// самый насыщенный поток · старт 21 октября

Инженер по ИБ с нуля

За 6 месяцев с нуля собираешь базу «3 в 1»: сети, Windows и Linux, средства защиты. Октябрьский поток идёт усиленным: пять модулей по атакам, два интенсива по AI, воркшопы с CTO и рабочий проект, который смотрят компании-партнёры по стажировкам.

9,8оценка преподавателя
9,4средняя оценка на программе
79%готовы рекомендовать
Запишись в октябрьский поток

Менеджер свяжется, расскажет о программе и подберёт формат оплаты.

старт · 21 октября6 месяцев · онлайн

Нажимая кнопку, ты соглашаешься с политикой конфиденциальности и офертой.

Заявка принята

Менеджер свяжется с тобой в рабочее время, расскажет о программе и подберёт формат оплаты.

// что нового в октябрьском потоке

«ИБ 360» собирает инженера, который видит всю картину

«ИБ 360» собран вокруг одной инфраструктуры и четырёх ракурсов на неё: ты строишь её, пробуешь на прочность, учишься замечать атаку и закрываешь риски, которые приносит AI.

Одна инфраструктура360°
01Инженер

Понимаешь, как собрана инфраструктура и почему она устроена именно так.

02Атакующий

Смотришь на свою систему глазами того, кто ищет в неё вход.

03Защитник

Знаешь, как атака выглядит изнутри и по каким признакам её замечают.

04AI-security

Используешь AI в работе и понимаешь, какие риски он приносит компании.

Что добавили к программе в октябре

Периметр с двух сторон

Снаружи компанию пробуют на прочность первым делом. Четыре модуля показывают, как в неё заходят, а пятый — как эту попытку видно в мониторинге.

Два интенсива по AI

Первый интенсив — как AI помогает искать слабые места. Второй — как защитить сами AI-системы, когда их подключают к данным и сервисам компании.

Закрытые встречи с CTO

Антон Кузьмин показывает, как думает инженер: с чего начинать сложную задачу и как решать, когда полных данных нет и не будет.

Проект и компании-партнёры

В конце делаешь работу, которую не стыдно принести на отбор в стажировку. Компании-партнёры её смотрят, студенты уже проходили там стажировки.

// один модуль и два интенсива

Использовать AI, атаковать с AI, защищать AI

AI уже стал частью корпоративной инфраструктуры, поэтому он идёт не одним модулем в конце, а отдельной линией через всю программу.
внутри программы

Работа с помощью AI

Анализ информации, автоматизация рутинных операций, работа с контекстом и проверка того, что выдаёт модель, прежде чем нести это в отчёт.

интенсив

Атака с помощью AI

LLM и агенты в offensive security: анализ инфраструктуры, аудит кода, генерация PoC, автоматизация тестирования и подготовка технических отчётов.

интенсив

Защита самих AI-систем

LLM-приложения, RAG-сервисы, агенты, MCP-инструменты и их интеграции с корпоративными данными и API: классы угроз, ограничение полномочий, мониторинг.

Готовим инженеров, а не операторов мониторинга

Разбираешься, как устроена инфраструктура, и делаешь руками — вместо работы по методичке в готовом интерфейсе.

«3 в 1»: сети + системы + безопасность

Обычно учат либо сетям, либо администрированию. Здесь это одна траектория: сеть, Windows и Linux, защита. Поэтому на выходе ты претендуешь на несколько ролей, а не на одну.

Hard skills системного уровня

Сначала сети, ОС, Active Directory и Linux. Ты понимаешь, почему пакет не проходит через фаервол, а не жалуешься, что «кнопка не работает».

Сквозная инженерная логика

Программа повторяет жизненный цикл IT-проекта: спроектировал → настроил сеть → развернул домен → добавил СЗИ → проверил по MITRE. В голове алгоритм, а не «каша из инструментов».

Технологии, а не вендоры

В основе Debian, Cisco и Windows Server, из российского — Astra Linux, Eltex и Angie. Поэтому выпускник быстро пересаживается с Cisco на Eltex или с Debian на Astra.

Фундамент, на который потом наращиваешь любую специализацию

Сети, Windows и Linux, Active Directory, VPN, логи и средства защиты — это общая техническая база и для инженера, и для SOC, и для пентеста, и для AppSec. Сначала собираешь её, потом выбираешь направление.

SOC и Blue Team

Нравится отслеживать атаки и разбирать события

Пентест и Red Team

Атаковать, не понимая, как устроена система, бесполезно — база нужна однозначно

AppSec

Хочется работать ближе к коду

InfraSec и архитектура

Привлекает проектирование больших систем

Объём программы306 ак.ч.
С преподавателем11 воркшопов · 44 ак.ч.
Самостоятельно262 ак.ч.
Длительность6 месяцев
Карьерный модуль2 встречи с экспертами
Документдиплом о профпереподготовке
Форматсинхронный / асинхронный

Плотный интенсив на 6 месяцев

Профессию можно освоить за 6 месяцев, если знать, что конкретно учить.
01

6 месяцев вместо 12

Без растягивания на год: раньше выходишь на собеседования и стажировки.

02

Только нужное в работе

Без теории, которая не влияет на трудоустройство.

03

Без узких тем

Пентест, SOC и AppSec — после базы, не вместо неё.

04

Под требования рынка

Знаем, кого ищут работодатели и о чём спрашивают на собеседованиях.

05

Живые занятия

Два раза в неделю с преподавателем. Не самоход по видео.

06

Понимание, а не кнопки

Поэтому нового вендора осваиваешь быстро.

Никто не выдаст логин и пароль к готовому стенду — соберёшь его сам

Каждую лабораторию поднимаешь на своём компьютере: сеть на Cisco, серверы на Linux и Windows, средства защиты. Так же, как это делают в компании.
Инженерное мышление через поиск ошибок

Не работает — читаешь логи, гуглишь, пишешь в чат курса, спрашиваешь AI и добиваешься результата. Главный вопрос инженера: что говорит система и в чём ошибка.

Решаешь то, чего не было на лекции

Цель программы — чтобы шаг в сторону от методички не заводил в тупик и ты справлялся с новыми задачами сам.

Эмулятор, а не симулятор

Сети строишь в GNS3: там работают настоящие операционные системы и конфигурации, а не упрощённая модель.

Безопасность в каждой теме

Модуль по сетям — самый большой: половина про то, как работает сеть, половина про её защиту.

AI как усилитель, а не костыль

AI усиливает того, кто понимает, как всё работает. На курсе учишься использовать его для рутины и замечать, когда он ошибается.

Разбор каждой работы

Домашки сдаёшь отчётом, преподаватель проверяет сам и возвращает на доработку, если что-то не так в фундаменте.

Проверь, подходит ли тебе программа

Кому подойдёт

Если ты уверенно пользуешься Windows — ты потянешь программу: начинаем с того, что такое IP- и MAC-адрес. Легко не будет, результат зависит от твоей мотивации. Если работаешь: записи занятий появляются на следующий день, а куратор поможет со сроками.

Что нужно для участия

  • Уверенная работа с компьютером под Windows 10 x64 и выше
  • Умение устанавливать и использовать программы в своей системе
  • Базовое представление о работе Windows или Linux
  • Чтение технической документации на английском со словарём или переводчиком
  • 8–16 ГБ оперативной памяти
  • Процессор от 4–6 ядер с частотой от 2.3 ГГц
  • SSD со свободным местом не менее 100 ГБ
  • Поддержка аппаратной виртуализации (Intel VT-x, AMD-V)
  • Windows 10 x64 или Linux
  • VirtualBox и GNS3
  • Контур.Толк, Chrome или Firefox, Sublime Text 3
// 306 ак.ч. · 11 воркшопов · 12 проектов

Программа из 5 блоков

Модуль 01Основы. Введение в ИБ4 занятия · 1 воркшоп · 36 ак.ч.

Виртуализация и первая лаборатория, модели доступа и AAA, основы криптографии и PKI, угрозы, уязвимости и архитектура защищённой корпоративной сети.

VirtualBoxGNS3AAAкриптографияPKIDraw.io
Модуль 02Локальные сети11 занятий · 2 воркшопа · 80 ак.ч.

Модель OSI, коммутация и маршрутизация на Cisco IOS, DNS и DHCP, сегментация VLAN, Port Security и ACL, NAT и SSH, корпоративный VPN — с построением инфраструктуры в GNS3.

OSICisco IOSVLAN · VTPACLNATVPNWiresharkNmap
Модуль 03Операционная система Linux7 занятий · 2 воркшопа · 48 ак.ч.

Терминал и системные утилиты, права доступа, сеть и SSH, пакетные менеджеры, управление сервисами и базовая защита сервера: firewall, fail2ban, аудит с Nmap и Wireshark.

терминалправа доступаSSHсервисыiptables · ufwfail2ban
Модуль 04Доменная структура Windows7 занятий · 2 воркшопа · 56 ак.ч.

Windows Server 2022 и Active Directory: DHCP, DNS и групповые политики, резервный контроллер домена, аутентификация LM, NTLM и Kerberos, DFS, центр сертификации, сайты и доверие между доменами.

Windows Server 2022Active DirectoryDNS · DHCP · GPOKerberos · NTLMDFSAD CSSites · Trust
Модуль 05Администрирование и эксплуатация СЗИ10 занятий · 3 воркшопа · 70 ак.ч.

Устройство SOC, внедрение SIEM, IDS/IPS и WAF, мониторинг конечных узлов с EDR, Sysmon и Beats, модели атак MITRE ATT&CK, менеджмент ИБ по ГОСТ Р ИСО 27001 и законодательство.

SOCSIEMIDS/IPSWAFEDRSysmon · BeatsMITRE ATT&CKГОСТ Р ИСО 27001
Доп. модулиAI в задачах ИБ и карьера1 воркшоп · 16 ак.ч. + 2 встречи с экспертами

AI в задачах инженера по ИБ: типы моделей, промпты и контекст, MCP, автоматизация рутины и проверка результатов. Карьерный модуль: стартовые роли, разбор вакансий, резюме и тренировочное техническое интервью.

prompt engineeringMCPверификациярезюметехническое интервью
Программа курса

Получи полную программу

Подробная раздатка: 5 блоков, занятия с лабораторными работами, 12 проектов и темы воркшопов. Забери на почту и реши, подходит ли тебе трек.

После программы ты сможешь

Разворачивать и защищать сетевую инфраструктуру

Сегментация, VLAN, ACL, NAT и VPN: настроишь и будешь сопровождать корпоративную сеть на сетевом оборудовании.

Администрировать Windows и Linux в виртуализированных средах

Установишь и настроишь серверы и рабочие станции, разграничишь доступ, настроишь удалённое администрирование по SSH.

Управлять доменной средой Active Directory

Пользователи, группы, права, групповые политики, отказоустойчивые контроллеры домена и корпоративный центр сертификации.

Внедрять и эксплуатировать средства защиты

SIEM, IDS/IPS, WAF и EDR в корпоративной инфраструктуре, централизованный сбор журналов и мониторинг событий безопасности.

Анализировать события и участвовать в реагировании

Разбирать события безопасности в рамках SOC и понимать векторы компрометации инфраструктуры по MITRE ATT&CK.

Ориентироваться в нормативных требованиях

Основы менеджмента ИБ, ГОСТ Р ИСО 27001, оценка рисков и программа повышения осведомлённости персонала.

Одна база — несколько стартовых ролей, а не одна вакансия

Сети, системы и защита идут одной траекторией, поэтому выбираешь из нескольких направлений, а не зависишь от одной вакансии. И приходишь на собеседование с базой, логикой и практикой: именно за их отсутствие чаще всего отсеивают junior.
Проекты в резюме

Пишешь не «настроил VPN», а «спроектировал и развернул корпоративный VPN на IPsec для объединения филиалов». Формула: было → сделал → стало безопасно.

Карьерный модуль

HR и практики разбирают стартовые роли, резюме и тренировочное техническое интервью.

Подготовка к отбору в стажировки

Стажировки крупных ИБ-компаний берут единицы: на поток набора приходят тысячи заявок. Мы не обещаем место, а готовим к отбору: собранное портфолио, разобранное резюме и тренировочное техническое интервью. Ближайший открытый разбор вакансий и собеседования с HR и практиками — 8 октября.

Три дороги после курса

IT-инфраструктура, защита (SOC, Blue Team) или пентест. В защите вакансий больше, а порог входа ниже.

Можно работать удалённо

Многие вакансии администраторов безопасности — в гибридном или удалённом формате.

На какие роли претендуешь
Инженер по ИБ · администратор ИБосновная
Администратор СЗИосновная
Специалист по защите инфраструктурыосновная
Инженер по сетевой безопасностисмежная
Системный и сетевой администраторсмежная
Специалист поддержки по ИБ · IAMсмежная
Аналитик SOC L1следующий шаг
стажировки

Практический проект и выход к компаниям

В сильные команды берут не по диплому, а по тому, что человек умеет показать. Поэтому программа заканчивается работой, которую не стыдно принести на отбор.

01Подготовка к отбору

Разбираешь, как устроены отборы на стажировки и что на них проверяют, и заранее закрываешь слабые места.

02Практический проект

Делаешь работу по итогам программы: не учебное задание в вакууме, а результат, который можно объяснить и защитить.

03Показ результата

Представляешь проект компаниям-партнёрам и получаешь шанс попасть в их стажировочные программы.

Singleton SecurityAngara Security«Информзащита»

Студенты уже проходили стажировки в этих компаниях, база партнёров продолжает расширяться. Отбор проходишь сам, а подготовка к нему входит в программу.

Антон Кузьмин
Антон Кузьмин
отраслевой технический директор в Positive Technologies

Воркшопы с CTO Антоном Кузьминым

Отраслевой технический директор по финансовому сектору и телекому в Positive Technologies. На закрытых встречах потока разбирает не отдельные технологии, а инженерное мышление: как подступаться к сложной задаче, как принимать решения, когда данных не хватает, и как вырасти от исполнителя до специалиста, который видит систему целиком.

  • Positive Technologies
  • ex-CTO Innostage
  • инженерное мышление
Андрей Шабалин
Андрей Шабалин
преподаватель программы · кандидат наук, доцент кафедры ИБ ТюмГУ

Ведёт программу — Андрей Шабалин

Больше 20 лет в сетях и сетевой безопасности. Одиннадцать лет готовил инженеров как тренер академий Cisco и Huawei, сейчас преподаёт в «Академии Eltex» и «Астра-Университете». Ведёт в CyberED седьмой поток инженеров по ИБ.

  • тренер академий Cisco и Huawei, 2011–2022
  • инструктор «Академии Eltex»
  • «Астра-Университет»
  • оценка студентов 9,8 из 10

Принцип курса: ты должен уметь решать задачи сам — даже те, которые мы не разбирали на занятиях.

Более 500 отзывов на независимых площадках

Оценки и отзывы студентов CyberED на независимых сервисах — без модерации с нашей стороны.
5.0
208 отзывов
5.0
28 оценок
4.7
129 отзывов
4.8
41 отзыв
4.8
115 оценок
// пять дополнительных модулей

Внешний периметр с двух сторон

Четыре модуля показывают, как в компанию заходят снаружи. Пятый разбирает ту же атаку со стороны мониторинга.
Внешний периметр компании и точка входа атакующего
01Исследование целей тестированияиз «Пентестера»
02Первичный доступ через атаки на аутентификациюиз «Пентестера»
03Первичный доступ через атаки на веб-приложенияиз «Пентестера»
04Первичный доступ через социальную инженериюиз «Пентестера»
05Обнаружение атакующего на внешнем периметреиз «Аналитика SOC»

Сначала ты видишь путь атаки целиком, потом учишься замечать его в журналах и средствах мониторинга, а дальше закрываешь то, через что прошёл сам.

Стоимость программы

до 30 сентября
в группе с преподавателем
122 900 ₽
с 1 октября — 143 900 ₽
в своём темпе
100 900 ₽
записи занятий · доступ 9 месяцев
Ранняя цена до 30 сентября
−21 000 ₽
122 900 ₽ вместо 143 900 ₽
Налоговый вычет
13%
Рассрочка или счёт на юрлицо
есть
формат оплаты подберёт менеджер
что входит
  • 6 месяцев обучения, старт 21 октября
  • Живые занятия с преподавателем два раза в неделю
  • Проверка домашних заданий и чат курса
  • Модуль «AI в задачах инженера по ИБ»
  • Интенсив «Безопасность ИИ-систем и агентов» и 5 курсов RED и BLUE
  • Дополнительные модули по атакующей стороне: сети, Windows, Linux
  • Карьерный модуль с HR и практиками
  • Диплом о профессиональной переподготовке
Записаться на поток