SlideShare ist ein Scribd-Unternehmen logo
1 von 38
Downloaden Sie, um offline zu lesen
Trajetória segura

Como ser um profissional de segurança da
             informação?


              Filipe Villar
Quem é o palestrante?
• Graduado em Segurança da Informação,
  pós em Gestão de TI
• +6 anos de experiência em Segurança da
  Informação
• Auditor Líder ISO27001, CompTIA
  Security+, ITIL
• Coautor do Curso de Formação de
  Analistas de Segurança
• Membro do Capítulo Brasil do CSA
Como é o mercado?
O que eu tenho que estudar?
Como eu faço para ser um bom analista de
segurança?
                       Como ser reconhecido?
                         Como você começou?
                              O que você faz?
SOBRE O MERCADO DE TRABALHO
Quem trabalha com segurança da informação diretamente?
        Você sempre trabalhou com segurança?
Experiência
   6 - 10   3-6
                          1-3
                          3%
    18%     12%




             Mais de 10
               anos
               67%
Evolução pelo tempo
A.C. - 1994        1994 - 2001        2001 - ....
• Militares        • Ex-hackers       • Carreiras mais
• Acadêmicos       • Início da          estabilizadas
• Geeks              formalização     • Surgimento de
• RSA e estudos    • Algumas            outras
  criptográficos     certificações      certificações
• CISO?              (CISSP)          • Top of mind
                   • Início de        • CISO não são
                     reconhecimento     mais tão
                   • CISO são           especiais
                     especiais!         assim...
Técnico

Experiência

Projetos
              ?   Normativo

                  Formação

                  Certificação
Atividades em universidades
                     Redação de artigos
                     acadêmicos
Pesquisa   Técnico
                     Participação em congressos
                     Pesquisas de tendências

    Normativo
Telecom
                     Criptografia
                     Programação
Pesquisa   Técnico
                     Administração de sistemas
                     Gestão de acessos

    Normativo
Leis
                     Regulamentações
                     Normas
Pesquisa   Técnico
                     Estruturas de governo
                     Auditoria
                     Conhecimento técnico básico
    Normativo
Técnico
                      73%
Pesquisa    Técnico


                        Normativo
      Normativo         27%
Faixa etária
                    Mais de 50
          40 - 50     anos
            7%         2%




                                 30 - 40
                                  50%
20 - 30
 41%
As faixas salariais
   Mais de US$5884
US$4707,00 – US$5883,00
US$3531,00 – US$4706,00
US$2353,00 – US$3530,00
US$1178,00 – US$2352,00
 Menos de US$1177,00
                  Cotação do Dólar: R$1,70
Faixa etária por faixa salarial
                                     20 - 30
                           40 - 50
                                       4%
                             8%
         Mais de 50 anos
               9%




                                               30 - 40
                                                79%
$ > US$5884.00
OS PILARES DA SEGURANÇA
Confidencialidade




Disponibilidade                   Integridade
Conhecimento
    Menos de
      10h
      43%
                     Mais de 10h
                        57%




  Horas semanais de estudo
É importante ter networking

Mais importante do que faculdade é ter experiência

Se eu for certificado tô feito...

Tenho que fazer uma faculdade de tecnologia

O Brasil está bem na fita e me viro bem só com o ptBR
Pós-graduação (Strictu sensu, Doutor, Pós-
doutor ou PhD)
Pós-graduação (MBA, Latu sensu,
especialização)
Ensino superior completo (graduação
convencional)
Ensino superior completo (formação técnica)
Ensino superior incompleto (graduação
convencional)
Ensino superior incompleto (formação técnica)
2º Grau completo
Nível de escolaridade             Total
Pós-graduação (MBA, Latu sensu, especialização)    41,96%
Ensino superior completo (graduação
                                                   13,39%
convencional)
Ensino superior completo (formação técnica)        12,50%
Pós-graduação (Strictu sensu, Doutor, Pós-doutor
                                                   10,71%
ou PhD)  Mista
                 Pública
                estadual
Ensino11% superior7%incompleto (graduação
                                                   10,71%
convencional)
 Pública
 federal
Ensino superior incompleto (formação técnica)
   15%                   Particular                9,82%
                           67%
2º Grau completo                                   0,89%
99,11%

               18%
     28,57%

              5,36% 4,46%
MCSO                   CGEIT
MCSO
                          CRISC                            CEH
                                    PMI-RMP                                    CCNP
      CobiT    PMI        CISA      CHFI
                         PMI                   CHFI
                                     CAPM                        CISSP Concentration
ISO20000
                           CISSP
                                                                          SECURITY+
                                                      CCSP                            SECURITY+
                      CISM
CCSP                         ECSA
                                            GISP
                                                          ITIL
                                                                          A+
         CCIE            CISSPMCDBA MCRM
                       MCSA                                                        CSSLP
                       PMI      MCSA               CCSP                    GCFE
 CISA          ITIL       CISSP                                  CISA
 GISP
         CISM                GSEC      NETWORK+ PMI                                      CAP
       CRISC                                   MCSE                        CAPM
                      CISM   ECSA
       CISA                                                                CCIE          MCDBA
                                    PMI-ACP
                                                                                         MCSA
         CCSP            GISF                      ECSS
                                                                   ECSA
CEH
                  CCNP              CGEIT                                         ITIL
Vendor
                               neutral
                 Técnicas
                              Produtos


                             Generalistas
Certificações   Gerenciais
                             Específicas


                             Generalistas
                Processos
                             Especialistas
COMO SER RECONHECIDO
Perfil em comunidades
       Aulas e palestras               Listas de e-mails

      Publicações                                    Blogs

Sendo político                                   Deixando legado
             Bons trabalhos                Eventos

                     Grupos de trabalho
JOIO X TRIGO
71%   37%   43%   36%   60%   >200%
Fortes valores
     Dificilmente aceita o jeitinho e o “só dessa vez”


Especializado em alguns assuntos
     Conhecedor de vários outros


Precisa do conhecimento de negócio
     Usa visão abrangente como ferramenta
SE CONSELHO FOSSE BOM...
Não se prenda ao         Tenha base no que diz
tecniquês
                          Não aja sob impulso
Mantenha-se atualizado

Especialize-se, sempre   Programe sua carreira

Não se acomode               Saiba ser político
“If you don't know where you are going, any
road will take you there.”
                     - Lewis Carroll (1832 - 1898)
Agradecimentos especiais
                      CISSPBR
                      CSABrasil
                     Xmembros
     @Clavis
  @salgado_bruno
  @capitaldigital
                    Ênio Roboredo
                       Felipe Coe
                     Felipe Mendel
                    Milton Ferreira
                    Tony Rodrigues
                    Tantos outros...
Contatos




Obrigado
Contatos

@filipevillar

filipevillar@gmail.com

Weitere ähnliche Inhalte

Ähnlich wie Segurança da informação: carreira e mercado

Gestão da Tecnologia da Informação - Aula 9
Gestão da Tecnologia da Informação - Aula 9Gestão da Tecnologia da Informação - Aula 9
Gestão da Tecnologia da Informação - Aula 9Alessandro Almeida
 
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...Grupo Treinar
 
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...Grupo Treinar
 
Programa semi-presencial de Especializacao em SLA
Programa semi-presencial de Especializacao em SLAPrograma semi-presencial de Especializacao em SLA
Programa semi-presencial de Especializacao em SLAGrupo Treinar
 
Governança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptGovernança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptfredcobain
 
Governança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilGovernança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilFernando Palma
 
Service Now
Service NowService Now
Service NowMundo PM
 
I Forum GSTI - Marcos Andre
I Forum GSTI - Marcos AndreI Forum GSTI - Marcos Andre
I Forum GSTI - Marcos AndreMarcos Andre
 
DevSecOps - Segurança em um pipeline contínuo
DevSecOps - Segurança em um pipeline contínuoDevSecOps - Segurança em um pipeline contínuo
DevSecOps - Segurança em um pipeline contínuoEndrigo Antonini
 
Mini Curso - Gestão de Infraestrutura de TI
Mini Curso - Gestão de Infraestrutura de TIMini Curso - Gestão de Infraestrutura de TI
Mini Curso - Gestão de Infraestrutura de TIPaulo Nascimento
 
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...elliando dias
 
I Forum GSTI - CSC Brasil
I Forum GSTI -  CSC BrasilI Forum GSTI -  CSC Brasil
I Forum GSTI - CSC BrasilMarcos Andre
 
Gerenciamento de serviços de TI – Implementação ITIL bem sucedida
Gerenciamento de serviços de TI – Implementação ITIL bem sucedidaGerenciamento de serviços de TI – Implementação ITIL bem sucedida
Gerenciamento de serviços de TI – Implementação ITIL bem sucedidaCSC BRASIL
 

Ähnlich wie Segurança da informação: carreira e mercado (20)

Gestão da Tecnologia da Informação - Aula 9
Gestão da Tecnologia da Informação - Aula 9Gestão da Tecnologia da Informação - Aula 9
Gestão da Tecnologia da Informação - Aula 9
 
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...
Curso Especializacao em SLA - Gerenciamento de Nivel de Servico e de Forneced...
 
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...
Webcast Interativo Especializacao em SLA - Gerenciamento de Nivel de Servico ...
 
Programa semi-presencial de Especializacao em SLA
Programa semi-presencial de Especializacao em SLAPrograma semi-presencial de Especializacao em SLA
Programa semi-presencial de Especializacao em SLA
 
Governança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.pptGovernança de TI e Segurança da Informação.ppt
Governança de TI e Segurança da Informação.ppt
 
Governança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itilGovernança de ti na prática com bsc, cobit e itil
Governança de ti na prática com bsc, cobit e itil
 
4h Consulting
4h Consulting4h Consulting
4h Consulting
 
GRC - Palestra Gf 12nov2009
GRC - Palestra Gf 12nov2009GRC - Palestra Gf 12nov2009
GRC - Palestra Gf 12nov2009
 
Service Now
Service NowService Now
Service Now
 
I Forum GSTI - Marcos Andre
I Forum GSTI - Marcos AndreI Forum GSTI - Marcos Andre
I Forum GSTI - Marcos Andre
 
Ecossistema ágil
Ecossistema ágilEcossistema ágil
Ecossistema ágil
 
DevSecOps - Segurança em um pipeline contínuo
DevSecOps - Segurança em um pipeline contínuoDevSecOps - Segurança em um pipeline contínuo
DevSecOps - Segurança em um pipeline contínuo
 
Mini Curso - Gestão de Infraestrutura de TI
Mini Curso - Gestão de Infraestrutura de TIMini Curso - Gestão de Infraestrutura de TI
Mini Curso - Gestão de Infraestrutura de TI
 
ITIL Module - OverView
ITIL Module - OverViewITIL Module - OverView
ITIL Module - OverView
 
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
GOVERNANÇA DE TI E OS SEUS FRAMEWORKS – UMA VISÃO DE COMPLEMENTARIEDADE ITIL,...
 
A Importância da Formação no Apoio aos Profissionais de TI
A Importância da Formação no Apoio aos Profissionais de TIA Importância da Formação no Apoio aos Profissionais de TI
A Importância da Formação no Apoio aos Profissionais de TI
 
I Forum GSTI - CSC Brasil
I Forum GSTI -  CSC BrasilI Forum GSTI -  CSC Brasil
I Forum GSTI - CSC Brasil
 
Gerenciamento de serviços de TI – Implementação ITIL bem sucedida
Gerenciamento de serviços de TI – Implementação ITIL bem sucedidaGerenciamento de serviços de TI – Implementação ITIL bem sucedida
Gerenciamento de serviços de TI – Implementação ITIL bem sucedida
 
Certificações
CertificaçõesCertificações
Certificações
 
Governança itil
Governança itilGovernança itil
Governança itil
 

Segurança da informação: carreira e mercado

  • 1. Trajetória segura Como ser um profissional de segurança da informação? Filipe Villar
  • 2. Quem é o palestrante? • Graduado em Segurança da Informação, pós em Gestão de TI • +6 anos de experiência em Segurança da Informação • Auditor Líder ISO27001, CompTIA Security+, ITIL • Coautor do Curso de Formação de Analistas de Segurança • Membro do Capítulo Brasil do CSA
  • 3. Como é o mercado? O que eu tenho que estudar? Como eu faço para ser um bom analista de segurança? Como ser reconhecido? Como você começou? O que você faz?
  • 4. SOBRE O MERCADO DE TRABALHO
  • 5. Quem trabalha com segurança da informação diretamente? Você sempre trabalhou com segurança?
  • 6. Experiência 6 - 10 3-6 1-3 3% 18% 12% Mais de 10 anos 67%
  • 7. Evolução pelo tempo A.C. - 1994 1994 - 2001 2001 - .... • Militares • Ex-hackers • Carreiras mais • Acadêmicos • Início da estabilizadas • Geeks formalização • Surgimento de • RSA e estudos • Algumas outras criptográficos certificações certificações • CISO? (CISSP) • Top of mind • Início de • CISO não são reconhecimento mais tão • CISO são especiais especiais! assim...
  • 8. Técnico Experiência Projetos ? Normativo Formação Certificação
  • 9.
  • 10. Atividades em universidades Redação de artigos acadêmicos Pesquisa Técnico Participação em congressos Pesquisas de tendências Normativo
  • 11. Telecom Criptografia Programação Pesquisa Técnico Administração de sistemas Gestão de acessos Normativo
  • 12. Leis Regulamentações Normas Pesquisa Técnico Estruturas de governo Auditoria Conhecimento técnico básico Normativo
  • 13. Técnico 73% Pesquisa Técnico Normativo Normativo 27%
  • 14. Faixa etária Mais de 50 40 - 50 anos 7% 2% 30 - 40 50% 20 - 30 41%
  • 15. As faixas salariais Mais de US$5884 US$4707,00 – US$5883,00 US$3531,00 – US$4706,00 US$2353,00 – US$3530,00 US$1178,00 – US$2352,00 Menos de US$1177,00 Cotação do Dólar: R$1,70
  • 16. Faixa etária por faixa salarial 20 - 30 40 - 50 4% 8% Mais de 50 anos 9% 30 - 40 79% $ > US$5884.00
  • 17. OS PILARES DA SEGURANÇA
  • 19. Conhecimento Menos de 10h 43% Mais de 10h 57% Horas semanais de estudo
  • 20. É importante ter networking Mais importante do que faculdade é ter experiência Se eu for certificado tô feito... Tenho que fazer uma faculdade de tecnologia O Brasil está bem na fita e me viro bem só com o ptBR
  • 21. Pós-graduação (Strictu sensu, Doutor, Pós- doutor ou PhD) Pós-graduação (MBA, Latu sensu, especialização) Ensino superior completo (graduação convencional) Ensino superior completo (formação técnica) Ensino superior incompleto (graduação convencional) Ensino superior incompleto (formação técnica) 2º Grau completo
  • 22. Nível de escolaridade Total Pós-graduação (MBA, Latu sensu, especialização) 41,96% Ensino superior completo (graduação 13,39% convencional) Ensino superior completo (formação técnica) 12,50% Pós-graduação (Strictu sensu, Doutor, Pós-doutor 10,71% ou PhD) Mista Pública estadual Ensino11% superior7%incompleto (graduação 10,71% convencional) Pública federal Ensino superior incompleto (formação técnica) 15% Particular 9,82% 67% 2º Grau completo 0,89%
  • 23. 99,11% 18% 28,57% 5,36% 4,46%
  • 24. MCSO CGEIT MCSO CRISC CEH PMI-RMP CCNP CobiT PMI CISA CHFI PMI CHFI CAPM CISSP Concentration ISO20000 CISSP SECURITY+ CCSP SECURITY+ CISM CCSP ECSA GISP ITIL A+ CCIE CISSPMCDBA MCRM MCSA CSSLP PMI MCSA CCSP GCFE CISA ITIL CISSP CISA GISP CISM GSEC NETWORK+ PMI CAP CRISC MCSE CAPM CISM ECSA CISA CCIE MCDBA PMI-ACP MCSA CCSP GISF ECSS ECSA CEH CCNP CGEIT ITIL
  • 25. Vendor neutral Técnicas Produtos Generalistas Certificações Gerenciais Específicas Generalistas Processos Especialistas
  • 27. Perfil em comunidades Aulas e palestras Listas de e-mails Publicações Blogs Sendo político Deixando legado Bons trabalhos Eventos Grupos de trabalho
  • 28.
  • 29.
  • 31. 71% 37% 43% 36% 60% >200%
  • 32. Fortes valores Dificilmente aceita o jeitinho e o “só dessa vez” Especializado em alguns assuntos Conhecedor de vários outros Precisa do conhecimento de negócio Usa visão abrangente como ferramenta
  • 34. Não se prenda ao Tenha base no que diz tecniquês Não aja sob impulso Mantenha-se atualizado Especialize-se, sempre Programe sua carreira Não se acomode Saiba ser político
  • 35. “If you don't know where you are going, any road will take you there.” - Lewis Carroll (1832 - 1898)
  • 36. Agradecimentos especiais CISSPBR CSABrasil Xmembros @Clavis @salgado_bruno @capitaldigital Ênio Roboredo Felipe Coe Felipe Mendel Milton Ferreira Tony Rodrigues Tantos outros...