Soy un desarrollador .NET con 4 años de experiencia. Quiero mover mi carrera a dominios de seguridad de la información. ¿Cómo debo hacer esto?

Necesitas estudiar y practicar.

Como desarrollador de .NET, es posible que pueda obtener algo de experiencia a corto plazo al ver cómo fortalecer las aplicaciones y los sitios que está implementando. Esta es una habilidad clave y muchos equipos de desarrollo carecen de un desarrollador con un enfoque de seguridad.

El Proyecto de seguridad de aplicaciones web abiertas y, especialmente, la Categoría: Proyecto OWASP Top Ten es un excelente lugar para comenzar.

Procedente de un entorno de desarrollo de software, debe saber cómo realizar una prueba de penetración.

Pero InfoSec es un dominio distinto que necesitará un estudio más profundo. Comience con el artículo de wikipedia Seguridad de la información y el subsitio SANS en Recursos de seguridad de la información. Debe estar familiarizado con el sistema de detección de intrusos y una implementación de código abierto como OSSEC | Inicio | Seguridad de código abierto (consulte Herramientas de detección de intrusos de código abierto: una descripción general rápida para obtener más información).

Leer los recursos anteriores lo ayudará a comenzar. Mirando la revista Infosecurity – Estrategia, Perspectiva, Tecnología le dará una visión general de actualidad de las noticias relacionadas con la seguridad.

Por último, bien hecho por elegir un enfoque profesional desafiante pero gratificante. Esta es un área extremadamente crítica de TI, y una que tiene mucho potencial de crecimiento.

La industria de seguridad de la información para niveles de entrada en mercados particulares, incluido el nuestro (PH), es muy sensible a la certificación. Por lo tanto, es mejor tratar de obtener algunos de los proveedores independientes de los proveedores, como los de ISC2, ISACA y SANS.