Certificação segurança da informação: o que pedem as vagas de analista no Brasil

Dados de vagas: outubro de 2026 · Edição: · Atualizado em

Se você busca "certificação segurança da informação" para começar, nossa escolha para a primeira prova é a CompTIA Security+, que não exige experiência. Em outubro de 2026, o termo "comptia security" aparecia em 2 das 434 vagas de "analista de segurança" no Brasil reunidas pela Adzuna, site que agrega anúncios de emprego.

Primeiro passo, mesmo sem vaga em vista: abra dez anúncios brasileiros de analista de segurança e anote os nomes de certificações e programas que se repetem. Se endereço IP, porta e protocolo forem termos novos, estude fundamentos de redes antes de pagar qualquer prova; a CCNA, certificação de redes da Cisco, serve de roteiro para esse estudo.

O que pedem as vagas de analista de segurança da informação?

Resposta imediata com vagas de outubro de 2026. Sem precisar de e-mail.

País

Certificações citadas

  1. CISSP0,9% (4 vagas)
  2. CompTIA0,9% (4 vagas)
  3. CEH0,7% (3 vagas)
  4. CompTIA CySA+0,7% (3 vagas)
  5. CompTIA Security+0,5% (2 vagas)

Habilidades pedidas

  1. SIEM2%

Fonte: vagas da Adzuna, outubro de 2026.

Receba o relatório completo

Duas perguntas opcionais ajustam o seu primeiro passo. Sem precisar de e-mail.

Sua experiência
Seu objetivo

Receba estes números sempre atualizados

No relatório: as certificações e habilidades que as vagas de analista de segurança da informação citam, com a porcentagem de cada uma.

Quero receber por e-mail meu relatório de analista de segurança da informação (Brasil) e uma atualização mensal quando estes números mudarem. Cancele quando quiser.

O que vem nela?
  • As certificações que mais subiram ou caíram nas vagas no mês
  • Um estudo novo com nossos dados, com as fontes
  • Certificações, profissões e países que acrescentamos

Um e-mail por mês. Cancele com um clique.

Usamos IA para analisar os dados das vagas e escrever o seu relatório. As contagens vêm de anúncios de vagas da Adzuna; números e fontes são verificados automaticamente.

Como usamos seu e-mail: política de privacidade

O que as vagas de analista de segurança da informação citam no Brasil: certificações e habilidades
SIEM aparece em 2% dessas vagas, e CISSP, em 4 de 434.
Ver os números
O que as vagas de analista de segurança da informação citam no Brasil: certificações e habilidades. Parcela das vagas que citam cada item. Fonte: vagas da Adzuna, outubro de 2026.
ItemVagasParcela das vagas
SIEM82%
CISSP44 de 434
CompTIA44 de 434
CEH33 de 434
CompTIA CySA+33 de 434
CompTIA Security+22 de 434
CISM11 de 434
Splunk00 de 434
Nesta página
  1. Qual certificação está relacionada à segurança da informação?
  2. Quais certificações as vagas de analista de segurança da informação citam no Brasil?
  3. Qual a melhor certificação para analista de segurança da informação ou de cibersegurança?
  4. Certificação Google de cibersegurança vale a pena?
  5. Analista de segurança da informação ou de cibersegurança precisa de certificação?
  6. Como entrar na área: técnico, graduação ou pós-graduação?
  7. Por onde começar, com ou sem experiência?
  8. O que não verificamos
  9. Fontes

Qual certificação está relacionada à segurança da informação?

As certificações da área são credenciais privadas, obtidas por prova, e não cursos regulados pelo MEC (Ministério da Educação). Elas vêm de três associações do setor, a CompTIA, o ISC2 e a ISACA, e da EC-Council, organização que certifica em hacking ético. O nível de cada uma depende da experiência que a certificadora exige ou recomenda:

  • Entrada, sem experiência exigida: CompTIA Security+, ISC2 Certified in Cybersecurity (CC) e, como curso sem prova, o Certificado Profissional de Segurança cibernética do Google.
  • Com um ou dois anos de trabalho (ou, na CEH, o treinamento oficial): SSCP (ISC2) e CEH (EC-Council), voltada a pentest, o teste de invasão autorizado.
  • Com anos de experiência exigida ou recomendada: CompTIA CySA+, CISSP (ISC2), CISM, CISA e CRISC (ISACA) e CompTIA SecurityX.

Certificação é a credencial obtida em prova; certificado é o documento de conclusão de um curso, como o do Google.

Quais certificações as vagas de analista de segurança da informação citam no Brasil?

As vagas citam desde provas de entrada, como a Security+, até certificações para experientes, como a CISSP e a CISM; a tabela mostra em quantas aparecia cada uma. Em outubro de 2026, a CertWorthIt contou 434 vagas publicadas no Brasil na Adzuna com o título "analista de segurança" e procurou cada certificação por um termo em inglês. Anúncio que grafa a certificação de outra forma fica de fora, então cada número é um mínimo.

Certificação Nível (requisito da certificadora) Termo contado Vagas com o termo (de 434)
CompTIA Security+ entrada, sem experiência exigida "comptia security" (aproximado) 2
ISC2 Certified in Cybersecurity (CC) entrada, sem experiência exigida "isc2 certified in cybersecurity" 0
Certificado do Google (segurança cibernética) curso de nível básico, sem prova "google cybersecurity" 0
SSCP (ISC2) um ano de experiência "sscp" 0
CEH (EC-Council) dois anos ou treinamento oficial "ceh" 3
CompTIA CySA+ cerca de quatro anos recomendados "cysa" 3
CRISC (ISACA) três anos em domínios da CRISC "crisc" 0
CISSP (ISC2) cinco anos, com dispensa de até um "cissp" 4
CISM (ISACA) cinco anos em gestão de segurança, com dispensas parciais "cism" 1
CISA (ISACA) cinco anos em auditoria, controle ou segurança "certified information systems auditor" (nome por extenso, não a sigla) 0
CompTIA SecurityX (antiga CASP+) dez anos de TI recomendados, cinco em segurança "casp" 0

Fonte: Adzuna (API), vagas com o título "analista de segurança" publicadas no Brasil em outubro de 2026; cada termo foi procurado no texto do anúncio. Requisitos: páginas das certificadoras listadas nas fontes. Análise: CertWorthIt (como contamos).

A tabela mostra quais nomes aparecem nos anúncios, não quanto cada um pesa na contratação, e não separa a vaga que exige a certificação da que só a cita como desejável.

Nas mesmas vagas, a CertWorthIt contou também uma habilidade: o SIEM, sistema que reúne registros (logs) de servidores e redes e gera alertas, aparecia em 2% das vagas de analista de segurança no Brasil (Adzuna, outubro de 2026).

Qual a melhor certificação para analista de segurança da informação ou de cibersegurança?

Para quem está começando, a nosso ver, é a CompTIA Security+: não exige experiência e está entre as certificações de entrada contadas nas vagas brasileiras. Com anos de trabalho, a escolha passa a depender da direção: operação e monitoramento (CySA+), gestão (CISM) ou uma visão ampla de segurança (CISSP).

Certificações de entrada: Security+, ISC2 CC e o certificado do Google

Credencial Tipo Preço (em dólar) Experiência
CompTIA Security+ (prova SY0-701) prova US$ 439 nenhuma exigida; a CompTIA recomenda a Network+ (sua certificação de redes) e dois anos como administrador de sistemas ou de segurança
ISC2 Certified in Cybersecurity (CC) prova US$ 199 nenhuma exigida
Certificado Profissional de Segurança cibernética do Google curso na Coursera, sem prova US$ 49 por mês na página americana; sem preço na página em português nenhuma

Fonte: CompTIA, ISC2 e Coursera (ver Fontes).

A Security+ está mudando de versão: a CompTIA prevê a nova prova, SY0-801, por volta de 17 de novembro de 2026, e a SY0-701 em inglês sai de circulação em 11 de junho de 2027. Antes de comprar livro ou curso, confira se ele cobre a mesma versão da prova que você vai marcar.

A ISC2 CC custa menos, mas o programa que dava a prova de graça fechou para novas inscrições em 20 de maio de 2026.

Certificações para profissionais experientes

  • CISSP (ISC2): exige cinco anos de trabalho, em tempo integral, em pelo menos dois dos oito domínios (áreas de conteúdo) da prova; um desses anos pode ser dispensado com diploma ou com uma credencial da lista aprovada pelo ISC2. Preço e renovação estão na página da CISSP.
  • CISM (ISACA): cinco anos de experiência em gestão de segurança da informação, dentro dos dez anos anteriores ao pedido; a ISACA aceita dispensas de até dois anos. A prova custa US$ 760, ou US$ 575 para membros da ISACA, e o conteúdo muda em 3 de novembro de 2026.
  • CISA e CRISC (ISACA): a CISA, de auditoria de sistemas, pede cinco anos; a CRISC, de risco, três anos em pelo menos dois domínios da prova. As duas provas custam US$ 760, ou US$ 575 para membros. Nas três provas da ISACA, soma-se uma taxa única de US$ 50 pelo processamento da candidatura, que não é o preço da prova.
  • CompTIA CySA+: não tem pré-requisito obrigatório, mas a CompTIA recomenda cerca de quatro anos como analista SOC (centro de operações de segurança, a equipe que monitora alertas) ou de vulnerabilidades. A prova custa US$ 439.
  • CEH (EC-Council): pede dois anos de trabalho em segurança da informação, mais US$ 100 de taxa de análise da candidatura (não reembolsável, fora o preço da prova), ou o treinamento oficial, cujo preço a EC-Council não fixa. A prova custa US$ 950 on-line, com fiscal remoto, ou US$ 1.199 num centro da Pearson VUE, empresa que aplica provas de certificação.
  • SSCP (ISC2): pede um ano de experiência em tempo integral num dos domínios da prova, e um diploma pode substituir esse ano.
  • CompTIA SecurityX (antiga CASP+): a CompTIA recomenda dez anos de TI, cinco deles em segurança. A prova custa US$ 544.

Certificação Google de cibersegurança vale a pena?

Vale como curso estruturado para quem parte do zero. Nas vagas, o termo contado, "google cybersecurity", aparecia em 0 das 434 anúncios de analista de segurança no Brasil (Adzuna, outubro de 2026); outras grafias não foram contadas.

O nome oficial em português é Certificado Profissional de Segurança cibernética do Google, oferecido na Coursera. É um certificado de curso, sem prova supervisionada (a prova feita com fiscal, presencial ou remoto), de Nível Básico e sem experiência prévia exigida. A página diz que o curso ajuda a preparar para a prova CompTIA Security+ e que, ao concluir ambos, você receberá uma credencial dupla.

  • Quanto tempo: seis meses a 7 horas por semana, com 170 horas de instrução, em 8 ou 9 cursos (a página do Google mostra os dois números).
  • Reconhecimento: é curso livre, sem reconhecimento do MEC, regra explicada no guia curso livre é reconhecido pelo MEC?. O Google cita mais de 150 empregadores dos EUA que recebem candidaturas de quem conclui.

Se o objetivo é uma prova que as vagas citam, o curso pode vir primeiro e a Security+ depois.

Certificações nas vagas de analista de segurança da informação, por país
CISSP tem sua maior parcela na Índia (18%).
Ver os números
Certificações nas vagas de analista de segurança da informação, por país. Parcela das vagas que citam cada item. Fonte: vagas da Adzuna, outubro de 2026.
ItemEstados UnidosReino UnidoÍndiaBrasil
CISSP4,2%12%18%4 vagas
CompTIA2,0%10%6%4 vagas
CISM1,7%5%12%1 vaga
CompTIA CySA+1,5%4%4%3 vagas
CompTIA Security+1,4%5%3%2 vagas
CEH81 vagas2%7%3 vagas
CompTIA SecurityX (CASP+)48 vagas1 vaga2 vagas0 vagas
SSCP46 vagas2%1%0 vagas

Analista de segurança da informação ou de cibersegurança precisa de certificação?

As fontes oficiais que lemos não exigem certificação. No catálogo do MEC de cursos superiores de tecnologia, o campo de legislação profissional do tecnólogo em Segurança da Informação diz: Regulamentação não identificada até a publicação desta edição.

Na CBO (Classificação Brasileira de Ocupações), a lista oficial de ocupações do Ministério do Trabalho, a ocupação é Administrador em segurança da informação, código 2123-20, e Analista em segurança da informação aparece como sinônimo, com o mesmo código.

Quem decide se a certificação é exigida é cada vaga e, no setor público, o edital do concurso público.

Como entrar na área: técnico, graduação ou pós-graduação?

Nenhum curso é pré-requisito das certificações acima; há três formações reguladas pelo MEC.

Curso técnico

O Catálogo Nacional de Cursos Técnicos (CNCT), 4ª edição, não tem técnico em segurança da informação: o curso aparece na lista de cursos excluídos ou não incluídos (título da lista no catálogo). Para os técnicos de Informática e de Desenvolvimento de Sistemas (1.200 horas cada), o catálogo sugere como continuação a Especialização Técnica em Segurança da Informação; para o de Redes de Computadores (1.000 horas), a de segurança de redes.

Graduação: tecnólogo ou bacharelado

O tecnólogo, ou curso superior de tecnologia, é uma graduação voltada a uma área profissional. O Catálogo Nacional de Cursos Superiores de Tecnologia, 4ª edição, lista dois cursos de segurança da informação e cibernética, cada um com 2.000 horas: Segurança da Informação e Segurança Cibernética (nomenclaturas anteriores no catálogo: Cibersegurança e Defesa cibernética). Para o de Segurança da Informação, o catálogo diz: O curso dura cerca de dois anos e meio, podendo variar em cada Instituição de Ensino.

Antes da matrícula, num tecnólogo ou num bacharelado, confira no e-MEC, o cadastro oficial do ensino superior, se o curso é autorizado e reconhecido; o passo a passo está no guia curso livre é reconhecido pelo MEC?.

Pós-graduação lato sensu

A especialização (pós-graduação lato sensu) é aberta a graduados. A Resolução CNE/CES 1/2018, do Conselho Nacional de Educação, diz que os cursos de especialização são abertos a candidatos diplomados em cursos de graduação e fixa a carga mínima de 360 (trezentos e sessenta) horas. Esses cursos são registrados no e-MEC com dados declarados pela própria instituição.

Por onde começar, com ou sem experiência?

Sem experiência, comece pelos fundamentos de redes e depois pela Security+.

  • Sem experiência e sem vaga em vista: faça o primeiro passo do início da página (anúncios e redes) e depois prepare a Security+; a ISC2 CC é a alternativa mais barata, de US$ 199.
  • Vindo de suporte de TI ou redes: a Security+ é o próximo passo natural; a CompTIA recomenda dois anos como administrador de sistemas ou de segurança, mas não exige.
  • Já trabalhando em segurança: a direção decide. SOC e monitoramento levam à CySA+; gestão, à CISM; uma visão ampla, à CISSP, quando a experiência exigida estiver completa.
Quanto custa obter e manter a certificação CISSP (USD)
As taxas obrigatórias da certificação CISSP somam US$ 749. Manter a certificação CISSP custa US$ 135 por ano (US$ 405 no ciclo de 3 anos).
Ver os números
Quanto custa obter e manter a certificação CISSP (USD). Fonte: isc2.org, verificado em 5 de outubro de 2026.
ItemTaxa
Taxas para se certificar: ProvaUS$ 749
Taxas para se certificar: Taxa anual, US$ 135 por ano × 3 anosUS$ 405

O que não verificamos

  • Salário: não encontramos valor oficial e datado para a CBO 2123-20 no Novo Caged (registro mensal do governo de admissões e demissões com carteira assinada) nem na RAIS (relatório anual de vínculos de emprego), nem para quem tem o certificado do Google. Sites de salário são fontes de terceiros e não foram usados.
  • Preços: nenhuma prova (CompTIA, ISC2, ISACA, EC-Council) mostrava preço em reais; os valores estão em dólar, sem IOF (imposto sobre compras no exterior com cartão). O preço da SSCP não foi conferido.
  • Idioma e local de prova no Brasil de cada certificação.
  • Dispensas de experiência da ISACA, em detalhe.
  • Legislação: lemos o catálogo do MEC e a CBO, não leis específicas de SOC ou de pentest.
  • Pentest: outras certificações além da CEH e vagas com o título de pentester.
  • Reconhecimento do certificado do Google por empresas brasileiras e o peso de cursos livres na prova de títulos de concursos.
  • Catálogos do MEC: lemos cópias oficiais guardadas em 2026 no web.archive.org, arquivo público de páginas da internet, não o site ao vivo.
  • Especializações em segurança: não há catálogo nacional.

Fontes

Todas as páginas abaixo foram lidas entre 3 e 8 de outubro de 2026; as do MEC e a do Conselho Nacional de Educação, em cópia do web.archive.org.

Receba estes números sempre atualizados

No relatório: as certificações e habilidades que as vagas de analista de segurança da informação citam, com a porcentagem de cada uma.

Quero receber por e-mail meu relatório de analista de segurança da informação (Brasil) e uma atualização mensal quando estes números mudarem. Cancele quando quiser.

O que vem nela?
  • As certificações que mais subiram ou caíram nas vagas no mês
  • Um estudo novo com nossos dados, com as fontes
  • Certificações, profissões e países que acrescentamos

Um e-mail por mês. Cancele com um clique.

Usamos IA para analisar os dados das vagas e escrever o seu relatório. As contagens vêm de anúncios de vagas da Adzuna; números e fontes são verificados automaticamente.

Como usamos seu e-mail: política de privacidade

Perguntas frequentes

Qual certificação está relacionada à segurança da informação?

As certificações de segurança da informação são concedidas por entidades privadas (CompTIA, ISC2, ISACA, EC-Council), por prova, e não pelo MEC (Ministério da Educação). Para começar sem experiência, há a CompTIA Security+ e a ISC2 Certified in Cybersecurity (CC); com um ou dois anos de trabalho, a SSCP e a CEH (teste de invasão autorizado); com anos de experiência exigida ou recomendada, a CompTIA CySA+, a CISSP e a CISM. O certificado de cibersegurança do Google é um curso na Coursera, sem prova.

Qual a melhor certificação para analista de cibersegurança?

Para quem começa, a nosso ver, a CompTIA Security+: prova de US$ 439 (preço da CompTIA nos EUA) que não exige experiência; a CompTIA só recomenda a Network+ (certificação de redes da CompTIA) e dois anos como administrador de sistemas ou de segurança. Em outubro de 2026, o termo "comptia security" aparecia em 2 das 434 vagas brasileiras de analista de segurança contadas pela CertWorthIt na Adzuna (site de vagas). A CISSP e a CISM pedem cinco anos de experiência, com dispensa parcial, e ficam para depois.

Analista de segurança da informação precisa de certificação?

As fontes oficiais que lemos não exigem. O catálogo do MEC para o curso de tecnólogo em Segurança da Informação diz, no campo de legislação profissional, que a regulamentação não foi identificada. Quem decide se uma certificação é exigida é cada vaga e, no setor público, o edital do concurso público.

Como fazer a transição de carreira para analista de segurança da informação, de cibersegurança ou SOC?

Comece pelos fundamentos de redes (endereço IP, portas, protocolos) e depois estude para uma prova de entrada que não exige experiência, como a CompTIA Security+ ou a ISC2 Certified in Cybersecurity. Quem vem do suporte de TI ou de redes já tem parte da base. As certificações de SOC (centro de operações de segurança) e de pentest (teste de invasão autorizado) vêm depois, porque pedem ou recomendam experiência. Como diploma, há o curso superior de tecnologia (tecnólogo) em Segurança da Informação, de 2.000 horas, e, para quem já tem graduação, a especialização (pós-graduação lato sensu, de no mínimo 360 horas).

Analista SOC precisa de certificação? Qual a melhor?

O analista SOC trabalha no centro de operações de segurança, a equipe que monitora alertas de ataque; a exigência de certificação vem de cada vaga. Para começar, a CompTIA Security+ não exige experiência. A CompTIA CySA+ é a certificação da CompTIA voltada a esse trabalho, mas a certificadora recomenda cerca de quatro anos como analista SOC ou de vulnerabilidades antes dela. Em outubro de 2026, o termo "cysa" aparecia em 3 das 434 anúncios de analista de segurança publicados no país (Adzuna, buscador de vagas), e o SIEM, sistema que reúne registros de máquinas e gera alertas, em 2% das vagas.

Pentester precisa de certificação? Qual a melhor?

O pentester faz pentest, o teste de invasão autorizado que procura falhas antes de um atacante; a exigência de certificação vem de cada vaga. Das certificações verificadas pela CertWorthIt, a de pentest é a CEH (Certified Ethical Hacker), da EC-Council: a prova custa US$ 950 on-line ou US$ 1.199 num centro da Pearson VUE, empresa que aplica provas. Quem não faz o treinamento oficial precisa comprovar dois anos de trabalho em segurança da informação e pagar US$ 100 de taxa de análise da candidatura. Em outubro de 2026, a sigla "ceh" aparecia em 3 das 434 vagas brasileiras de analista de segurança (Adzuna, agregador de vagas).

A certificação Google de cibersegurança vale a pena? É reconhecida?

O Certificado Profissional de Segurança cibernética do Google vale como curso para quem parte do zero. Em outubro de 2026, o termo "google cybersecurity" aparecia em 0 das 434 anúncios brasileiros de analista de segurança contados pela CertWorthIt na Adzuna, agregador de anúncios de emprego. É um curso livre na Coursera, sem prova supervisionada (com fiscal) e sem reconhecimento do MEC (Ministério da Educação), próprio dos cursos superiores. O Google diz que quem conclui pode se candidatar a vagas no Google e em mais de 150 empregadores dos EUA.

Certificação Google de cibersegurança: preço, quanto tempo leva e salário

A página em português do curso, na Coursera, não mostrava preço; a americana cobra US$ 49 por mês depois de sete dias grátis. A página em português fala em seis meses a 7 horas por semana, com 170 horas de instrução; não encontramos dado oficial de salário para quem tem o certificado.