Light mode

Как на Дальнем Востоке внедрили программу стажировок PT-START

5 минут
  • #Образование
  • #обучение
  • #

Сотрудничество «РусГидро», Positive Technologies и ДВФУ — Как ДВФУ использует PT-START — Что входит в программу — Трудоустройство студентов

Осенью 2022 г. ДВФУ, «РусГидро» и Positive Technologies подписали соглашение об устойчивом развитии информационной безопасности на Дальнем Востоке. Расскажите, как вы пришли к этой идее?

Алексей Павлычев: Мы давно дружим с Positive Technologies, в частности с отделом экспертного обучения. И знали о существовании программы стажировок PT-START, которую проходят стажеры в компании, в том числе ее проходили студенты ДВФУ. Доверяя экспертизе Позитива, мы договорились взять материалы программы PT-START, адаптировать ее под учебный процесс и давать эти знания студентам в рамках профильных учебных дисциплин по ИБ на бакалавриате, специалитете и в магистратуре. Обкатав программу на студентах, мы упаковали ее и в формат дополнительного профессионального образования (ДПО) — как трехмесячную программу профессиональной переподготовки, чтобы иметь возможность обучать по ней всех желающих.

Параллельно с этим ДВФУ обсуждал соглашение с «РусГидро»: компании были необходимы кадры ИБ на Дальнем Востоке. Поначалу «РусГидро» хотела запустить в ДВФУ свою программу в рамках магистратуры, но магистратура — это минимум несколько лет ожидания будущих специалистов. Плюс пришлось бы корректировать учебные планы, а это тоже небыстрый процесс. Мы рассказали о коллаборации с Positive Technologies, в ее рамках можно было реализовать обучение сотрудников, если они нужны здесь и сейчас. Как результат, в сентябре 2022 г. появилось то самое трехстороннее соглашение. 

Что входит в программу PT-START?

Ильдар Садыков: Минимально необходимые знания и навыки, которыми должен обладать начинающий специалист в области информационной безопасности: защита Windows и Linux, сетевая безопасность и безопасность веб-сервисов. Всего четыре модуля, которые наши эксперты наполнили практикой. В планах — дополнить программу, например добавить модуль по скриптам и автоматизации, чтобы выпускник понимал принципы написания скриптов.

Алексей Павлычев: Мы изначально включили PT-START в программу обучения 5-го курса специалитета. И за несколько месяцев поняли, что не все студенты могут ее осилить, при том что им скоро уже выпускаться! В дальнейшем мы экспериментировали, давая программу студентам 4-го курса бакалавриата и специалитета, а также 1-му курсу магистратуры. Сейчас мы пришли к выводу, что PT-START нужно давать студентам на 3–4-м курсах, что мы и планируем делать с сентября 2024 г. Соответственно, у нас будет 2–3 года, чтобы качественнее прокачать скилы будущих ибэшников, в том числе давая им более глубокие программы, такие как PT-PROFF. Или даже развивать их под запрос конкретных работодателей с учетом их специфики.

Более 100 студентов ДВФУ уже прошли обучение в рамках программы PT-START. Всего по направлениям подготовки, связанным с кибербезопасностью, в вузе сейчас обучаются свыше 600 человек. Это бакалавриат, специалитет и магистратура.

Ильдар Садыков: Добавлю, что в 2022 г. мы в тестовом режиме запустили PT-START не только в ДВФУ, но еще и в восьми других вузах по стране. Именно с ДВФУ у нас получилась отличная коллаборация — PT-START был легко внедрен в учебный процесс. Мы совместно улучшили и доработали курс под обучение студентов. Кроме того, мы увидели, что компании в регионах могут спокойно приходить в университет и учиться по программе, разработанной Positive Technologies, благодаря запуску программы ДПО.

Как уже сказал Алексей, мы планируем передать в вуз специализированные знания из программы PT-PROFF, а также перевести ряд наших дальневосточных клиентов с обучения в Positive Technologies на обучение в ДВФУ по программам ДПО. Уже скоро мы будем пилотировать эту историю.

О курсе PT-PROFF

Мы хотим углублять знания слушателей, чтобы они могли работать с кейсами в боевых условиях. И мы в Positive Technologies разработали курс PT-PROFF — «Мониторинг ИБ. Аналитик первой линии SOC».

PT-PROFF состоит из четырех модулей. В первом мы показываем, как атакуют злоумышленники: что они делают, куда и как продвигаются в инфраструктуре, какими инструментами пользуются. Второй блок включает информацию о ключевых системах защиты: NGFW, IDS/IPS, прокси и реверс-прокси, NTA, SIEM и многом другом. Причем слушатели курса должны сами разворачивать СЗИ, чтобы понимать, как они работают изнутри. Третий модуль — обзор ключевых продуктов Positive Technologies, чтобы обучающиеся знали, какие решения можно использовать в той или иной ситуации. И завершающий модуль — это разбор типовых инцидентов ИБ вместе с преподавателями — экспертами отдела экспертного обучения PT ESC. Слушатели под руководством преподавателя в течение 6 занятий (каждое по 4 часа) анализируют реальные атаки на инфраструктуру, детектируют угрозы.

Как вы сейчас работаете с «РусГидро»?

Алексей Павлычев: На последнем потоке «Администрирование и безопасность компьютерных систем», завершившемся 24 декабря 2023 года, отучились восемь начинающих специалистов «РусГидро». Именно такое количество сотрудников SOC было необходимо обучить компании на текущий момент. С помощью ДПО мы быстро закрываем потребность компании в подготовленных сотрудниках. В будущем будем готовить студентов конкретно для «РусГидро» — в рамках высшего образования.

Что касается полигона PT-LAB ESC, его мы начнем использовать в первом полугодии 2024 года в рамках запуска ДПО на основе PT-PROFF. Сейчас мы разворачиваем под него инфраструктуру.

Практические знания в рамках PT-PROFF компания Positive Technologies дает с помощью PT-LAB ESC — лабораторного стенда, воспроизводящего сегменты корпоративной инфраструктуры. Для его установки нужно импортировать в инфраструктуру виртуальные машины, настроить сеть и установить лицензии на продукты Positive Technologies.

Также мы обсуждаем с «РусГидро» и рядом других организаций обучение их сотрудников на следующих потоках ДПО. Многие компании на Дальнем Востоке создали свои центры мониторинга ИБ, соответственно, им нужны специалисты. Потенциально выпускники нашей программы могут работать в оборонном секторе, энергетике, транспортной отрасли.

Последний вопрос: вы занимаетесь трудоустройством ваших студентов?

Алексей Павлычев: На Дальнем Востоке с этим все довольно просто: компаний, которые занимаются реальным кибербезом, не так много. И мы со всеми ними работаем. То есть мы знаем в лицо своих потенциальных клиентов, регулярно пересекаемся с ними на профильных конференциях. И конечно, поддерживаем идею целевых наборов. Во-первых, это самый надежный способ удержать людей в регионе. Во-вторых, студенты еще до окончания учебы будут знать, куда конкретно пойдут работать, это придает им уверенности. При этом мы в ДВФУ проводим внутренний отбор потенциальных работодателей для наших выпускников. Грубо говоря, если компания хочет получить крутого специалиста, но готова платить ему 30 тысяч рублей — извините, мы под это студентов подписывать не будем. А вот «РусГидро» мы охотно поддержали. Мы точно понимаем, что там есть хорошая работа, достойные зарплаты и качественные инструменты ИБ. Поэтому мы готовы рекомендовать своим студентам туда устраиваться.

Другие курсы из линейки PT-PROFF мы тоже хотим переупаковать и внедрить в программы высшего образования. А потом вывести на внешний рынок в формате ДПО для всех желающих.

Учебно-методический комплекс, разработанный для ДВФУ, мы сейчас экстраполируем на программы сотрудничества с рядом ведущих вузов страны.

Мы дěлаем Positive Research → для ИБ-экспертов, бизнеса и всех, кто интересуется ✽ {кибербезопасностью}