Контакти

Комп'ютерна безпека математичні методи і програмні системи. Спеціальність "Інформаційна безпека": ким працювати після закінчення вузу. Спеціальність інформаційна безпека - ким працювати

опис

Студентів, які обрали дану спеціальність, навчають навичкам:

  • використання мов програмування, які застосовуються в розробках додатків для різних операційних середовищ, до яких відносяться управлінські системи базами даних і операційні мережеві системи;
  • збору даних, необхідних у процесі проектування нових захисних систем;
  • дотримання стандартів і розробки технічних завдань;
  • проектування апаратних і програмних засобів, що забезпечують безпеку інформації, виходячи з технічного завдання;
  • виконання заходів, які перевіряють працездатність апаратних і програмних приладів захисту інформації;
  • проведення установки, тестування, експлуатації та обслуговування засобів, спрямованих на захист даних;
  • перевірки технічного стану обладнання, проведення профілактичних робіт і поточного ремонту;
  • складання експлуатаційних інструкцій для апаратних засобів безпеки;
  • адміністрування підсистем інформаційної безпеки;
  • проведення атестації технічних засобів і програм з метою визначення їх відповідності вимогам і нормам захисту інформації;
  • оцінки ступеня надійності використовуваних засобів;
  • організації роботи невеликого колективу.

Ким працювати

Основний потік випускників направляється в різні великі підприємства і комп'ютерні організації. Там вони займають посади IT-фахівців, програмістів і системних адміністраторів. Деякі з них працюють у вузьких профілях математики та інформатики. З розвитком бізнесу перед багатьма великими організаціями постає питання про захист інформації, як від зовнішнього проникнення, так і зсередини системи. У цьому випадку вони потребують кваліфікованих фахівцях в даній сфері. Перспективи кар'єрного росту змушують багатьох випускників направляти свої резюме на вакансію фахівця із захисту інформації саме на такі підприємства.

Для надходження приймається ЄДІ з математики, як профільного предмету, російській мові, і фізики або інформатики та ІКТ на вибір.

Прохідний бал, за даними опитування, проведеного НДУ ВШЕ і аналітичним відділом РАЕК, середній прохідний бал ЄДІ в регіонах варіюється незначно, а між різними спеціальностями інформаційної безпеки відрізняється істотно.

Максимальний прохідний бал у ВНЗ варіюється від 45 до 86.

Вибрати конкретну спеціальність можна з огляду на нюанси та специфіку напрямків: спеціальність 10.03.01 «Інформаційна безпека» - тут дають базові знання по установці і експлуатації компонентів системи забезпечення ІБ.

  • Код спеціальності - можна отримати прикладні навички захисту технічного обладнання.
  • Код спеціальності дає навик по виявленню каналів витоку інформації і запобігання випадків.
  • Код спеціальності - це розробка моделей загроз для баз даних і створення програм по їх захисту.
  • Код спеціальності - це програмування та безпеку операційних, податкових, фінансових, бюджетних систем.

Навчатися можна очно, протягом 4 років пройшовши підготовку на фахівця. Є магістратура та аспірантура на деяких спеціальностях інформаційної безпеки. Заочна форма навчання передбачена не скрізь, її терміни варіюються в різних ВУЗах. У Сузі прохідний бал істотно нижче, але вибір спеціальностей вузький.

Спеціальність інформаційна безпека - вузи і коледжі

У яких вузах є спеціальність інформаційна безпека?

Підготовка фахівців в Росії ведеться у всіх регіонах країни. Розподіл їх, однак, нерівномірно.

саме велика кількість IT-спеціальностей в УГАТУ, їх 19. Далі йдуть МГТУ ім. Н.е. Баумана і СПбНІУ ИТМО. Взагалі, отримати освіту в сфері інформаційної безпеки в 145 вузах Росії. Більше 30% з них знаходяться в Центральному федеральному окрузі.

Спеціальність інформаційна безпека - вузи Москви:

1. Академія ФСБ Росії
2. МФЮА
3. ФГБОУ ВО МЛУ
4. Фінансовий університет, Фінуніверсітет
5. ФГБОУ ВО «НДУ« МЕІ »
6. МІІГАіК
7. ФГБОУ ВО «Московський державний машинобудівний університет (МАМІ)», Університет машинобудування (МАМІ), Університет машинобудування
8. Національний дослідницький університет «МІЕТ»; НДУ МІЕТ; МІЕТ
9. ВАТ «ІТМіВТ»
10. НІЯУ МІФІ
11. Академія ДПС МНС Росії
12. МГТУ ГА
13. ФГБОУ ВО РГАУ-МСХА імені К.А. Тімірязєва
14. ФГБОУ ВО «Російський державний геологорозвідувальний університет імені Серго Орджонікідзе», МГРИ - РГГРУ
15. МТУСИ
16. МГТУ ім. Н. Е. Баумана
17. Військова академія РВСН імені Петра Великого або ВА РВСН
18. Московський університет МВС Росії імені В.Я. Кікотя, Мосуо МВС Росії імені В.Я. Кікотя
19. МІРЕА, МДУП

Студенти вивчають багаторівневі системи безпеки Cisco і Oracle, отримують навички по роботі зі спеціалізованим обладнанням, блокуючим витоку інформації, практикують пошук прихованих відеокамер і радиозакладок, блокування передавачів інформації за допомогою різних комплексів «Соната», «Штора», «Бархан».

Спеціальність інформаційна безпека - ким працювати

Де працювати за фахом інформаційна безпека?

Робота за фахом інформаційна безпека з застосуємо своїх знань і реалізацією потенціалу як для студентів, так і випускників може бути запропонована в IT-компаніях, держструктурах, у операторів телекомунікаційних систем, а також, беручи участь в міжнародних турнірах. великі гравці IT-ринку відправляють на такі заходи хед хантерів, і згодом роблять пропозиції учасникам.

Григорій Бакунов, директор з розповсюдження технологій компанії «Яндекс» і Дмитро Волошин, директор департаменту досліджень і освіти Mail .ru Group, солідарні в тому, що проблема кадрового голоду є.

Компанія Cisco, з серпня 2016 запустила стипендіальну програму з кібербезпеки, в яку інвестувала 10 млн доларів. Вона покликана збільшити число фахівців з необхідною для цієї області підготовкою. Програма буде реалізована спільно з авторизованими партнерами компанії по навчанню, серед яких чимало російських вузів.

За результатами опитування, проведеного АПКІТ і ВЦИОМ, тільки 13% випускників IT- вузів підтвердили, що освіта у ВНЗ можна застосувати в умовах реальної роботи. Але, як повідомив Олексій Соколов, заступник міністра зв'язку і масових комунікацій, число бюджетних місць збільшилася на 70% за 2 роки, і планується досягти більшого збільшення контрольних цифр прийому.

Є надія, що якість освіти в цій сфері теж зросте, хоча, в РАЕК вважають, що, незважаючи на все більш активну підтримку IT-освіти керівництвом країни, ще актуальні проблеми недостатньої компетентності IT-фахівців, інертності навчальних програм, некомпетентність викладачів-теоретиків.

Фахівці з інформаційної безпеки беруть безпосередню участь у створенні системи захисту інформації, її аудит і моніторинг, аналізують інформаційні ризики, розробляють і впроваджують заходи щодо їх запобігання. Професія підходить тим, кого цікавить інформатика (див. Вибір професії за інтересом до шкільних предметів).

В їх компетенцію також входить установка, настройка і супровід технічних засобів захисту інформації. Фахівці з безпеки навчають і консультують співробітників з питань забезпечення інформаційного захисту, Розробляють нормативно-технічну документацію. Ця посада виникла на стику двох напрямків інформаційні технології і технологій забезпечення безпеки. Без співробітників по інформаційній безпеці сьогодні не можуть обійтися ні комерційні структури, ні відомчі організації, такі як ФСБ.

особливості професії

Ця професія виникла на стику двох напрямків: інформаційних технологій і технологій забезпечення безпеки. Без співробітників по інформаційній безпеці сьогодні не можуть обійтися ні комерційні структури, ні відомчі організації. Вони запобігають витік важливої \u200b\u200bінформації, Фальсифікація даних і некомпетентність (злий умисел) власних співробітників. У державному масштабі фахівці з інформаційної безпеки створюють системи захисту стратегічної інформації по обороноздатності країни, формують секретні бази даних, зберігають таємницю ядерної валізки.

Плюси і мінуси професії

плюси:

  • затребуваність на ринку праці, так як сфера інформаційної безпеки стрімко розвивається, а значить, попит на фахівців в цій області буде постійно зростати;
  • висока оплата праці;
  • можливість освоєння самих передових технологій захисту інформації;
  • можливість відвідувати конференції та семінари;
  • спілкування з різноманітними фахівцями, можливість зав'язати корисні зв'язки.

мінуси:

  • висока відповідальність, так як доводиться відповідати за збереження всієї інформації компанії;
  • можливі часті відрядження.

Місце роботи

В організаціях різних форм власності, що мають власні комп'ютерні мережі і потребують збереження корпоративних відомостей і важливої \u200b\u200bкомерційної інформації.

важливі якості

Комунікабельність та вміння працювати в команді. Створення та налагодження систем захисту - це колективна робота декількох фахівців: керівника компанії, що захищається, аналітика, проектувальників систем, програмістів. До всіх треба знайти підхід і зуміти поставити задачу зрозумілою для них мовою.

Де вчитися на Фахівця з інформаційної безпеки

Вища освіта:

вузи

Російський інститут професійної освіти "ІПО" - проводить набір учнів на отримання спеціальності за дистанційною програмою професійної перепідготовки і підвищення кваліфікації. Навчання в ІПО - це зручне і швидке отримання дистанційної освіти.
200+ курсів навчання.
8000+ випускників з 200 міст.
Стислі терміни оформлення документів і навчання екстерном, безвідсоткова розстрочка від інституту і індивідуальні знижки. Звертайтеся!

Пропонуємо вам ознайомитися з нашим переліком.

Фахівець з інформаційної безпеки повинен знати всі технології середовища WEB, а також розуміти способи злому доступів і пошкодження мереж і проектів.

Оплата праці

Зарплата на 12.09.2019

Росія 20000-90000 ₽

Москва 45000-135000 ₽

Рівень оплати праці спеціаліста визначається добробутом компанії, переліком посадових обов'язків, досвідом роботи за фахом, рівнем розвитку професійних навичок.

Сходинки кар'єри і перспективи

Сама по собі ця позиція вже є однією з найвищих щаблів кар'єрного росту в сфері IT, вище тільки посади начальника відділу або департаменту інформаційної безпеки. Почати кар'єру в даній сфері можуть IT-фахівці з неповним або закінченою вищою освітою, досвідом адміністрування засобів захисту інформації та операційних систем Windows або Unix. Вимоги роботодавців до професійних навичок і вмінь початківців фахівців досить серйозні: навіть претенденти на порівняно невисокий дохід повинні знати законодавство РФ з інформаційної безпеки, принципи роботи мереж і засоби криптографічного захисту, сучасні програмні і апаратні засоби захисту інформації, а також технології забезпечення інформаційної безпеки. Зарплата, на яку можуть розраховувати молоді фахівці в столиці, від 40 тис.руб.

Наступний рівень - фахівець з вищою освітою у сфері інформаційних технологій або захисту інформації, що має досвід роботи в сфері забезпечення інформаційної безпеки не менше 2 років. Крім цього претенденти повинні мати досвід проведення аудиту та оцінки ризиків системи інформаційної безпеки, навички розробки нормативно-технічної документації з інформаційної безпеки, знати міжнародні стандарти захисту інформації і володіти англійською мовою на рівні, достатньому для читання технічної літератури. Фахівці, що відповідають зазначеним вище вимогам, заробляють в Москві до 80 тис. Руб.

За останні кілька десятків років технологічного прогресу новим мірилом стала інформація. Число людей, зайнятих у сфері інформаційних розробок, зростає експоненціально.

Дмитро Третьяков
MSc Information Systems Security

У зв'язку з високою вартістю інформації як активу компанії в індустрії з'являються нові гравці, чиї цілі зводяться до незаконного володіння цими активами. Більш того, на захищеність інформації впливає людський фактор, який призводить до ненавмисної витоку, модифікації і недоступності інформації. У сукупності це породжує потребу у відносно новий вид діяльності - комплексної ІБ.

Можна виділити два основних напрямки в ІБ: технічне і організаційне. До першого належать фахівці, що володіють наступними знаннями: настройка і адміністрування СЗІ, мови програмування, вміння "заексплотіровать" поширені уразливості, такі як SQL injections, Cross-Site Scripting, Request Forgery, DOS-атака, функціонування ОС Windows, Linux на найвищому рівні і багато іншого.

Освіта за фахом / Entrance level

Через прискореного технологічного прогресу сфера ІБ диктує нові, постійно мінливі вимоги до своїх фахівців. Але фахівців якого рівня насправді готують університети на Entrance level? Для того щоб відповісти на це питання, були проаналізовані навчальні програми російських вузів за такими спеціальностями:

Фахівці з організаційного напрямку повинні досконало складати документацію по ІБ, проводити аналіз ризиків організації, бездоганно знати не тільки вітчизняні стандарти інформаційної безпеки, але також провідні світові, такі як ISO 2700X, NIST CobiT. Найчастіше організації вимагають від кандидата знання в обох напрямках.

  • "Комплексне забезпечення інформаційної безпеки автоматизованих систем" (090105);
  • "Організація і технологія захисту інформації" (090103);
  • "Комп'ютерна безпека" (090102);
  • "Комплексний захист об'єктів інформатизації" (090104);
  • "Інформаційна безпека" (090303);
  • "Інформаційна безпека автоматизованих систем";
  • "Організація і технологія захисту інформації" (090905).

Основний упор освітніх програм робиться на математичний апарат, що включає в себе знання вищої математики та складних криптографічних алгоритмів, таких як еліптичні криві і рішення рівнянь над полями і кільцями відрахувань. Більшу частину освітніх програм займають мови і методи програмування. До більш профільним модулів відносяться такі як:

  • "Безпека операційних систем";
  • "Безпека мереж";
  • "Технічні засоби і методи захисту інформації ";
  • "Програмно-апаратні засоби захисту інформації";
  • "Організаційне забезпечення інформаційної безпеки".

Перші два роки студенти активно вивчають такі дисципліни, як: "Електротехніка і схемотехніка", "Апаратні засоби обчислювальної техніки", "Економіка" і т.д. і т.п. Більш того, кадровий склад російських університетів - як правило, люди, які здобули освіту в далеких 1970-х або раніше. Безперечно, повчитися є чому, але якщо говорити про сучасні напрямки ІБ, то тут цих знань вже недостатньо. У підсумку на виході з університету, якщо людина слід суто навчальною програмою і не займається самоосвітою, ми отримуємо фахівця, абсолютно не готового до реальних вимог ринку.

сучасні вимоги

Часом смішно дивитися на вимоги російських роботодавців і на пропоновану ними зарплату. Знаходяться і такі, які копіюють вимоги з зарубіжних компаній і при цьому пропонують зарплату в 5-6 разів нижче. Незважаючи на сьогоднішню недооціненість на російському ринку, З поглибленням контактів із західним світом відношення до фахівця з інформаційної безпеки повинно змінитися в кращу сторону.

За умови стрімкого технологічного розвитку за час навчання майбутнього фахівця реальна ситуація на ринку праці може багато разів докорінно змінитися. З урахуванням того що оновлення російських освітніх програм відбувається вкрай рідко і з великими труднощами, отримуємо не тільки неправильно збалансовану програму, але ще і значно відстала від реального прогресу.

А чого ж вимагає ринок від фахівців? Для відповіді на це питання було проаналізовано значний список вакансій на одному з провідних сайтів з працевлаштування - HeadHunter.ru.

Перш за все від претендентів потрібні навички в області захисту ПДН, а також знання основних федеральних законів по ІБ, ГОСТів, нормативних документів ФСТЕК і ФСБ. Обов'язкове знання сучасних методів і засобів захисту інформації. Бажані не тільки знання, а й наявність сертифіката за міжнародним стандартом ISO 27001. Рівень англійської мови - починаючи від рівня читання технічної літератури. Не зайвими виявляться навички роботи з мережевим обладнанням Cisco і відповідні сертифікати. Вітаються практичні знання в пошуку і експлуатації вразливостей, так само як і участь в хакерських змаганнях. Але самим нокаутуючим вимогою є досвід роботи з усім, що написано вище, мінімум від двох років.

Рівень заробітної плати

Заробітна плата при відповідно здобувача перерахованим вище вимогам істотно варіюється в залежності від регіону і рівня компанії. Основна частка робочих місць сконцентрована в Москві. Тут кандидату буде запропонована заробітна плата в розмірі від 40 000 до 60 000 руб. З тими ж вимогами в містах Санкт-Петербург, Казань, Уфа, Новосибірськ та інших мільйонниках здобувачеві буде запропонована заробітна плата від 30 000 до 40 000 руб. Якщо розглядати міста з населенням менше мільйона, то тут ситуація затьмарюється ще сильніше: заробітна плата - від 18 000 до 30 000 руб.

Для того щоб стати затребуваним фахівцем з інформаційної безпеки, необхідно вкласти в освіту мінімум 800 000 руб. Але навіть це не допоможе відразу почати кар'єру, так як одним з основних вимог є досвід роботи в галузі. Навіть якщо вам пощастило і ви відразу влаштувалися на роботу в Москві за фахом, окупність освіти займе 1,5 року, вважаючи всі зароблені кошти. Для порівняння, в Лондоні освіту окупиться за чотири місяці.

Наступний щабель кар'єрних сходів починається з практичним досвідом роботи зі специфічними засобами захисту інформації, наявністю таких сертифікатів, як CISSP і CISA. Серед вимог часто можна зустріти досвід проведення аудиту ІБ. Ну і, звичайно ж, досвід роботи в даній сфері від 3-6 років. Якщо кандидат відповідає всім цим вимогам, то тут зарплата в Москві складе 60 000-90 000 руб., В регіонах - 50 000-70 000 руб. У невеликих містах фахівці такого рівня практично не потрібні.

За великим рахунком вимоги в ІБ не надто відрізняються по всьому світу. Різниця лише в знанні локального законодавства з ІБ, окремих засобах захисту, обов'язкових стандартах, до яких найчастіше відноситься ISO 27001 та COBIT, а також в знаннях і досвіді в таких областях, як business continuity plan і disaster recovery plan ISO 22301. Найбільша відмінність зарубіжних вакансій від вітчизняних - рівень заробітної плати. Для його визначення за основу був узятий найбільший зарубіжний ресурс з пошуку роботи - monster.com. Початковий рівень в Лондоні починається з зарплати (в перекладі на російський рубль) від 150 000 руб. "Чистими" на місяць. При наявності досвіду і сертифікатів рівень заробітної плати підвищується до суми в 60 000-90 000 фунтів на рік, що в російському еквіваленті становить 250 000-375 000 руб. в місяць.


Тепер розрахуємо окупність освіти фахівця з ІБ.

Вища освіта 400 000-600 000 руб. за 5 років навчання.
Підготовка і здача іспиту CISCO CCNA - 25 000-30 000 рублів, CCNP - 37 000-15 000 руб.
ISO 27001 Lead Implementer Training Course - 150 000 руб., ISO / I EC 27001 Lead Auditor Training Course - 150 000 руб.
Certified Information Systems Auditor (CISA) - 90 000 руб., Включаючи здачу іспиту.
Certified Information Security Manager (CISM) - 90 000 руб., Включаючи здачу іспиту.
Certified Information Systems Security Professional (CISSP) 100 000 руб., Не рахуючи здачі іспиту, + 5 років досвіду роботи.
MSc Information Systems Security - 500 000-1 000 000 руб.


У 2005 році в Красноярську для отримання освіти в сфері захисту інформації, можна було вступити до Красноярський державний технічний університет (тепер Політехнічний інститут СФУ) або в Сибірський державний аерокосмічний університет. Я вибрала останній, особливо мене приваблювала величезна ракета, намальована на фасаді, і слово "космос" в назві. У СібГАУ в свою чергу довелося вибирати з двох напрямків: 090105 "Комплексне забезпечення інформаційної безпеки автоматизованих систем" і 090106 "Інформаційна безпека телекомунікаційних систем" (кваліфікація в обох випадках - фахівець із захисту інформації), в Політеху була спеціальність 090102 "Комп'ютерна безпека" ( кваліфікація - математик). Між "комплексної" і "телекомунікаційної" безпекою я вибрала останню і не пошкодувала. Програми абсолютно різні, наше навчання було присвячено в основному вивченню основ зв'язку у всіх її проявах (радіо-, стільниковий, дротяний зв'язок).

П'ять з половиною років ми будували моделі каналу зв'язку, малювали передавачі та приймачі, обчислювали характеристики сигналів, вивчали завадостійке кодування. І все це під керівництвом колишніх військових (в цьому є своя романтика). Для тих, кому подобається фізика, а особливо розділ "коливання і хвилі" (напевно, найскладніший в шкільній програмі), спеціальність "Телекомунікаційна безпеку" підходила в повній мірі. Багато моїх друзів і знайомі вчилися на "Комплексної безпеки" і у нас були деякі спільні заняття, хоча їх програма, на мій погляд, була більш земної. Але зате в ній було більше роботи з комп'ютерами і законодавством. Чоловік закінчував політех - у них було дуже багато математики (як у нас фізики).

Що зараз?

Все змінилося пару років назад і тепер в СібГАУ можна вивчитися на бакалавра за напрямом 10.03.01 "Інформаційна безпека" і на спеціаліста за спеціальністю 10.05.02 "Інформаційна безпека телекомунікаційних систем" (моя спеціальність під новою назвою)(посилання) . Напрямки СФУ вказані . У Томську навчають по інформаційної безпеки в ТУСУРа ( посилання ). Відразу зазначу, що спеціальності закриті, а це значить, що осіб з громадянством інших країн (а також з подвійним громадянством) не приймають.

Чи легко вчитися?

Я б сказала, що вчитися досить складно, дуже багато домашньої самостійної роботи, курсових і типових. Постійно доводилося щось обчислювати і вважати. Дуже багато фізики і математики. Дівчат раніше навчалося небагато, зараз набагато більше. У нас на групу десь з 27 чоловік доводилося три дівчинки. Для тих, хто вірить в гороскопи цікава деталь - у всіх трьох був знак зодіаку скорпіон, кажуть, що є в цьому схильність до технічних наук. Інший цікавий момент - кількість золотих і срібних медалістів - половина групи.

Що спільного між навчанням і роботою?

На жаль, більшість отриманих знань не знадобилося. Найкориснішим було вивчення правових і організаційних основ інформаційної безпеки в рамках піврічного курсу. Всі предмети по комп'ютерної безпеки також стали в нагоді, а ось електрозв'язок - немає. В університеті я з другого курсу займалася науковою роботою і ходила на наукові семінари, на мою думку, вони мені дали більше, ніж всі предмети :) Решта знання добирала з книг, журналів, Інтернету і виробничої практики.

Чи складно знайти роботу?

Є різні думки, але зі свого досвіду і досвіду своїх знайомих і друзів можу сказати, що знайти роботу складно, але можна. Я працюю вже на четвертому місці і кожен раз по спеціальності. Причому перше і друге робоче місце було ще під час навчання, так що навіть з незакінченою вищою освітою роботу знайти реально. Фріланс знайти складно, все-таки для виконання робіт з технічного захисту інформації потрібні ліцензії, які даються на організацію і отримати їх дуже важко. Але можна знайти собі робоче місце в компанії, яка надає послуги із захисту інформації, тоді зарплата буде прямо залежати від кількості клієнтів. Якщо хочеться стабільності - краще йти фахівцем із захисту інформації на виробництво.

Заробітня плата

В середньому нижче, ніж у програмістів і підробіток знайти складніше. Але зазвичай вище, ніж у системних адміністраторів.

Чим займається фахівець?

Напрямків роботи дуже багато, навіть при однаковій назві посади. Установка і настройка засобів захисту інформації, написання інструкцій і положень по інформаційної безпеки, навчання користувачів методам безпечної роботи, робота з криптографічними засобами, Розслідування інцидентів і багато іншого.

мінуси

До мінусів я б віднесла:

  • невеликий вибір робочих місць (в порівнянні з програмістами та іншими ІТ-фахівцями);
  • невисокий розмір зарплати, складність підробки;
  • робота з великою кількістю документації.


Сподобалася стаття? поділіться їй