¿Qué campos de ciberseguridad / seguridad de la información no requieren codificación?

La mayor parte del mundo de la seguridad cibernética / seguridad de la información no requiere codificación. Trabajos como Analista del Centro de Operaciones de Seguridad, Arquitecto de Seguridad e incluso puestos gerenciales (pero buena suerte al ingresar a uno de esos; para convertirse en un CISO, debe ascender).

Aunque hay muchos trabajos que no requieren ninguna codificación, quiero desafiar un poco tu pensamiento y responder una pregunta con una pregunta. ¿Por qué estás en contra de la codificación?

Creo firmemente que todo profesional de la seguridad debe ser competente en al menos un lenguaje orientado a objetos. El lenguaje podría ser Java, .NET, C ++, Python, Ruby o muchos otros. Mi punto es que al aprender al menos un idioma, debe comprender cómo funcionan las computadoras a un nivel más profundo. Y un buen profesional de seguridad necesita este nivel de comprensión.

He estado en seguridad durante más de 20 años, y no soy el mejor programador en el bloque, pero entiendo los conceptos detrás del código, y esto es lo que me ayuda a ser un fuerte profesional de seguridad de aplicaciones. Cuando miro una vulnerabilidad, también puedo mirar el código fuente y ver dónde radica el problema. Esto no tiene precio.

Aprende un idioma. No dolerá un poco.

a nivel gerencial. Por ejemplo, CISO, CSO donde su trabajo es documentar la gobernanza de la seguridad empresarial y coordinar proyectos relacionados con la seguridad empresarial.

Debe considerar estudiar el material CISSP para tener una visión general del campo de seguridad profesional.

Saludos,

No necesita programación para la certificación CompTIA Security +, pero este es un nivel relativamente bajo. A nivel de gestión, no necesita capacidad operativa, pero será un profesional líder que sí, por lo que puede ser muy beneficioso.

Si revisa los dominios CISSP, verá que la mayoría de ellos no requieren codificación: https://www.isc2.org/cissp-domai

¿Estamos hablando de trabajar en una empresa de seguridad o en campos de seguridad cibernética? Finanzas, marketing y ventas no requieren que codifique. El conocimiento y la función del producto son suficientes.

Ninguno de los gerentes y casi ninguno de los puestos de ventas técnicas requieren capacidad de programación.