес | 4 месяца | СертификатПрактика | Перейти | |
| 32 980 ₽ | На сайте школы | 250 часов | СертификатПрактика | Перейти |
Год на полный путь в защиту инфраструктуры — от администрирования Linux/Windows и Python до анализа защищённости, мониторинга инцидентов и пентеста.
Подробнее →Сжатый пятимесячный заход в наступательную безопасность — Python и SQL, виртуализация, Kali Linux, типы атак, социальная инженерия и фишинг. 70% практики, работа с Metasploit, Burp и Nessus, три документа в портфолио.
Подробнее →Тринадцать месяцев на специалиста по информационной безопасности с нуля. Актуальную программу и условия уточняйте на сайте школы — страница не отдаёт детали автоматически.
Самый объёмный трек в подборке — 660 часов с упором на пентест, от структуры Linux и Windows-администрирования до анализа защищённости, защиты приложений и Active Directory.
Подробнее →Похожий годовой трек с акцентом на нейросети в работе безопасника — администрирование ОС, Python и SQL, затем анализ защищённости, мониторинг и сетевая безопасность.
Подробнее →Самая длинная программа в подборке — почти два года в формате высшего образования по информационной безопасности. Точную программу и условия смотрите на сайте школы, страница рендерится скриптом и не отдаёт детали.
Единственный в подборке управленческий трек — не про хакинг, а про роль директора по безопасности: комплексные системы защиты, экономическая и кадровая безопасность, риск-менеджмент и работа с матрицей RACI.
Подробнее →Базовый уровень для входа в ИБ через правовую и организационную сторону — нормативка, стандарты, анализ рисков, криптография, а затем мониторинг, реагирование на инциденты и пентест.
Подробнее →Инженерный заход с упором на инфраструктуру — Linux и Windows hardening, криптография, VPN и Wi-Fi-безопасность, тестирование на проникновение и облачная безопасность с Active Directory.
Подробнее →Узкий четырёхмесячный курс только про пентест — сетевые атаки, веб-уязвимости (SQLi, XSS, SSRF), эксплуатация Linux и Windows с Active Directory, программирование для хакинга на Bash и Python.
Подробнее →Программа допобразования с организационно-правовым уклоном — построение защищённых систем, оргдокументы по ИБ, модели безопасности, криптография и критическая инфраструктура.
Подробнее →Год на полный путь в защиту инфраструктуры — от администрирования Linux/Windows и Python до анализа защищённости, мониторинга инцидентов и пентеста. Практика на облаке VK в формате CTF (взлом и защита), итоговые проекты по Pentest и Incident Response. Инструменты — Burp, Nmap, Wireshark, Metasploit.
Сжатый пятимесячный заход в наступательную безопасность — Python и SQL, виртуализация, Kali Linux, типы атак, социальная инженерия и фишинг. 70% практики, работа с Metasploit, Burp и Nessus, три документа в портфолио. Быстрый старт для тех, кому ближе этичный хакинг.
Самый объёмный трек в подборке — 660 часов с упором на пентест, от структуры Linux и Windows-администрирования до анализа защищённости, защиты приложений и Active Directory. Стажировка на платформе Standoff 365 и финальный проект на 136 часов. Заявленный дефицит рынка — 50 000 специалистов.
Перед выбором курса сравните не только стоимость, но и содержание практики: именно это сильнее всего влияет на результат.
Похожий годовой трек с акцентом на нейросети в работе безопасника — администрирование ОС, Python и SQL, затем анализ защищённости, мониторинг и сетевая безопасность. Живые занятия плюс облачная практика на кластере из 12 виртуальных машин. Два проекта в портфолио и гарантия трудоустройства.
Единственный в подборке управленческий трек — не про хакинг, а про роль директора по безопасности: комплексные системы защиты, экономическая и кадровая безопасность, риск-менеджмент и работа с матрицей RACI. Диплом с занесением в ФРДО. Для тех, кто метит в руководство.
Базовый уровень для входа в ИБ через правовую и организационную сторону — нормативка, стандарты, анализ рисков, криптография, а затем мониторинг, реагирование на инциденты и пентест. Развилка в финале — пентест или реагирование. Подойдёт тем, кому ближе процессы, а не только хакинг.
Оптимально брать программу с понятной структурой, проектами и прозрачной обратной связью от наставников.
Инженерный заход с упором на инфраструктуру — Linux и Windows hardening, криптография, VPN и Wi-Fi-безопасность, тестирование на проникновение и облачная безопасность с Active Directory. Девять месяцев или интенсив, рассрочка от 2 588 ₽/мес. Стажировки у партнёров и менторская поддержка.
Узкий четырёхмесячный курс только про пентест — сетевые атаки, веб-уязвимости (SQLi, XSS, SSRF), эксплуатация Linux и Windows с Active Directory, программирование для хакинга на Bash и Python. 80% практики на изолированном киберполигоне с Kali, Metasploit и Mimikatz.
Программа допобразования с организационно-правовым уклоном — построение защищённых систем, оргдокументы по ИБ, модели безопасности, криптография и критическая инфраструктура. Дистанционно со свободным графиком, от 32 980 ₽, диплом с доставкой по России. Ближе к процессам и комплаенсу.
SOC-аналитик отвечает за мониторинг событий безопасности и реагирование на инциденты. Junior (L1) зарабатывает от 80 000 ₽, middle (L2) — 150 000–250 000 ₽, senior (L3) — 250 000–350 000 ₽ (codeby.net, 2026). Стек: SIEM (Splunk, ArcSight, Kaspersky KUMA), EDR, базовое знание сетевых протоколов и Linux.
Пентестер ищет уязвимости в системах заказчика. По данным Positive Technologies за 2026, пентестер — самая высокооплачиваемая роль в ИБ; медиана 250 000 ₽, в Москве 220 000 ₽, senior с OSCP или OSEP 300 000–450 000 ₽. Стек: Burp Suite, Metasploit, Cobalt Strike, навыки Python и bash, активная сертификация OSCP или CEH.
DevSecOps-инженер встраивает безопасность в CI/CD-пайплайны. Зарплата 200 000–350 000 ₽ middle, 350 000–500 000 ₽ senior (codeby.net, 2026). Стек: SAST/DAST-сканеры (Checkmarx, SonarQube), контейнеризация (Docker, Kubernetes), Infrastructure as Code (Terraform, Ansible).
Базовый минимум для junior. Основы сетевых протоколов (TCP/IP, DNS, HTTP, HTTPS), Linux на уровне командной строки (bash, права доступа, процессы), базовая криптография (симметричное и асимметричное шифрование, хеш-функции), модель OSI и уязвимости каждого уровня.
Хорошая программа в 2026 году также включает практические лаборатории (Hack The Box, TryHackMe или собственная платформа школы), работу с SIEM (Splunk, KUMA, ArcSight), базовые техники атак и защиты по MITRE ATT&CK, законодательство РФ по защите данных (152-ФЗ, требования ФСТЭК).
Курсы только с теорией без практических лабораторий и CTF можно сразу пропускать. На собеседовании в SOC или в команду пентеста сразу дают тестовое с реальной задачей: разобрать пакетный трафик, найти уязвимость в учебной системе, написать минимальный эксплойт. Без публичных решений на TryHackMe или Hack The Box разговор о пентест-позиции не получается.
Корпоративные SOC и команды ИБ в крупных компаниях (Сбер, Тинькофф, Газпром, Роснефть, маркетплейсы) — основной работодатель junior и middle. Стабильная зарплата, понятный график, фокус на одной инфраструктуре, рост в L2/L3 за 2–3 года.
Специализированные ИБ-компании и интеграторы (Positive Technologies, Kaspersky, BI.Zone, Solar, Ростелеком-Солар) — лучший вариант для пентестеров и аналитиков с фокусом на технику. Здесь работают с разнообразными клиентами, growth-трек выше, но требования на собеседовании жёстче.
Bug Bounty-программы и фриланс через платформы (HackerOne, Bug Bounty Standoff Сбер, Positive Technologies BB-программа) — путь для опытных специалистов с публичными CVE и письмами благодарности. Успешные пентестеры обычно стартуют с интегратора. Через 2–3 года переходят на Bug Bounty или в собственный консалтинг. Прямой переход в Bug Bounty с курса без агентского опыта почти не работает: по статистике HackerOne за 2025 год, около 80% репортов от новичков отклоняют как дубликаты или невалидные.
По данным career.hh.ru и codeby.net за апрель 2026, рынок ИБ разделён по специализациям и грейдам. SOC-аналитик L1 получает от 80 000 ₽, L2 — 150 000–250 000 ₽, L3 — 250 000–350 000 ₽. Junior-пентестер с прохождением OSCP зарабатывает 120 000–180 000 ₽, middle 200 000–280 000 ₽, senior с реальными CVE 300 000–450 000 ₽.
DevSecOps-инженер middle получает 200 000–350 000 ₽, senior 350 000–500 000 ₽. Application Security Engineer (AppSec) — middle 220 000–320 000 ₽, senior 320 000–500 000 ₽. По обзору cisoclub.ru за 2026, рост зарплат специалистов ИБ за год — около 10% в Москве и 6% в Санкт-Петербурге.
CISO и Head of Security в крупных банках и маркетплейсах — 800 000–1 500 000 ₽ с долгосрочной мотивацией и опционами. По обзорам Positive Technologies за 2026 год, на рынке открыто около 43 000 вакансий ИБ против 12 000 активных резюме, что создаёт устойчивый рост окладов в верхнем сегменте.
При интенсивной учёбе 12–15 часов в неделю до уровня SOC L1 уходит 6–9 месяцев с обязательным прохождением 30+ задач на TryHackMe или Hack The Box. До junior-пентестера с прохождением OSCP-подобной программы нужно 12–18 месяцев активной практики и сертификация (OSCP — 1 599 USD, валидна 3 года).
До middle с реальной production-работой обычно нужно 24–36 месяцев. Кандидаты с публичным портфолио на Habr или личным CTF-team-блогом получают офферы за 1–2 месяца. Без публичной активности и сертификаций junior с одним онлайн-курсом обычно ищет работу 6–9 месяцев — это разница между «знаю» и «могу показать».
Программы 4–6 месяцев (Merion «Этичный хакинг» 11 830 ₽, OTUS Basic 82 000 ₽) дают начальную базу, но без полной программы и лабораторий не доводят до собеседования в SOC или пентест-команду.
Можно, но с оговорками. SOC-аналитик L1 не требует глубокого знания программирования: достаточно понимать bash и базовый Python для автоматизации. Пентестер без Python и bash на middle-уровень обычно не выходит. По данным выпускных опросов SOC-программ за 2026 год, около 60% выпускников устраиваются без программистского бэкграунда. У пентестеров эта доля ниже — около 30%.
SOC-аналитик — самый массовый путь входа: больше вакансий junior, ниже технический порог, есть стажировки в крупных интеграторах. Пентестер требует более глубокой технической базы и сертификации OSCP, зато платит выше и быстрее растёт. DevSecOps подходит тем, у кого уже есть опыт DevOps или разработки; с нуля сразу в DevSecOps попасть сложно.
Для пентестера в 2026 году по российскому рынку приоритет — OSCP от Offensive Security (1 599 USD, валидна 3 года, оплачивается с зарубежной карты): на собеседованиях её спрашивают почти всегда. CEH (Certified Ethical Hacker) считается более теоретической и в России воспринимается слабее. CISSP актуальна для управленческих позиций (CISO, Head of Security), для middle и junior она избыточна.
Любой ноутбук с 16 ГБ RAM и процессором последних 5 лет. SSD обязателен — без него Kali Linux в виртуальной машине будет ощутимо тормозить. macOS, Linux и Windows одинаково подходят; для пентеста удобнее всего нативный Linux или WSL2 на Windows. Дополнительно полезен USB-Wi-Fi-адаптер с поддержкой monitor-режима (Alfa AWUS036ACH, около 5 000 ₽) для практики по wireless-аудиту.
Зависит от того, какая специализация ближе. Тянет в наступательную безопасность — бери пентест-курсы с лабораториями и киберполигоном. Ближе процессы и комплаенс — программы с упором на нормативку, мониторинг и реагирование на инциденты. Метишь в руководство — есть управленческий трек директора по безопасности. Главное — лабораторное портфолио и стажировка вроде Standoff, которые откроют на собеседовании.
По обзорам Positive Technologies и codeby.net за апрель 2026 года, на российском рынке открыто около 43 000 вакансий по информационной безопасности при 12 000 активных резюме. Это создаёт устойчивый дефицит кадров и рост зарплат: по данным cisoclub.ru, прибавка по сравнению с 2025 годом составила около 10% в Москве.
Базовый набор для junior: Hack The Box (от 14 USD/мес за подписку), TryHackMe (от 14 USD/мес), PortSwigger Web Security Academy (бесплатно). Для пентестера добавьте OffSec Labs (включена в подготовку к OSCP) и Russian-CTF (Bug Bounty Standoff, ICTF). На собеседовании рекрутер обычно просит ссылку на профиль HTB или write-up на Habr.
Да, если у школы есть образовательная лицензия. Вычет — 13% от стоимости, максимум 19 500 ₽ в год от лимита 150 000 ₽. На курсе за 150 000 ₽ вернёте 19 500 ₽; лимит работает раз в год и суммируется с другими социальными вычетами. Лицензия есть у большинства школ подборки с госаккредитацией.
Я отбирал курсы по трём критериям. Первый: программа обязательно включает практические лаборатории — Hack The Box, TryHackMe или собственную платформу школы с разбираемыми CTF-задачами. Второй критерий — подготовка к индустриальной сертификации (OSCP, CEH, CISSP в зависимости от трека) или хотя бы дипломный проект с реальной задачей по пентесту или мониторингу. Третий: преподаватель должен быть действующим специалистом по ИБ с опытом не менее 5 лет в крупной компании или интеграторе. Курсы без лабораторий и CTF (теоретические программы по 152-ФЗ и compliance) я учитываю отдельно — они подходят для управленческого трека CISO, но не для перехода в технический SOC или пентест.
Цены и программы проверены вручную на 27 мая 2026 года по сайтам всех 11 школ подборки. Программы регулярно обновляются под новые тренды (LLM-security, supply chain attacks, AI в SOC). Зарплатные диапазоны взяты из публичных данных career.hh.ru, codeby.net, cisoclub.ru, Positive Technologies и anti-malware.ru за апрель 2026 года по запросам «специалист по информационной безопасности», «пентестер», «SOC-аналитик», «DevSecOps».
Страница содержит рекламные материалы (ERID указан в каждой ссылке). Переходы по кнопкам «Перейти» могут быть партнёрскими — комиссия школы не влияет на позицию курса в подборке и не увеличивает цену для вас.
Школы с образовательной лицензией дают право на налоговый вычет — 13% от стоимости, но не более 19 500 ₽ в год. Уточняйте наличие лицензии у конкретной школы, оформление вычета — через личный кабинет ФНС по договору и чеку.