Направление подготовки
Приоритетное направление
10.05.01

Компьютерная безопасность

Безопасность компьютерных систем и сетей (связь, информационные и коммуникационные технологии)

Базовое высшее образование Уровень
5 лет Срок обучения
Параметры

Приемная кампания

65 Бюджетных мест
55 Платных мест
Очная Форма обучения
О направлении

Чему вы научитесь

Цели и задачи программы

Цель программы — подготовить квалифицированных специалистов, способных обеспечивать защищённость компьютерных систем и сетей от вредоносных программно‑технических и информационных воздействий. Выпускники должны уметь проектировать, внедрять и эксплуатировать средства и системы защиты информации, анализировать угрозы и оценивать риски в условиях постоянно меняющегося ландшафта киберугроз.

Задачи программы реализуются через формирование у студентов комплекса компетенций и распределяются по видам профессиональной деятельности, к которым готовят выпускников:

1. Научно‑исследовательская деятельность

  • сбор, анализ и систематизация научно‑технической информации и передового опыта в области компьютерной безопасности;
  • проведение теоретических и экспериментальных исследований по оценке защищённости информационных систем.

2. Проектная деятельность

  • разработка технических заданий, эскизных, технических и рабочих проектов систем и подсистем защиты информации с учётом действующих нормативных документов;
  • создание проектов систем управления информационной безопасностью объектов.

3. Контрольно‑аналитическая деятельность

  • оценка эффективности действующих систем защиты и политик безопасности;
  • поиск уязвимостей, выбор и разработка методик анализа защищённости;
  • проведение инструментального мониторинга, аттестационных и сертификационных испытаний средств защиты;
  • подготовка аналитических отчётов и рекомендаций по устранению выявленных недостатков.

4. Организационно‑управленческая деятельность

  • организация работы коллектива исполнителей и принятие управленческих решений в сфере информационной безопасности;
  • обеспечение соблюдения режима защиты информации, в том числе сведений ограниченного доступа;
  • планирование и координация работ по защите информации с учётом требований к качеству, надёжности, стоимости и срокам.

5. Эксплуатационная деятельность

  • установка, настройка, тестирование и техническое обслуживание средств защиты информации и сопутствующего ПО;
  • профилактические осмотры и контроль технического состояния средств защиты;
  • проверка соответствия технических средств и программных решений требованиям безопасности.
📋

Результаты обучения

  • Финансовый сектор: банки, страховые компании, платёжные системы, биржи — защита транзакций, персональных данных, антифрод системы.
  • Телекоммуникации: операторы связи, интернет провайдеры — защита инфраструктуры, биллинговых систем, данных абонентов.
  • Торговля и e-commerce: защита персональных данных покупателей, платёжной информации, противодействие DDoS атакам.
  • Здравоохранение: защита медицинских данных, информационных систем клиник и лабораторий.
  • Транспорт и логистика: защита систем управления транспортом, данных о грузах и пассажирах.
  • Образование и наука: защита информационных ресурсов вузов, научных данных, образовательных платформ.
  • Госсектор и муниципалитеты: защита ГИС, персональных данных граждан, служебной информации.
  • обеспечение ИБ внутренних информационных систем;
  • администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусы, DLP, SIEM);
  • разработка политик безопасности и регламентов;
  • обучение сотрудников правилам ИБ;
  • управление рисками ИБ.
  • проведение аудитов ИБ (внутренних и внешних);
  • оценка соответствия стандартам (ISO 27001, PCI DSS, ФЗ‑152, ФЗ‑149);
  • анализ защищённости информационных систем;
  • подготовка рекомендаций по улучшению защиты.
  • пентест (penetration testing) — имитация атак для выявления слабых мест;
  • фаззинг‑тестирование;
  • анализ кода на наличие уязвимостей (SAST/DAST);
  • составление отчётов о найденных уязвимостях и путях их устранения.
  • мониторинг событий безопасности (работа в SOC — Security Operations Center);
  • расследование кибератак и утечек данных;
  • компьютерная криминалистика (форензика) — сбор и анализ цифровых доказательств;
  • разработка планов реагирования на инциденты (Incident Response).
  • внедрение и администрирование СКЗИ (средств криптографической защиты);
  • работа с сертификатами электронной подписи;
  • обеспечение защищённого документооборота;
  • разработка и анализ криптографических алгоритмов.
  • разработка ТЗ на СЗИ (системы защиты информации);
  • проектирование архитектуры ИБ для сетей, серверов, облачных сред;
  • выбор и внедрение средств защиты с учётом требований регуляторов;
  • аттестация объектов информатизации.
  • исследование новых угроз и методов атак;
  • разработка новых методов и средств защиты;
  • математическое моделирование угроз и оценка рисков;
  • участие в создании стандартов ИБ.
  • расследование киберпреступлений (в МВД, СК);
  • контроль соблюдения требований ИБ (ФСТЭК, ФСБ, Роскомнадзор);
  • лицензирование и сертификация средств защиты информации;
  • экспертиза компьютерных систем при судебных разбирательствах.
  • преподавание дисциплин по компьютерной безопасности;
  • разработка учебных программ и курсов;
  • проведение тренингов и мастер‑классов по ИБ;
  • наставничество и кураторство студентов.
Трудоустройство

Трудоустройство и карьера

Карьерные перспективы

Куда можно пойти работать

  • ИТ-компании и системные интеграторы. Проектирование и внедрение защищённых ИТ-инфраструктур, помощь клиентам в выстраивании политики безопасности, проведение аудитов ИБ, тестирование решений на уязвимости.
  • Операторы связи и телеком-компании. Здесь фокус на защите инфраструктуры сетей передачи данных: мобильных сетей, VoIP, IoT, промышленных протоколов. Можно заниматься мониторингом трафика, настройкой средств защиты на узлах связи, обеспечением безопасности каналов передачи.
  • Банки, финтех, крупные корпорации. В департаменты информационной безопасности ищут специалистов, которые умеют защищать распределённые системы, облачные сервисы, системы удалённого доступа. Здесь ценятся навыки работы с SIEM, IDS/IPS, анализ угроз в финансовой сфере.
  • Государственные структуры и органы власти. Востребованы в подразделениях, отвечающих за защиту государственной информации, в ведомственных центрах ИБ, а также в организациях, работающих с критической информационной инфраструктурой (КИИ).
  • Правоохранительные органы и судебно-экспертные учреждения. Специализация даёт базу для работы киберследователем: расследование инцидентов, компьютерная криминалистика (computer forensics), анализ цифровых следов.
  • Консалтинговые и аудиторские компании. Можно проводить независимые аудиты безопасности, оценивать риски, разрабатывать рекомендации по защите для разных организаций.
  • Разработка средств защиты информации. Если интересно углубляться в инженерию, можно пойти в компании, которые создают собственные продукты (межсетевые экраны, системы анализа трафика, криптографические решения) — там нужны специалисты, понимающие и сети, и принципы защиты.
Практика

Места проведения практики

Формы практической подготовки

  • Лабораторные работы в учебных лабораториях. Проводятся в течение семестров параллельно с дисциплинами. Это базовый уровень отработки навыков.
  • Учебная практика. Цель — получить первые прикладные навыки и познакомиться с типовыми задачами.
  • Производственная практика. На старших курсах, в профильных организациях (операторы связи, интеграторы, SOC, отделы ИБ предприятий).
  • Преддипломная практика. Связана с подготовкой ВКР, часто включает решение реальной задачи от предприятия-партнёра.
  • Участие в киберучениях, CTF, соревнованиях по сетевой безопасности. Не обязательная, но очень важная форма практики: даёт опыт в условиях, приближённых к боевым.
Обучение

Структура программы
Общеуниверситетские дисциплины, дисциплины фундаментального ядра, профильные дисциплины и практики, профессиональные элективные дисциплины.

Особенности профиля или специализации

  • Фокус на сетевой безопасности и инфраструктуре. Главный объект защиты — сети передачи данных, сетевые устройства, протоколы и сервисы.
  • Практическая работа с сетевым оборудованием и средствами защиты. Студенты учатся настраивать и администрировать межсетевые экраны (NGFW), системы обнаружения/предотвращения вторжений (IDS/IPS), VPN, средства анализа трафика, системы мониторинга и корреляции событий (SIEM).
  • Глубокое изучение сетевых протоколов и их уязвимостей. Разбираются протоколы стека TCP/IP, прикладные протоколы (HTTP/HTTPS, DNS, SMTP и др.), механизмы аутентификации и шифрования в сетях, атаки на уровне L2–L7, методы сканирования и перехвата трафика.
  • Интеграция с современными ИКТ‑технологиями. В программу входят темы по защите облачных и гибридных сред, виртуализации сетевых функций (NFV), программно‑определяемых сетей (SDN), контейнеризации и микросервисной архитектуре — то есть тех технологий, на которых сегодня строятся ИКТ‑сервисы.
  • Нормативно‑правовая и отраслевая специфика. Изучаются требования регуляторов (ФСТЭК, ФСБ, Минцифры) к защите сетей связи, требования к аттестации и сертификации средств защиты, отраслевые стандарты (в том числе для операторов связи, ЦОД, телеком‑инфраструктуры).

Дополнительные возможности

  • Стажировки в вендорах и интеграторах. Многие компании (Positive Technologies, «Лаборатория Касперского», UserGate, «Код Безопасности» и др.) запускают студенческие программы: вы получаете доступ к реальным стендам, менторство и шанс остаться в штате после выпуска.
  • Участие в отраслевых хакатонах и CTF. Для сетевой специализации особенно ценны задания по сетевой форензике, анализу трафика, защите инфраструктуры. Такие мероприятия дают не только навыки, но и узнаваемость в сообществе.
  • Программы от операторов связи. У «Ростелекома», МТС, «МегаФона» есть образовательные треки и летние школы: студенты знакомятся с архитектурой телеком‑сетей и требованиями ИБ в этой среде.
  • Учебные центры и академии вендоров. Можно бесплатно или со скидкой сдавать экзамены на сертификаты.
  • Научно‑исследовательские проекты и гранты. Участие в таких проектах полезно для портфолио и публикаций.
Достижения

Наши достижения

🏆

Достижения студентов

  • Специалисты направления  разрабатывают и совершенствуют программное обеспечение для защиты информации. Развитие методов шифрования, электронных подписей и обеспечения целостности данных. Аудит защищенности, моделирование угроз и нарушителей, внедрение систем управления информационной безопасностью. Защита от вредоносных атак, журналирование событий и предотвращение вторжений. Разработка решений по миграции на Отечественные средства защиты информации. Организация и участие в олимпиадном движении, хоздоговорных темах и НИОКР.
Вступительные испытания

Экзамены

Для выпускников школ (СО)
Для выпускников СПО
Для выпускников ВО
Обязательные предметы
Математика от 40
Русский язык от 40
Предметы по выбору
Информатика от 46
Физика от 41
Математика ЕГЭ/тест от 40/40
Информационные технологии в профессиональной деятельности от 40/41/46
Русский язык ЕГЭ/тест от 40/40
Стоимость

Стоимость обучения

331 260 руб. Очная форма