Primero, GIAC no es una certificación; Es un organismo de certificación vinculado estrechamente a SANS. GIAC produce docenas de certificados diferentes, y en general son bien considerados. En segundo lugar, depende de lo que estés buscando. Por ejemplo, si está buscando información general, el CISSP es considerado como el estándar, aunque la certificación en sí misma no sirve para validar el conocimiento o la capacidad real, sino que cubre la seguridad "a una milla de ancho y una pulgada de profundidad". Pero el CISSP tiene un requisito de cinco años de experiencia en seguridad de la información. He visto a algunas personas con un CISSP que mintió, violando el código de ética al que te obligan. Solo eso debería decirte algo sobre ese individuo. Otra certificación general es GIAC Security Essentials (GSEC).
Si está buscando pruebas de penetración o respuesta a incidentes, el administrador de incidentes certificado por GIAC (GCIC) es una buena opción. Si está buscando informática forense, el analista forense certificado GIAC (GCFA) es mejor.
Ahora, el otro "depende" se refiere más a si usted está buscando un enriquecimiento y una oportunidad profesional para usted mismo, y luego le ayudará, especialmente porque le permite ampliar su conocimiento y experiencia. La ventaja es que ayuda a mostrar esa iniciativa en su currículum. Si está buscando certificaciones para una nueva contratación, recuerde que algunas de estas certificaciones son trivialmente fáciles de obtener.