Ещё неделя — и скидка станет вдвое меньше(
Ещё неделя — и скидка станет вдвое меньше(
10% до 13 сентября. Дальше — 5%
10% до 13 сентября. Дальше — 5%.
Выбрать курс

Информационная безопасность. Продвинутый уровень

Научитесь собирать архитектуру комплексной кибербезопасности предприятия

29 октября

Professional

4 месяца

Онлайн

Вт/Чт 20:00 Мск

При поддержке
логотип партнера

Для кого этот курс?

  • Специалистов ИБ, которые хотят быть в курсе трендов в сфере ИБ и изучить лучшие инструменты и практики для решения повседневных задач, завести нетворк и иметь возможность обмениваться опытом в кругу профессионалов ИБ
  • Руководителей отдела ИБ и Архитекторов ИБ, которые планируют выстраивать архитектуру кибербезопасности и грамотно управлять рисками в масштабных проектах 
  • Специалистов ИБ, у которых есть желание попасть на работу в крупную компанию, но не хватает компетенций
  • Специалистов ИБ, которые чувствуют неуверенность в своих знаниях современных реалий ИБ или столкнулись с трудностями в связи с административным давлением регулятора и резкими изменениями рынка ИБ
  • Сотрудников ИТ отделов имеющих в своем функционале компетенции офицеров ИБ и которые испытывают острую потребность в трансформации средств, мер и способов защиты в связи с изменением типов и векторов атак
  • Методологов по информационной безопасности, перед которыми стоит задача актуализации внутренней регламентирующей документации, сохранения целостности и конфиденциальности информации

Необходимые знания


  • Знание модели OSI
  • Базовое знание решений рынка ИБ
При поддержке
логотип партнера

Что вам даст этот курс?

Программа разработана на основе анализа существующих трендов в мире ИБ и представляет собой выжимку лучших практик и инструментов для создания архитектуры кибербезопасности компании, трансформации процессов под реалии рынка и эффективного решения повседневных задач в области ИБ

После обучения вы:

  • Освоите системный подход к ИБ компании и научитесь выстраивать эшелонированную кибербезопасность организации с учетом современных требований, трендов и вызовов
  • Научитесь создавать и комбинировать стратегии и методы защиты от внешних и внутренних злоумышленников
  • Научитесь выявлять и противодействовать сетевым атакам и уязвимостям ПО. Научитесь собирать и структурировать данные об угрозах. Использовать средства периметральной защиты и обнаружения вторжений. Защищаться от 0 - day и таргетированных атак, иcпользовать DLP
  • Научитесь профессионально и юридически убедительно обосновывать необходимость инвестиций в ИБ и соблюдение регламентации процессов со стороны пользователей и бизнеса
  • Сможете осуществлять безопасность КИИ и "конечных точек", включая защиту базы данных, контроль действий привилегированных пользователей и поведенческий анализ действий пользователей
  • Научитесь стратегиям защиты бренда в киберпространстве и навыкам сбора и анализа негативной информации о компании  

Актуальность профессии

Спрос на ИБ-специалистов растёт вместе с количеством кибератак

Среди опрошенных компаний 77% ответили, что в 2023 году расширяют свой штат ИБ-специалистов. При этом большая половина респондентов столкнулась в 2022 году сразу с несколькими типами кибератак

Процесс обучения

Все обучение проходит в онлайн-формате: live-занятия, общение с преподавателями и участниками образовательной группы в закрытом Telegram-чате, сдача домашних работ и получение обратной связи от преподавателей на платформе курса

Онлайн-занятия проводятся 2 раза в неделю по 2 академических часа. Все записи вебинаров доступны в любой момент в личном кабинете

10 домашних заданий, а их выполнения занимает 2-3 часа

Практика


Отработаете знания на проектах, приближенных к реальным рабочим ситуациям

Опыт


Расширите кругозор и насмотренность на десятках кейсах из практики преподавателей

Перспективы


Сможете претендовать на позицию Руководителя по информационной безопасности 

Партнеры

  • Карьерные мероприятия в сообществе
  • Публичный разбор резюме
  • Публичное прохождение собеседования и воркшопы
  • Возможность разместить свое резюме в базе OTUS и получать приглашения на собеседования от партнеров
* Информация в этом разделе не предназначена для корпоративного обучения

Специалист по информационной безопасности

Перспективы направления
Средний уровень зарплат:
80 000Junior+ специалист
170 000Middle+ специалист
260 000Senior специалист
3386
актуальных вакансий
Формат обучения

Интерактивные вебинары


Возможность обсудить с преподавателями любой вопрос по материалам лекций в прямом эфире

Обратная связь


Развивающий фидбэк по домашним заданиям от профессионалов

Активное комьюнити


Дружелюбное общение, взаимопомощь и обмен опытом с участниками курса в чате

Программа

Базис информационной безопасности

Базовые термины и определения отрасли ИБ. Нормативные акты и правовое регулирование.

Тема 1: Вводное занятие

Тема 2: Основные термины и стандарты ИБ

Тема 3: Правовое регулирование ИБ. Юридическая ответственность за нарушение // ДЗ

Защита от внешнего нарушителя

Во втором модуле будет рассмотрены стратегии и технологии защиты от проникновения извне.

Тема 1: Стратегии защиты (SASE/ZTNA/DiD)

Тема 2: Основные способы сетевых атак // ДЗ

Тема 3: Атаки на уязвимости ПО // ДЗ

Тема 4: Межсетевые экраны

Тема 5: Обзор угроз // ДЗ

Тема 6: Атаки 0 дня. Системы защиты класса “песочница”

Тема 7: Защита от утечек данных

Тема 8: Криптографическая защита информации // ДЗ

Тема 9: DoS атаки. Виды и способы защиты

Тема 10: Q&A-сессия

Защита от внутреннего нарушителя

В третьем модуле будут рассмотрены стратегии и способы защиты от внутренних нарушителей.

Тема 1: Социальная инженерия. Фишинг. Способы компрометации персонала // ДЗ

Тема 2: Защита АСУ ТП

Тема 3: Защита конечных точек

Тема 4: Антивирусная защита

Тема 5: Контроль действий привилегированных пользователей. PAM/IAM

Тема 6: Поведенческий анализ действий пользователей

Тема 7: Q&A-сессия

Смешанные ландшафты безопасности

В четвертом модуле будет рассмотрена безопасность информации в условиях разделения ответственности.

Тема 1: Безопасность web-приложений // ДЗ

Тема 2: Защита облачных сред

Роль ИБ в бизнес-процессах

В пятом модуле будет рассмотрена кибербезопасность, как часть бизнеса.

Тема 1: Защита бизнес-процессов // ДЗ

Тема 2: ИБ и смежные вопросы безопасности

Тема 3: Обоснование роли ИБ в бизнесе

Тема 4: PCS. Роль людей в ИБ

Тема 5: ИБ в работе с нейросетями и ИИ

Тема 6: Soft Skills в ИБ

Тема 7: Собеседование на роль специалиста по ИБ // ДЗ

Проектная работа

Заключительный месяц курса посвящен проектной работе. Свой проект — это то, что интересно писать слушателю. То, что можно создать на основе знаний, полученных на курсе. При этом не обязательно закончить его за месяц. В процессе написания по проекту можно получить консультации преподавателей.

Тема 1: Выбор темы и организация проектной работы

Тема 2: Консультация по проектам и домашним заданиям

Тема 3: Защита проектных работ. Подведение итогов курса

Также вы можете получить полную программу, чтобы убедиться, что обучение вам подходит

Проектная работа


Вы реализуете проект, в котором на практике отточите все полученные знания

Примеры проектов:
  • Разработать архитектуру ИБ компании
  • Обосновать стратегию усиления комплексной кибербезопасности перед бизнесом
  • Решить кейс борьбы с "потребительским экстремизмом"
  • Разработать тактику и стратегию безопасности субъекта КИИ

Проект усилит ваше резюме, а полученный опыт поможет на собеседовании

Преподаватели

Сергей Терешин

Специалист по решениям информационной безопасности

Игорь Симонов

Архитектор информационных систем

Даниил Лобанов

Ведущий менеджер ИБ

X5Group

Иван Петряев

HR Lead

SENSE IT

Александр Захаров

Специалист по информационной безопасности

Биннофарм Групп, группа компаний АФК Система

Анастасия Порхун

Специалист по информационной безопасности

Отдел безопасности сетевых приложений

Алексей Журавлев

Руководитель IT-подразделения информационной безопасности

Ex-ВТБ, Ex-Газпромбанк

Максим Малышев

Эксперт и преподаватель по информационной безопасности

Ex-Росатом

Эксперты-практики делятся опытом, разбирают кейсы студентов и дают развернутый фидбэк на домашние задания

Ближайшие мероприятия

Открытый вебинар — это настоящее занятие в режиме он-лайн с преподавателем курса, которое позволяет посмотреть, как проходит процесс обучения. В ходе занятия слушатели имеют возможность задать вопросы и получить знания по реальным практическим кейсам.

Безопасность ИИ-агентов: новые векторы атак и практики защиты
Сергей Терешин
ИИ-агенты получают доступ к данным, API и системам и могут действовать автономно. Разберём, какие новые риски это создаёт для ИБ.

На открытом уроке разберём, чем ИИ-агенты отличаются от других ИИ-систем и почему их автономность меняет модель угроз. Поговорим о том, какие риски возникают, когда агент получает доступ к корпоративным данным, API, инструментам и учётным записям, и какие меры защиты необходимо предусмотреть.

Также рассмотрим типовые векторы атак: prompt injection, перехват целей агента, злоупотребление инструментами и правами, утечки чувствительных данных. Обсудим разграничение прав, контроль действий агента, проверку входных данных и результатов, журналирование и мониторинг, а также требования ИБ и законодательства РФ при внедрении ИИ-агентов.

О чём поговорим:
— Чем ИИ-агенты отличаются от других ИИ-систем и почему их автономность меняет модель угроз
— Какие риски возникают при доступе агента к корпоративным данным, API, инструментам и учётным записям
— Типовые векторы атак: prompt injection, перехват целей агента, злоупотребление инструментами и правами, утечки данных
— Какие меры защиты применять: разграничение прав, контроль действий, проверка входных данных и результатов, журналирование и мониторинг
— Что учитывать при внедрении ИИ-агентов с точки зрения требований ИБ и законодательства РФ

Кому будет интересно:
Специалистам и архитекторам ИБ, системным администраторам, DevOps-инженерам и руководителям ИБ, которые сталкиваются с внедрением ИИ в корпоративной инфраструктуре. Урок рассчитан на слушателей с базовым техническим бэкграундом.

В результате урока:
Вы поймёте, где возникают основные риски при внедрении ИИ-агентов и какие меры контроля необходимо предусмотреть на уровне доступа, данных, инструментов и инфраструктуры. Сможете оценивать использование ИИ-агентов не только с точки зрения возможностей, но и как часть общей архитектуры информационной безопасности компании.
...
6 октября в 20:00
Открытый вебинар
ИБ-законодательство: ключевые изменения лета–осени 2026
Максим Малышев
В 2026 году меняются требования к ПД, КИИ и другим направлениям ИБ. Разберём, что уже действует и что компаниям нужно сделать сейчас.

На открытом уроке систематизируем ключевые изменения в ИБ-законодательстве, принятые и вступающие в силу летом–осенью 2026 года. Разберём новые требования к защите персональных данных, изменения в регулировании КИИ и ГИС, а также меры по противодействию киберпреступности.

Отдельно посмотрим на сроки вступления требований в силу, ответственность за их несоблюдение и практические шаги, которые необходимо учесть специалистам по ИБ в работе своей организации.

О чём поговорим:
— Какие ключевые изменения в ИБ-законодательстве приняты летом–осенью 2026 года и кого они затрагивают
— Что изменилось в требованиях к защите персональных данных, КИИ и государственным информационным системам
— Какие новые меры по противодействию киберпреступности необходимо учитывать организациям
— Какие требования уже действуют, какие вступают в силу в ближайшие месяцы и за что стоит взяться в первую очередь
— Какая ответственность предусмотрена за несоблюдение новых требований и какие риски необходимо учитывать

Кому будет интересно:
Специалистам и руководителям ИБ, архитекторам информационной безопасности, специалистам по защите персональных данных, сотрудникам организаций — субъектов КИИ и ИТ-подрядчикам, которым необходимо учитывать требования законодательства при построении и развитии системы защиты.

В результате урока:
Вы систематизируете актуальные изменения ИБ-законодательства 2026 года и поймёте, какие требования относятся к вашей организации, когда они вступают в силу и какую ответственность предусматривают. Получите ориентиры, какие изменения необходимо учесть в процессах и системе информационной безопасности в первую очередь.
...
19 октября в 20:00
Открытый вебинар

Прошедшие
мероприятия

Максим Малышев
Открытый вебинар
Безопасность КИИ в 2026: обзор последних изменений требований и ответственности
Сергей Терешин
Открытый вебинар
Экономика и архитектура комплексной кибербезопасности компании
Оставьте заявку, чтобы получить доступ ко всем записям прошедших мероприятий. Записи всех мероприятий появятся в этом блоке

Этот курс может оплатить ваш работодатель

Обучайтесь за счёт работодателя или разделите оплату 50/50
  • Подробно расскажем об интересующем вас курсе
  • Объясним, как договориться с работодателем
  • Сообщим стоимость обучения и варианты оплаты
  • Ответим на вопросы
  • Предоставим шаблон договора и счёт на оплату

Отзывы

Артем Жабин

02.05.2024
Курс отличный, очень хорошо подходит для систематизации знаний по всем актуальным направлениям в ИБ. Очень понравились вебинары с возможностью пообщаться голосом с лектором. И еще отдельно хотел отметить вебинар по собеседованию в ИБ - очень много полезной информации от Ивана Петряева. Недостатков для себя в курсе не вижу, спасибо за курс.

Семён Жерноклеев

02.05.2024
Курс очень понравился, очень сильная команда, отдельное спасибо Сергею Терешину за позитив и максимальную отдачу при обучении. Курс помог снова научиться учиться, расширил горизонты, ну и по сути стал для меня на самом деле судьбоносным, так как в период прохождения я получил от одной довольно крупной компании предложение работы. Не знаю повлиял курс или нет, но факт остается фактом))) по сути все цели поставленные мной на данный период достигнуты)

Артем Жабин

02.05.2024
Курс отличный, очень хорошо подходит для систематизации знаний по всем актуальным направлениям в ИБ. Очень понравились вебинары с возможностью пообщаться голосом с лектором. И еще отдельно хотел отметить вебинар по собеседованию в ИБ - очень много полезной информации от Ивана Петряева. Недостатков для себя в курсе не вижу, спасибо за курс.

Семён Жерноклеев

02.05.2024
Курс очень понравился, очень сильная команда, отдельное спасибо Сергею Терешину за позитив и максимальную отдачу при обучении. Курс помог снова научиться учиться, расширил горизонты, ну и по сути стал для меня на самом деле судьбоносным, так как в период прохождения я получил от одной довольно крупной компании предложение работы. Не знаю повлиял курс или нет, но факт остается фактом))) по сути все цели поставленные мной на данный период достигнуты)

Подтверждение знаний и навыков

OTUS осуществляет лицензированную образовательную деятельность.
В конце обучения вы получите сертификат OTUS о прохождении курса

После обучения вы:

  • Сможете построить архитектуру кибербезопансоти предприятия
  • Расширите кругозор на кейсах из практики преподавателй
  • Заберете с собой полный комплект обучающих материалов
  • Повысите свою конкурентоспособность и сможете претендовать на позицию Руководителя по информационной безопасности 

Частые вопросы

Что будет, если в середине курса я не смогу продолжать обучение?
У вас есть право одного бесплатного перехода в другую группу, в которой вам будет комфортно продолжить обучение
Обязательно ли защищать выпускной проект?
Для получения сертификата OTUS защищать проект не обязательно
Я могу вернуть деньги, если у меня изменятся планы?
Да, мы можем вернуть деньги за то время курса, которое вы ещё не успели отучиться. Например, если курс длится пять месяцев, а вы отучились один, мы вернём деньги за оставшиеся четыре месяца за вычетом фактически понесенных расходов.