ЦБО-МФТИ-005 профессиональная переподготовка профиль: CISO набор открыт

Обучение CISO: кибербезопасность как стратегия,
а не набор технических задач

Статус Waitlist · собираем ранний интерес
Сообщим персонально, как только утвердится дата старта.

Стоимость — 150 тысяч ₽. Условия оплаты и рассрочка — у контактного лица программы

Программа в одном абзаце

ЦБО-МФТИ-005 «Кибербезопасность для руководителя» — программа профессиональной переподготовки ЦБО МФТИ. CISO с опытом 2+ лет и кандидаты в CISO. Длительность — 4 месяца, объём — 280 академических часов. Формат — полностью онлайн: закрытый контур, вебинары + разборы кейсов под nda. Python не требуется. По итогам — диплом мфти о профессиональной переподготовке установленного образца. Стоимость — 150 тысяч ₽

Обновлено: 2026-08-31 · Академический руководитель: Павел Ахтямов · Прямой набор Центра, без посредников

01манифест программы

Программа двухпрофильная: CISO и топ-менеджер учатся в одной группе. Риски у них общие, угол зрения — разный, и именно это даёт обучающий эффект

За последние три года кибербезопасность в России перестала быть зоной ответственности ИТ-отдела и перешла в личную ответственность первого лица. Регуляторное ужесточение (187-ФЗ, 152-ФЗ, требования ЦБ РФ), рост числа атак на средний и крупный бизнес, импортозамещение ИБ-стека, появление ИИ как нового класса угроз — четыре параллельных процесса, которые превратили ИБ в самостоятельную управленческую функцию. Освоить её на 24-часовом обзорном курсе невозможно

Двухпрофильность программы — сознательное решение. Половину группы составляют действующие и будущие CISO (директора по информационной безопасности), для которых актуален переход от технического эксперта к руководителю функции. Вторая половина — CEO, COO, CFO и собственники компаний, в которых ИБ-служба пока не сформирована, а часть ответственности по закону лежит на них персонально. Обе аудитории работают с одними и теми же рисками, но видят их с разных позиций; обмен этими позициями — часть учебного результата

Часть содержания программы публично не обсуждается: разборы реальных инцидентов, нюансы сертификации в ФСТЭК (Федеральная служба по техническому и экспортному контролю), слабые места конкретных корпоративных архитектур. По этой причине обучение ведётся в закрытом контуре: подписание NDA для слушателей и преподавателей, защищённый инстанс LMS МФТИ, авторизация по сертификатам, журналирование действий. По уровню это рабочая инфраструктура того же класса, который применяется у операторов значимых объектов КИИ

Сотрудничество с российскими ИБ-вендорами — «Касперский», Positive Technologies, BI.ZONE, R-Vision — обеспечивает учебные стенды на реальных продуктах и разбор отраслевых кейсов. Регуляторный блок — самый объёмный в портфеле трека: 48 часов на 152-ФЗ, 187-ФЗ, требования ФСТЭК, ФСБ, ЦБ РФ, Роскомнадзора и ГосСОПКА (Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак). Итоговая работа — капстон-проект: для CISO — трёхлетняя стратегия ИБ-функции, для топ-менеджера — картирование рисков и план ИБ-действий компании на 12 месяцев

02программа в цифрах

Что считается в деле, а не на обложке

часов
0
академических, из них 48 — только на регуляторику РФ
месяцев
0
17 учебных недель по 17–18 часов — плотно, но без растягивания на год
блоков
0
от картины угроз и регуляторики до двухпрофильного капстона
человек в группе
00
камерный формат для разбора живых ИБ-кейсов под NDA

«CISO — это не должность внутри ИТ-отдела. По уровню ответственности она следует сразу за CEO.»

Записка академического руководителя

03рынок в цифрах

Зачем эта программа сейчас. Три цифры, которые делают ИБ-функцию темой совета директоров

Кибербезопасность ушла из технической периферии в стратегическую повестку компании. Стоимость инцидента, человеческий фактор и размер угрозы — это то, чем CISO и CEO должны говорить на одном языке. Три цифры из ежегодных индустриальных отчётов

$4,88 млн

Средняя стоимость одного инцидента утечки данных

Рост к 2023 году — 10%. Для российских компаний цифры в рублёвом эквиваленте сопоставимы, а штрафы за утечку персональных данных по 152-ФЗ резко выросли в 2024 году

Источник: IBM · Cost of a Data Breach Report, 2024

68%

Инцидентов связаны с человеческим фактором

Технические средства защиты больше не решают задачу. CISO работает с людьми, процессами и культурой, и управление этими переменными — зона компетенции руководителя, а не инженера

Источник: Verizon · Data Breach Investigations Report, 2024

$10,5 трлн

Глобальный ущерб от киберпреступности к 2025 году

Это больше совокупного ущерба от всех природных катастроф. Бюджет ИБ перестал быть «накладным расходом» и стал инвестицией, которую защищает CISO перед советом директоров

Источник: Cybersecurity Ventures · Cybercrime Magazine, 2024

04кому подходит

У одной аудитории программа даёт заметный сдвиг, у другой — не окупает вложенного времени. Имеет смысл сверять ожидания на входе

Подходит

  • CISO (директор по информационной безопасности) с опытом от 2 лет, для которого актуален управленческий апгрейд
  • Кандидат в CISO: заместитель директора по ИБ или руководитель подразделения, готовящийся занять позицию первого лица ИБ-функции в ближайшие 12–24 месяца
  • Руководитель ИБ в дочерней структуре госкорпорации, в банке вне топ-50 или в средней промышленной компании
  • Руководитель ИБ-направления в компании-операторе значимых объектов КИИ, на котором персонально лежит ответственность по 187-ФЗ

Не подходит

  • ИБ-инженер без управленческого опыта: программа не посвящена пентесту или разработке правил для SIEM
  • Junior-аналитик SOC: уровень программы предполагает стартовую управленческую базу и опыт от 3 лет
  • Слушатель, ориентированный на короткий обзорный курс: формат программы предполагает четыре месяца работы, NDA и капстон-проект
  • Слушатель, рассчитывающий на диплом без применения материала к собственной ИБ-функции
для CISO закрытый контур · NDA регуляторика РФ стенды российских ИБ-вендоров
05учебный план

Девять блоков: от картины угроз к собственной ИБ-стратегии, разрабатываемой под защитой NDA

01 блок · 32 часа

Картина современной кибербезопасности

Вводный блок программы. Какие угрозы актуальны сегодня для российского бизнеса, как устроена индустрия ИБ, какую терминологию руководитель встречает в работе подчинённых и на заседаниях совета директоров

Современные угрозы: программы-вымогатели, утечки, инсайдер, атаки на цепочку поставок и на ИИ6 ч
Базовые концепции ИБ: CIA-триада, защита периметра против Zero Trust, эшелонированная защита6 ч
Терминологическая основа для разговора с CISO и советом директоров6 ч
Самостоятельная работа и зачёт по модулю14 ч
32часа
02 блок · 48 часов

Регуляторная среда РФ для руководителя ИБ

Самый объёмный блок программы и самый частый источник практических проблем у CISO и первого лица. К завершению блока слушатель ведёт коммуникацию с ФСТЭК, ФСБ, ЦБ РФ и Роскомнадзором без посредников

152-ФЗ «О персональных данных»: углублённая часть для CISO и оператора ПД6 ч
187-ФЗ «О КИИ» и категорирование объектов критической инфраструктуры10 ч
Требования ФСТЭК: приказы 17, 21, 31, 235 — что применимо к моей компании6 ч
Требования ФСБ: СКЗИ, шифрование, применение в коммерческом секторе4 ч
Требования ЦБ РФ для финсектора: ГОСТ Р 57580.1, Положения 683-П, 757-П, 802-П6 ч
Роскомнадзор: уведомления, проверки, санкции; ожидаемые изменения 2026–20284 ч
Самостоятельная работа и зачёт по модулю12 ч
48часов
03 блок · 32 часа

Управление киберрисками

Слушатели осваивают работу с ИБ-риском в том же управленческом регистре, что и с другими бизнес-рисками: оценка вероятности и ущерба, расстановка приоритетов, обоснование бюджета, выбор между страхованием и принятием риска

Методологии оценки киберрисков: ISO 27005, ОБИК, FAIR — что взять в свою компанию8 ч
Картирование рисков организации слушателя: проектное упражнение6 ч
Бюджетирование ИБ и передача риска: расчёт, обоснование инвестиций, киберстрахование6 ч
Самостоятельная работа и зачёт по модулю12 ч
32часа
04 блок · 32 часа

ИБ-функция: построение, кадры, развитие

Дефицит кадров в ИБ остаётся главной операционной проблемой российского рынка. Без корректно выстроенной команды любая стратегия остаётся документом, какой бы методологический аппарат руководитель ни применил

Структура ИБ-функции: CISO, SOC, GRC, CERT, Red Team — кому что6 ч
Найм и удержание ИБ-специалистов в условиях кадрового дефицита6 ч
ИБ-аутсорсинг: SOC-as-a-Service, MSSP, MDR — критерии выбора4 ч
Развитие компетенций команды: программы обучения, сертификации, ротация4 ч
Самостоятельная работа и зачёт по модулю12 ч
32часа
05 блок · 24 часа

Реагирование на инциденты и кризис

Около 80% компаний не имеют отработанного плана реагирования. У остальных 20% время восстановления после инцидента в среднем в пять раз короче, а стоимость последствий — в десять раз ниже

План реагирования на инциденты (IRP): структура, роли, эскалация6 ч
Киберучения формата table-top: отработка плана с командой и топ-менеджментом6 ч
Правовые обязанности при инциденте и кризисная коммуникация: НКЦКИ, Роскомнадзор, ФСТЭК, медиа4 ч
Самостоятельная работа и зачёт по модулю8 ч
24часа
06 блок · 40 часов

Российский технологический ландшафт ИБ

Центральный практический блок. После импортозамещения 2022–2025 годов структура рынка ИБ-продуктов в РФ существенно изменилась. Часть занятий проходит на учебных стендах российских ИБ-вендоров: «Касперский», Positive Technologies, BI.ZONE, R-Vision

SIEM/SOC-платформы: MaxPatrol SIEM, R-Vision SIEM, Kaspersky KUMA6 ч
Защита конечных устройств и предотвращение утечек: EDR/XDR и DLP6 ч
Сетевая безопасность: Kaspersky NGFW, PT NGFW, UserGate, Континент4 ч
Управление доступом, уязвимостями и безопасностью приложений: Avanpost, MaxPatrol VM, Solar appScreener6 ч
Импортозамещение в ИБ: дорожная карта замены, что критично, open-source-альтернативы4 ч
Самостоятельная работа и зачёт по модулю14 ч
40часов
07 блок · 24 часа

ИИ и кибербезопасность

ИИ выступает одновременно источником новых угроз и новым классом инструментов защиты. Содержательная связка с программой ЦБО-МФТИ-004: выпускники 005 осваивают защиту тех ИИ-агентов, проектирование которых проходят выпускники 004

ИИ как инструмент защиты: SIEM с ML, поведенческая аналитика, EDR с ML4 ч
ИИ как угроза: дипфейки в социальной инженерии, AI-driven фишинг, автоматизация атак4 ч
Защита самих ИИ-систем: prompt injection, утечка обучающих данных, model theft6 ч
Самостоятельная работа и зачёт по модулю10 ч
24часа
08 блок · 24 часа

ИБ для руководителя бизнеса

Один из наиболее ценных блоков программы при наименьшем удельном весе техники. Работа ведётся в смешанных микрогруппах: один CISO и один топ-менеджер на общем кейсе. Учебная задача — научиться слышать аргументацию противоположной стороны

Как разговаривать с CISO (для топ-менеджера): какие вопросы задавать, на что смотреть6 ч
Как разговаривать с советом директоров (для CISO): язык бизнеса, метрики, обоснование инвестиций6 ч
Кейсы успешных и провальных ИБ-инициатив в российских компаниях4 ч
Самостоятельная работа и зачёт по модулю8 ч
24часа
09 дипломный проект

Двухпрофильный капстон-проект

Для Профиля А (CISO) итоговая работа — трёхлетняя стратегия ИБ-функции: оценка текущего состояния, регуляторные требования, целевая архитектура, дорожная карта, команда и бюджет. Для Профиля Б (топ-менеджмент) — картирование ИБ-рисков компании и план действий на 12 месяцев с KPI для CISO

Подготовка капстон-проекта и защита перед комиссией МФТИ, действующими CISO и партнёрами из ИБ-вендоров24 ч
24часа
06кто ведёт программу

Программа — это человек, который за неё отвечает

Павел Ахтямов — Академический руководитель портфеля ЦБО МФТИ

Павел Ахтямов

Академический руководитель портфеля ЦБО МФТИ

«Мы запускаем программы, которые сами хотели бы пройти, если бы оказались на другой стороне стола.»
ЦБО МФТИ уже ведёт корпоративные программы

ТехЭкспорт — экспортный акселератор МФТИ и ClubFirst для зрелых технологических компаний: три очных выездных модуля за рубежом, B2B-встречи с международными партнёрами и работа между модулями. Плановая экспортная выручка выпускников — более 5,3 млрд ₽ к 2029 году (оценка МФТИ)

МФТИ
  • Один из ведущих технических вузов России, основан в 1946 году
  • Десятки тысяч выпускников в технологических и научных компаниях
  • Базовые кафедры в Сбере, Яндексе, T-Банке, Тинькофф, Ozon, Wildberries, JetBrains, ВТБ, ЦБ РФ
07как поступить

Содержательный отбор. Закрытый контур требует входной фильтрации — без неё формат теряет смысл

01шаг

Анкета и эссе

Эссе на 2–3 страницы: оценка текущего состояния ИБ-функции в вашей компании и формулировка ключевой задачи, которую вы планируете решить за время обучения. Для CISO — задача из контура работы директора по ИБ; для топ-менеджера — из контура работы первого лица. Анкеты без эссе к рассмотрению не принимаются

30–40 минут на заполнение
02шаг

Мотивационное собеседование

45 минут с академическим руководителем программы. По продолжительности дольше, чем в других программах трека: на собеседовании подтверждается принадлежность слушателя к одному из двух профилей и реалистичность решения его задачи за четыре месяца

видеовстреча
03шаг

Допуск для слушателей из КИИ

Для слушателей из компаний-операторов значимых объектов КИИ, банков из перечня ЦБ РФ и госкорпораций предусмотрена дополнительная процедура с участием юридического блока МФТИ: подписание NDA, проверка совместимости с корпоративными политиками заказчика

при необходимости
04шаг

Решение и зачисление

Ответ предоставляется в течение пяти рабочих дней. При положительном решении заключается договор, производится оплата и выдаётся сертификат для входа в защищённый инстанс LMS. Зачисление — в ближайший открытый поток; первый стартует в ноябре 2026 года

первый поток — ноябрь 2026
09часто задаваемые вопросы

Вопросы, которые типично возникают до подачи заявки

01 Я действующий CISO с опытом. Что нового даст программа? +
Программа не посвящена технической части — SIEM, пентест, реверс предполагаются как уже освоенный материал. Содержание программы лежит в управленческом регистре: обоснование бюджета ИБ перед советом директоров, картирование рисков в денежном выражении, коммуникация с генеральным директором и CFO, разработка трёхлетней стратегии ИБ-функции. Это управленческая надстройка над вашей технической базой.
02 Насколько закрытый контур усложняет работу для слушателя? +
Не усложняет. Технически закрытый контур означает следующее: вход в учебную платформу осуществляется по сертификату МФТИ, выдаваемому при зачислении; действия слушателя журналируются; часть закрытых сессий не сохраняется в записи. Перед стартом потока подписывается NDA между слушателями и преподавателями. По нагрузке учебного процесса формат сопоставим с обычным онлайн-обучением; отличается только защищённость среды.
03 Что означает «двухпрофильный капстон»? +
Каркас программы общий для всех 25–30 слушателей: единые лекции, единые разбираемые кейсы. Итоговый проект разделяется по профилю. Для CISO итоговая работа — трёхлетняя стратегия ИБ-функции собственной компании: текущее состояние, регуляторные требования, целевая архитектура, дорожная карта, команда и бюджет. Защита проводится с акцентом на то, как этот документ представляется генеральному директору и совету директоров.
04 Получу ли я формальное право занимать должность CISO? +
В РФ государственная лицензия «CISO» не предусмотрена — как и для большинства управленческих позиций. Диплом МФТИ о профессиональной переподготовке с квалификацией «Руководитель функции информационной безопасности» предоставляет юридическое право вести профессиональную деятельность в данной области. На рынке труда диплом выступает значимым сигналом для работодателя; в сочетании с опытом в ИБ от 2 лет он функционально является переходной квалификацией на CISO-позицию.
05 Я работаю в компании-операторе КИИ. Допустимо ли обсуждать реальные кейсы? +
Да, для этого и организован закрытый контур. NDA подписывают все слушатели и преподаватели потока; защищённый инстанс LMS изолирован от внешней среды; часть сессий не ведётся в запись. Для слушателей из операторов значимых объектов КИИ предусмотрена дополнительная процедура допуска с участием юридического блока МФТИ и согласованием с вашей корпоративной службой безопасности.
06 Сколько стоит обучение? +
Обучение стоит 150 тысяч ₽ для частного слушателя. Это самый большой объём в портфеле трека — 280 часов, защищённый инстанс LMS и учебные стенды российских ИБ-вендоров. Доступна рассрочка. Для компаний, направляющих группу, и для индивидуального потока под одного заказчика условия согласовываются отдельно. Порядок оплаты предоставляет контактное лицо программы.

Заявка. Закрытый контур и содержательный отбор

Контактное лицо программы перезвонит в течение рабочего дня. Расскажет про программу, ответит на вопросы. Если речь о группе от компании — укажите это в поле «О чём поговорить»