¿Cuánto ganan las personas que trabajan en ciberseguridad?

Lamentablemente, esa pregunta es demasiado amplia para proporcionar una respuesta simple. Es como preguntar “¿cuánto ganan las personas en medicina?”
Como ejemplo, eso abarcaría bastantes profesiones, incluidos flebotomistas (que extraen sangre), empleados de registros médicos, auxiliares de enfermería, enfermeras prácticas con licencia, enfermeras registradas, cirujanos (de muchas especialidades), médicos de familia, ayudantes y conductores de ambulancias. Esas profesiones tienen modelos de compensación y oportunidades de ingresos muy diferentes.

El rango en ciberseguridad podría incluir trabajos como desarrollador de software de seguridad de red, analista del Centro de Operaciones de Seguridad (SOC), auditor de TI, investigador forense, ingeniero de ingeniería inversa de malware, capacitador, oficial de cumplimiento, probador de penetración, criptógrafo, empleado de aprovisionamiento de gestión de identidad y acceso, y el me gusta. Hay muchos nichos.

Si alguien ya es competente en formas fundamentales para construir o diseñar tecnología de la información, hay muchos tipos diferentes de formas en que podrían trabajar en el campo de la seguridad, de acuerdo con una amplia variedad de intereses. Si son realmente buenos en redes de bajo nivel, es una transición sencilla. Si son científicos de datos, ciertamente también hay oportunidades allí. Si son diseñadores de compiladores, hay personas que trabajan en el área de seguridad lingüística.

Diré esto sobre el mundo de la seguridad de la información. En un grado razonablemente grande, es una meritocracia. Si alguien es bueno en lo que hace, generalmente hay oportunidades de aprovechar o crear oportunidades de trabajo atractivas. Hay trabajos en los que las personas nunca usan trajes y solo usan camisetas negras, otros lugares donde las personas siempre usan trajes y aún otros donde solo usan uniformes militares.

Hay cierta satisfacción al saber que está ayudando a que algo importante (ya sea una pequeña empresa, un departamento de una gran empresa, una agencia gubernamental o una unidad militar) funcione bien. Si realmente quiere ayudar a muchas personas a la vez, probablemente siempre haya oportunidades en el lado del operador de telecomunicaciones. Lo mismo puede decirse de los bancos.

También es un campo que, por el momento, ha cultivado muchas oportunidades de investigación, ya sean académicas, comerciales o independientes. No, piratear el negocio de su vecindario no cuenta como “investigación”. (Podría, pero generalmente hay consecuencias por eso.) Sin embargo, hay muchas personas que ejecutan varias computadoras o máquinas virtuales en una computadora y analizan varias formas en que las cosas fallan y cuáles podrían ser las consecuencias. Lo hacen en su propio tiempo y, a veces, descubren cosas que resultan valiosas.

Creo que, en términos de oportunidades de ganancias, usaría la tecnología de la información (en general) para ejemplos cuando se piensa en la compensación, con el entendimiento de que la experiencia específica en temas de seguridad también podría ser valiosa.

Espero que eso ayude.

Si una persona siente pasión por la seguridad cibernética y entra en este dominio solo por su interés, entonces no hay un límite superior para obtener ingresos. Un solo exploit puede hacerte ganar millones y los errores de primer nivel te pueden traer grandes recompensas.
PERO,
Si una persona ingresa al dominio de Seguridad Cibernética simplemente pensando que obtendrá un buen dinero, entonces sería un gran error y no podrá obtener ninguna ganancia. Confía en mí, te frustrará lo mejor.

Por lo que veo en la industria, las personas en infoseguridad ganan salarios similares a las personas de antigüedad equivalente en otras ramas de TI. Un CISO similar a un CIO, un gerente de nivel medio, algo similar a otros gerentes y consultores y desarrolladores de nivel medio de TI en rangos similares a otros consultores y desarrolladores.

Existen grandes diferencias salariales entre geografías, empresas, experiencia y tendencias del mercado en todos los negocios de TI. La seguridad no es diferente.

Depende de calificaciones y experiencia como cualquier otro trabajo.
CISSP + IT Bsc + 5 años de experiencia = beneficios de nivel gerencial y salario.

Cualquier parte de esto sería nivel de entrada / aprendiz.

Si una persona posee calificaciones (CISSP, CCIE, CEH, SANS, etc.) y la experiencia que se buscan tanto en el sector comercial como en el gubernamental, y está empleada por una empresa que valora la seguridad de la información, entonces no debería ver ningún problema pagando a esa persona mucho más que la gente promedio de sistemas o redes. He trabajado en el extranjero para el gobierno de los Estados Unidos durante los últimos 10 años y he promediado alrededor de $ 200 mil al año.