¿Entrarías en desarrollo de software o seguridad de internet?

La seguridad en Internet ha sido un tema candente durante mucho tiempo. El problema es que hay un montón de cosas que debes entender para ser bueno en eso, y la mayoría de las “fábricas de certificados” realmente no te dan eso …

Lo mismo con el desarrollo de software. La mayoría de las compañías buscan contratar personas con títulos de cuatro años porque escribir código no se trata solo de escribir código, se trata de comprender los fundamentos teóricos sobre los que se escribe el código.

La seguridad en Internet requiere una profunda curiosidad acerca de “lo que sucede cuando pincho esta cosa” y una buena disposición para profundizar en cosas realmente arcanas, mal documentadas y, por lo general, muy feas cuando te sumerges en la superficie. Determinar la superficie de ataque de un objetivo es mucho más que ejecutar algunos scripts y generar algunos informes.

Si está preparado para el desafío, como problemas que no tienen soluciones obvias, quiere hacer algo para hacer del mundo un lugar mejor, luego elija la seguridad. Pero no se deje engañar por el anuncio en los cursos. Es solo cosas de kit de inicio. Tendrá que leer, trabajar, realmente tener experiencia práctica (por favor, no haga eso en los sistemas de otras personas) tratando de penetrar en los sistemas, para comprender cómo protegerlos.

Es gratificante, pero no es algo seguro. Es posible que no tenga lo que se necesita. No mucha gente lo hace. Si es así, eso no es algo de lo que avergonzarse de ninguna manera; Es solo un punto de datos más que podría apuntarlo en otra dirección.

No todo el desarrollo de software incluye aplicaciones para Internet. La seguridad en Internet no se trata solo de las aplicaciones. Se supone que las aplicaciones deben desarrollarse para ser seguras sin importar su propósito.

He realizado ambos trabajos, pero mi trabajo de seguridad no era solo hacer las cosas seguras, sino también hacer que los usuarios fueran conscientes de lo que deben hacer. Por ejemplo, la regla común de no hacer clic en enlaces o abrir archivos adjuntos en correos electrónicos de extraños. A veces, los trabajos de “seguridad de Internet” pueden ser simplemente un administrador del sistema que implementa la configuración de seguridad que hace que la caja y las aplicaciones sean seguras. Tendrá que ver qué incluye cada posición para tomar su decisión.

¿Un trabajo pagará más? Quizás, pero ¿te gustará? Tal vez. ¿El trabajo estará disponible en 10 años? Probablemente.

Mi respuesta puede parecer contradictoria, porque tengo una carrera relativamente larga en seguridad de la información. Creo que deberías aprender el desarrollo de software (primero). La seguridad de la información está “de moda” en este momento, pero las personas que prosperan en ella son las que tienen una profunda experiencia en otros campos (desarrollo de software, arquitectura, redes, administración de sistemas). Podrías entrar en seguridad sin ese trasfondo (y de hecho veo muchas personas en estos días que lo hacen) pero creo que esto los deja más pobres por ello.

También creo que la capacidad de programar es realmente una superpotencia, sea cual sea su campo elegido. La capacidad de hackear cosas que necesita es una habilidad crítica que notará en todos los campos … si nada más, si se hace bien, le enseñará un método formal de razonamiento que será valioso en el futuro.

Seguridad de Internet sin duda.

Las habilidades de desarrollo tardan muchos años en aprender solo para ser promedio: si aún no eres competente, ahora no es el momento de comenzar. La advertencia sería que te encanta codificar.

De lo contrario, seguridad de Internet: es más fácil ser competente si ya tiene una formación técnica.