Portal
Все карьерные путиКИБЕРБЕЗОПАСНОСТЬ: GRC И УПРАВЛЕНИЕ РИСКАМИ КАРЬЕРНЫЙ ПУТЬ

От основ ИТ и кибербезопасности до GRC и лидерства в безопасности.

Карьерный путь от основ ИТ и кибербезопасности до управления, рисков и соответствия требованиям (GRC), завершающийся старшими позициями в руководстве безопасностью.

Изучить дорожную карту
🛡️SEC
Networks
Pentest
SOC
Defense
ВАША ЦЕЛЬКибербезопасность: GRC и управление рисками
Высокий спрос в индустрииОрганизациям всё чаще требуются специалисты по GRC для управления регуляторными требованиями и аудитами.
Значительный рост зарплатыРоли в риск-менеджменте и governance предполагают конкурентную зарплату с ростом квалификации и сертификатов.
Навыки, независимые от фреймворкаНавыки работы с ISO 27001, NIST CSF, CIS Controls и COBIT применимы в разных отраслях и у разных работодателей.
Чёткий карьерный ростСтруктурированный путь от базовых знаний в ИТ до старших руководящих позиций в governance безопасности.
ВАША ДОРОЖНАЯ КАРТА

Одна профессия. 4 уровней.
Ясный следующий шаг на каждом этапе.

Каждый уровень объединяет ключевые навыки — и подобранные под них курсы Ingress.

01
Основы
Далее: Junior GRC-аналитик

Понимание ИТ-инфраструктуры и основ кибербезопасности

  • Разбираться в компьютерных системах, операционных системах и сетях
  • Изучить основы Windows и Linux
  • Понимать Active Directory, права доступа и меры безопасности
  • Изучить межсетевые экраны, VPN, резервное копирование и восстановление
  • Понимать распространённые киберугрозы и принципы безопасности
  • Сформировать практическую основу знаний в кибербезопасности
Рекомендуемые курсы
02
Junior GRC-аналитик
Далее: GRC-специалист

Развитие практических навыков в области governance, рисков и соответствия требованиям

  • Разрабатывать политики информационной безопасности
  • Выявлять и оценивать киберриски
  • Создавать и поддерживать реестры рисков
  • Понимать меры безопасности и цели контроля
  • Изучить ISO 27001, NIST CSF, CIS Controls и COBIT
  • Поддерживать деятельность по соответствию требованиям и аудиту
  • Документировать выводы и меры по устранению недостатков
Рекомендуемые курсы
03
Специалист по киберрискам
Далее: Менеджер по киберрискам

Управление киберрисками организации

  • Проводить детальные оценки киберрисков
  • Выполнять анализ разрывов в контроле и соответствии требованиям
  • Управлять киберрисками третьих сторон и цепочки поставок
  • Разрабатывать планы обработки рисков
  • Определять метрики безопасности и ключевые индикаторы риска
  • Готовить отчёты о рисках для руководства и топ-менеджмента
  • Поддерживать оценку зрелости программы безопасности
Рекомендуемые курсы
04
Governance безопасности
Далее: GRC-менеджер / Governance безопас

Переход на старшие роли в governance, аудите и соответствии требованиям

  • Разрабатывать и управлять программами governance безопасности
  • Руководить внедрением ISO 27001 и подготовкой к аудиту
  • Оценивать эффективность мер контроля
  • Управлять политиками безопасности и исключениями
  • Координировать внутренние и внешние аудиты
  • Разрабатывать корпоративную отчётность и governance безопасности
Рекомендуемые курсы
КОМАНДА ПРЕПОДАВАТЕЛЕЙ

Учитесь у инженеров, которые создают и эксплуатируют production-системы.

Этот путь объединяет специалистов, которые ежедневно работают в отрасли — в разработке, архитектуре, эксплуатации и техническом руководстве.

БЛИЖАЙШИЙ ПОТОК

Присоединяйтесь к следующей группе Кибербезопасность: GRC и управление рисками.

Небольшие группы, занятия с наставником и фиксированное расписание — чтобы вы действительно дошли до конца.

Дата стартаСкоро объявим
РасписаниеВечерами · 2 раза в неделю
МестаОграничено
Оставить заявку
Напишите нам в WhatsApp