Entrar
Início · Guias · Tecnologia · Currículo de cibersegurança: o que colocar e exemplo

Currículo de cibersegurança: o que colocar e exemplo

Atualizado: setembro de 2026 · Dante Coledas, fundador do chooseme

Quem contrata em cibersegurança quer saber, antes de tudo, em que frente a pessoa atua: operação de SOC, resposta a incidentes, testes de intrusão, governança e conformidade, segurança em nuvem ou de aplicações. São trabalhos diferentes, com ferramentas e certificações diferentes, e um currículo que mistura tudo parece não dominar nenhum.

O segundo ponto é a prova. Em segurança, a distância entre "conhecer" e "ter feito" é grande, e o recrutador procura resultados: alertas tratados, vulnerabilidades reduzidas, incidentes contidos, controles implantados. Este guia mostra o que pesa na leitura, quais termos as vagas filtram, como escrever descrições com números e como fica um currículo completo do cargo dentro da área de tecnologia.

Neste guia

O que pesa no currículo de cibersegurança

O título e o resumo devem declarar a especialidade e o nível: "analista de SOC N2", "pentester", "analista de GRC", "engenheiro de segurança em nuvem". A partir daí, a experiência precisa mostrar o ambiente protegido (ativos, usuários, aplicações), as ferramentas operadas e os resultados ao longo do tempo: redução de falsos positivos, de vulnerabilidades críticas abertas, de tempo de resposta.

As certificações pesam mais do que em quase qualquer outro cargo de tecnologia, porque as vagas as usam como filtro. Security+, CEH, OSCP, CISSP, CISM, ISO 27001 Lead Auditor e as certificações de segurança da AWS e da Azure devem constar com ano e, quando houver, validade. A formação (bacharelado em Ciência da Computação, Redes ou Segurança da Informação, pós-graduação lato sensu na área) vem logo abaixo.

A LGPD mudou o mercado brasileiro: vagas de governança, privacidade e resposta a incidentes citam a lei e pedem experiência em mapeamento de dados e atendimento a titulares. Inglês técnico é requisito quase universal, porque documentação, alertas e fornecedores operam nesse idioma.

Palavras-chave que as vagas buscam

Os termos que se repetem nas vagas de segurança da informação no Brasil:

  • SOC (níveis 1, 2 e 3) e monitoramento
  • SIEM (Splunk, Microsoft Sentinel, QRadar, Elastic)
  • Resposta a incidentes e forense básica
  • Gestão de vulnerabilidades (Qualys, Nessus, OpenVAS)
  • Pentest (Burp Suite, Nmap, Metasploit, Kali Linux) e OWASP Top 10
  • Firewall, IDS/IPS e proxy (Fortinet, Palo Alto, Check Point)
  • EDR/XDR (CrowdStrike, Microsoft Defender)
  • IAM, MFA e gestão de acessos privilegiados (PAM)
  • ISO 27001 e NIST CSF
  • LGPD e privacidade
  • Hardening e CIS Benchmarks
  • MITRE ATT&CK e threat intelligence
  • Segurança em nuvem (AWS, Azure)

O melhor lugar para elas é a descrição de experiência, com o ambiente e o resultado ao lado. A ferramenta para adaptar o currículo à vaga cruza o anúncio com o documento e mostra o que falta cobrir.

Descrições de experiência que funcionam

Os pares abaixo mostram como uma atividade de segurança vira um resultado que o recrutador consegue comparar:

Assim nãoAssim sim
Monitoramento de alertas de segurançaTriei cerca de 300 alertas diários no Microsoft Sentinel e reduzi os falsos positivos em 62% após ajustar 40 regras de correlação
Análise de vulnerabilidadesConduzi o ciclo mensal de varredura com Qualys em 1.200 ativos e reduzi as vulnerabilidades críticas abertas de 340 para 25 em 6 meses
Atuação em resposta a incidentesCoordenei a contenção de um incidente de ransomware em 4 horas, com restauração de 100% dos servidores afetados a partir de backup imutável
Realização de testes de intrusãoExecutei 14 testes de intrusão em aplicações web e APIs (metodologia OWASP) e reportei 9 falhas críticas corrigidas antes do lançamento
Adequação à LGPDMapeei 65 processos com dados pessoais e implantei controles que reduziram de 20 para 5 dias o tempo de resposta a titulares
Campanhas de conscientizaçãoConduzi campanhas trimestrais de phishing simulado para 2.500 colaboradores e a taxa de clique caiu de 23% para 6% em um ano

Júnior vs. sênior

A entrada em segurança acontece, na maioria dos casos, por SOC N1, por migração interna a partir de suporte ou infraestrutura, ou por estágio em consultorias. O currículo júnior deve mostrar base em redes e sistemas operacionais, uma certificação inicial (Security+ ou equivalente), laboratório próprio (TryHackMe, Hack The Box, CTFs com colocação) e qualquer contato com ferramentas reais. Relatórios aceitos em programas de bug bounty são um diferencial verificável.

No perfil sênior, o recrutador procura responsabilidade por um programa, não por tarefas: gestão de vulnerabilidades ponta a ponta, arquitetura de segurança, condução de auditorias ISO 27001, liderança de resposta a incidentes graves, definição de políticas. Certificações de gestão (CISSP, CISM) e a capacidade de reportar risco à diretoria em termos de negócio passam a pesar tanto quanto a técnica.

Incidentes reais podem ser citados, desde que sem nome de cliente, sem detalhes que identifiquem a empresa e sem informação ainda confidencial. O que se descreve é a atuação e o resultado, não a vítima.

Erros frequentes neste cargo

Os currículos de cibersegurança tropeçam em pontos que o próprio setor deveria evitar:

  1. Ferramentas sem contexto. "Splunk, Nessus, Burp, Metasploit, Wireshark" não diz se a pessoa operou a ferramenta ou assistiu a um vídeo sobre ela.
  2. Especialidade não declarada. SOC, pentest, GRC e cloud são vagas distintas; um currículo sem foco não passa em nenhuma.
  3. Informação sensível exposta. Nomes de clientes, detalhes de incidentes e configurações internas em um currículo indicam falta de critério.
  4. Certificações sem data ou vencidas sem aviso. O recrutador verifica; a informação incompleta gera dúvida.
  5. Barras de nível de habilidade. "Segurança ofensiva: 4 estrelas" não é informação; um modelo de currículo sóbrio, com texto, é lido pelos portais e pelas pessoas.

Exemplo de currículo de cibersegurança

O exemplo abaixo mostra um analista de SOC em transição para resposta a incidentes. Nomes e empresas são fictícios.

Gustavo Pereira Lima
Analista de Segurança da Informação (SOC N2)
São Paulo, SP · gustavo.plima@email.com · (11) 90000-0000 · linkedin.com/in/gustavoplima
Objetivo

Analista de segurança da informação pleno ou sênior, com foco em operação de SOC, resposta a incidentes e gestão de vulnerabilidades.

Resumo

Analista de segurança com 5 anos de experiência em banco e em provedor de serviços gerenciados (MSSP), operando SIEM, EDR e gestão de vulnerabilidades em ambientes com mais de 1.200 ativos. Coordenou a contenção de incidentes críticos e reduziu em 62% os falsos positivos do SOC. Certificado Security+ e CEH, com inglês avançado.

Experiência

Analista de Segurança da Informação Pleno (SOC N2), Banco Meridiano, São Paulo. 2022 - atual

  • Triei cerca de 300 alertas diários no Microsoft Sentinel e reduzi os falsos positivos em 62% após ajustar 40 regras de correlação.
  • Coordenei a contenção de um incidente de ransomware em 4 horas, com restauração de 100% dos servidores afetados a partir de backup imutável.
  • Conduzi campanhas trimestrais de phishing simulado para 2.500 colaboradores e a taxa de clique caiu de 23% para 6% em um ano.

Analista de SOC N1, Consultoria Sentinela (MSSP), Barueri. 2020 - 2022

  • Conduzi o ciclo mensal de varredura com Qualys em 1.200 ativos de 4 clientes e reduzi as vulnerabilidades críticas abertas de 340 para 25 em 6 meses.
  • Executei 14 testes de intrusão em aplicações web e APIs (metodologia OWASP) sob supervisão e reportei 9 falhas críticas corrigidas antes do lançamento.
  • Mapeei 65 processos com dados pessoais de um cliente do varejo e implantei controles que reduziram de 20 para 5 dias o tempo de resposta a titulares.
Formação

Bacharelado em Ciência da Computação, Universidade Presbiteriana Mackenzie, 2019. CompTIA Security+, 2021. Certified Ethical Hacker (CEH), 2023.

Habilidades

Microsoft Sentinel, Splunk, CrowdStrike, Qualys, Burp Suite, Nmap, Kali Linux, MITRE ATT&CK, resposta a incidentes, ISO 27001, LGPD, hardening Linux e Windows, AWS (noções de segurança). Inglês avançado.

Um currículo de cibersegurança se monta em minutos com a base certa
Criar um currículo grátis →

Perguntas frequentes

Qual certificação pesa mais em um currículo de cibersegurança?

Depende da frente. Para SOC e início de carreira, Security+ e certificações de fornecedores de SIEM; para pentest, OSCP acima de CEH; para governança e gestão, CISSP, CISM e ISO 27001 Lead Auditor; para nuvem, as certificações de segurança da AWS e da Azure. A vaga indica qual delas filtra.

Como entrar em cibersegurança sem experiência na área?

Pelo SOC N1, pelo suporte ou pela infraestrutura, com uma certificação inicial e laboratório documentado (TryHackMe, Hack The Box, CTFs). O currículo deve mostrar base de redes e sistemas, a certificação e os projetos práticos, na linha do que o guia de currículo sem experiência recomenda.

É possível citar incidentes reais no currículo?

Sim, desde que sem identificar a empresa ou o cliente e sem detalhes ainda confidenciais. O que interessa é o papel desempenhado, o tempo de contenção e o resultado. Qualquer informação que possa expor a organização anterior deve ficar de fora.

CTFs e bug bounty valem como experiência?

Valem como evidência prática, sobretudo para iniciantes. Colocações em CTFs e relatórios aceitos em programas de bug bounty entram em uma seção de projetos, com plataforma, tipo de vulnerabilidade e data. Não substituem experiência formal, mas mostram capacidade real.