هوش مصنوعی نمیتواند بحران استخدام در امنیت سایبری را حل کند؛ مهارتها مهمتر از مدرک شدند
گزارش SANS 2026 نشان میدهد هوش مصنوعی بحران کمبود نیروی متخصص امنیت سایبری را حل نکرده است. افزایش تقاضا برای مهارتهای فنی و نقشهای جدید AI از مهمترین یافتههاست.
با گسترش استفاده از هوش مصنوعی (AI) و افزایش الزامات قانونی، بازار کار امنیت سایبری وارد مرحله جدیدی شده است. گزارش تازه SANS 2026 Cybersecurity Workforce Survey نشان میدهد که اگرچه هوش مصنوعی بسیاری از وظایف امنیتی را خودکار کرده، اما هنوز نتوانسته مشکل کمبود نیروی متخصص در این حوزه را برطرف کند.
افزایش تقاضا برای متخصصان امنیت سایبری
سازمانها در سراسر جهان در حال بازتعریف نقشهای شغلی امنیت سایبری هستند و بیش از گذشته بر مهارتهای عملی و تأییدشده تمرکز دارند. طبق این گزارش، تقاضا برای نقشهای تخصصی جدید امنیت سایبری نسبت به سال گذشته بیش از دو برابر شده و استخدام نیروهای دارای مهارتهای فنی نیز روندی صعودی داشته است.
هوش مصنوعی ساختار تیمهای امنیتی را تغییر داده است
ورود هوش مصنوعی به حوزه امنیت سایبری باعث کاهش تحلیلهای دستی، خودکارسازی فرآیندهای تکراری و ایجاد فرصتهای شغلی جدید شده است. از جمله مشاغل پرتقاضا میتوان به موارد زیر اشاره کرد:
- مهندس امنیت هوش مصنوعی (AI Security Engineer)
- تحلیلگر حاکمیت هوش مصنوعی (AI Governance Analyst)
- متخصص امنیت هوش مصنوعی و یادگیری ماشین (AI/ML Security Specialist)
بر اساس این نظرسنجی:
- ۵۴ درصد سازمانها دارای سیاستهای امنیتی مرتبط با هوش مصنوعی هستند.
- تنها ۳۸ درصد آموزش جامع امنیت هوش مصنوعی را به کارکنان ارائه میدهند.
- نزدیک به ۲۵ درصد سازمانها هنوز هیچ برنامهای برای حاکمیت هوش مصنوعی ندارند.
همچنین حدود سهچهارم سازمانها اعلام کردهاند که هوش مصنوعی ترکیب تیمهای امنیتی آنها را تغییر داده است. مهمترین تغییرات شامل خودکارسازی گردش کار و کاهش فعالیتهای دستی بوده و برخلاف تصور، کاهش نیروی انسانی در تعداد کمی از سازمانها رخ داده است.
قوانین جدید، استخدام متخصصان امنیت سایبری را افزایش دادهاند
اجرای مقرراتی مانند NIS2، DORA، DoD 8140، SEC و CMMC باعث شده شرکتها به دنبال جذب نیروهای متخصصتری باشند. این قوانین بهویژه صنایع زیر را هدف قرار دادهاند:
- زیرساختهای حیاتی
- خدمات مالی
- صنایع دفاعی و پیمانکاران نظامی
همزمان بسیاری از سازمانها از چارچوبهای استانداردی مانند NICE و European Cybersecurity Skills Framework (ECSF) برای تعریف نقشها و مهارتهای موردنیاز استفاده میکنند.
جذب نیروهای باتجربه همچنان چالش اصلی است
گزارش SANS نشان میدهد که سازمانها همچنان در جذب متخصصان ارشد امنیت سایبری و مدیران امنیت اطلاعات (CISO) با مشکل مواجه هستند. علاوه بر این، نبود مسیر شغلی مشخص برای متخصصان امنیت سایبری، یکی از عوامل اصلی در جذب و حفظ نیروهای متخصص محسوب میشود.
مهارتهای فنی، مهمتر از سابقه کاری
یکی از مهمترین یافتههای این گزارش آن است که توانایی فنی و مهارتهای اثباتشده اکنون از سابقه کاری اهمیت بیشتری در فرآیند استخدام پیدا کردهاند. در مقابل، کمبود بودجه و زمان برای آموزش کارکنان، همچنان بزرگترین مانع در رفع شکاف مهارتی است.
کارفرمایان معتقدند این شکاف مهارتی باعث تأخیر در پروژهها، کند شدن واکنش به حملات سایبری، افزایش فرسودگی شغلی کارکنان و دشواری در پیادهسازی فناوریهای جدید میشود.
چشمانداز بازار کار امنیت سایبری
گزارش SANS 2026 نشان میدهد که اگرچه هوش مصنوعی تحول بزرگی در امنیت سایبری ایجاد کرده است، اما نمیتواند جایگزین نیروی انسانی متخصص شود. در بازار کار امروز، مهارتهای عملی، آموزش مستمر و گواهینامههای معتبر امنیت سایبری مهمترین عوامل موفقیت برای متخصصان و کارفرمایان به شمار میروند و انتظار میرود تقاضا برای نیروهای متخصص این حوزه در سالهای آینده همچنان افزایش یابد.