Du côté Red Team:
Le C est obligatoire car la plupart des exploits sont écrits en C et qu'il faut souvent y retoucher pour les faire fonctionner. Le powershell et/ou le C# sont des incontournable avec leur imbrication dans les systèmes Windows. Le Python est un plus de part sa flexibilité et l'existence d'Impacket. Le Ruby est aussi un plus pour réécrire les exploits de Metasploit.
Du côté Blue Team:
Ce n'est pas vraiment un langage de programmation mais apprendre les Regex est obligatoire. Le python est un must have, étant le langage officieux des SOAR. Apprendre le SQL est un plus, les langage de recherche avancé des SIEM en étant dérivé. Enfin le Powershell est nécessaire pour les raisons citées précédemment.