Le Graal c'est le CISSP, mais ça réclame des connaissances sur tout, c'est cher, et la préparation est longue.
CISM est plus simple, mais orienté manager en cyber. Idem, pas forcément simple à obtenir.
Selon tes appétances et tes choix de carrière, tu peux soit privilégier les certifications réglementaires (EBIOS, ISO 27k1, 27k5, NIST-800, etc..), simples à obtenir, c'est du bachotage sur quelques jours, ou les certifications plus "techniques" et pratiques (par exemple CEH - Certified Ethical Hacker).
Ca dépend vraiment de ce que tu veux faire.
Les certifs Google / AWS / Azure sécu cloud c'es bien vu et toujours utile, la CompTIA+ peut aussi être sympa si tu veux ajouter un petit vernis culture gé.
Y aussi le MOOC de l'ANSSI qui est pas mal, mais je crois que c'est plutôt pour les béotiens.
---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"