Vale a pena ser CISSP?
Tarde do último dia útil do ano, pouca movimentação no escritório, e André Fucs nos brinda com uma entrevista do conhecido Paulo T. Ele tira o chapéu para a Microsoft pela inovação em segurança (obrigado!), e en passant demonstra algum desprezo pela certificação CISSP, tida como a principal certificação no mercado para profissionais de segurança.
Curiosamente hoje vai completar um ano desde que eu deixei de ser CISSP. Nos três anos em que eu fui certificado continuei no emprego que já estava, ganhei as promoções que tinha que ganhar, trabalhei com quase uma centena de clientes diferentes, e em nenhum momento o fato de ter a certificação fez diferença. Na verdade, neste período nem uma única vez me perguntaram se eu era certificado (eu nunca usei "CISSP" como sobrenome). Depois dessa comprovação empírica da desimportância do certificado, resolvi economizar os US$ 85 anuais e a vida continuou exatamente como antes: continuaram sequer me perguntando se eu era certificado ou não.
Vale a pena então se certificar como CISSP? Na minha humilde opinião não vale. Meu principal argumento é que a certificação não vai te tornar um melhor profissional, que em última análise é o que vai mais impactar no seu sucesso. Falar inglês fluentemente te torna um melhor profissional. Conhecer a fundo uma disciplina ou tecnologia te torna um melhor profissional. Ter experiência em grandes projetos te torna um melhor profissional. Ser CISSP? Não.
A certificação também não vai te dar emprego garantido (se você estiver atrás disso, estude para um concurso público). Foi-se o tempo - na verdade é discutível que este tempo tenha existido - onde alguém certificado CISSP era considerado um "mosca branca", termo aliás que nunca vi ser usado fora de reportagens sobre certificação. Seus US$ 500 dolares e seu tempo provavelmente vão ser mais bem gastos em bons cursos, livros ou melhorando o seu inglês e espanhol.
(O Augusto comenta que valeu a pena o investimento por que o exame "forçou" ele a estudar e aprender coisas novas, argumento que eu acho um tanto fraco. Essa situação parece com a daquelas pessoas que fazem um financiamento ou um plano de capitalização por que não têm disciplina para poupar dinheiro sozinhas. Mas se ele ganhou algo de bom com isso, ótimo para ele!)
O melhor argumento que eu ouvi em prol da certificação CISSP é a de que ela ajuda o seu currículo a passar no filtro das áreas de RH. Acho que todos sabem como funciona isso: o RH de uma empresa abre uma posição para segurança da informação, e recebe até centenas de currículos. Para facilitar o trabalho, ela aplica a query SELECT CURRICULO WHERE CERTIFICATION LIKE '%CISSP%' e descarta o resto. Não acho no entanto que compense pagar US$ 500 e mais US$ 85 anuais para eventualmente passar por um filtro de RH, ainda mais com o mercado de ponta de segurança no país do tamanho que ele é. Uma boa formação me parece ser um melhor cartão de visitas. Mas como dizem os gringos, your mileage may vary.