کد خبر: ۱۱۴۸

آینده شغل‌های امنیت سایبری در عصر هوش مصنوعی؛ کمبود میلیون‌ها نیروی متخصص و تغییر مهارت‌ها

اینده شغلی امنیت سایبری

هوش مصنوعی در حال تغییر وظایف و مهارت‌های موردنیاز در مشاغل امنیت سایبری است، اما هم‌زمان بازار جهانی این حوزه همچنان با کمبود میلیون‌ها نیروی متخصص مواجه است. گزارش‌های جهانی نشان می‌دهند که در سال‌های پیش رو، مسئله اصلی بازار کار امنیت سایبری فقط افزایش تعداد نیروها نیست، بلکه تربیت متخصصانی با مهارت‌های ترکیبی در امنیت، هوش مصنوعی، رایانش ابری و مدیریت ریسک است.

هانا حیدری
خبرنگار:
هانا حیدری

هوش مصنوعی در حال تغییر شکل بسیاری از مشاغل فناوری است و امنیت سایبری نیز از این تغییر در امان نمانده است. بخشی از وظایفی که پیش‌تر به‌صورت دستی توسط متخصصان امنیت انجام می‌شد، اکنون قابلیت خودکارسازی دارد؛ در مقابل، استفاده از هوش مصنوعی در سازمان‌ها، تهدیدهای جدیدی ایجاد کرده که خود به نیروی متخصص برای شناسایی، مدیریت و مقابله با آن‌ها نیاز دارد.

در چنین شرایطی، پرسش درباره آینده شغل‌های امنیت سایبری دیگر فقط این نیست که چه تعداد شغل در این حوزه ایجاد یا حذف خواهد شد. مسئله مهم‌تر این است که متخصص امنیت سایبری در سال‌های آینده به چه مهارت‌هایی نیاز خواهد داشت و هوش مصنوعی چه بخش‌هایی از کار او را تغییر خواهد داد.

گزارش «چشم‌انداز جهانی امنیت سایبری ۲۰۲۵» مجمع جهانی اقتصاد نشان می‌دهد که پیچیده‌تر شدن فضای سایبری، تنش‌های ژئوپلیتیکی، زنجیره‌های تأمین، فناوری‌های نوظهور و افزایش الزامات قانونی، همگی فشار بیشتری بر سازمان‌ها وارد کرده‌اند. در همین حال، شکاف مهارت‌های امنیت سایبری نیز در حال افزایش است.

پیچیده‌تر شدن فضای سایبری و افزایش نیاز به نیروی متخصص

مجمع جهانی اقتصاد در گزارش خود می‌گوید پیچیدگی فضای سایبری در سال‌های اخیر افزایش یافته و این وضعیت شکاف میان سازمان‌های بزرگ و کوچک و همچنین میان اقتصادهای توسعه‌یافته و نوظهور را بیشتر کرده است.

بر اساس این گزارش، ۳۵ درصد سازمان‌های کوچک معتقدند تاب‌آوری سایبری آن‌ها کافی نیست؛ رقمی که نسبت به سال ۲۰۲۲ هفت برابر شده است. در مقابل، سهم سازمان‌های بزرگ که تاب‌آوری سایبری خود را ناکافی می‌دانند تقریبا نصف شده است.

این شکاف تنها به توانایی فنی سازمان‌ها محدود نمی‌شود و به صورت مستقیم به نیروی انسانی نیز ارتباط دارد. ۴۹ درصد سازمان‌های بخش عمومی اعلام کرده‌اند نیروی انسانی لازم برای دستیابی به اهداف امنیت سایبری خود را در اختیار ندارند؛ این رقم نسبت به سال قبل ۳۳ درصد افزایش داشته است.

در سطح جهانی نیز برآوردهای مورد استناد مجمع جهانی اقتصاد، کمبود نیروی متخصص امنیت سایبری را بین ۲.۸ تا ۴.۸ میلیون نفر نشان می‌دهد. هم‌زمان، شکاف مهارت‌های امنیت سایبری از سال ۲۰۲۴ تا ۲۰۲۵ حدود ۸ درصد افزایش یافته است.

تنها ۱۴ درصد سازمان‌ها نیروی موردنیاز خود را دارند

یکی از مهم‌ترین یافته‌های گزارش WEF این است که با وجود افزایش اهمیت امنیت سایبری، تنها ۱۴ درصد سازمان‌ها اعلام کرده‌اند که از داشتن نیروی انسانی و مهارت‌های موردنیاز برای اهداف امنیت سایبری خود اطمینان دارند.

از سوی دیگر، حدود دو سوم سازمان‌ها با شکاف متوسط تا بحرانی مهارت‌های امنیت سایبری مواجه‌اند. ۳۹ درصد سازمان‌ها نیز کمبود مهارت را یکی از موانع مهم در مسیر افزایش تاب‌آوری سایبری عنوان کرده‌اند.

این ارقام نشان می‌دهد که بازار کار امنیت سایبری با یک تناقض مواجه است: از یک طرف، سازمان‌ها به متخصص بیشتری نیاز دارند و از طرف دیگر، مسئله فقط پیدا کردن نیروی بیشتر نیست؛ بلکه پیدا کردن افرادی با مجموعه مهارت‌های موردنیاز نیز به چالش تبدیل شده است.

هوش مصنوعی؛ تهدیدی برای شغل‌ها یا تغییردهنده نقش متخصصان؟

در همین فضای پیچیده، هوش مصنوعی به یکی از مهم‌ترین فناوری‌های تأثیرگذار بر امنیت سایبری تبدیل شده است.

طبق گزارش  WEF، ۶۶ درصد سازمان‌ها انتظار دارند هوش مصنوعی در سال پیش رو بیشترین تأثیر را بر امنیت سایبری داشته باشد. با این حال، تنها ۳۷ درصد سازمان‌ها فرایندی برای ارزیابی امنیت ابزارهای هوش مصنوعی پیش از استفاده از آن‌ها دارند.

این آمار نشان‌دهنده یک دوگانگی است: سازمان‌ها از یک سو هوش مصنوعی را یکی از مهم‌ترین فناوری‌های آینده امنیت سایبری می‌دانند و از سوی دیگر، هنوز بسیاری از آن‌ها سازوکارهای لازم برای ارزیابی امنیت این فناوری را ایجاد نکرده‌اند.

هوش مصنوعی همچنین در سمت مهاجمان سایبری نیز مورد استفاده قرار گرفته است. نزدیک به ۴۷ درصد سازمان‌ها پیشرفت مهاجمان با استفاده از هوش مصنوعی مولد را یکی از نگرانی‌های اصلی خود اعلام کرده‌اند. در سال ۲۰۲۴ نیز ۴۲ درصد سازمان‌های مورد بررسی، حملات فیشینگ و مهندسی اجتماعی را تجربه کرده‌اند.

بنابراین، ورود AI به امنیت سایبری یک فرایند یک‌طرفه نیست؛ متخصصان امنیت باید هم از هوش مصنوعی برای دفاع استفاده کنند و هم با تهدیدهایی که به کمک همین فناوری ایجاد می‌شوند مقابله کنند.

بازار کار امنیت سایبری به سمت مهارت‌های ترکیبی می‌رود

گزارش ۲۰۲۵ ISC2 تصویر دقیق‌تری از مهارت‌هایی ارائه می‌دهد که در این بازار اهمیت پیدا کرده‌اند. این مطالعه که بر اساس پاسخ ۱۶ هزار و ۲۹ متخصص و تصمیم‌گیر حوزه امنیت سایبری در مناطق مختلف جهان انجام شده، نشان می‌دهد مسئله کمبود مهارت در بسیاری از سازمان‌ها حتی از کمبود تعداد نیروی انسانی مهم‌تر شده است.

بر اساس این مطالعه، ۵۹ درصد پاسخ‌دهندگان با نیازهای مهم یا بحرانی مهارتی در تیم‌های امنیت سایبری خود مواجه‌اند. در مقابل، تنها ۵ درصد بیان کردند که تیم آن‌ها در حال حاضر هیچ نیاز مهارتی ندارد.

در میان مهارت‌های موردنیاز، هوش مصنوعی با ۴۱ درصد در صدر قرار دارد و پس از آن امنیت ابری با ۳۶ درصد قرار گرفته است. ارزیابی ریسک با ۲۹ درصد، امنیت برنامه‌های کاربردی با ۲۸ درصد و مهندسی امنیت و GRC هرکدام با ۲۷ درصد در رتبه‌های بعدی قرار دارند.

این تغییر نشان می‌دهد متخصص امنیت سایبری آینده فقط یک متخصص شبکه، تست نفوذ یا SOC نخواهد بود؛ بلکه ترکیبی از مهارت‌های فنی، تحلیل داده، هوش مصنوعی، امنیت ابری، مدیریت ریسک و حتی مهارت‌های ارتباطی اهمیت بیشتری پیدا خواهد کرد.

۶۹ درصد متخصصان در مسیر استفاده از ابزارهای AI هستند

مطالعه ISC2 همچنین نشان می‌دهد استفاده از ابزارهای هوش مصنوعی در تیم‌های امنیت سایبری در حال گسترش است. در این مطالعه، ۲۸ درصد پاسخ‌دهندگان اعلام کرده‌اند که ابزارهای AI را در عملیات خود ادغام کرده‌اند. ۱۹ درصد در مرحله آزمایش این ابزارها قرار دارند و ۲۲ درصد نیز در مرحله ارزیابی اولیه هستند. در مجموع، ۶۹ درصد پاسخ‌دهندگان در یکی از مراحل حرکت به سمت استفاده منظم از ابزارهای هوش مصنوعی قرار دارند.

این روند به این معناست که بسیاری از وظایف امنیتی در حال تغییر هستند. برای نمونه، هوش مصنوعی می‌تواند در پایش ترافیک شبکه، شناسایی ناهنجاری‌ها، تشخیص رفتار مشکوک و تحلیل حجم بالای هشدارها مورد استفاده قرار گیرد.

در نتیجه، نقش متخصص امنیت نیز می‌تواند از انجام برخی وظایف تکراری به سمت نظارت، تحلیل، تصمیم‌گیری و مدیریت سامانه‌های هوشمند حرکت کند.

۷۳ درصد متخصصان، AI را عامل ایجاد مهارت‌های تخصصی جدید می‌دانند

از دیگر یافته‌های گزارش ISC2 می‌توان به برداشت متخصصان امنیت سایبری از آینده شغلی خود اشاره کرد. ۷۳ درصد پاسخ‌دهندگان معتقدند هوش مصنوعی به مهارت‌های تخصصی بیشتری در امنیت سایبری نیاز ایجاد خواهد کرد. همچنین ۷۲ درصد گفته‌اند استفاده از AI نیاز به رویکردهای راهبردی‌تر در امنیت سایبری را افزایش خواهد داد و ۶۶ درصد نیز انتظار دارند دامنه مهارت‌های موردنیاز در این حوزه گسترده‌تر شود.

این یافته‌ها به‌تنهایی نمی‌توانند ثابت کنند که هوش مصنوعی در آینده هیچ شغلی را حذف یا کاهش نخواهد داد؛ اما نشان می‌دهند متخصصانی که در این مطالعه شرکت کرده‌اند، تأثیر AI را بیشتر به شکل تغییر وظایف، ایجاد مهارت‌های جدید و شکل‌گیری نقش‌های تخصصی‌تر می‌بینند.

امنیت هوش مصنوعی به یک حوزه شغلی جدید تبدیل می‌شود

تغییر بازار کار تنها به استفاده از AI برای امنیت محدود نمی‌شود. خود سامانه‌های هوش مصنوعی نیز به موضوع امنیت تبدیل شده‌اند. بر اساس گزارش ISC2، از میان مهارت‌های مرتبط با AI، استفاده از هوش مصنوعی برای شناسایی و پاسخ به تهدیدها با ۴۲ درصد در صدر قرار دارد. پس از آن، استفاده از AI در مدل‌سازی تهدید و ارزیابی ریسک با ۳۹ درصد قرار گرفته است.

همچنین ۳۵ درصد پاسخ‌دهندگان دفاع از مدل‌های هوش مصنوعی در برابر حملات را مهم دانسته‌اند؛ امنیت اتصال AI به زیرساخت‌های ابری و Edge با ۳۱ درصد، حاکمیت و سیاست‌گذاری هوش مصنوعی با ۳۰ درصد، یکپارچگی داده و حریم خصوصی در AI با ۳۰ درصد و انطباق مقرراتی با ۲۹ درصد در رتبه‌های بعدی قرار گرفته‌اند.

با گسترش استفاده از هوش مصنوعی، حوزه‌هایی مانند AI Security، امنیت مدل‌ها، امنیت داده‌های آموزشی، ارزیابی ریسک مدل‌ها، حاکمیت AI و امنیت ادغام‌های هوش مصنوعی می‌توانند به بخش مهم‌تری از بازار کار امنیت سایبری تبدیل شوند.

مهارت‌های ارتباطی هم در بازار کار امنیت سایبری مهم‌تر می‌شوند

تغییر بازار کار امنیت سایبری فقط به مهارت‌های فنی مربوط نیست. در مطالعه ISC2، مدیران استخدام‌کننده پنج مهارت اصلی موردنیاز خود را در میان مهارت‌های غیرفنی معرفی کرده‌اند: حل مسئله، همکاری، ارتباطات، تمایل به یادگیری و تفکر راهبردی.

این موضوع در شرایطی اهمیت بیشتری پیدا می‌کند که ابزارهای هوش مصنوعی بخشی از فعالیت‌های فنی و تکراری را خودکار می‌کنند. در چنین شرایطی، توانایی تحلیل مسئله، ارتباط با بخش‌های مختلف سازمان، توضیح ریسک‌های امنیتی برای مدیران و تصمیم‌گیری راهبردی می‌تواند اهمیت بیشتری پیدا کند.

بازار کار همچنان در حال رشد است

داده‌های بازار کار آمریکا نیز نشان می‌دهد تقاضا برای برخی از مشاغل تخصصی امنیت اطلاعات همچنان بالاست. بر اساس آمار جدید اداره آمار کار آمریکا، تعداد شاغلان عنوان شغلی Information Security Analyst در سال ۲۰۲۵ حدود ۱۹۲ هزار و ۹۰۰ نفر بوده و پیش‌بینی می‌شود این رقم در سال ۲۰۳۵ به حدود ۲۳۳ هزار و ۴۰۰ نفر برسد.

این یعنی رشد اشتغال این عنوان شغلی در فاصله ۲۰۲۵ تا ۲۰۳۵ حدود ۲۱ درصد برآورد شده است؛ در حالی که رشد کل مشاغل آمریکا در همین دوره ۳ درصد و رشد مشاغل حوزه رایانه ۶ درصد پیش‌بینی شده است. BLS همچنین انتظار دارد طی این دهه به‌طور متوسط سالانه حدود ۱۴ هزار و ۱۰۰ فرصت شغلی برای Information Security Analysts ایجاد شود.

البته این آمار مربوط به بازار کار آمریکاست و نباید آن را مستقیماً به کل جهان تعمیم داد؛ اما در کنار داده‌های جهانی WEF و ISC2، تصویری از ادامه تقاضا برای نیروی متخصص امنیت سایبری ارائه می‌کند.

نزدیک به ۵ میلیون متخصص در بازار جهانی امنیت سایبری

داده‌های CyberSeek نیز برای ترسیم ابعاد بازار جهانی قابل توجه است. برای نخستین بار در سال ۲۰۲۵، CyberSeek با همکاری Lightcast و CompTIA یک برآورد جهانی از اندازه نیروی کار امنیت سایبری ارائه کرد. بر اساس این برآورد، اندازه نیروی کار جهانی امنیت سایبری حدود ۴.۹۷ میلیون نفر است و دامنه برآورد بین ۴.۴ تا ۵.۵ میلیون نفر قرار دارد.

همین گزارش نشان می‌دهد در بازار آمریکا طی دوره مورد بررسی، بیش از ۵۱۴ هزار آگهی استخدامی مرتبط با امنیت سایبری ثبت شده است. همچنین حدود ۱۰ درصد آگهی‌های شغلی امنیت سایبری به‌طور مشخص به مهارت‌های مرتبط با هوش مصنوعی اشاره داشته‌اند.

این داده حاکی از آن است که هوش مصنوعی هنوز به معنای آن نیست که تمام بازار کار امنیت سایبری به مشاغل «متخصص هوش مصنوعی» تبدیل شده است؛ بلکه مهارت‌های AI به تدریج در حال اضافه شدن به مجموعه مهارت‌های موردنیاز بسیاری از نقش‌های امنیتی هستند.

آینده شغل‌های امنیت سایبری؛ تخصص بیشتر، مهارت‌های ترکیبی‌تر

داده‌های چند گزارش معتبر در مجموع تصویری از بازاری ارائه می‌کنند که هم‌زمان با دو روند روبه‌روست: کمبود نیروی متخصص و تغییر سریع مهارت‌های موردنیاز.

از یک سو، WEF از شکاف چندمیلیونی نیروی متخصص امنیت سایبری و افزایش ۸ درصدی شکاف مهارتی خبر می‌دهد. از سوی دیگر، ISC2 نشان می‌دهد سازمان‌ها بیش از گذشته به مهارت‌هایی مانند هوش مصنوعی، امنیت ابری، ارزیابی ریسک و مهندسی امنیت نیاز دارند. CyberSeek نیز اندازه نیروی کار جهانی این حوزه را نزدیک به ۵ میلیون نفر برآورد کرده است.

در چنین شرایطی، آینده مشاغل امنیت سایبری را نمی‌توان فقط با تعداد موقعیت‌های شغلی سنجید. بخشی از نقش‌های موجود ممکن است با خودکارسازی تغییر کنند، برخی وظایف کاهش یابند و در مقابل، نقش‌هایی برای مدیریت امنیت سامانه‌های هوش مصنوعی، ارزیابی ریسک مدل‌ها، امنیت داده، حاکمیت AI و استفاده از هوش مصنوعی در عملیات امنیتی شکل بگیرند.

به همین دلیل، مسئله اصلی برای بازار کار امنیت سایبری در عصر هوش مصنوعی فقط «چند شغل وجود خواهد داشت؟» نیست؛ بلکه این پرسش اهمیت بیشتری پیدا می‌کند که چه کسی می‌تواند هم‌زمان امنیت سایبری و فناوری‌های هوش مصنوعی را بفهمد و از آن‌ها برای دفاع در برابر تهدیدهای جدید استفاده کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث