Updated Ιούνιος 2026
Επικαιροποιήθηκε Ιούνιο 2026. Οι επαγγελματίες κυβερνοασφάλειας στην Κύπρο κερδίζουν μεταξύ €32.000 και €95.000 μικτά ετησίως το 2026 — και η αγορά σφίχτηκε απότομα τον Ιανουάριο 2025 όταν τέθηκε σε ισχύ ο κανονισμός DORA (Ψηφιακή Επιχειρησιακή Ανθεκτικότητα) της ΕΕ. Ο DORA επιβάλλει υποχρεωτική διαχείριση ICT κινδύνου, αναφορά περιστατικών, δοκιμές ανθεκτικότητας και εποπτεία τρίτων παρόχων σε όλες τις χρηματοοικονομικές οντότητες που ρυθμίζονται στην Κύπρο. Το αποτέλεσμα είναι πραγματική σπανιότητα έμπειρων υποψηφίων και ταχύτερη από την αγορά τροχιά μισθών για όσους συνδυάζουν τεχνική και κανονιστική γνώση.
Βασικά Συμπεράσματα
- Ο κανονισμός EU DORA τέθηκε σε πλήρη εφαρμογή τον Ιανουάριο 2025, απαιτώντας από κάθε εταιρεία ρυθμιζόμενη από CySEC και τράπεζα να ορίσει λειτουργία ICT Κινδύνου με συγκεκριμένες αρμοδιότητες.
- SOC analyst εισόδου / νέος ICT risk: €32.000–€42.000 μικτά· μεσαίου επιπέδου security engineer: €45.000–€62.000· CISO / διαχειριστής ICT κινδύνου: €70.000–€95.000+.
- Οι ρόλοι DORA πιο ζητούμενοι: ICT Risk Officer, Third-Party ICT Risk Analyst και συντονιστής Digital Resilience Testing — όλοι απαιτούν κανονιστική κατανόηση, όχι μόνο τεχνικές δεξιότητες.
- Πιστοποιήσεις που εκτιμούν περισσότερο οι κυπριακοί εργοδότες: CISM, CISA και ISO/IEC 27001 Lead Implementer.
- Η κυβερνοασφάλεια τεχνολογιών (fintech, gaming, SaaS) πληρώνει παρόμοια αλλά έχει διαφορετικό κανονιστικό προφίλ — GDPR και PCI-DSS αντί DORA/CySEC.
Τι απαιτεί ο DORA και γιατί άλλαξε την αγορά
Ο DORA (Κανονισμός ΕΕ 2022/2554) είναι το πρώτο νομοθέτημα της ΕΕ που αντιμετωπίζει τον κίνδυνο κυβερνοασφάλειας ως εποπτικό ζήτημα — ισοδύναμο σε σοβαρότητα με την επάρκεια κεφαλαίων ή τη συμμόρφωση AML. Τέθηκε σε πλήρη εφαρμογή στις 17 Ιανουαρίου 2025 και ισχύει άμεσα σε όλα τα κράτη-μέλη της ΕΕ, συμπεριλαμβανομένης της Κύπρου, χωρίς εθνική μεταφορά. Κάθε οντότητα που ρυθμίζεται από την CySEC ή την Κεντρική Τράπεζα Κύπρου εντάσσεται στο πεδίο εφαρμογής.
Το άμεσο αποτέλεσμα της αγοράς ήταν ορατό στο Α’ τρίμηνο 2025: οι προσφορές εργασίας για ρόλους ICT κινδύνου και κυβερνοασφάλειας σε κυπριακές χρηματοοικονομικές εταιρείες υπερδιπλασιάστηκαν σε ετήσια βάση. Πολλές εταιρείες κατέφυγαν σε συμβούλους συμμόρφωσης DORA με ημερήσιες αμοιβές €500–€900/ημέρα ενώ δημιουργούσαν μόνιμες ομάδες.
Μισθός κυβερνοασφάλειας ανά ρόλο και τομέα, Κύπρος 2026
| Ρόλος | Έτη εμπ. | Χρηματοοικονομικές υπηρεσίες | Τεχνολογία / fintech |
|---|---|---|---|
| SOC analyst / νέος IT security | 0–2 | €32.000–€40.000 | €30.000–€42.000 |
| ICT risk analyst / security engineer | 2–5 | €42.000–€58.000 | €44.000–€62.000 |
| DORA / ICT risk officer (κανονιστική εστίαση) | 4–7 | €55.000–€72.000 | €48.000–€65.000 |
| Ανώτερος security engineer / penetration tester | 5–8 | €60.000–€78.000 | €58.000–€80.000 |
| CISO / Head of ICT Risk | 10+ | €75.000–€95.000+ | €70.000–€90.000+ |
Προσόντα που εκτιμά η κυπριακή αγορά κυβερνοασφάλειας
Σε αντίθεση με τους ρόλους AML ή νομικούς, η κυβερνοασφάλεια στην Κύπρο δεν έχει μία ενιαία υποχρεωτική κανονιστική πιστοποίηση. Στην πράξη, τα πιο συνεπώς ζητούμενα είναι: CISM για ρόλους διακυβέρνησης· CISA για ελεγκτικούς ρόλους και κινδύνους τρίτων· ISO/IEC 27001 Lead Implementer· και CEH ή OSCP για penetration testing. Για τον τεχνολογικό τομέα, οι AWS Security Specialty, Google Cloud Security και CCSP έχουν σημαντική βαρύτητα.
Συχνές ερωτήσεις
Τι είναι ο DORA και ισχύει για όλες τις εταιρείες στην Κύπρο;
Ο DORA (Κανονισμός ΕΕ 2022/2554) ισχύει για όλες τις χρηματοοικονομικές οντότητες που ρυθμίζονται στην ΕΕ — CySEC-ρυθμιζόμενες εταιρείες επενδύσεων, τράπεζες, ιδρύματα πληρωμών, EMI και CASP. Δεν ισχύει για μη-χρηματοοικονομικές εταιρείες. Τέθηκε σε ισχύ στις 17 Ιανουαρίου 2025.
Χρειάζομαι ειδική πιστοποίηση για να εργαστώ στην κυβερνοασφάλεια στην Κύπρο;
Ο DORA δεν απαιτεί συγκεκριμένο πιστοποιητικό. Στην πράξη, τα CISM, CISA, ISO 27001 Lead Implementer και πιστοποιήσεις ασφάλειας cloud ζητούνται πιο συχνά από κυπριακούς εργοδότες.
Είναι η κυβερνοασφάλεια καλά αμειβόμενη στην Κύπρο σε σχέση με άλλες χώρες ΕΕ;
Οι κυπριακοί μισθοί (€32.000–€95.000+) είναι κάτω από αντίστοιχους στο Λονδίνο ή το Άμστερνταμ, αλλά ο υπολογισμός καθαρής αποζημίωσης αλλάζει σημαντικά για μετεγκατεστημένους επαγγελματίες που χρησιμοποιούν τη φορολογική απαλλαγή Non-Domicile 50%. Σε επίπεδο CISO, η σύγκριση με το Λονδίνο στενεύει σημαντικά.
Τι είναι ο ρόλος ICT Risk Officer βάσει DORA;
Βάσει DORA, οι χρηματοοικονομικές οντότητες πρέπει να ορίσουν επώνυμο άτομο υπεύθυνο για το Πλαίσιο Διαχείρισης ICT Κινδύνου — διατηρώντας το μητρώο κινδύνων, εποπτεύοντας δοκιμές ανθεκτικότητας, διαχειριζόμενο τον ICT κίνδυνο τρίτων και αναφέροντας σημαντικά περιστατικά στην CySEC ή ΚΤΚ εντός απαιτούμενων χρονικών πλαισίων.
Υπάρχουν ευκαιρίες κυβερνοασφάλειας εκτός χρηματοοικονομικού τομέα στην Κύπρο;
Ναι — ο τομέας gaming/iGaming (PCI-DSS, GDPR), υγεία (ψηφιακή υποδομή ΓεΣΥ), κυβέρνηση και κρίσιμες υποδομές (ενεργειακό τερματικό Βασιλικού, λιμάνια) δημιουργούν ζήτηση κυβερνοασφάλειας εκτός χρηματοοικονομικής ρύθμισης.
Δείτε τρέχουσες θέσεις κυβερνοασφάλειας και ICT κινδύνου σε Λευκωσία και Λεμεσό στο jobs.com.cy.
Σχετικά στο Jobs Nicosia: Θέσεις τεχνολογίας στη Λευκωσία 2026 · Μισθός AML Officer Κύπρος 2026 · Οδηγός μισθών Κύπρου 2026.