arrow_backVoltar para field notes
CAREER CHANGE Publicado 7 Jul 2026

Mudança de Carreira em Cyber Security: Guia Completo

Um guia prático para mudança de carreira em cyber security — qual caminho de entrada se encaixa com você, o que aprender primeiro, prazos realistas e erros caros que evitar.

Você realmente consegue mudar de carreira para cyber security?

Sim, e vi dezenas de pessoas fazerem isso — mas não do jeito que a maioria dos anúncios de emprego sugere. Não existe um bootcamp de seis semanas que transforma um adulto não-técnico em um analista contratável. Existe um caminho realista e bem trilhado: escolha uma especialidade, construa comprovação de habilidade e aponte para os cargos de entrada que realmente contratam pessoas em mudança de carreira. Sou Michael. Passei 25 anos na indústria de tecnologia, sendo que os últimos anos rodei programas em nível VP, e tenho CISSP. Atualmente faço tutoria com pessoas em mudança de carreira e analistas em atividade 1-a-1, em inglês e polonês, pela Korra Studio. Este guia é o panorama que gostaria que tivessem me dado — nossos guias restantes aprofundam cada caminho.

Os três caminhos que as pessoas realmente seguem

Quase todos com quem trabalho se encaixam em um de três pontos de partida, e o primeiro movimento correto é diferente para cada um.

Ponto de partidaPrimeiro movimentoCargo de entrada típico
Já em TI (helpdesk, sysadmin, rede)Adicione uma cert de segurança às suas habilidades existentesAnalista SOC, admin de segurança
Sem background técnico, qualquer idadeConstrua fundamentos primeiro — redes, Linux, uma linguagem de scriptAnalista SOC junior, assistente GRC
Ex-militar ou ex-forçasConverta liberação/disciplina existente, use suporte de realocaçãoAnalista SOC, operações de segurança

Se você está vindo de um cargo de helpdesk ou sysadmin em TI, leia de suporte em TI para cyber security — esse é o mais rápido dos três caminhos porque você já entende portas, logs e tickets. Se você serviu, militar para cyber security no UK cobre as rotas de financiamento de realocação por nome. E se você está na metade da carreira com uma hipoteca e sem tempo para sair do seu emprego, mudar para cyber security enquanto trabalha tempo integral é a versão realista disso, feita em noites e fins de semana em vez de um salto dramático.

Idade é um assunto que surge constantemente. Não deveria te parar, e escrevi um texto completo sobre mudança de carreira para cyber security aos 40 porque as preocupações aos 40 são genuinamente diferentes das preocupações aos 25 — e em sua maioria imaginadas em vez de reais.

O que realmente te faz ser contratado

Certificados sozinhos não te fazem ser contratado. Empregadores que contratam analistas junior estão procurando por evidência de que você consegue fazer o núcleo chato do trabalho: ler logs, seguir um processo sob pressão e explicar o que você encontrou em inglês claro. Um CompTIA Security+ ou cert de entrada similar sinaliza conhecimento de base, mas o que te move de "mais um candidato" para "na lista curta" é um home lab, um par de write-ups de coisas que você investigou (mesmo simuladas), e conseguir falar fluentemente sobre como TCP/IP, logging Windows/Linux e defesa de rede básica se encaixam.

Aqui está a sequência que realmente recomendo, em ordem:

  1. Fundamentos de redes — subnetting, o modelo OSI, como DNS e HTTP realmente funcionam. Não pule isso para ir direto a conteúdo de "hacking"; é a fundação em que tudo mais se apoia.
  2. Um sistema operacional, apropriadamente — linha de comando Linux no mínimo, idealmente junto com o básico de administração Windows.
  3. Uma cert de entrada — Security+ é a base padrão no mercado UK; veja vale a pena CompTIA Security+ para quando é a chamada correta e quando não é.
  4. Um home lab — um par de VMs, um SIEM que você configura você mesmo (mesmo um gratuito), alguns logs para analisar. É isso que entrevistadores realmente perguntam.
  5. Aplicações direcionadas aos cargos corretos — analista SOC, analista de segurança de TI, assistente GRC. Não "gerente de cyber security." Veja como se tornar um analista SOC no UK para como esse primeiro cargo realmente se parece dia a dia.

O que digo aos meus alunos

A coisa que digo mais frequentemente, e a coisa que a maioria das pessoas não quer ouvir: pare de coletar certificados e comece a construir evidência. Fiz tutoria com pessoas que têm três certificações e zero entrevistas, porque um certificado prova que você fez um exame, não que consegue fazer o trabalho. Prefiro que um aluno passe um mês construindo um pequeno home lab, quebrando-o, consertando-o e escrevendo dois parágrafos sobre o que deu errado, a gastar esse mês memorizando outra lista de acrônimos. Recrutadores e gerentes de contratação veem centenas de CVs com o mesmo stack de certs. Um aluno que consegue falar com curiosidade genuína sobre uma anomalia de log que ele mesmo rastreou se destaca imediatamente — e também é apenas uma forma melhor de realmente aprender o material.

A segunda coisa: você não precisa de um diploma em ciência da computação, e você não precisa começar do zero. O que quer que você tivesse feito antes — atendimento ao cliente, gerenciamento de varejo, logística de forças, helpdesk de TI — quase certamente te deu algo transferível: atenção aos detalhes, trabalhar sob pressão, disciplina de documentação ou groundwork técnico literal. Cyber security sem diploma no UK é a norma para os analistas com quem trabalho, não a exceção.

Prazos e custos realistas

Orçamento aproximadamente £300–£1.500 para o primeiro ano, principalmente taxas de exame de certificação e talvez uma assinatura de lab, não dezenas de milhares em um bootcamp — e trate qualquer promessa de salário de seis dígitos de um provedor de cursos com ceticismo real. Salários de analista SOC no UK para cargos junior tendem a ficar em uma faixa modesta e sem glamour que só melhora com dois a três anos de experiência. Prazos variam muito de acordo com quantas horas por semana você consegue dedicar, mas seis a doze meses de estudo consistente à noite é uma pista realista de "interessado" para "primeira entrevista", não as seis semanas que alguns anúncios sugerem.

Onde um tutor realmente ajuda

O autoaprendizado funciona, mas é lento porque você está debugando sua própria confusão sozinho. Um mentor de cyber security encurta esse ciclo — alguém que realmente trabalhou na indústria consegue te contar em cinco minutos o que teria levado você duas noites de posts de fórum para meio descobrir. Se você quer uma segunda opinião sobre seu plano antes de gastar um centavo em cursos, marque uma aula de teste e vamos mapear o caminho que se encaixa com seu background real, não um template genérico.

FAQ

Quanto tempo realistically leva uma mudança de carreira em cyber security?

A maioria das pessoas que faço tutoria precisa de seis a doze meses de estudo consistente em tempo parcial para ir de "interessado" para suas primeiras entrevistas sérias, assumindo cinco a oito horas por semana. É mais lento com menos tempo, mais rápido se você já tem experiência em TI.

Preciso de um diploma para entrar em cyber security no UK?

Não. A maioria dos analistas junior com quem trabalhei entrou através de certificações, home labs e um primeiro cargo relevante, não um diploma em ciência da computação. Um diploma ajuda para alguns esquemas de pós-graduação, mas não é a única porta.

Qual certificação devo conseguir primeiro?

Para a maioria dos mudadores de carreira, CompTIA Security+ é o primeiro passo padrão no mercado UK. É amplo, respeitado por empregadores como base, e não assume experiência prévia em segurança.

Ter 40 (ou mais) é muito tarde para mudar para cyber security?

Não — faço tutoria com mudadores de carreira bem nos seus 40s e 50s. Empregadores que contratam analistas junior geralmente se importam mais com habilidade demonstrável e confiabilidade do que com idade.

Pronto para ir mais além?

Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.

Começar gratuitamentearrow_forward