Descrição do Profissional
O profissional de Segurança da Informação é especializado na proteção de dados, sistemas e redes contra acessos não autorizados e ataques cibernéticos. Sua missão é garantir a confidencialidade, integridade e disponibilidade das informações. Entre suas atribuições estão:
Monitorar sistemas para identificar e responder a incidentes.
Desenvolver e implementar políticas de segurança.
Realizar auditorias e testes de vulnerabilidade.
Atuar na prevenção e mitigação de riscos digitais.
Dados Históricos da Profissão e Carreira
A preocupação com a segurança da informação remonta à Antiguidade, com o uso de códigos e mensagens criptografadas.
Durante a Segunda Guerra Mundial, a criptografia ganhou destaque, especialmente com a utilização da máquina Enigma.
Com a popularização da computação e da internet, a partir dos anos 1990, a Segurança da Informação consolidou-se como uma área estratégica para governos, empresas e indivíduos.
No Brasil, a profissão ganhou relevância com a Lei Geral de Proteção de Dados (LGPD), sancionada em 2018, que tornou obrigatória a proteção de dados pessoais.
Descrição da Carreira Profissional
A carreira em Segurança da Informação é ampla e permite atuação em diferentes áreas, como:
Análise de riscos e vulnerabilidades;
Forense digital (investigação de crimes virtuais);
Gestão de segurança em empresas;
Proteção de infraestrutura crítica (energia, telecomunicações, saúde);
Consultoria em cibersegurança;
Segurança em nuvem e redes corporativas;
Compliance e normas internacionais (ISO 27001, LGPD etc.);
Os profissionais podem atuar em empresas privadas, órgãos públicos, instituições financeiras, startups de tecnologia, hospitais e até mesmo como consultores independentes.
Descrição do Processo de Formação Profissional
Formação acadêmica: Graduação em Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.
Capacitação prática: Estágios em setores de TI e cibersegurança.
Estágios em setores de TI e cibersegurança.
Experiência em monitoramento de redes, resposta a incidentes e testes de penetração.
Especializações: Pós-graduação em Cibersegurança, Governança de TI, Computação Forense.
Certificações reconhecidas: CompTIA Security+, Certified Ethical Hacker (CEH), CISSP (Certified Information Systems Security Professional), ISO/IEC 27001 Lead Implementer
Instituições de ensino:
Brasil => USP, Unicamp, UFRJ, UFPE (cursos de TI e especializações em segurança) e FIAP, FGV e Mackenzie (cursos voltados para cibersegurança).
Internacional => MIT, Stanford, Carnegie Mellon (referências globais em pesquisas de segurança digital).
Empresas e instituições propícias:
Setor privado => Bancos, fintechs, empresas de tecnologia, provedores de nuvem (Google, Microsoft, Amazon).
Setor público => Polícia Federal (crimes cibernéticos), Serpro, Dataprev.
Empresas especializadas: Kaspersky, ESET, Palo Alto Networks, Fortinet.
Profissionais de destaque:
Mikko Hyppönen – pesquisador renomado em segurança cibernética.
Bruce Schneier – especialista em criptografia e autor de obras de referência.
Anderson Ramos – referência brasileira em cibersegurança, fundador da Flipside.
Referências
- BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Disponível em: https://www.planalto.gov.br. Acesso em: 02 set. 2025.
- ISO/IEC 27001:2013. Information technology – Security techniques – Information security management systems – Requirements. International Organization for Standardization, 2013.
- SCHNEIER, Bruce. Applied Cryptography: Protocols, Algorithms, and Source Code in C. Wiley, 1996.
- STALLINGS, William. Cryptography and Network Security: Principles and Practice. Pearson, 2017.
- KIM, D.; SOLOMON, M. Fundamentals of Information Systems Security. Jones & Bartlett Learning, 2016.
- COMPTIA. Security+ Certification. Disponível em: https://www.comptia.org/certifications/security. Acesso em: 02 set. 2025.
- EC-COUNCIL. Certified Ethical Hacker (CEH). Disponível em: https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/. Acesso em: 02 set. 2025.
- ISC². CISSP – Certified Information Systems Security Professional. Disponível em: https://www.isc2.org/cissp. Acesso em: 02 set. 2025.
- ABSEG – Associação Brasileira de Profissionais de Segurança da Informação. Disponível em: http://www.abseg.org.br. Acesso em: 02 set. 2025.
- LIPSIDE. Anderson Ramos – Cofundador e especialista em cibersegurança. Disponível em: https://flipside.com.br. Acesso em: 02 set. 2025.
- HYPPÖNEN, Mikko. Research and publications on cybersecurity. F-Secure Labs. Disponível em: https://labs.f-secure.com. Acesso em: 02 set. 2025.
- Relatórios e artigos técnicos da Kaspersky, IBM Security e Fortinet.