Deve ser algo que qualquer desenvolvedor constrói no processo desde o início até um grau maior ou menor, dependendo da aplicação etc. Infelizmente, como os desenvolvedores não tendem a citar por segurança, os compradores não costumam pensar nisso ( Eu sei, isso é um pouco complicado, porque se os compradores quiserem a cotação mais barata, talvez ela não inclua segurança)
Como desenvolvedor, você pode obter uma vantagem definitiva se tiver experiência nessa área - estou pensando especificamente em bancos e serviços financeiros, mas outros setores também são aplicáveis. Atualmente, eles podem orçar 70 - 100k em treinamento para que um novo graduado seja atualizado com rapidez nos processos, segurança e outros detalhes específicos dessa organização. Se você pode salvá-los 30k disso, é um bom CV plus!
No Reino Unido, o Instituto de Profissionais de Segurança da Informação e, na Escócia, o Centro de Excelência em Segurança e Crime Cibernético estão trabalhando em estreita colaboração com as Universidades para ajudar a revisar os materiais do curso, fornecer palestras para convidados sobre as implicações do mundo real da má codificação e facilitar as colocações de verão (por exemplo, desenvolvedores de software inseridos em divisões de fraude na aplicação da lei.) A maioria das organizações de suporte está fazendo isso de graça, pois tem o potencial de economizar uma grande quantia de dinheiro - isso me parece valioso.
(aviso de isenção de responsabilidade - fui responsável pela segurança de várias organizações globais)