Door depend: Door Anoniem: @ 04-12-2013, 09:15 door Anoniem, je haalt twee dingen door elkaar, een ISO is een Information Security Officer, en een ISM is een Information Security Manager ;)
Ik zou persoonlijk voor Information Security Management kiezen, maar dit komt doordat ik zelf de opleiding heb gedaan. De beste vraag die je jezelf dient te vragen, is wat wil je uiteindelijk gaan doen? Wil je meer de pentesting kant op, of meer de management kant van IB op?
Zou je mij kunnen uitleggen welke verschillen er bij pentesting en management zitten?
Ik ben niet degene die voorgaande reactie plaatste maar ben wel in staat het je uit te leggen.
Bij pentesting ben je zelf bezig met het zoeken van kwetsbaarheden in software, websites, mobiele apps etcetera. Op dit moment is daar veel werk voor. De management kant zit daar boven. Een Information Security Manager (ISM-er) kan naar het grotere plaatje kijken. Zie het als: oke we voeren pentesten uit, maar wat zijn daar de resultaten van? We hebben kwetsbaarheden, wie gaat dat oplossen? Moeten we het wel oplossen of moeten we het risico accepteren?"
Wat ik persoonlijk mooier vind aan ISM is dat je een breder toekomstperspectief hebt. Je kunt er zo in groeien dat je over 20 jaar hogerop bent dan je nu al zit. Als je kijkt naar pentesten .. tja .. je bent een goede pentester of niet. Je kan senior pentester worden maar leidinggevende of verantwoordelijke functies zitten er niet snel in.
Overigens kun je na de opleiding ISM ook prima een Information Security Officer worden, het is maar net hoe je het beestje bij de naam noemt maar allebij de functies zijn vooral gericht op de tactische en soms strategische laag binnen een organisatie. Een pentester is echt operationeel (uitvoerend) werk.