آینده شغلهای امنیت سایبری در عصر هوش مصنوعی؛ کمبود میلیونها نیروی متخصص و تغییر مهارتها
هوش مصنوعی در حال تغییر وظایف و مهارتهای موردنیاز در مشاغل امنیت سایبری است، اما همزمان بازار جهانی این حوزه همچنان با کمبود میلیونها نیروی متخصص مواجه است. گزارشهای جهانی نشان میدهند که در سالهای پیش رو، مسئله اصلی بازار کار امنیت سایبری فقط افزایش تعداد نیروها نیست، بلکه تربیت متخصصانی با مهارتهای ترکیبی در امنیت، هوش مصنوعی، رایانش ابری و مدیریت ریسک است.
هوش مصنوعی در حال تغییر شکل بسیاری از مشاغل فناوری است و امنیت سایبری نیز از این تغییر در امان نمانده است. بخشی از وظایفی که پیشتر بهصورت دستی توسط متخصصان امنیت انجام میشد، اکنون قابلیت خودکارسازی دارد؛ در مقابل، استفاده از هوش مصنوعی در سازمانها، تهدیدهای جدیدی ایجاد کرده که خود به نیروی متخصص برای شناسایی، مدیریت و مقابله با آنها نیاز دارد.
در چنین شرایطی، پرسش درباره آینده شغلهای امنیت سایبری دیگر فقط این نیست که چه تعداد شغل در این حوزه ایجاد یا حذف خواهد شد. مسئله مهمتر این است که متخصص امنیت سایبری در سالهای آینده به چه مهارتهایی نیاز خواهد داشت و هوش مصنوعی چه بخشهایی از کار او را تغییر خواهد داد.
گزارش «چشمانداز جهانی امنیت سایبری ۲۰۲۵» مجمع جهانی اقتصاد نشان میدهد که پیچیدهتر شدن فضای سایبری، تنشهای ژئوپلیتیکی، زنجیرههای تأمین، فناوریهای نوظهور و افزایش الزامات قانونی، همگی فشار بیشتری بر سازمانها وارد کردهاند. در همین حال، شکاف مهارتهای امنیت سایبری نیز در حال افزایش است.
پیچیدهتر شدن فضای سایبری و افزایش نیاز به نیروی متخصص
مجمع جهانی اقتصاد در گزارش خود میگوید پیچیدگی فضای سایبری در سالهای اخیر افزایش یافته و این وضعیت شکاف میان سازمانهای بزرگ و کوچک و همچنین میان اقتصادهای توسعهیافته و نوظهور را بیشتر کرده است.
بر اساس این گزارش، ۳۵ درصد سازمانهای کوچک معتقدند تابآوری سایبری آنها کافی نیست؛ رقمی که نسبت به سال ۲۰۲۲ هفت برابر شده است. در مقابل، سهم سازمانهای بزرگ که تابآوری سایبری خود را ناکافی میدانند تقریبا نصف شده است.
این شکاف تنها به توانایی فنی سازمانها محدود نمیشود و به صورت مستقیم به نیروی انسانی نیز ارتباط دارد. ۴۹ درصد سازمانهای بخش عمومی اعلام کردهاند نیروی انسانی لازم برای دستیابی به اهداف امنیت سایبری خود را در اختیار ندارند؛ این رقم نسبت به سال قبل ۳۳ درصد افزایش داشته است.
در سطح جهانی نیز برآوردهای مورد استناد مجمع جهانی اقتصاد، کمبود نیروی متخصص امنیت سایبری را بین ۲.۸ تا ۴.۸ میلیون نفر نشان میدهد. همزمان، شکاف مهارتهای امنیت سایبری از سال ۲۰۲۴ تا ۲۰۲۵ حدود ۸ درصد افزایش یافته است.
تنها ۱۴ درصد سازمانها نیروی موردنیاز خود را دارند
یکی از مهمترین یافتههای گزارش WEF این است که با وجود افزایش اهمیت امنیت سایبری، تنها ۱۴ درصد سازمانها اعلام کردهاند که از داشتن نیروی انسانی و مهارتهای موردنیاز برای اهداف امنیت سایبری خود اطمینان دارند.
از سوی دیگر، حدود دو سوم سازمانها با شکاف متوسط تا بحرانی مهارتهای امنیت سایبری مواجهاند. ۳۹ درصد سازمانها نیز کمبود مهارت را یکی از موانع مهم در مسیر افزایش تابآوری سایبری عنوان کردهاند.
این ارقام نشان میدهد که بازار کار امنیت سایبری با یک تناقض مواجه است: از یک طرف، سازمانها به متخصص بیشتری نیاز دارند و از طرف دیگر، مسئله فقط پیدا کردن نیروی بیشتر نیست؛ بلکه پیدا کردن افرادی با مجموعه مهارتهای موردنیاز نیز به چالش تبدیل شده است.
هوش مصنوعی؛ تهدیدی برای شغلها یا تغییردهنده نقش متخصصان؟
در همین فضای پیچیده، هوش مصنوعی به یکی از مهمترین فناوریهای تأثیرگذار بر امنیت سایبری تبدیل شده است.
طبق گزارش WEF، ۶۶ درصد سازمانها انتظار دارند هوش مصنوعی در سال پیش رو بیشترین تأثیر را بر امنیت سایبری داشته باشد. با این حال، تنها ۳۷ درصد سازمانها فرایندی برای ارزیابی امنیت ابزارهای هوش مصنوعی پیش از استفاده از آنها دارند.
این آمار نشاندهنده یک دوگانگی است: سازمانها از یک سو هوش مصنوعی را یکی از مهمترین فناوریهای آینده امنیت سایبری میدانند و از سوی دیگر، هنوز بسیاری از آنها سازوکارهای لازم برای ارزیابی امنیت این فناوری را ایجاد نکردهاند.
هوش مصنوعی همچنین در سمت مهاجمان سایبری نیز مورد استفاده قرار گرفته است. نزدیک به ۴۷ درصد سازمانها پیشرفت مهاجمان با استفاده از هوش مصنوعی مولد را یکی از نگرانیهای اصلی خود اعلام کردهاند. در سال ۲۰۲۴ نیز ۴۲ درصد سازمانهای مورد بررسی، حملات فیشینگ و مهندسی اجتماعی را تجربه کردهاند.
بنابراین، ورود AI به امنیت سایبری یک فرایند یکطرفه نیست؛ متخصصان امنیت باید هم از هوش مصنوعی برای دفاع استفاده کنند و هم با تهدیدهایی که به کمک همین فناوری ایجاد میشوند مقابله کنند.
بازار کار امنیت سایبری به سمت مهارتهای ترکیبی میرود
گزارش ۲۰۲۵ ISC2 تصویر دقیقتری از مهارتهایی ارائه میدهد که در این بازار اهمیت پیدا کردهاند. این مطالعه که بر اساس پاسخ ۱۶ هزار و ۲۹ متخصص و تصمیمگیر حوزه امنیت سایبری در مناطق مختلف جهان انجام شده، نشان میدهد مسئله کمبود مهارت در بسیاری از سازمانها حتی از کمبود تعداد نیروی انسانی مهمتر شده است.
بر اساس این مطالعه، ۵۹ درصد پاسخدهندگان با نیازهای مهم یا بحرانی مهارتی در تیمهای امنیت سایبری خود مواجهاند. در مقابل، تنها ۵ درصد بیان کردند که تیم آنها در حال حاضر هیچ نیاز مهارتی ندارد.
در میان مهارتهای موردنیاز، هوش مصنوعی با ۴۱ درصد در صدر قرار دارد و پس از آن امنیت ابری با ۳۶ درصد قرار گرفته است. ارزیابی ریسک با ۲۹ درصد، امنیت برنامههای کاربردی با ۲۸ درصد و مهندسی امنیت و GRC هرکدام با ۲۷ درصد در رتبههای بعدی قرار دارند.
این تغییر نشان میدهد متخصص امنیت سایبری آینده فقط یک متخصص شبکه، تست نفوذ یا SOC نخواهد بود؛ بلکه ترکیبی از مهارتهای فنی، تحلیل داده، هوش مصنوعی، امنیت ابری، مدیریت ریسک و حتی مهارتهای ارتباطی اهمیت بیشتری پیدا خواهد کرد.
۶۹ درصد متخصصان در مسیر استفاده از ابزارهای AI هستند
مطالعه ISC2 همچنین نشان میدهد استفاده از ابزارهای هوش مصنوعی در تیمهای امنیت سایبری در حال گسترش است. در این مطالعه، ۲۸ درصد پاسخدهندگان اعلام کردهاند که ابزارهای AI را در عملیات خود ادغام کردهاند. ۱۹ درصد در مرحله آزمایش این ابزارها قرار دارند و ۲۲ درصد نیز در مرحله ارزیابی اولیه هستند. در مجموع، ۶۹ درصد پاسخدهندگان در یکی از مراحل حرکت به سمت استفاده منظم از ابزارهای هوش مصنوعی قرار دارند.
این روند به این معناست که بسیاری از وظایف امنیتی در حال تغییر هستند. برای نمونه، هوش مصنوعی میتواند در پایش ترافیک شبکه، شناسایی ناهنجاریها، تشخیص رفتار مشکوک و تحلیل حجم بالای هشدارها مورد استفاده قرار گیرد.
در نتیجه، نقش متخصص امنیت نیز میتواند از انجام برخی وظایف تکراری به سمت نظارت، تحلیل، تصمیمگیری و مدیریت سامانههای هوشمند حرکت کند.
۷۳ درصد متخصصان، AI را عامل ایجاد مهارتهای تخصصی جدید میدانند
از دیگر یافتههای گزارش ISC2 میتوان به برداشت متخصصان امنیت سایبری از آینده شغلی خود اشاره کرد. ۷۳ درصد پاسخدهندگان معتقدند هوش مصنوعی به مهارتهای تخصصی بیشتری در امنیت سایبری نیاز ایجاد خواهد کرد. همچنین ۷۲ درصد گفتهاند استفاده از AI نیاز به رویکردهای راهبردیتر در امنیت سایبری را افزایش خواهد داد و ۶۶ درصد نیز انتظار دارند دامنه مهارتهای موردنیاز در این حوزه گستردهتر شود.
این یافتهها بهتنهایی نمیتوانند ثابت کنند که هوش مصنوعی در آینده هیچ شغلی را حذف یا کاهش نخواهد داد؛ اما نشان میدهند متخصصانی که در این مطالعه شرکت کردهاند، تأثیر AI را بیشتر به شکل تغییر وظایف، ایجاد مهارتهای جدید و شکلگیری نقشهای تخصصیتر میبینند.
امنیت هوش مصنوعی به یک حوزه شغلی جدید تبدیل میشود
تغییر بازار کار تنها به استفاده از AI برای امنیت محدود نمیشود. خود سامانههای هوش مصنوعی نیز به موضوع امنیت تبدیل شدهاند. بر اساس گزارش ISC2، از میان مهارتهای مرتبط با AI، استفاده از هوش مصنوعی برای شناسایی و پاسخ به تهدیدها با ۴۲ درصد در صدر قرار دارد. پس از آن، استفاده از AI در مدلسازی تهدید و ارزیابی ریسک با ۳۹ درصد قرار گرفته است.
همچنین ۳۵ درصد پاسخدهندگان دفاع از مدلهای هوش مصنوعی در برابر حملات را مهم دانستهاند؛ امنیت اتصال AI به زیرساختهای ابری و Edge با ۳۱ درصد، حاکمیت و سیاستگذاری هوش مصنوعی با ۳۰ درصد، یکپارچگی داده و حریم خصوصی در AI با ۳۰ درصد و انطباق مقرراتی با ۲۹ درصد در رتبههای بعدی قرار گرفتهاند.
با گسترش استفاده از هوش مصنوعی، حوزههایی مانند AI Security، امنیت مدلها، امنیت دادههای آموزشی، ارزیابی ریسک مدلها، حاکمیت AI و امنیت ادغامهای هوش مصنوعی میتوانند به بخش مهمتری از بازار کار امنیت سایبری تبدیل شوند.
مهارتهای ارتباطی هم در بازار کار امنیت سایبری مهمتر میشوند
تغییر بازار کار امنیت سایبری فقط به مهارتهای فنی مربوط نیست. در مطالعه ISC2، مدیران استخدامکننده پنج مهارت اصلی موردنیاز خود را در میان مهارتهای غیرفنی معرفی کردهاند: حل مسئله، همکاری، ارتباطات، تمایل به یادگیری و تفکر راهبردی.
این موضوع در شرایطی اهمیت بیشتری پیدا میکند که ابزارهای هوش مصنوعی بخشی از فعالیتهای فنی و تکراری را خودکار میکنند. در چنین شرایطی، توانایی تحلیل مسئله، ارتباط با بخشهای مختلف سازمان، توضیح ریسکهای امنیتی برای مدیران و تصمیمگیری راهبردی میتواند اهمیت بیشتری پیدا کند.
بازار کار همچنان در حال رشد است
دادههای بازار کار آمریکا نیز نشان میدهد تقاضا برای برخی از مشاغل تخصصی امنیت اطلاعات همچنان بالاست. بر اساس آمار جدید اداره آمار کار آمریکا، تعداد شاغلان عنوان شغلی Information Security Analyst در سال ۲۰۲۵ حدود ۱۹۲ هزار و ۹۰۰ نفر بوده و پیشبینی میشود این رقم در سال ۲۰۳۵ به حدود ۲۳۳ هزار و ۴۰۰ نفر برسد.
این یعنی رشد اشتغال این عنوان شغلی در فاصله ۲۰۲۵ تا ۲۰۳۵ حدود ۲۱ درصد برآورد شده است؛ در حالی که رشد کل مشاغل آمریکا در همین دوره ۳ درصد و رشد مشاغل حوزه رایانه ۶ درصد پیشبینی شده است. BLS همچنین انتظار دارد طی این دهه بهطور متوسط سالانه حدود ۱۴ هزار و ۱۰۰ فرصت شغلی برای Information Security Analysts ایجاد شود.
البته این آمار مربوط به بازار کار آمریکاست و نباید آن را مستقیماً به کل جهان تعمیم داد؛ اما در کنار دادههای جهانی WEF و ISC2، تصویری از ادامه تقاضا برای نیروی متخصص امنیت سایبری ارائه میکند.
نزدیک به ۵ میلیون متخصص در بازار جهانی امنیت سایبری
دادههای CyberSeek نیز برای ترسیم ابعاد بازار جهانی قابل توجه است. برای نخستین بار در سال ۲۰۲۵، CyberSeek با همکاری Lightcast و CompTIA یک برآورد جهانی از اندازه نیروی کار امنیت سایبری ارائه کرد. بر اساس این برآورد، اندازه نیروی کار جهانی امنیت سایبری حدود ۴.۹۷ میلیون نفر است و دامنه برآورد بین ۴.۴ تا ۵.۵ میلیون نفر قرار دارد.
همین گزارش نشان میدهد در بازار آمریکا طی دوره مورد بررسی، بیش از ۵۱۴ هزار آگهی استخدامی مرتبط با امنیت سایبری ثبت شده است. همچنین حدود ۱۰ درصد آگهیهای شغلی امنیت سایبری بهطور مشخص به مهارتهای مرتبط با هوش مصنوعی اشاره داشتهاند.
این داده حاکی از آن است که هوش مصنوعی هنوز به معنای آن نیست که تمام بازار کار امنیت سایبری به مشاغل «متخصص هوش مصنوعی» تبدیل شده است؛ بلکه مهارتهای AI به تدریج در حال اضافه شدن به مجموعه مهارتهای موردنیاز بسیاری از نقشهای امنیتی هستند.
آینده شغلهای امنیت سایبری؛ تخصص بیشتر، مهارتهای ترکیبیتر
دادههای چند گزارش معتبر در مجموع تصویری از بازاری ارائه میکنند که همزمان با دو روند روبهروست: کمبود نیروی متخصص و تغییر سریع مهارتهای موردنیاز.
از یک سو، WEF از شکاف چندمیلیونی نیروی متخصص امنیت سایبری و افزایش ۸ درصدی شکاف مهارتی خبر میدهد. از سوی دیگر، ISC2 نشان میدهد سازمانها بیش از گذشته به مهارتهایی مانند هوش مصنوعی، امنیت ابری، ارزیابی ریسک و مهندسی امنیت نیاز دارند. CyberSeek نیز اندازه نیروی کار جهانی این حوزه را نزدیک به ۵ میلیون نفر برآورد کرده است.
در چنین شرایطی، آینده مشاغل امنیت سایبری را نمیتوان فقط با تعداد موقعیتهای شغلی سنجید. بخشی از نقشهای موجود ممکن است با خودکارسازی تغییر کنند، برخی وظایف کاهش یابند و در مقابل، نقشهایی برای مدیریت امنیت سامانههای هوش مصنوعی، ارزیابی ریسک مدلها، امنیت داده، حاکمیت AI و استفاده از هوش مصنوعی در عملیات امنیتی شکل بگیرند.
به همین دلیل، مسئله اصلی برای بازار کار امنیت سایبری در عصر هوش مصنوعی فقط «چند شغل وجود خواهد داشت؟» نیست؛ بلکه این پرسش اهمیت بیشتری پیدا میکند که چه کسی میتواند همزمان امنیت سایبری و فناوریهای هوش مصنوعی را بفهمد و از آنها برای دفاع در برابر تهدیدهای جدید استفاده کند.