¿Los expertos en seguridad informática tienen más que ver con la ingeniería informática o la informática?

Computer Engineering es la unión de Computer Science e Electrical Engineering. Se centra en la informática en todas sus formas, desde microprocesadores hasta dispositivos informáticos integrados, desde sistemas portátiles y de escritorio hasta supercomputadoras. Como tal, se refiere a las consideraciones de ingeniería eléctrica de cómo funcionan, están diseñados y optimizados los microprocesadores; cómo se comunican los datos entre los componentes electrónicos; cómo se diseñan los sistemas integrados de componentes electrónicos y cómo funcionan para procesar las instrucciones expresadas en el software; y cómo se escribe, compila y optimiza el software para plataformas de hardware específicas.
Por lo tanto, los ingenieros informáticos son ingenieros eléctricos que se especializan en diseño de software, diseño de hardware o diseño de sistemas que integran ambos.

Computer Science es el estudio de cómo los dispositivos informáticos procesan, almacenan y comunican los datos y las instrucciones. Un descendiente moderno de la matemática aplicada y la ingeniería eléctrica, la informática se ocupa de algoritmos para procesar datos, la representación simbólica de datos e instrucciones, el diseño de instrucciones
lenguajes para procesar datos, técnicas para escribir software que procesan datos en una variedad de plataformas informáticas, protocolos para comunicar datos de manera confiable y segura a través de redes, la organización de datos en bases de datos de diversos tipos y escalas, la emulación de la inteligencia humana y el aprendizaje a través de la computadora
algoritmos, modelado estadístico de datos en grandes bases de datos para apoyar la inferencia de tendencias y técnicas para proteger el contenido y la autenticidad de los datos. Por lo tanto, los informáticos son científicos y matemáticos que desarrollan formas de procesar, interpretar, almacenar, comunicar y proteger datos.

La respuesta es que el experto en seguridad necesita tanto la ingeniería informática como la informática. Es importante recordar que la seguridad informática es un campo increíblemente diverso. Un experto en seguridad informática necesitará tener conocimientos de ingeniería informática si intenta idear una forma de piratear los atributos físicos de las computadoras y las redes. Por ejemplo, crear un dispositivo físico que pueda extraer datos confidenciales de una computadora con espacio de aire. Por otro lado, si un experto en seguridad informática está lidiando con vulnerabilidades importantes de software como Heartbleed, Poodle o está trabajando con paquetes de software de seguridad como OpenSSL, entonces una formación en informática es ciertamente útil. Los mejores expertos pueden sintetizar hechos y datos de múltiples campos diversos pero complementarios para crear soluciones nuevas e innovadoras.

Yo no diría que ni la ingeniería informática ni la informática. La seguridad informática se trata de la administración informática . Un administrador realiza un seguimiento del software y los parches, los usuarios y sus contraseñas, registros e intentos de piratería o ataques DDOS. Un buen administrador se mantiene al tanto de las cosas. También debe administrar a los seres humanos para asegurarse de que estén utilizando los protocolos adecuados.

Iré en contra de las otras respuestas aquí, y diré un poco de ambas.
Claro, la seguridad informática se trata principalmente de almacenar contraseñas, administrar los privilegios de los usuarios y todo eso, pero eso no es todo.

Hoy en día, el software se ocupa de muchas cosas, pero nadie puede evitar que alguien con acceso físico altere su dispositivo si no es seguro a nivel de hardware.

La seguridad también se trata de encontrar y corregir fallas. Necesita saber cómo funciona el software, pero también necesita saber qué ve o hace el hardware. Esto me recuerda una vieja pregunta que preguntaba “¿cómo se desarrollan los controladores cuando no tienes un manual?” Y la respuesta fue “toma un osciloscopio, reza y explora”

Si está creando un nuevo dispositivo, quiere asegurarse de que alguien no solo venga, conecte dos pines con un puente y tenga acceso completo a la raíz para todo.

Yo diría ingeniería. La mayor parte del trabajo profesional de seguridad de TI es implementar productos de varios proveedores, por lo que tienen mucho trabajo de integración y muy poca codificación.