Segurança Cibernética x Segurança da Informação – Quais as profissões da cibersegurança?

Segurança Cibernética

Qual a diferencia entre Segurança da Informação e Segurança Cibernética?

Segurança da Informação

Prof. Paulo Gontijo Especialista em Gestão de Serviços do IGTI, contextualiza, dizendo que a segurança da informação é um contexto mais abrangente, ela envolve a segurança cibernética e outras questões como, por exemplo, a política de segurança da informação, análise de risco e outros documentos que compõem a boa governança.

Segurança Cibernética

A segurança cibernética (nós) podemos intender ela como mais conectada com a internet, seja a internet tradicional, através de sites e Apps que a gente já conhece.

Então a segurança cibernética está mais preocupada com esse mundo conectado. É o profissional responsável pela segurança geral dos dados de uma empresa.

 

Podemos dizer que a segurança da informação está em extinção e segurança cibernética é a bola da vez?

Não é legais nós simplificarmos dessa forma, segurança cibernética está muito na moda principalmente por questões como: ajay o schramm, devops que tem uma pegada bem forte em tecnologia. Então não é pelo fato dela ser a bola da vez, que ela é tudo que importa.

A Segurança da Informação abrange varias áreas importantes, e não pode ser descartada. 

Segurança da informação é abrangente, envolve governança, envolve análise de risco e não pode ser descartada. A única distinção é que algumas empresas puramente tecnológicas começam pela segurança cibernética, enquanto outras mais tradicionais começam pela segurança da informação.

Qual o perfil do profissional de segurança cibernética que é valorizado hoje?

O conhecimento técnico certamente é um grande diferencial, conhecer de aplicação, conhecer de infraestrutura é um grande desafio para qualquer profissional de segurança cibernética.

A gente não pode esquecer, no entanto, o lado comportamental, é fundamental que o profissional de segurança cibernética tenha empatia com o cliente, seja esse interno ou externo, que ele busque sempre, dizer sim, buscar soluções em detrimento do não, não pode porque isso coloca em risco a empresa.

Poderá ver o vídeo no youtube Aqui

Quais as profissões da cibersegurança?

É o profissional de segurança cibersegurança e responsável pela segurança geral dos dados de uma empresa.

Suas funções são bem abrangentes, como por exemplo: A gestão de riscos, elaboração de políticas de segurança, operar ferramentas de segurança, definir normas de segurança de acesso a recursos, mapear riscos de segurança dos recursos tecnológicos, por exemplo, elaborar procedimentos de cópia de segurança e recuperação, acompanhar soluções de problemas, enfim. 

E quais são os conhecimentos necessários para esse profissional?

É a fluência em linguagens de programação como PHP, Java, C++, C, enfim. Conhecimento em sistemas: Linux, windows, unix, capacidade de realizar testes de penetração e vulnerabilidades, domínio sobre ferramentas de segurança: Anti-malwares, anti-vírus, firewalls, etc. Domínio sobre práticas de codificação e hacking ético. E claro, a parte de redes é fundamental!

A estimativa atual de salário no Brasil é de mais ou menos uns R$ 8.000,00 à 11.500,00, e claro, pode variar muito de empresa para empresa.

Arquiteto de segurança

O que esse camarada faz? O arquiteto é um profissional fundamental no setor de T.I e é uma função mais elevada, nível senior, que pode ser alcançada com uma ampla experiência e credenciais de segurança.

Algumas funções são: projetar e supervisionar implementações de sistemas de segurança, gerenciar e supervisionar equipes de segurança, desenvolver soluções para a demanda de segurança da organização.

Quais são os conhecimentos necessários pra esse camarada?

Procedimentos de gestão e avaliação de riscos, patologias e ciberataques, leis de segurança da informação e privacidade de dados, segurança e arquitetura de redes, olha que legal.

A estimativa salarial é de R$ 6.000 à 15,000, isso também varia, claro.

Pentest.

Olha aí! Esse daí um monte de gente fala. Os famosos “Hacker Éticos”, que trabalham realizando testes de invasão, e de penetração em sistemas, para avaliar a segurança, encontrar falhas e vulnerabilidades, e relatar quais as melhorias que precisam serem feitas.

Algumas das funções, claro, é o conhecimento amplo em ‘softwares’ de segurança, domínio sobre técnicas para hackear sistemas, elaborar relatórios sobre falhas de segurança, e as consequências dessas falhas.

Os requisitos básicos: atualização constante nos seus conhecimentos, grande habilidade em codificação de sistemas análises forenses, análise de sistemas, conhecimentos sobre as consequências das violações de segurança.

E o salário pode iniciar com R$ 6.000,00 chegando até R$ 22.000,00, é uma área boa.

O Auditor de código fonte

Por fim, uma profissão pra quem deseja focar na área da programação: O Auditor de código fonte. Esse é legal. Esse é o profissional que vai mergulhar nos códigos e aplicações realizando varreduras automatizadas e manuais, de diversas linguagens de programação.

As suas funções são basicamente essas aqui: buscar falhas e BUGs em códigos de sistemas que afetam a segurança dos mesmos, orientar e promover soluções para os problemas…

E as habilidades que ele precisa ter são: Domínio em diferentes linguagens de programação, claro, como Java, Python, PHP, entrou outras, Computação forense, segurança de banco de dados, engenharia de software, criptografia, e mais alguns outros.

O salário está na média aí de R$ 5.000,00 à R$ 10.000,00, sempre ressaltando: Todos esses salários podem variar de acordo com o nível de experiência do profissional, organização que está contratando, enfim.

Bootcamp – Analista em Defesa Cibernética (Vagas Limitadas)

O Bootcamp tem como objetivo capacitar o aluno a atuar na segurança da informação e segurança cibernética na área de defesa através da aprendizagem de métodos e o uso de ferramentas reconhecidas com base nas melhores práticas reconhecidas pelo mercado.

Curtiu? Saiba mais no link: https://tinyurl.com/pa72dmcw, e faça sua inscrição!

Um abraço

Sharing