От стажёра до сеньора: как "Ростелеком" доводит студентов до уровня ИБ‑специалистов
Нехватка людей в кибербезопасности давно вышла за рамки "неудобства для HR". Для бизнеса это превратилось в стратегический риск: атак становится больше, инструменты злоумышленников усложняются, а скорость, с которой они осваивают ИИ и новые техники взлома, заставляет компании укреплять защиту не точечно, а системно. Поэтому "Ростелеком" делает ставку не только на поиск редких готовых экспертов, но и на выращивание своих - в том числе из студентов первых и вторых курсов.
По оценкам "СёрчИнформ" и других игроков рынка, в 2025 году 71% российских компаний столкнулись с дефицитом специалистов по кибербезопасности. В сегменте критической информационной инфраструктуры картина ещё жёстче: неукомплектованность штата достигает 43%, при этом нехватка профильных сотрудников превышает 50%, а руководителей - 25%. В результате подбор одного ИБ‑специалиста нередко растягивается от трёх месяцев до года - слишком долго, когда риски возникают "здесь и сейчас".
В блоке ИБ "Ростелекома" с этой реальностью тоже столкнулись - и решили действовать на опережение. Так появилась ежегодная оплачиваемая стажировка как часть внутренней "фабрики кадров": задача - дать студентам понятный вход в профессию, а компании - крепкую базу специалистов, которые знают внутренние процессы, быстрее становятся самостоятельными и, как показывает практика, остаются вовлечёнными и лояльными.
Подробно о том, как устроена программа подготовки специалистов по кибербезопасности Ростелеком, и почему модель "вырастить своих" в ИБ часто эффективнее классического найма, можно прочитать в корпоративной публикации, где разложены роли, этапы и результаты.
Почему стажировка стала именно оплачиваемой
Когда "Ростелеком" запускал формат, принципиальным было решение платить стажёрам. Это позволяет конкурировать за сильных кандидатов на равных с рынком: студенту не нужно выбирать между "полезным опытом" и возможностью нормально жить в крупном городе. Дополнительно компания предусмотрела вознаграждение для кураторов - тех, кто вкладывает время и энергию в обучение. Такая схема не только справедливо распределяет нагрузку, но и повышает качество наставничества: у куратора есть и мотивация, и понятные ожидания.
По итогам первой волны в 2024 году на стажировку приняли 34 студента, и 70% из них остались работать в компании. В 2025 году показатель составил 56%. В текущем наборе снова пришло более 30 студентов - причём заметная часть кандидатов пришла по рекомендациям прошлогодних стажёров, что для программы является отдельным маркером доверия.
Как выбирают кураторов и чему их учат
Куратором может стать практически любой сотрудник блока ИБ, который готов делиться опытом - за исключением начальников отделов, у которых уже есть управляемая команда. Важные условия: стаж работы в "Ростелекоме" более шести месяцев, готовность уделять стажёру не менее 20 часов в неделю и приезжать в офис минимум три раза в неделю.
Перед стартом потока проводят подготовку наставников - вебинар "Роль куратора". Смысл прост: студентам нужен не "контролёр задач", а терпеливый проводник в профессию. Куратору приходится объяснять одно и то же несколько раз, знакомить с командой, помогать разруливать организационные вопросы и следить, чтобы погружение шло последовательно - от базовых инструментов и правил к самостоятельной работе.
Организация стажировки: сроки, оформление, погружение
Набор обычно стартует в июне-июле, но заявки принимают до сентября. Сама стажировка длится от трёх до шести месяцев. Студента оформляют по срочному договору: он получает зарплату, корпоративную технику и наставника, а обучение идёт параллельно с реальными задачами - это не "симулятор", а работа внутри команды.
Лучших выпускников приглашают в штат. Внутри блока ИБ направлений много - от мониторинга и реагирования на киберугрозы до эксплуатации, архитектуры и методологии информационной безопасности, а также специальных проектов. По сути, стажировка закрывает сразу два запроса: компании нужны люди "в полях", а студентам - понятная траектория, как превратить первые навыки в профессию.
География и офисный формат: почему так
Чаще всего рассматривают студентов из Москвы: специфика задач блока ИБ предполагает очное присутствие - особенно на этапах доступа к инфраструктуре, согласований и работы с чувствительными данными. Но исключения бывают. Например, в одном из кейсов студент из Санкт-Петербургского политехнического университета Петра Великого настолько хотел попасть на программу, что переехал в Москву на лето, чтобы пройти очный этап, а на период дальнейшего обучения компания готова обсуждать гибридный формат.
---
Что получает студент на выходе - помимо строки в резюме (добавлено)
Практическая ценность такой модели в том, что обучение кибербезопасности для студентов не ограничивается лекциями и "игровыми" заданиями. Стажёр видит живые процессы: как устроены реагирование, эксплуатация средств защиты, внутренние регламенты, коммуникация между ИБ, ИТ и бизнесом. И главное - привыкает к ответственности: любая ошибка в ИБ имеет цену, поэтому качество и дисциплина становятся частью профессиональной культуры с первых месяцев.
Почему это похоже на "курсы с работой", но работает иначе (добавлено)
Многие ищут курсы информационной безопасности с трудоустройством, однако корпоративная стажировка отличается тем, что трудоустройство здесь встроено в процесс изначально. Это не обещание "после выпуска", а понятная проверка в реальных задачах: если человек растёт и закрывает ожидания команды, у него появляется шанс остаться - причём на тех направлениях, где он уже показал результат.
Работа в кибербезопасности для студентов: какие качества важнее "идеальной базы" (добавлено)
На старте не всегда решают редкие знания. Важнее обучаемость, аккуратность, умение задавать вопросы и не прятать проблемы. В сильных командах ценят тех, кто способен документировать выводы, воспроизводить шаги, предлагать гипотезы и проверять их. Поэтому работа в кибербезопасности для студентов часто начинается не с "героического взлома", а с рутины: разбор инцидентов, анализ логов, базовые проверки, участие в настройке и эксплуатации защитных контуров - и именно эта рутина быстро растит профессиональную зрелость.
Стажировка по информационной безопасности как долгий карьерный лифт (добавлено)
Для компании выигрыш очевиден: "растить своих" зачастую дешевле и надёжнее, чем бесконечно искать внешних кандидатов. Для студента это тоже инвестиция: стажировка по информационной безопасности даёт не только опыт, но и понимание, куда развиваться дальше - в SOC, инженерную часть, архитектуру, методологию или проектные роли. А когда появляется база, переход от джуна к мидлу и дальше становится вопросом темпа и системности, а не удачи.
Если смотреть шире, такие программы постепенно закрывают рыночный разрыв: дефицит кадров не исчезнет сам собой, но его можно снижать через понятные траектории входа в профессию и реальную практику. Именно поэтому программа подготовки специалистов по кибербезопасности Ростелеком воспринимается не как разовая HR‑акция, а как инфраструктура - где выигрывают и бизнес, и будущие специалисты.
