Музей Криптографии в Москве
Исследуем

Специалист по кибербезопасности: чем он занимается и как получить профессию

Когда говорят о специалистах по кибербезопасности, многие представляют человека в тёмной комнате, который быстро печатает команды и отражает хакерскую атаку. В действительности профессия устроена намного сложнее и разнообразнее.

Одни специалисты ищут слабые места в программах, другие расследуют атаки, третьи защищают корпоративные сети, проверяют документы или следят за безопасностью банков, заводов и государственных систем.

Увидеть работу специалиста по кибербезопасности изнутри можно на выставке «Ключ к доверию», которая сейчас проходит в Музее криптографии. Посетителям предлагают примерить роли пользователя, хакера и эксперта по безопасности, разобраться в распространённых цифровых угрозах и узнать, как развивались хакинг и информационные технологии.

Разберёмся, что делает специалист по кибербезопасности, какие направления работы существуют, где учиться в России и можно ли освоить эту профессию с нуля.

Кто такой специалист по кибербезопасности

Специалист по кибербезопасности защищает цифровые системы, устройства, программы и данные от взлома, кражи, повреждения и незаконного использования.

В российских вакансиях и образовательных программах чаще встречается название «специалист по информационной безопасности». Эти понятия близки, хотя информационная безопасность немного шире: она может включать защиту не только цифровых данных, но также бумажных документов и другой конфиденциальной информации.

Главная задача специалиста — не просто остановить хакера. Он должен заранее оценить возможные угрозы, выстроить защиту, обнаружить подозрительные действия и помочь организации восстановиться после происшествия.

Чем занимается специалист по кибербезопасности

Конкретные обязанности зависят от места работы и выбранного направления. В небольшой компании один сотрудник может решать сразу несколько задач. В банке, промышленной корпорации или крупной технологической компании над безопасностью обычно работает целая команда.

Специалист по кибербезопасности может:

  • искать уязвимости в программах и компьютерных сетях;
  • настраивать средства защиты;
  • контролировать доступ сотрудников к информации;
  • изучать подозрительные события;
  • расследовать атаки и утечки данных;
  • проверять безопасность сайтов и приложений;
  • разрабатывать внутренние правила;
  • обучать сотрудников;
  • создавать резервные планы на случай аварии;
  • готовить системы к проверкам и аттестации.

Федеральный образовательный стандарт по направлению «Информационная безопасность» предусматривает, в частности, администрирование средств защиты, безопасность баз данных и сетей, а также оценку защищённости компьютерных систем.

Это одна профессия или много разных?

Выражение «специалист по кибербезопасности» обозначает не одну конкретную должность, а целую группу профессий.

Аналитик центра мониторинга

Такой сотрудник наблюдает за событиями в информационных системах и ищет признаки атаки.

Он получает предупреждения от средств защиты, проверяет подозрительные входы и выясняет, представляет ли событие реальную угрозу. Подобные центры часто называют SOC — Security Operations Center.

Это одно из направлений, с которого можно начинать карьеру.

Специалист по расследованию инцидентов

Он подключается, когда атака уже произошла или есть серьёзные подозрения.

Необходимо понять:

  • как злоумышленник проник в систему;
  • какие действия успел выполнить;
  • какие данные пострадали;
  • остался ли у него доступ;
  • как избежать повторной атаки.

Такая работа напоминает цифровую криминалистику.

Пентестер

Пентестер проверяет защиту компании, имитируя действия злоумышленника. Он пытается найти уязвимости в рамках заранее согласованных правил.

Главное отличие от преступного взлома — наличие разрешения владельца системы. Результатом работы становится отчёт, в котором описаны найденные проблемы и способы их устранения.

Специалист по безопасности приложений

Application Security, или AppSec, занимается защитой программ и сайтов.

Специалист изучает код, проверяет архитектуру приложения, помогает разработчикам исправлять ошибки и встраивает проверки безопасности в процесс создания программного продукта.

Инженер по информационной безопасности

Он внедряет и настраивает технические средства защиты: межсетевые экраны, системы контроля доступа, средства обнаружения атак и защиты рабочих устройств.

Здесь особенно важны знания компьютерных сетей, серверных систем и операционных систем.

Криптограф

Криптограф занимается математическими методами защиты информации.

Шифрование применяется в банковских операциях, мессенджерах, электронной подписи и государственных информационных системах. Это направление требует серьёзной математической подготовки.

Специалист по нормативным требованиям

Не все профессии в сфере кибербезопасности связаны с программированием.

Организации должны соблюдать законы, отраслевые стандарты и внутренние требования. Специалист анализирует риски, разрабатывает документы, проводит аудиты и проверяет, правильно ли компания обращается с информацией.

Архитектор кибербезопасности

Архитектор проектирует систему защиты целиком.

Он определяет, как должны взаимодействовать технологии, сотрудники и внутренние процессы. Обычно это уже не начальная, а следующая ступень карьеры, требующая опыта в нескольких областях.

Где работают специалисты по кибербезопасности

Такие сотрудники нужны практически везде, где используются цифровые системы и хранятся ценные данные.

Среди возможных работодателей:

  • банки и финансовые организации;
  • IT-компании;
  • операторы связи;
  • государственные учреждения;
  • промышленные предприятия;
  • транспортные компании;
  • больницы;
  • разработчики средств защиты;
  • центры мониторинга и реагирования;
  • консалтинговые компании.

Особенно высоки требования к защите объектов критической информационной инфраструктуры: энергетики, транспорта, связи, финансовой системы, здравоохранения и промышленности.

Какие знания нужны специалисту

Кибербезопасность находится на пересечении нескольких дисциплин. Невозможно хорошо защищать компьютерную систему, не понимая, как она устроена.

Базовая подготовка обычно включает:

  • устройство компьютера;
  • операционные системы Windows и Linux;
  • компьютерные сети;
  • базы данных;
  • основы программирования;
  • веб-технологии;
  • криптографию;
  • методы поиска уязвимостей;
  • анализ вредоносных программ;
  • российское законодательство в сфере защиты информации.

Не каждый специалист должен одинаково хорошо владеть всеми областями. Пентестеру особенно важны программирование и устройство сетей, аналитику — работа с событиями и журналами, а специалисту по нормативным требованиям — законодательство, управление рисками и документация.

Нужно ли уметь программировать

Для части профессий программирование необходимо, для других достаточно понимать базовые принципы.

Например, специалист по безопасности приложений регулярно работает с кодом. Аналитику центра мониторинга программирование может понадобиться для автоматизации повторяющихся задач. Эксперт по нормативным требованиям может почти не писать код.

Для старта полезно изучить хотя бы один язык, чаще всего Python. Он позволяет создавать небольшие инструменты, обрабатывать данные и автоматизировать проверки.

При этом начинать стоит не с попытки изучить все «хакерские программы», а с основ: сетей, операционных систем и программирования.

Где учиться на специалиста по кибербезопасности в России

В российских вузах чаще используется термин «информационная безопасность». Он встречается в названиях направлений подготовки и специальностей.

Основной вариант бакалавриата:

  • 10.03.01 «Информационная безопасность».

Также существует несколько программ специалитета:

  • 10.05.01 «Компьютерная безопасность»;
  • 10.05.02 «Информационная безопасность телекоммуникационных систем»;
  • 10.05.03 «Информационная безопасность автоматизированных систем»;
  • 10.05.04 «Информационно-аналитические системы безопасности»;
  • 10.05.05 «Безопасность информационных технологий в правоохранительной сфере».

Эти специальности входят в действующую группу образовательных стандартов по информационной безопасности.

Бакалавриат обычно даёт более широкую подготовку, после которой можно продолжить обучение в магистратуре или начать работать. Специалитет, как правило, предполагает более продолжительное и углублённое обучение по конкретной области.

В магистратуре существует направление 10.04.01 «Информационная безопасность». На этом уровне можно глубже изучать расследование инцидентов, анализ киберугроз, управление безопасностью, криптографию или защиту приложений.

В каких вузах есть такие программы

Программы по информационной и компьютерной безопасности представлены во многих российских технических университетах.

Например:

  • РТУ МИРЭА ведёт подготовку по направлению 10.03.01 «Информационная безопасность» и другим программам Института кибербезопасности и цифровых технологий;
  • Университет ИТМО предлагает программу «Технологии защиты информации» продолжительностью четыре года;
  • НИЯУ МИФИ реализует программы по информационной и компьютерной безопасности;
  • МГТУ имени Н. Э. Баумана ведёт подготовку по направлениям компьютерной безопасности и защиты автоматизированных систем.

Это не рейтинг и не полный перечень. При выборе вуза необходимо смотреть не только название программы, но и учебный план, лаборатории, преподавателей, партнёров, стажировки и реальные проекты студентов.

Требования к ЕГЭ, количество бюджетных мест и проходные баллы меняются. Их необходимо проверять на официальном сайте приёмной комиссии в год поступления.

Что изучают в вузе

Учебная программа зависит от специализации, но обычно включает фундаментальные и прикладные дисциплины.

В первые годы студенты изучают:

  • математику;
  • информатику;
  • физику;
  • программирование;
  • алгоритмы;
  • устройство вычислительных систем;
  • компьютерные сети.

Позже появляются специальные предметы:

  • криптографические методы;
  • техническая защита информации;
  • безопасность операционных систем;
  • анализ уязвимостей;
  • защита баз данных;
  • расследование компьютерных инцидентов;
  • разработка защищённых систем;
  • правовые основы информационной безопасности.

Хорошая программа должна давать не только теорию. Важны лабораторные работы, учебные стенды, соревнования, стажировки и участие в реальных проектах.

Можно ли войти в профессию без профильного образования с нуля

Да, но путь может быть сложнее.

В кибербезопасность приходят системные администраторы, разработчики, сетевые инженеры, аналитики и специалисты технической поддержки. У них уже есть часть необходимых знаний, поэтому им проще выбрать специализацию и пройти дополнительное обучение.

Человеку без технической базы сначала необходимо изучить основы IT. Короткий курс, обещающий подготовить специалиста за несколько недель, не заменит понимания сетей, операционных систем и программирования.

Для некоторых должностей, особенно связанных с государственными системами, криптографической защитой или выполнением формальных требований, профильное образование может иметь большое значение.

Какие личные качества важны

Специалисту недостаточно знать программы и команды.

В работе пригодятся:

  • внимательность;
  • системное мышление;
  • терпение;
  • способность постоянно учиться;
  • умение объяснять сложные вещи;
  • ответственность;
  • спокойствие в критической ситуации.

Кибербезопасность постоянно меняется. Появляются новые технологии, уязвимости и способы атак. Поэтому обучение не заканчивается после получения диплома.

Сколько зарабатывает специалист по кибербезопасности

Зарплата зависит от региона, отрасли, опыта, специализации и уровня ответственности.

По данным сервиса «Хабр Карьера», средняя зарплата специалиста по информационной безопасности составляла около 159 тысяч рублей, у специалистов уровня Junior — около 88 тысяч рублей, а у Senior — около 246 тысяч рублей. Расчёты основаны на анкетах пользователей сервиса, поэтому их следует воспринимать как ориентир, а не гарантированную ставку.

HeadHunter приводит более широкие ориентиры: примерно 70–120 тысяч рублей для начинающих, 120–200 тысяч рублей для специалистов среднего уровня и 200–350 тысяч рублей для опытных экспертов и руководителей.

На уровень дохода особенно влияют:

  • практический опыт;
  • знание конкретных технологий;
  • умение расследовать реальные инциденты;
  • навыки программирования;
  • опыт работы в банках, промышленности и крупных IT-компаниях;
  • уровень ответственности;
  • наличие профессиональной специализации.

Архитекторы безопасности, руководители подразделений и редкие технические эксперты могут получать значительно больше начинающих сотрудников.

Плюсы и сложности профессии

К преимуществам можно отнести разнообразие задач, возможность выбрать техническое или организационное направление и работу в разных отраслях.

Но профессия предъявляет серьёзные требования.

Иногда специалисту приходится действовать в условиях атаки, быстро анализировать большое количество информации и принимать решения, от которых зависит работа всей организации. При этом знания необходимо постоянно обновлять.

Кибербезопасность подходит человеку, которому интересно не просто пользоваться технологиями, а понимать, как они устроены, где могут сломаться и как сделать их надёжнее.

От истории шифров к профессиям будущего

Современный специалист по кибербезопасности работает с компьютерами, сетями и цифровыми системами. Но сама задача защиты информации появилась намного раньше первых компьютеров.

Люди веками создавали шифры, скрывали сообщения и пытались получить доступ к чужим секретам. Со временем простые шифры превратились в сложные математические алгоритмы, а защита одного послания — в безопасность банков, предприятий и целых государств.

Проследить этот путь можно в московском музее криптографии. Экспозиция показывает, как развивались способы передачи и защиты информации и почему криптография стала одной из основ современной кибербезопасности.

Если вы хотите не просто познакомиться с историей, но и лучше понять, как устроены современные профессии в этой сфере, можно посетить профориентационную экскурсию в Музее криптографии. Она помогает увидеть связь между историей шифров и реальной работой специалистов по кибербезопасности сегодня.