O QUE FAZ UM ANALISTA DE SEGURANÇA DA INFORMAÇÃO? (COMO CONSEGUIR PRIMEIRO EMPREGO)

16.77k views2184 WordsCopy TextShare
Douglas Lockshield
NÃO CLIQUE!: https://qrco.de/bdrec2 🚀🫶🎓 - https://youtube.com/playlist?list=PLKXxjimG9Fo0dB0EqWD...
Video Transcript:
hoje eu não vou perder tempo vou direto ao assunto então a gente vai conversar sobre o que você pode esperar de um cargo de analista de segurança da informação como você pode conseguir seu primeiro emprego e maneiras de adquirir conhecimento para se candidatar nas vagas e se destacar Bora lá então mas agora antes da gente começar eu queria te mostrar que existem muitos mas muitos títulos mesmo referente a o cargo de analista de segurança da informação anote esses títulos Escreva aí porque a hora que você tiver procurando uma vaga de emprego no Linkedin ou em
qualquer outras essas plataformas que existem por aí Talvez seja necessário você buscar por um desses títulos diferentes então alguns títulos diferentes que você pode encontrar para vaga de analista de segurança da informação é analista de Cyber segurança especialista em cyber segurança e a m gestão de acesso à identidade é consultor de grc Cyber Defense coordenador de resposta incidentes só que esse poderia envolver a coordenação com a empresa então talvez seja uma pessoa com um pouco mais de conhecimento um pouco mais avançada Talvez um nível dois ali porque já iria envolver a coordenação dos analistas de
segurança da informação ou coordenação de resposta incidentes coordenação de Consul RC então Aqui já poderia ser um pouco mais avançado para você que a iniciar talvez não seja interessante O importante aqui é você entender que o título vai mudar de acordo com a empresa Então se ela é uma indústria governo é setor privado e sinceramente muitas empresas elas utilizam de diferentes títulos para exatamente a mesma posição então não esquenta com isso o importante aqui é você revisar cuidadosamente a descrição do cargo os requisitos para qual a vaga que você tá se candidatando então não importa
se que só que ou analista só que analista de segurança da informação analista de Cyber segurança grc consultor de si consultor de segurança da informação se disser que você vai analisar alertas e trabalhar no time de respostas a incidentes é isso que você vai fazer então preste mais atenção as responsabilidades as tarefas que serão executadas depois da descrição da vaga descrição do cargo que você vai exercer lá Douglas entendi são nomes para analista de segurança da informação mas o que o analista de segurança da informação de fato faz você é a primeira linha de defesa
então cabe a você monitorar e analisar continuamente o sistemas de segurança e redes da sua organização tentando achar coisas em comuns coisas que fogem do padrão para assim identificar e bloquear um possível ataque ou um malware alguma coisa estranha que tá acontecendo você é como se fosse o guarda de Alexandria para quem assistiu The Walking Dead é que vai entender a referência Às vezes você pode perceber alguma coisa acontecendo mas aí você vai ver um falso positivo é uma planilha de alguém no financeiro que colocou um monte de fórmula um monte de macro e o
antivírus o edr detecta como falso positivo como o malware tentando executar alguma tarefa esquisita ou pode ser um sintoma de algo maior um problema muito maior Então você precisa checar causa raiz precisa entender o que tá acontecendo se for falso positivo ou você adiciona regra documento aquilo ali para não ter problema se for algo maior aí tem que investigar tem que entender o que que tá acontecendo geralmente abre um incidente para o pessoal investigar para trabalhar mais gente junto para resolver isso daí então você vai colaborar com outras equipes e departamentos principalmente às vezes para
você resolver um problema um incidentes de segurança ou até mesmo para implementar alguma melhoria de segurança então por isso você vai acabar caindo na documentação muita gente odeia tem amigos meus que odeia trabalhar com documentação gosta mais da parte técnica Eu particularmente trabalho com documentação trabalho com a área técnica eu sou gosto muito de ambos vejo problema nenhum mas tem gente que não gosta então sim você vai acabar caindo em documentação documentação e documentação vai ter que documentar mas fato é você tá trabalhando uma equipe você precisa documentar seja é isso que eu te falei
sobre alguma coisa certeza que você liberou e Foge um pouco do padrão mas é necessário ter funcionando aquilo ali ou seja alguma atividade é que você precisa fazer diária precisa estar documentado isso ou até mesmo também problemas que ocorrem que precisa ser documentado porque outras pessoas vão analisar talvez outra empresa principalmente se tratando de incidentes de segurança quando é algo muito grande não é só você que vai analisar você vai analisar até certo ponto a partir daí outra pessoa vai dar continuidade para ela não tem que analisar tudo que você já analisou você cria documentação
e falar eu parei até aqui até aqui eu cheguei daqui para lá você continua tem gente que olha a documentação como algo ruim como o inimigo da pessoa mas na verdade a documentação é sua amiga porque depois futuramente a documentação pode salvar de algum problema que você acaba se envolvendo e a documentação é super importante Além disso também se ocorreu um acidente de segurança a gerência vai ficar cinco minutos te perguntando como que tá Qual é o status se você trabalha com documentação você manda documentação para ele ler ó ler a documentação tá atualizada ah
e daí eles vão parar de te encher a paciência perguntando a todo momento aqui pé que tá aonde tá como que tá então você fala a documentação tá disponível aqui aí eu vou atualizando lá e você olha não precisa ter nem esse contato muito assim porque acaba no final atrapalhando a gente a trabalhar aprenda a criar documentação porque vai ser muito importante principalmente na sua carreira na sua trajetória Quanto depois no seu trabalho vai agilizar muito sua vida isso e se for um incidente realmente grave mano acredite é muito mais fácil você direcionar essas pessoas
que buscam atualização a cada cinco minutos para a documentação porque depois você acaba esquecendo de passar alguma coisa e daí vai aparecer que você não quis passar ou você tentou esconder alguma coisa então a documentações relatórios que vai agilizar sua vida você também vai fornecer recomendações para melhora de Protocolos de segurança e as práticas e isso basicamente se chama lições apreendidas senão alguém vai chegar e falar para você mano adivinha só a gente tá sendo atacado da mesma coisa da semana passada Então por que que a gente não corrige colocando senhas mais fortes ou quem
sabe um autenticador de dois fatores então é essa mais ou menos a recomendações que você pode dar entendeu para toda semana tá do mesmo jeito em resumo o papel do analista de segurança da informação ele é crucial para dentro de uma empresa ele ajuda a organização a se proteger contra as ameaças cibernéticas e manter a segurança e a integridade do seu sistemas internos justamente por ele estar ali na linha de frente tá monitorando tá identificando eles têm muito conhecimento dentro da empresa dentro da Corporação ele sabe quais tipos de ataques a empresa mais sofre ele
sabe como corrigir muitos ataques muito me perguntam também sobre salários e segurança da informação e sim o analista de segurança da informação não só analista Porque como também qualquer área dentro da segurança informação paga um salário melhor justamente porque você tem muitas responsabilidades atrelados lá a vaga a área mas também pela falta de profissionais é qualificados então se não tem profissional qualificado a demanda é alta os que são qualificados automaticamente ganha mais eu tenho um vídeo específico falando sobre salário segurança da informação então clica depois nesse cai até aqui e vai lá para você dar
uma olhada mas claro que a expectativa salarial de um analista que tá iniciando e segurando a informação vai variar vai depender de muitos fatores como eu menciono no vídeo isso pode variar de empregador de localização da indústria da educação Talvez a pessoa também da experiência prévia do conhecimento prévio Então são vários fatores que pode alterar a faixa salarial de quem está se você tá entrando na área e quer ter uma expectativa Clara de quem é formado e segurança da informação três quatro mil reais é possível você receber mas tem um ponto interessante é que se
você se candidatar por uma vaga do setor Educacional pode ter certeza que você vai ganhar menos do que isso mas se você entrar no setores como Finanças saúde energia pode ter certeza que você pode até ganhar mais do que isso especialmente no setor financeiro Eles pagam muito bem justamente por estar Protegendo o dinheiro é a sua responsabilidade vai ser maior também e basicamente eles também possuem um orçamento bem maior para isso mas como já diz aquele ditado que tudo na vida não são flores tem algumas coisas que eu preciso de mistificar para você aqui e
que a maioria das pessoas não vão te falar o que eu vou te falar aqui vai te dar mais confiança em reduzir aquela síndrome de impostor que a gente sempre tem a se candidatar em alguma vaga e vai ajudar você a conseguir seu primeiro emprego em saber de segurança quando se você for procurar um emprego entenda que a empresa ela tá divulgando uma lista de desejos e de responsabilidades para um funcionário perfeito mas o que você precisa é prestar atenção na descrição ali da vaga e nas tarefas especificadas muitas vezes você vai encontrar a empresa
que inflou a lista de descrição de tarefas e responsabilidades na maioria das vezes você não vai precisar nem da metade das habilidades adicionadas lá para você conseguir um emprego então na maioria das vezes vai ter um título genérico como um analista de Cyber segurança porque o pessoal de RH não é especialista em cyber segurança então eles podem pegar uma lista de tarefas que eles têm lá padrão copiar e colar lá como descrição de carga de alguma coisa Ah ela mesma descrição para um analista de segurança da informação e uma mesma descrição para analista grc por
exemplo ou pode ser que a empresa também esteja contratando um coringa que faz de tudo um pouco que precisa saber de tudo principalmente empresas pequenas ela vai contratar um analista de segurança animação mas o cara vai ser um analista de suporte até o coordenador de ti por exemplo porque só vai ter o cara lá dentro para adquirir conhecimento Essas são as melhores mas hoje eu não estaria longe dessa empresa eu não me candidataria para essa vaga mas aí ele vai depender da sua realidade se a sua realidade é adquirir conhecimento Essa vai ser uma excelente
oportunidade então o pessoal de RH não é na maldade que eles fazem isso eles pensam assim bom Vamos colocar esse essa descrição aqui que vai ampliar o número de candidato lá e monte de gente se candidatar mas na real pouca gente vai se candidatar porque pouca gente vai se sentir qualificado suficiente para aquela Vale acaba que é um tiro no pé o RH fazer isso mas das vezes não é nem na maldade às vezes eles têm um texto padrão lá ele só copiam de um lado e cola um do outro então não caia nessa armadilha
você precisa só de algumas habilidades específicas que com certeza vai estar no meio daquele tanto de habilidades Eu mesmo vou te dar um exemplo aqui eu tenho um amigo que ele é consultor grc e ele trabalha com certificado digital O que que tem a ver o grc com o certificado digital na descrição da vaga vai tinha todas as atribuições de um consultor de Rc além de outras coisas mas ele manja muito de certificado digital e também tava lá ele se candidatou essa vaga pensando ah eu tenho certificado digital as outras coisas eu posso entrar aprender
dito e feito ele é se candidatou na vaga a vaga tinha um monte de outras atribuições que lá não precisava estar lá o que eles precisavam era de uma pessoa que tinha conhecimento em certificado digital ele foi contratado ele não faz nada além do certificado digital você entendeu Como que funciona então não se aflita com isso porque se você tiver uma habilidade específica que a empresa tá procurando não importa se tem um milhão de outras habilidades se você tiver uma e ela tiver procurando aquela vai ser a sua oportunidade bom Espero que eu possa ter
te ajudado de alguma forma eu sou novo aqui no YouTube e se você não é inscrito no canal se inscreva no canal deixa seu like envia esse vídeo para aquele seu amigo que quer ingressar em segurança da informação ou algum amigo que já reclamou Ah já te enviou aquela vaga que falou olha o tanto de coisa que tão pedindo deixa aí também nos comentários uma sugestão Quem sabe Para um próximo vídeo eu trazer forte abraço e até o próximo vídeo
Copyright © 2024. Made with ♥ in London by YTScribe.com