Master of Science in Information Technology Security and Audit
The Master of Science in Information Technology Security and Audit is a postgraduate programme that trains graduates in IT security, IT audit, cybersecurity governance, and risk assurance. The programme prepares graduates for advanced careers in IT security management, IT auditing, cybersecurity compliance, and risk management.
Core areas include IT security, IT audit, cybersecurity governance, risk management, compliance, penetration testing, digital forensics, security operations, secure systems design, and research methods. Students engage with both technical and managerial aspects of IT security and audit.
The programme is offered by Kabarak University through its School of Science, Engineering and Technology, with Jaramogi Oginga Odinga University of Science and Technology as a college. Kabarak is a private university in Nakuru. The programme is available both on-campus and fully online.
Students develop competencies in IT security, IT audit, risk assessment, compliance, security governance, penetration testing, and digital forensics. The programme includes coursework, practical assessments, examinations, supervised research, and thesis.
The programme is delivered over two years. On-campus tuition is KES 80,000 per semester (~KES 160,000/year). Online tuition is KES 53,700 per semester (~KES 107,400/year). Kabarak requires Bachelor's in CS/IT with Second Class Upper or Lower with PGDip or research experience.
Graduates pursue careers as IT security managers, IT auditors, cybersecurity analysts, compliance officers, risk managers, and lecturers in banks, audit firms, government, consulting firms, and universities.
Skills Required
- IT Security and Cybersecurity Management
- IT Audit and Assurance
- Cybersecurity Governance and Compliance
- Risk Management and Risk Assessment
- Penetration Testing and Vulnerability Assessment
- Digital Forensics and Incident Response
- Security Operations and Monitoring
- Secure Systems Design and Architecture
- IT Controls and Control Frameworks
- IT Security and Audit Research Methods
Key Subjects
- IT Security
- IT Audit and Assurance
- Cybersecurity Governance
- Risk Management and Compliance
- Penetration Testing
- Digital Forensics
- Security Operations
- Secure Systems Design
- IT Controls and Frameworks
- IT Security Research Methods
Certifications
- ISACA CISA Certification
- ISC2 CISSP Certification
Specializations
IT Audit and Assurance
Focuses on IT audit, audit planning, audit execution, audit reporting, IT controls, COBIT, and conducting and managing IT audits in organisations.
Cybersecurity Governance
Examines cybersecurity governance, security policies, security standards, ISO 27001, NIST, compliance, and governing and managing cybersecurity in organisations.
Risk Management and Compliance
Covers risk management, risk assessment, risk treatment, compliance management, regulatory compliance, and managing and ensuring IT risk and compliance.
Penetration Testing
Focuses on penetration testing, vulnerability assessment, ethical hacking, security testing, and identifying and addressing security vulnerabilities.
Digital Forensics
Examines digital forensics, forensic investigation, evidence handling, forensic tools, and conducting digital forensic investigations.
Security Operations
Covers security operations, security monitoring, SIEM, incident response, threat management, and managing and operating security operations centres.
- Duration
- 2 years
- Public, up to
- Ksh 266,000
- Private, up to
- Ksh 160,000
- Job market
- Very high
The programme
What you study, how long it takes, and how it is delivered.
Practicalities
- Study mode
- Full-time, Part-time, Online
- Attachment
- 0 months
- Average class
- 20 students
- Award
- Masters
What you study
10 subjects- IT Security
- IT Audit and Assurance
- Cybersecurity Governance
- Risk Management and Compliance
- Penetration Testing
- Digital Forensics
- Security Operations
- Secure Systems Design
- IT Controls and Frameworks
- IT Security Research Methods
Modules
12 in the programmeIT Security Foundations
Year 1Semester 13 creditsCore
Examines IT security principles, security frameworks, security architecture, threat management, security models, and understanding and managing IT security.
IT Audit and Assurance
Year 1Semester 13 creditsCore
Covers IT audit, audit planning, audit execution, audit evidence, audit reporting, IT controls, COBIT, and conducting and managing IT audits in organisations.
Cybersecurity Governance and Compliance
Year 1Semester 13 creditsCore
Examines cybersecurity governance, security policies, ISO 27001, NIST, security standards, compliance management, and governing and managing cybersecurity.
Risk Management and Assessment
Year 1Semester 23 creditsCore
Covers risk management, risk assessment, risk analysis, risk treatment, risk monitoring, ISO 27005, and managing IT risks in organisations.
Penetration Testing and Vulnerability Assessment
Year 1Semester 23 creditsCore
Examines penetration testing, ethical hacking, vulnerability assessment, exploitation, security testing tools, and identifying and addressing security vulnerabilities.
Digital Forensics and Incident Response
Year 1Semester 23 creditsCore
Covers digital forensics, forensic investigation, evidence handling, forensic tools, incident response, and conducting digital forensic investigations.
Security Operations and Monitoring
Year 2Semester 13 creditsCore
Examines security operations, security monitoring, SIEM, incident response, threat intelligence, security operations centres, and managing security operations.
Secure Systems Design and Architecture
Year 2Semester 13 creditsCore
Covers secure architecture, secure design principles, security by design, threat modelling, secure coding, and designing secure IT systems.
IT Controls and Control Frameworks
Year 2Semester 13 creditsCore
Examines IT general controls, application controls, control testing, control evaluation, COBIT, COSO, and understanding and evaluating IT controls.
IT Security and Audit Research Methods
Year 2Semester 13 creditsCore
Covers research methods for IT security and audit, experimental design, security evaluation, audit research, data analysis, and conducting IT security research, preparing students for their thesis.
Cloud Security and Emerging Technologies
Year 2Semester 23 creditsCore
Examines cloud security, cloud security architecture, container security, IoT security, AI in security, blockchain security, and securing emerging technologies.
Research Thesis
Year 2Semester 26 creditsCore
Original research thesis on an IT security and audit topic, demonstrating mastery of research methods and IT security knowledge, assessed through written submission and oral defence.
Specialisations
IT Audit and Assurance
Focuses on IT audit, audit planning, audit execution, audit reporting, IT controls, COBIT, and conducting and managing IT audits in organisations.
Cybersecurity Governance
Examines cybersecurity governance, security policies, security standards, ISO 27001, NIST, compliance, and governing and managing cybersecurity in organisations.
Risk Management and Compliance
Covers risk management, risk assessment, risk treatment, compliance management, regulatory compliance, and managing and ensuring IT risk and compliance.
Penetration Testing
Focuses on penetration testing, vulnerability assessment, ethical hacking, security testing, and identifying and addressing security vulnerabilities.
Digital Forensics
Examines digital forensics, forensic investigation, evidence handling, forensic tools, and conducting digital forensic investigations.
Security Operations
Covers security operations, security monitoring, SIEM, incident response, threat management, and managing and operating security operations centres.
A day as a student
A typical day during the MSc IT Security and Audit programme at Kabarak University begins with morning lectures at the Nakuru campus or online sessions for distance learners. Students engage in theoretical discussions on IT security, audit principles, and risk management. IT security sessions cover security principles, security frameworks, security architecture, threat management, and understanding and managing IT security. IT audit sessions examine audit planning, audit execution, audit evidence, audit reporting, IT controls, COBIT, and conducting and managing IT audits. Cybersecurity governance sessions cover security governance, security policies, ISO 27001, NIST, security standards, compliance, and governing cybersecurity. Risk management sessions examine risk assessment, risk analysis, risk treatment, risk monitoring, ISO 27005, and managing IT risks. Compliance sessions cover regulatory compliance, data protection compliance, audit compliance, compliance frameworks, and ensuring IT compliance. Penetration testing sessions examine ethical hacking, vulnerability assessment, exploitation, security testing tools, and identifying and addressing vulnerabilities. Digital forensics sessions cover forensic investigation, evidence handling, forensic tools, disk forensics, network forensics, and conducting forensic investigations. Security operations sessions examine security monitoring, SIEM, incident response, threat intelligence, security operations centres, and managing security operations. Secure systems design sessions cover secure architecture, secure design principles, security by design, threat modelling, and designing secure IT systems. IT controls sessions examine IT general controls, application controls, control testing, control evaluation, and understanding and evaluating IT controls. Practical sessions provide hands-on experience with security tools, audit tools, forensic tools, and penetration testing tools. Research methodology sessions prepare students for their thesis, covering IT security and audit research methods, experimental design, and data analysis. Guest lectures from ISACA professionals, KE-CIRT analysts, ODPC officials, IT audit practitioners, and cybersecurity industry leaders provide real-world insights. The two-year programme culminates in a research thesis.
The trade offs
In its favour
- Kabarak offers on-campus and fully online options, providing flexibility for both full-time students and working professionals.
- On-campus tuition at KES 80,000/semester (~KES 160,000/year) is relatively affordable for a private university IT security programme.
- Kenya's growing digital economy, regulatory requirements, data protection laws, and cyber threats create very high demand for qualified IT security and audit professionals.
- Programme covers both IT security and IT audit, providing versatile skills for security, audit, and governance career paths.
Against it
- Only one primary university (Kabarak) offers this specific programme, limiting choice for prospective students.
- Programme requires CS/IT background with Second Class Upper or Lower with PGDip, which may exclude some graduates.
- IT security and audit is a rapidly evolving field, requiring continuous learning and updating of knowledge beyond the programme.
- Online option at KES 53,700/semester may have limited practical hands-on components compared to on-campus delivery.
What it costs
Tuition at both ends of the market, and how to pay for it.
What it costs, and where
Against 191 technology coursesAnnual tuition in Kenyan shillings, rounded. The upright tick is the median for this field, so a bar sitting entirely to its right is an expensive programme by the standards of its own subject.
The fine print
Kabarak MSc ITSA 160K/yr (kabarak.ac.ke). TUK ICT 266K/yr (eafinder.com). JKUAT unverified.
Kabarak University offers financial aid for eligible students. HELB postgraduate loans are available for Kenyan students. ISACA supports IT audit and governance professional development. ISC2 supports information security certifications. IIA supports internal audit professional development. The programme's IT security and audit focus attracts industry and professional body funding.
Funding options
Kabarak University Financial Aid
HELB Postgraduate Loan
ISACA Professional Development Funding
Scholarships
3 recordedKabarak University Financial Aid
GrantKsh 300,000Kenyan
Kabarak University offers financial aid for eligible students demonstrating academic merit and financial need.
HELB Postgraduate Loan
LoanKsh 200,000Kenyan
Kenyan students pursuing postgraduate IT security and audit studies at recognised universities.
ISACA Professional Development Funding
GrantKsh 400,000
ISACA supports IT governance, audit, risk, and cybersecurity professional development, providing funding for training and certifications globally.
Getting in
The grades, the alternatives, and who accredits the award.
What you need
- KCSE mean grade
- N/A (Postgraduate)
- Alternative entry
- The programme accepts graduates from computer science, IT, and related computing disciplines. Two-year programme with on-campus and online options. Kabarak requires Second Class Upper or Lower with PGDip or research publications. On-campus tuition KES 80,000/semester, online KES 53,700/semester. Kabarak is ISO 9001:2015 certified.
How you are assessed
4 componentsCoursework and Assignments
Coursework30% of the mark
Continuous assessment through coursework assignments, audit projects, security analysis, case studies, and class participation.
Written Examinations
Examination30% of the mark
Written examinations covering IT security, IT audit, risk management, and compliance, conducted at end of each semester.
Practical Security and Audit Assessment
Practical40% of the mark
Assessment of practical exercises, penetration testing, audit projects, forensic analysis, security assessments, and hands-on security and audit projects.
Research Thesis
Research100% of the mark
Original research thesis on an IT security and audit topic, demonstrating mastery of research methods and IT security knowledge, assessed through written submission and oral defence.
Accreditation
The programme is accredited by the Commission for University Education (CUE). Kabarak University offers MSc in IT Security and Audit through its School of Science, Engineering and Technology, with on-campus and fully online options. Kabarak is ISO 9001:2015 certified. The programme meets CUE standards for postgraduate IT security and audit training. CA operates KE-CIRT for cyber security and ODPC enforces data protection in Kenya.
Accredited by
Commission for University Education (CUE)
Academic accreditationRequired
Programme accredited by CUE. Kabarak University offers MSc in IT Security and Audit through its School of Science, Engineering and Technology. Kabarak is ISO 9001:2015 certified. The programme meets CUE standards for postgraduate IT security and audit training.
Information Systems Audit and Control Association (ISACA)
Professional accreditation
ISACA provides CISA, CISM, CRISC certifications. Graduates may benefit from ISACA professional certifications for career advancement in IT audit and security.
Where it leads
The roles it opens, and what you leave with.
Where graduates go
6 rolesIT Security Manager
Very high demandKsh 140,000 to Ksh 600,000
Manages IT security in organisations, overseeing security strategy, policies, controls, compliance, and ensuring IT assets are protected.
IT Auditor
Very high demandKsh 130,000 to Ksh 550,000
Conducts IT audits, overseeing audit planning, execution, reporting, IT controls evaluation, and ensuring IT controls effectiveness and compliance.
Cybersecurity Analyst
Very high demandKsh 130,000 to Ksh 550,000
Monitors and analyses cyber threats, overseeing threat detection, incident analysis, security monitoring, and supporting cyber defence operations.
Compliance Officer
High demandKsh 120,000 to Ksh 500,000
Manages IT compliance, overseeing regulatory compliance, data protection compliance, audit compliance, and ensuring organisational IT compliance.
Risk Manager
High demandKsh 130,000 to Ksh 550,000
Manages IT risks, overseeing risk assessment, risk analysis, risk treatment, risk monitoring, and ensuring effective IT risk management.
University Lecturer
High demandKsh 130,000 to Ksh 500,000
Teaches IT security and audit in universities, conducting research and training future IT security and audit professionals.
Graduate outcomes
Graduates pursue careers as IT security managers, IT auditors, and cybersecurity analysts in banks, audit firms, government, and consulting firms.
Where these fields lead
8 careers- Career Guidance & Labour Market Information CounselorEducation11Low exposure
- School Guidance CounselorEducation17Low exposure
- CrystallographerScience19Low exposure
- StatisticsScience20Low exposure
- Motor Vehicle MechanicEducation21Low exposure
- MycologistScience21Low exposure
- OceanographerScience21Low exposure
- Computational BiologistScience22Low exposure
Tools you will learn
Kali Linux
SoftwarePrimary
Penetration testing and security auditing platform with pre-installed security tools for ethical hacking, vulnerability assessment, and security testing.
ACL Analytics
SoftwarePrimary
Data analysis software for IT audit, continuous audit, control testing, fraud detection, and IT audit data analysis.
Wireshark
Software
Network protocol analyser for network traffic analysis, packet capture, network security analysis, and network troubleshooting.
Nessus
Software
Vulnerability scanner for vulnerability assessment, security scanning, compliance checking, and identifying security vulnerabilities.
Industry links
Common misconceptions
IT security and audit is just about checking passwords.
The programme involves IT audit, risk management, governance, penetration testing, forensics, compliance, and research, covering comprehensive IT security and audit.
This programme is only for IT graduates.
The programme accepts graduates from computer science, IT, and related fields, including those with PGDip in Computer Science or extensive research experience.
There is limited demand for IT audit professionals in Kenya.
Kenya's growing digital economy, regulatory requirements, data protection laws, and cyber threats create very high demand for qualified IT security and audit professionals.
IT audit is the same as financial audit.
While related, IT audit focuses on IT systems, controls, security, and governance, while financial audit focuses on financial statements and accounting.
A master's in IT security and audit is redundant after IT certifications.
The master's provides comprehensive security and audit knowledge, research capability, and career progression to senior IT security management and CISO/CIO positions.
IT security and audit has no career prospects outside IT companies.
Every organisation with IT systems needs IT security and audit professionals, including banks, audit firms, government, healthcare, manufacturing, and NGOs.
Related courses
Further reading
- Kabarak University — School of Science, Engineering and Technology
- Communications Authority of Kenya (CA) — KE-CIRT
- Office of the Data Protection Commissioner (ODPC)
- Information Systems Audit and Control Association (ISACA) Kenya Chapter
- International Information System Security Certification Consortium (ISC2)
- Institute of Internal Auditors (IIA) Kenya
- SANS Institute
Fees and entry marks for Master of Science in Information Technology Security and Audit are restated every intake. Save it and the app keeps this version, so you can see what changed when it does.