¿Cuáles son los trabajos que requieren conocimientos de programación y seguridad de la información?

Gracias por el A2A.

En general, cada programador puede beneficiarse de una mentalidad de seguridad y conocimiento sobre las técnicas que utilizan los usuarios maliciosos (también conocidos como hackers y crackers).

Su software será mucho más difícil de descifrar, ya sea por ataques deliberados o errores.

Por el contrario, la mayoría de los elementos de seguridad (ingeniero, consultor, técnico …) pueden beneficiarse de tener una comprensión sobresaliente en el desarrollo de software. Hace que sea más fácil automatizar tareas diarias aburridas y repetitivas y personalizar el software con el que trabajan para funcionar aún mejor.

Personalmente hago consultoría de criptografía que a menudo implica desarrollar o diseñar software que se utilizará para cifrar / descifrar, firmar o verificar datos y usuarios. La ingeniería de software y una mentalidad de seguridad sólida son activos clave para mí.

La seguridad del software es una preocupación creciente. El experto en seguridad busca el software / aplicación para encontrar los errores. Sin embargo, la organización prefiere un proceso de desarrollo de software seguro y un desarrollador que pueda eliminar la vulnerabilidad durante la fase de desarrollo.

Por lo tanto, debe centrarse en un ciclo de vida de desarrollo seguro en lugar de penetrar, le dará una ventaja sobre los demás.

Bueno, yo diría que cualquier trabajo de programación, pero generalmente no requieren conocimientos de seguridad. Cualquiera que escriba software específicamente para el campo de la seguridad debe tener conocimiento de seguridad, especialmente si está escribiendo herramientas de prueba de lápiz. Hasta cierto punto, los evaluadores que escriben herramientas personalizadas querrán una buena cantidad de habilidades de programación.

Aunque ciertas compañías requieren estrictamente que los desarrolladores codifiquen teniendo en cuenta la seguridad (por ejemplo, los servicios financieros y la industria de la salud), por lo general, son los CIO, los administradores y los líderes de los equipos los que aplican principalmente los protocolos de seguridad.

Los títulos de trabajo que implican la palabra “seguridad”, por ejemplo, analista de seguridad, consultor de seguridad, ingeniero de seguridad, parecen una buena apuesta.

Cualquier empresa que venda servicios de seguridad gestionados debe exigir a sus desarrolladores que tengan u obtengan conocimiento de la seguridad de la información.

Si desea un ejemplo específico, pruebe Dell Secureworks.