Certificacao CompTIA Security Mercado e
Certificacao CompTIA Security Mercado e
Certificacao CompTIA Security Mercado e
Certificação
CompTIA Security+:
mercado e
oportunidades
no Brasil
JUNHO 2014
Índice
Nas conversas informais e formais, muitas vezes fui questionado sobre qual era,
na minha visão, o segredo do sucesso. Como se houvesse uma receita de bolo, na
qual seguindo seus passos, todo mundo chega ao mesmo resultado inal. Nenhuma
história de vida é igual à outra, no im das contas. Mas se tem algo que sempre
icou muito claro para mim, vendo não somente a minha história mas a de pessoas
que foram para mim exemplos de bons resultados, é a combinação de duas coisas:
oportunidade e preparação. Ou seja, não tem receita, mas tem fórmula:
SUCESSO = OPORTUNIDADE + PREPARAÇÃO.
Não existe sorte. Existem boas oportunidades que podem surgir para qualquer um,
mas só quem estiver preparado conseguirá se encaixar nesta oferta e atingir os
resultados esperados. As oportunidades são aleatórias e vão surgindo conforme
passa cada capítulo da vida. Por isso, é preciso estar pronto quando elas chegarem.
A oportunidade está aqui, batendo à nossa porta. E se você baixou este e-book,
é porque já está interessado em se preparar para ela. Por isso, meus parabéns.
Você já tem, em suas mãos, a fórmula para o sucesso. Só depende, agora, de você.
Boa leitura!
Com 30 anos de experiência na área de TI, Marco Carvalho é Business Development Manager da CompTIA no
Brasil e fundador da Skill Computer.
Com mais de 10 mil membros e 30 anos de história, a CompTIA é uma associação de comércio sem ins lucra-
tivos que promove os interesses globais dos proissionais e das empresas de TI. Criada nos Estados Unidos,
concentra seus programas em quatro áreas principais: ensino, certiicação, defesa e ilantropia e está no Brasil
há cerca de cinco anos.
03 CompTIA.org
CAPÍTULO 1
E para mostrar que esta não é uma visão Por tudo isso, existe hoje uma clara e expressiva
exclusiva da CompTIA, trouxe alguns dados de demanda por especialistas em segurança da
mercado de consultorias globais. informação, e esta é, evidentemente, uma das
áreas em que a certiicação possui mais rele-
Por exemplo, de acordo com o Gartner, a receita vância. No entanto, me vejo frequentemente
relacionada à Internet das Coisas, nos segmentos diante de um dilema: será que esses proissionais
de TI e telecom, vai superar a casa dos 300 percebem o potencial desse mercado e o real
bilhões de dólares até 2020. Esta transformação impacto dele nos dias atuais? Arrisco dizer que,
terá implicações irreversíveis em nosso modelo muitas vezes, não.
de vida e nos negócios, exigirá programas de
segurança cada vez mais robustos. O Brasil está Ainda na avaliação da IDC, somente 15% das
próximo de alcançar o patamar de 1 bilhão de organizações brasileiras, em diversos seto-
dólares investidos em segurança da informação, res, sabem o que desejam contratar quando
projeta a IDC. Em 2011, o montante foi de 779 buscam produtos e serviços relacionados a
milhões de dólares - 32% destinados a software, segurança, e outras 40% têm uma mínima ideia
25% a hardware e 43% a serviços. do que procurar. E quanto aos outros 45%? Bem,
a grande maioria desse grupo não sabe nem por
Só que atingir tal nível de maturidade em onde começar. Uma pequena ou média empresa
programas de segurança e suportar o novo (com 50 a 1 mil usuários) possui cerca de 1,8
mundo digital dependem, fundamentalmente, proissional de TI dentro de casa. E míseros 8%
de um recurso escasso nos tempos atuais: dessas companhias contam com um proissional
gente. Não qualquer gente. Estamos falando dedicado à segurança da informação, segundo
de mão de obra altamente qualiicada. E as pesquisa da McAfee.
previsões de diferentes consultorias e institutos
de pesquisa convergem em pelo menos uma As expectativas de demanda para 2014 e para os
conclusão: as ameaças à segurança, em 2014, próximos anos nos leva a crer que o proission-
vão aumentar e extrapolar qualquer cenário al de segurança da informação pode, deve e,
observado no ano passado. acima de tudo, precisa ser um especialista. Um
estudo realizado pela consultoria PwC identificou
Apenas no Brasil, 4,6 mil ameaças foram reg- que os investimentos globais das empresas n
istradas em 2013 - assustadores 138% a mais essa área subiram 51% em 2013. Consideradas
do que no ano anterior. No contexto global, as 9,6 mil companhias ouvidas pela pesquisa,
apura-se um aumento de 25,1% dos ataques, e o gasto médio foi de 4,3 milhões de dólares.
cada empresa foi alvo mais de três mil vezes no O Brasil está aquém dessa média - das
período. A indústria farmacêutica e o segmento 700 empresas nacionais consultadas, 55%
inanceiro são algumas das principais vítimas. airmam ter investido menos de 1 milhão
de dólares em 2013.
05 CompTIA.org
na área, aliado ao resultado de pesquisa em Um trecho do estudo aponta que as com-
toda a indústria quanto às habilidades e panhias que utilizam as novas tendências
conhecimento requerido de um proissional de tecnologia devem começar a rever sua
de segurança da informação com dois anos estratégia de segurança. Por exemplo: análises
de experiência. formais de risco são feitas em apenas 41%
das companhias, mas este tipo de metodologia
Atualmente, os domínios de conhecimento e
pode ajudar na tomada de decisões. Cerca
respectivos pesos, cobertos por este exame são:
de 55% dos problemas de segurança são
• Segurança de rede: 21% motivados por falha humana, mas apenas
uma a cada cinco empresas vê este tipo de
• Segurança de conformidade e operacional: 18%
ameaça - a falha, por assim dizer - como uma
• Ameaças e vulnerabilidades: 21% preocupação séria. Por isso a educação da
• Segurança de aplicativo, dados e host: 16% força de trabalho ainda é essencial para
que as companhias se protejam de riscos
• Controle de acesso e gerenciamento de totalmente desnecessários e, pior, muitas
identidade: 13% vezes catastróicos.
• Criptograia: 11%
EFEITO CASCATA
Respostas
Consumerização de TI
Interconectividade de dispositivos/sistemas
Cloud Computing
O governo brasileiro, através de documento No ano passado, foram quase 210 mil vagas
expedido pelo Departamento de Segurança nesta área, o que representou 10% de toda a
da Informação e Comunicação do gabinete contratação dentro do setor de TI, com prazo
da Presidência da República, reconhece a para preenchimento 24% superior à média de
certiicação proissional com um item de alta mercado.
relevância para a avaliação das competências
proissionais na área de segurança da infor- Os principais cargos abertos para este
mação, além de listar aquelas que reconhece mercado em especíico foram: engenheiro
como mais adequadas para a administração de segurança, analista de segurança da
pública federal. Na relação estão quase informação, engenheiro de segurança de
todas as certiicações proissionais vendor rede, analista de segurança e engenheiro de
neutral existentes hoje, dentre elas a CompTIA segurança da informação.
Security+ e CASP-CompTIA Advanced Security
Além disso, mais de metade - especiicamente
Practicioner.
56% - dos proissionais de segurança ouvidos
Vale citar também que, pela média, prois- pelo (ISC)2’s 2013 “Global Information Security
sionais certiicados recebem de 20% a 30% Workforce Study” acredita em um encolhimento
a mais do que aqueles que não possuem da força de trabalho desta área.
nenhuma chancela.
Mas o que isso pode signiicar para um
Além disso, a 11ª Pesquisa Anual de Tendências proissional mais bem preparado? Segundo
de Segurança da Informação revelou que o estudo, aproximadamente uma em cada
quanto mais espaço a TI encontra no mundo dez companhias sente que seu time de
corporativo, mais os dirigentes da empresa segurança - seja ele interno ou externo -
entendem a importância das habilidades é signiicativamente deiciente no nível de
e conhecimentos em proteção dos dados. habilidade, enquanto outros 21% consideram
que o time é moderadamente deiciente.
Um estudo produzido pela consultoria As principais áreas nas quais companhia
norte-americana Burning Glass sobre o querem melhorar sua capacidade de
mercado norte-americano mostra que o segurança incluem nuvem (56%), segurança
número de vagas de emprego abertas em móvel (48%), prevenção a perda de dados
segurança aumentou 75% entre 2007 e 2013. (46%) e análise de riscos gerais (35%).
07 CompTIA.org
PROFISSIONAIS QUE FAZEM áreas”, contou Fantoni, que hoje é analista
A DIFERENÇA de TI na Dataprev, já tendo, em seu currículo,
passagem por Cobra Tecnologia, banco BBM
A certiicação CompTIA Security+ existe em e Sun Microsystems. O foco de Fantoni foi,
nível internacional desde 2002 e foi traduzida principalmente, reconhecimento e evolução
para o português em março do ano passado. proissional. Mesmo passados apenas dois
Até então, interessados tinham de prestar meses do processo de certiicação, já alcançou
a prova em outros idiomas, como o inglês. os objetivos. “Passei a ser uma referência
Mesmo com o pouco tempo de vida em nossa dentro da equipe de suporte Unix/AIX no
língua, 164 brasileiros saíram vitoriosos do que se refere às boas práticas de segurança”,
exame até o im de 2013. contou o analista, que já tem certiicações
em outras áreas, como ITIL e IBM Certiied
Sabemos que ainda existe um longo caminho
Administrator – AIX 6.1 – IBM. Agora, Fantoni
para seguir: para se ter uma ideia, até o ano
busca as chancelas em CompTIA Advanced
passado, o número mundial de proissionais
Security Practitioner (CASP) e Systems
com esta certiicação era de 270 mil. Esta é
Security Certiied Practitioner (SSCP).
uma área ainda pouco explorada aqui no Bra-
sil, mas é onde existe uma enorme demanda Paulo Sant’anna
e onde a qualiicação tem maior relevância
dentro da área de TI como um todo. Paulo Sant’anna conhecia a CompTIA e suas
certiicações desde o inal da década de 90,
Para trazer a experiência de quem já passou quando começou a trabalhar com tecnologia
pela prova, conversei com dois brasileiros da informação, mas só fez o exame que o
que izeram o teste e conseguiram obter certiicaria em CompTIA Security+ em 26 de
a CompTIA Security+. Conheça as histórias dezembro de 2013. Há cerca de cinco anos
do Valter Fantoni e do Paulo Sant’anna na trabalhando especiicamente na área de
sequência. segurança da informação, o proissional já é
conhecido neste mercado: além de trabalhar
Valter Fantoni
na Embratel e ser fundador da Invent IT Solu-
Com 15 anos de experiência na área de tions, é colunista do blog SegInfo e produz
TI – tanto privada quanto pública – Valter artigos e palestras sobre o tema.
Fantoni teve contato, no ano passado, com
Por que, então, obter uma chancela? A resposta
a CompTIA Security+. “A segurança em TI
é direta: melhorar seu cartão de visitas e
sempre despertou meu interesse, mas nunca
mostrar que, como todo bom proissional
havia estudado o assunto de uma forma
de TI, continua estudando e se reciclando
estruturada. Por isso, decidi no inal do ano
para estar totalmente preparado para as
passado formalizar meus conhecimentos
necessidades de um mercado que tanto se
nessa área com uma certiicação”, contou.
transforma. “Conseguir uma certiicação
A prova foi feita em janeiro deste ano, após
vendor neutral é importante porque você
três meses de preparação. Em vez de buscar
não ica atrelado a um fabricante. A base da
um curso formal, o proissional optou por
CompTIA é boa porque foca em conceitos
utilizar um livro, em inglês, que tratava do
e traz muito conhecimento de segurança e
tema (CompTIA Security+ Certiication
políticas de melhores práticas, entre outros
Practice Exams - Lachance, Daniel).
fatores”, contou. Como já está em um cargo
“Achei que o nível de diiculdade do teste foi alto e uma posição salarial mais elevada,
médio. Eu estava um pouco ‘enferrujado’. Sant’anna explica que o retorno em dinheiro
Atualmente sou Analista de Suporte AIX e, da certiicação não é tão grande. “Mas para
por isso tive algumas diiculdades em outras um proissional que está começando, o
09 CompTIA.org
CAPÍTULO 4
Yuri Diogenes - Elas são imensas. Qualquer Yuri Diogenes - A primeira coisa é ter a coniança
proissional de tecnologia deveria ter uma de que, se você é capaz e não tiver medo de tra-
certiicação em segurança da informação. balhar, vai conseguir. Muita gente tem o sonho de
Se você é um desenvolvedor e não sabe sobre fazer isso e aquilo, mas não traça as metas e ica
segurança, você desenvolverá aplicativos só no sonho. Cada pessoa tem que operar a sua
vulneráveis. O mesmo vale para proissionais carreira como opera uma empresa. Anualmente,
que implementam redes, infraestrutura, que faça um balanço de suas conquistas: você atingiu
fazem a gestão da TI... o que queria? Se não, por quê? Não teve oportuni-
dade ou não quis correr o risco? É preciso arriscar
5. E qual a sua história nessa área? para poder colher. Comecei a colher, por exemplo,
cinco anos atrás.
Yuri Diogenes - Eu vim para os Estados
Unidos como proissional de tecnologia da 7. E como escolher a área de especialização
informação, não de segurança da informação. dentro de TI?
Eu tinha 28 anos, era de Fortaleza, e nunca
tinha viajado para fora do Brasil – aliás, o Yuri Diogenes - Estudar algo só porque está
mais longe que tinha ido da minha casa na moda não é legal. É preciso se especializar
era São Paulo. Eu tentei uma posição na naquilo que gosta, não no que chama mais a
Microsoft no exterior, mesmo meu inglês atenção no momento. É preciso dar um passo
falado não sendo luente. E consegui. Entrei atrás e ver: tenho aptidão, gosto, me interessa?
em SI em 2005, quando consegui a CompTIA Se sim, invista. Segurança da informação está
Security+, certiicação proissional que me muito quente agora e vai continuar sendo as-
abriu portas, porque é uma entidade sim. Mas se você não tiver aptidão e paixão por
reconhecida mundialmente. aquilo, será só mais um proissional.
11 CompTIA.org
CAPÍTULO 5
SOBRE A PROVA
O teste, disponível em português, reúne até 100 questões de múltipla escolha e de desempenho,
e o candidato tem 90 minutos para inalizá-la. A pontuação mínima para aprovação é de 750, em
uma escala de 100 a 900.
COMO AGENDAR
ANTES DO TESTE
Você pode estudar por conta própria, se assim desejar, mas existe uma série de fontes de estudo
direcionados que podem ajudá-lo. A CompTIA possui uma rede de parceiros autorizados que
fornecem treinamento e materiais recomendados para o teste. Os custos das aulas variam
entre 2 e 3 mil reais. Para encontrar um centro de treinamento no Brasil, visite o site
http://certiication.CompTIA.org/Training/training.aspx.
Para quem prefere estudar sozinho, existe a opção de adquirir os livros e guias de estudo recomendados.
Você pode comprá-los no website da CompTIA (http://certiication.CompTIA.org) e, no Brasil,
a editora Nova Terra publica livros técnicos oiciais sobre a certiicação, dos autores Yuri
Diogenes e Daniel Mauser. No site da editora, o guia ‘Certiicação Security+ - da prática para o
exame SYO-301’ (segunda edição) está à venda por 142 reais.
13 CompTIA.org
CompTIA Worldwide Headquarters
CompTIA Member Services, LLC
3500 Lacey Road, Suite 100
Downers Grove, Illinois 60515
630.678.8300
CompTIA.org
© 2014 CompTIA Properties, LLC, used under license by CompTIA Member Services, LLC. All rights reserved. All membership activities and
oferings to members of CompTIA, Inc. are operated exclusively by CompTIA Member Services, LLC. CompTIA is a registered trademark
of CompTIA Properties, LLC in the U.S. and internationally. Other brands and company names mentioned herein may be trademarks or
service marks of CompTIA Properties, LLC or of their respective owners. Reproduction or dissemination prohibited without written consent of
CompTIA Properties, LLC. Printed in the U.S. 00833-June2014