Quem contrata em cibersegurança quer saber, antes de tudo, em que frente a pessoa atua: operação de SOC, resposta a incidentes, testes de intrusão, governança e conformidade, segurança em nuvem ou de aplicações. São trabalhos diferentes, com ferramentas e certificações diferentes, e um currículo que mistura tudo parece não dominar nenhum.
O segundo ponto é a prova. Em segurança, a distância entre "conhecer" e "ter feito" é grande, e o recrutador procura resultados: alertas tratados, vulnerabilidades reduzidas, incidentes contidos, controles implantados. Este guia mostra o que pesa na leitura, quais termos as vagas filtram, como escrever descrições com números e como fica um currículo completo do cargo dentro da área de tecnologia.
Neste guia
O que pesa no currículo de cibersegurança
O título e o resumo devem declarar a especialidade e o nível: "analista de SOC N2", "pentester", "analista de GRC", "engenheiro de segurança em nuvem". A partir daí, a experiência precisa mostrar o ambiente protegido (ativos, usuários, aplicações), as ferramentas operadas e os resultados ao longo do tempo: redução de falsos positivos, de vulnerabilidades críticas abertas, de tempo de resposta.
As certificações pesam mais do que em quase qualquer outro cargo de tecnologia, porque as vagas as usam como filtro. Security+, CEH, OSCP, CISSP, CISM, ISO 27001 Lead Auditor e as certificações de segurança da AWS e da Azure devem constar com ano e, quando houver, validade. A formação (bacharelado em Ciência da Computação, Redes ou Segurança da Informação, pós-graduação lato sensu na área) vem logo abaixo.
A LGPD mudou o mercado brasileiro: vagas de governança, privacidade e resposta a incidentes citam a lei e pedem experiência em mapeamento de dados e atendimento a titulares. Inglês técnico é requisito quase universal, porque documentação, alertas e fornecedores operam nesse idioma.
Palavras-chave que as vagas buscam
Os termos que se repetem nas vagas de segurança da informação no Brasil:
- SOC (níveis 1, 2 e 3) e monitoramento
- SIEM (Splunk, Microsoft Sentinel, QRadar, Elastic)
- Resposta a incidentes e forense básica
- Gestão de vulnerabilidades (Qualys, Nessus, OpenVAS)
- Pentest (Burp Suite, Nmap, Metasploit, Kali Linux) e OWASP Top 10
- Firewall, IDS/IPS e proxy (Fortinet, Palo Alto, Check Point)
- EDR/XDR (CrowdStrike, Microsoft Defender)
- IAM, MFA e gestão de acessos privilegiados (PAM)
- ISO 27001 e NIST CSF
- LGPD e privacidade
- Hardening e CIS Benchmarks
- MITRE ATT&CK e threat intelligence
- Segurança em nuvem (AWS, Azure)
O melhor lugar para elas é a descrição de experiência, com o ambiente e o resultado ao lado. A ferramenta para adaptar o currículo à vaga cruza o anúncio com o documento e mostra o que falta cobrir.
Descrições de experiência que funcionam
Os pares abaixo mostram como uma atividade de segurança vira um resultado que o recrutador consegue comparar:
| Assim não | Assim sim |
|---|---|
| Monitoramento de alertas de segurança | Triei cerca de 300 alertas diários no Microsoft Sentinel e reduzi os falsos positivos em 62% após ajustar 40 regras de correlação |
| Análise de vulnerabilidades | Conduzi o ciclo mensal de varredura com Qualys em 1.200 ativos e reduzi as vulnerabilidades críticas abertas de 340 para 25 em 6 meses |
| Atuação em resposta a incidentes | Coordenei a contenção de um incidente de ransomware em 4 horas, com restauração de 100% dos servidores afetados a partir de backup imutável |
| Realização de testes de intrusão | Executei 14 testes de intrusão em aplicações web e APIs (metodologia OWASP) e reportei 9 falhas críticas corrigidas antes do lançamento |
| Adequação à LGPD | Mapeei 65 processos com dados pessoais e implantei controles que reduziram de 20 para 5 dias o tempo de resposta a titulares |
| Campanhas de conscientização | Conduzi campanhas trimestrais de phishing simulado para 2.500 colaboradores e a taxa de clique caiu de 23% para 6% em um ano |
Júnior vs. sênior
A entrada em segurança acontece, na maioria dos casos, por SOC N1, por migração interna a partir de suporte ou infraestrutura, ou por estágio em consultorias. O currículo júnior deve mostrar base em redes e sistemas operacionais, uma certificação inicial (Security+ ou equivalente), laboratório próprio (TryHackMe, Hack The Box, CTFs com colocação) e qualquer contato com ferramentas reais. Relatórios aceitos em programas de bug bounty são um diferencial verificável.
No perfil sênior, o recrutador procura responsabilidade por um programa, não por tarefas: gestão de vulnerabilidades ponta a ponta, arquitetura de segurança, condução de auditorias ISO 27001, liderança de resposta a incidentes graves, definição de políticas. Certificações de gestão (CISSP, CISM) e a capacidade de reportar risco à diretoria em termos de negócio passam a pesar tanto quanto a técnica.
Incidentes reais podem ser citados, desde que sem nome de cliente, sem detalhes que identifiquem a empresa e sem informação ainda confidencial. O que se descreve é a atuação e o resultado, não a vítima.
Erros frequentes neste cargo
Os currículos de cibersegurança tropeçam em pontos que o próprio setor deveria evitar:
- Ferramentas sem contexto. "Splunk, Nessus, Burp, Metasploit, Wireshark" não diz se a pessoa operou a ferramenta ou assistiu a um vídeo sobre ela.
- Especialidade não declarada. SOC, pentest, GRC e cloud são vagas distintas; um currículo sem foco não passa em nenhuma.
- Informação sensível exposta. Nomes de clientes, detalhes de incidentes e configurações internas em um currículo indicam falta de critério.
- Certificações sem data ou vencidas sem aviso. O recrutador verifica; a informação incompleta gera dúvida.
- Barras de nível de habilidade. "Segurança ofensiva: 4 estrelas" não é informação; um modelo de currículo sóbrio, com texto, é lido pelos portais e pelas pessoas.
Exemplo de currículo de cibersegurança
O exemplo abaixo mostra um analista de SOC em transição para resposta a incidentes. Nomes e empresas são fictícios.
Analista de segurança da informação pleno ou sênior, com foco em operação de SOC, resposta a incidentes e gestão de vulnerabilidades.
Analista de segurança com 5 anos de experiência em banco e em provedor de serviços gerenciados (MSSP), operando SIEM, EDR e gestão de vulnerabilidades em ambientes com mais de 1.200 ativos. Coordenou a contenção de incidentes críticos e reduziu em 62% os falsos positivos do SOC. Certificado Security+ e CEH, com inglês avançado.
Analista de Segurança da Informação Pleno (SOC N2), Banco Meridiano, São Paulo. 2022 - atual
- Triei cerca de 300 alertas diários no Microsoft Sentinel e reduzi os falsos positivos em 62% após ajustar 40 regras de correlação.
- Coordenei a contenção de um incidente de ransomware em 4 horas, com restauração de 100% dos servidores afetados a partir de backup imutável.
- Conduzi campanhas trimestrais de phishing simulado para 2.500 colaboradores e a taxa de clique caiu de 23% para 6% em um ano.
Analista de SOC N1, Consultoria Sentinela (MSSP), Barueri. 2020 - 2022
- Conduzi o ciclo mensal de varredura com Qualys em 1.200 ativos de 4 clientes e reduzi as vulnerabilidades críticas abertas de 340 para 25 em 6 meses.
- Executei 14 testes de intrusão em aplicações web e APIs (metodologia OWASP) sob supervisão e reportei 9 falhas críticas corrigidas antes do lançamento.
- Mapeei 65 processos com dados pessoais de um cliente do varejo e implantei controles que reduziram de 20 para 5 dias o tempo de resposta a titulares.
Bacharelado em Ciência da Computação, Universidade Presbiteriana Mackenzie, 2019. CompTIA Security+, 2021. Certified Ethical Hacker (CEH), 2023.
Microsoft Sentinel, Splunk, CrowdStrike, Qualys, Burp Suite, Nmap, Kali Linux, MITRE ATT&CK, resposta a incidentes, ISO 27001, LGPD, hardening Linux e Windows, AWS (noções de segurança). Inglês avançado.
Perguntas frequentes
Qual certificação pesa mais em um currículo de cibersegurança?
Depende da frente. Para SOC e início de carreira, Security+ e certificações de fornecedores de SIEM; para pentest, OSCP acima de CEH; para governança e gestão, CISSP, CISM e ISO 27001 Lead Auditor; para nuvem, as certificações de segurança da AWS e da Azure. A vaga indica qual delas filtra.
Como entrar em cibersegurança sem experiência na área?
Pelo SOC N1, pelo suporte ou pela infraestrutura, com uma certificação inicial e laboratório documentado (TryHackMe, Hack The Box, CTFs). O currículo deve mostrar base de redes e sistemas, a certificação e os projetos práticos, na linha do que o guia de currículo sem experiência recomenda.
É possível citar incidentes reais no currículo?
Sim, desde que sem identificar a empresa ou o cliente e sem detalhes ainda confidenciais. O que interessa é o papel desempenhado, o tempo de contenção e o resultado. Qualquer informação que possa expor a organização anterior deve ficar de fora.
CTFs e bug bounty valem como experiência?
Valem como evidência prática, sobretudo para iniciantes. Colocações em CTFs e relatórios aceitos em programas de bug bounty entram em uma seção de projetos, com plataforma, tipo de vulnerabilidade e data. Não substituem experiência formal, mas mostram capacidade real.