Certificação segurança da informação: o que pedem as vagas de analista no Brasil
Se você busca "certificação segurança da informação" para começar, nossa escolha para a primeira prova é a CompTIA Security+, que não exige experiência. Em outubro de 2026, o termo "comptia security" aparecia em 2 das 434 vagas de "analista de segurança" no Brasil reunidas pela Adzuna, site que agrega anúncios de emprego.
Primeiro passo, mesmo sem vaga em vista: abra dez anúncios brasileiros de analista de segurança e anote os nomes de certificações e programas que se repetem. Se endereço IP, porta e protocolo forem termos novos, estude fundamentos de redes antes de pagar qualquer prova; a CCNA, certificação de redes da Cisco, serve de roteiro para esse estudo.
O que pedem as vagas de analista de segurança da informação?
Resposta imediata com vagas de outubro de 2026. Sem precisar de e-mail.
Certificações citadas
Habilidades pedidas
Fonte: vagas da Adzuna, outubro de 2026.
Receba o relatório completo
Duas perguntas opcionais ajustam o seu primeiro passo. Sem precisar de e-mail.
Ver os números
| Item | Vagas | Parcela das vagas |
|---|---|---|
| SIEM | 8 | 2% |
| CISSP | 4 | 4 de 434 |
| CompTIA | 4 | 4 de 434 |
| CEH | 3 | 3 de 434 |
| CompTIA CySA+ | 3 | 3 de 434 |
| CompTIA Security+ | 2 | 2 de 434 |
| CISM | 1 | 1 de 434 |
| Splunk | 0 | 0 de 434 |
Nesta página
- Qual certificação está relacionada à segurança da informação?
- Quais certificações as vagas de analista de segurança da informação citam no Brasil?
- Qual a melhor certificação para analista de segurança da informação ou de cibersegurança?
- Certificação Google de cibersegurança vale a pena?
- Analista de segurança da informação ou de cibersegurança precisa de certificação?
- Como entrar na área: técnico, graduação ou pós-graduação?
- Por onde começar, com ou sem experiência?
- O que não verificamos
- Fontes
Qual certificação está relacionada à segurança da informação?
As certificações da área são credenciais privadas, obtidas por prova, e não cursos regulados pelo MEC (Ministério da Educação). Elas vêm de três associações do setor, a CompTIA, o ISC2 e a ISACA, e da EC-Council, organização que certifica em hacking ético. O nível de cada uma depende da experiência que a certificadora exige ou recomenda:
- Entrada, sem experiência exigida: CompTIA Security+, ISC2 Certified in Cybersecurity (CC) e, como curso sem prova, o Certificado Profissional de Segurança cibernética do Google.
- Com um ou dois anos de trabalho (ou, na CEH, o treinamento oficial): SSCP (ISC2) e CEH (EC-Council), voltada a pentest, o teste de invasão autorizado.
- Com anos de experiência exigida ou recomendada: CompTIA CySA+, CISSP (ISC2), CISM, CISA e CRISC (ISACA) e CompTIA SecurityX.
Certificação é a credencial obtida em prova; certificado é o documento de conclusão de um curso, como o do Google.
Quais certificações as vagas de analista de segurança da informação citam no Brasil?
As vagas citam desde provas de entrada, como a Security+, até certificações para experientes, como a CISSP e a CISM; a tabela mostra em quantas aparecia cada uma. Em outubro de 2026, a CertWorthIt contou 434 vagas publicadas no Brasil na Adzuna com o título "analista de segurança" e procurou cada certificação por um termo em inglês. Anúncio que grafa a certificação de outra forma fica de fora, então cada número é um mínimo.
| Certificação | Nível (requisito da certificadora) | Termo contado | Vagas com o termo (de 434) |
|---|---|---|---|
| CompTIA Security+ | entrada, sem experiência exigida | "comptia security" (aproximado) | 2 |
| ISC2 Certified in Cybersecurity (CC) | entrada, sem experiência exigida | "isc2 certified in cybersecurity" | 0 |
| Certificado do Google (segurança cibernética) | curso de nível básico, sem prova | "google cybersecurity" | 0 |
| SSCP (ISC2) | um ano de experiência | "sscp" | 0 |
| CEH (EC-Council) | dois anos ou treinamento oficial | "ceh" | 3 |
| CompTIA CySA+ | cerca de quatro anos recomendados | "cysa" | 3 |
| CRISC (ISACA) | três anos em domínios da CRISC | "crisc" | 0 |
| CISSP (ISC2) | cinco anos, com dispensa de até um | "cissp" | 4 |
| CISM (ISACA) | cinco anos em gestão de segurança, com dispensas parciais | "cism" | 1 |
| CISA (ISACA) | cinco anos em auditoria, controle ou segurança | "certified information systems auditor" (nome por extenso, não a sigla) | 0 |
| CompTIA SecurityX (antiga CASP+) | dez anos de TI recomendados, cinco em segurança | "casp" | 0 |
Fonte: Adzuna (API), vagas com o título "analista de segurança" publicadas no Brasil em outubro de 2026; cada termo foi procurado no texto do anúncio. Requisitos: páginas das certificadoras listadas nas fontes. Análise: CertWorthIt (como contamos).
A tabela mostra quais nomes aparecem nos anúncios, não quanto cada um pesa na contratação, e não separa a vaga que exige a certificação da que só a cita como desejável.
Nas mesmas vagas, a CertWorthIt contou também uma habilidade: o SIEM, sistema que reúne registros (logs) de servidores e redes e gera alertas, aparecia em 2% das vagas de analista de segurança no Brasil (Adzuna, outubro de 2026).
Qual a melhor certificação para analista de segurança da informação ou de cibersegurança?
Para quem está começando, a nosso ver, é a CompTIA Security+: não exige experiência e está entre as certificações de entrada contadas nas vagas brasileiras. Com anos de trabalho, a escolha passa a depender da direção: operação e monitoramento (CySA+), gestão (CISM) ou uma visão ampla de segurança (CISSP).
Certificações de entrada: Security+, ISC2 CC e o certificado do Google
| Credencial | Tipo | Preço (em dólar) | Experiência |
|---|---|---|---|
| CompTIA Security+ (prova SY0-701) | prova | US$ 439 | nenhuma exigida; a CompTIA recomenda a Network+ (sua certificação de redes) e dois anos como administrador de sistemas ou de segurança |
| ISC2 Certified in Cybersecurity (CC) | prova | US$ 199 | nenhuma exigida |
| Certificado Profissional de Segurança cibernética do Google | curso na Coursera, sem prova | US$ 49 por mês na página americana; sem preço na página em português | nenhuma |
Fonte: CompTIA, ISC2 e Coursera (ver Fontes).
A Security+ está mudando de versão: a CompTIA prevê a nova prova, SY0-801, por volta de 17 de novembro de 2026, e a SY0-701 em inglês sai de circulação em 11 de junho de 2027. Antes de comprar livro ou curso, confira se ele cobre a mesma versão da prova que você vai marcar.
A ISC2 CC custa menos, mas o programa que dava a prova de graça fechou para novas inscrições em 20 de maio de 2026.
Certificações para profissionais experientes
- CISSP (ISC2): exige cinco anos de trabalho, em tempo integral, em pelo menos dois dos oito domínios (áreas de conteúdo) da prova; um desses anos pode ser dispensado com diploma ou com uma credencial da lista aprovada pelo ISC2. Preço e renovação estão na página da CISSP.
- CISM (ISACA): cinco anos de experiência em gestão de segurança da informação, dentro dos dez anos anteriores ao pedido; a ISACA aceita dispensas de até dois anos. A prova custa US$ 760, ou US$ 575 para membros da ISACA, e o conteúdo muda em 3 de novembro de 2026.
- CISA e CRISC (ISACA): a CISA, de auditoria de sistemas, pede cinco anos; a CRISC, de risco, três anos em pelo menos dois domínios da prova. As duas provas custam US$ 760, ou US$ 575 para membros. Nas três provas da ISACA, soma-se uma taxa única de US$ 50 pelo processamento da candidatura, que não é o preço da prova.
- CompTIA CySA+: não tem pré-requisito obrigatório, mas a CompTIA recomenda cerca de quatro anos como analista SOC (centro de operações de segurança, a equipe que monitora alertas) ou de vulnerabilidades. A prova custa US$ 439.
- CEH (EC-Council): pede dois anos de trabalho em segurança da informação, mais US$ 100 de taxa de análise da candidatura (não reembolsável, fora o preço da prova), ou o treinamento oficial, cujo preço a EC-Council não fixa. A prova custa US$ 950 on-line, com fiscal remoto, ou US$ 1.199 num centro da Pearson VUE, empresa que aplica provas de certificação.
- SSCP (ISC2): pede um ano de experiência em tempo integral num dos domínios da prova, e um diploma pode substituir esse ano.
- CompTIA SecurityX (antiga CASP+): a CompTIA recomenda dez anos de TI, cinco deles em segurança. A prova custa US$ 544.
Certificação Google de cibersegurança vale a pena?
Vale como curso estruturado para quem parte do zero. Nas vagas, o termo contado, "google cybersecurity", aparecia em 0 das 434 anúncios de analista de segurança no Brasil (Adzuna, outubro de 2026); outras grafias não foram contadas.
O nome oficial em português é Certificado Profissional de Segurança cibernética do Google, oferecido na Coursera. É um certificado de curso, sem prova supervisionada (a prova feita com fiscal, presencial ou remoto), de Nível Básico e sem experiência prévia exigida. A página diz que o curso ajuda a preparar para a prova CompTIA Security+ e que, ao concluir ambos, você receberá uma credencial dupla.
- Quanto tempo: seis meses a 7 horas por semana, com 170 horas de instrução, em 8 ou 9 cursos (a página do Google mostra os dois números).
- Reconhecimento: é curso livre, sem reconhecimento do MEC, regra explicada no guia curso livre é reconhecido pelo MEC?. O Google cita mais de 150 empregadores dos EUA que recebem candidaturas de quem conclui.
Se o objetivo é uma prova que as vagas citam, o curso pode vir primeiro e a Security+ depois.
Ver os números
| Item | Estados Unidos | Reino Unido | Índia | Brasil |
|---|---|---|---|---|
| CISSP | 4,2% | 12% | 18% | 4 vagas |
| CompTIA | 2,0% | 10% | 6% | 4 vagas |
| CISM | 1,7% | 5% | 12% | 1 vaga |
| CompTIA CySA+ | 1,5% | 4% | 4% | 3 vagas |
| CompTIA Security+ | 1,4% | 5% | 3% | 2 vagas |
| CEH | 81 vagas | 2% | 7% | 3 vagas |
| CompTIA SecurityX (CASP+) | 48 vagas | 1 vaga | 2 vagas | 0 vagas |
| SSCP | 46 vagas | 2% | 1% | 0 vagas |
Analista de segurança da informação ou de cibersegurança precisa de certificação?
As fontes oficiais que lemos não exigem certificação. No catálogo do MEC de cursos superiores de tecnologia, o campo de legislação profissional do tecnólogo em Segurança da Informação diz: Regulamentação não identificada até a publicação desta edição.
Na CBO (Classificação Brasileira de Ocupações), a lista oficial de ocupações do Ministério do Trabalho, a ocupação é Administrador em segurança da informação, código 2123-20, e Analista em segurança da informação aparece como sinônimo, com o mesmo código.
Quem decide se a certificação é exigida é cada vaga e, no setor público, o edital do concurso público.
Como entrar na área: técnico, graduação ou pós-graduação?
Nenhum curso é pré-requisito das certificações acima; há três formações reguladas pelo MEC.
Curso técnico
O Catálogo Nacional de Cursos Técnicos (CNCT), 4ª edição, não tem técnico em segurança da informação: o curso aparece na lista de cursos excluídos ou não incluídos (título da lista no catálogo). Para os técnicos de Informática e de Desenvolvimento de Sistemas (1.200 horas cada), o catálogo sugere como continuação a Especialização Técnica em Segurança da Informação; para o de Redes de Computadores (1.000 horas), a de segurança de redes.
Graduação: tecnólogo ou bacharelado
O tecnólogo, ou curso superior de tecnologia, é uma graduação voltada a uma área profissional. O Catálogo Nacional de Cursos Superiores de Tecnologia, 4ª edição, lista dois cursos de segurança da informação e cibernética, cada um com 2.000 horas: Segurança da Informação e Segurança Cibernética (nomenclaturas anteriores no catálogo: Cibersegurança e Defesa cibernética). Para o de Segurança da Informação, o catálogo diz: O curso dura cerca de dois anos e meio, podendo variar em cada Instituição de Ensino.
Antes da matrícula, num tecnólogo ou num bacharelado, confira no e-MEC, o cadastro oficial do ensino superior, se o curso é autorizado e reconhecido; o passo a passo está no guia curso livre é reconhecido pelo MEC?.
Pós-graduação lato sensu
A especialização (pós-graduação lato sensu) é aberta a graduados. A Resolução CNE/CES 1/2018, do Conselho Nacional de Educação, diz que os cursos de especialização são abertos a candidatos diplomados em cursos de graduação e fixa a carga mínima de 360 (trezentos e sessenta) horas. Esses cursos são registrados no e-MEC com dados declarados pela própria instituição.
Por onde começar, com ou sem experiência?
Sem experiência, comece pelos fundamentos de redes e depois pela Security+.
- Sem experiência e sem vaga em vista: faça o primeiro passo do início da página (anúncios e redes) e depois prepare a Security+; a ISC2 CC é a alternativa mais barata, de US$ 199.
- Vindo de suporte de TI ou redes: a Security+ é o próximo passo natural; a CompTIA recomenda dois anos como administrador de sistemas ou de segurança, mas não exige.
- Já trabalhando em segurança: a direção decide. SOC e monitoramento levam à CySA+; gestão, à CISM; uma visão ampla, à CISSP, quando a experiência exigida estiver completa.
Ver os números
| Item | Taxa |
|---|---|
| Taxas para se certificar: Prova | US$ 749 |
| Taxas para se certificar: Taxa anual, US$ 135 por ano × 3 anos | US$ 405 |
O que não verificamos
- Salário: não encontramos valor oficial e datado para a CBO 2123-20 no Novo Caged (registro mensal do governo de admissões e demissões com carteira assinada) nem na RAIS (relatório anual de vínculos de emprego), nem para quem tem o certificado do Google. Sites de salário são fontes de terceiros e não foram usados.
- Preços: nenhuma prova (CompTIA, ISC2, ISACA, EC-Council) mostrava preço em reais; os valores estão em dólar, sem IOF (imposto sobre compras no exterior com cartão). O preço da SSCP não foi conferido.
- Idioma e local de prova no Brasil de cada certificação.
- Dispensas de experiência da ISACA, em detalhe.
- Legislação: lemos o catálogo do MEC e a CBO, não leis específicas de SOC ou de pentest.
- Pentest: outras certificações além da CEH e vagas com o título de pentester.
- Reconhecimento do certificado do Google por empresas brasileiras e o peso de cursos livres na prova de títulos de concursos.
- Catálogos do MEC: lemos cópias oficiais guardadas em 2026 no web.archive.org, arquivo público de páginas da internet, não o site ao vivo.
- Especializações em segurança: não há catálogo nacional.
Fontes
Todas as páginas abaixo foram lidas entre 3 e 8 de outubro de 2026; as do MEC e a do Conselho Nacional de Educação, em cópia do web.archive.org.
- Vagas: Adzuna (API), anúncios publicados no Brasil com o título "analista de segurança", coletados em outubro de 2026; termos contados na tabela. Análise: CertWorthIt. Como contamos.
- CompTIA: Security+, Security+ V8, CySA+ e SecurityX.
- ISC2: requisitos da CISSP, requisitos da SSCP e Certified in Cybersecurity.
- ISACA: CISM, CISA e CRISC.
- EC-Council: elegibilidade da CEH.
- Coursera: Certificado Profissional de Segurança cibernética do Google.
- Ministério do Trabalho: CBO, busca por título.
- MEC: Catálogo Nacional de Cursos Técnicos e Catálogo Nacional de Cursos Superiores de Tecnologia.
- Conselho Nacional de Educação: Resolução CNE/CES 1/2018.
Perguntas frequentes
Qual certificação está relacionada à segurança da informação?
As certificações de segurança da informação são concedidas por entidades privadas (CompTIA, ISC2, ISACA, EC-Council), por prova, e não pelo MEC (Ministério da Educação). Para começar sem experiência, há a CompTIA Security+ e a ISC2 Certified in Cybersecurity (CC); com um ou dois anos de trabalho, a SSCP e a CEH (teste de invasão autorizado); com anos de experiência exigida ou recomendada, a CompTIA CySA+, a CISSP e a CISM. O certificado de cibersegurança do Google é um curso na Coursera, sem prova.
Qual a melhor certificação para analista de cibersegurança?
Para quem começa, a nosso ver, a CompTIA Security+: prova de US$ 439 (preço da CompTIA nos EUA) que não exige experiência; a CompTIA só recomenda a Network+ (certificação de redes da CompTIA) e dois anos como administrador de sistemas ou de segurança. Em outubro de 2026, o termo "comptia security" aparecia em 2 das 434 vagas brasileiras de analista de segurança contadas pela CertWorthIt na Adzuna (site de vagas). A CISSP e a CISM pedem cinco anos de experiência, com dispensa parcial, e ficam para depois.
Analista de segurança da informação precisa de certificação?
As fontes oficiais que lemos não exigem. O catálogo do MEC para o curso de tecnólogo em Segurança da Informação diz, no campo de legislação profissional, que a regulamentação não foi identificada. Quem decide se uma certificação é exigida é cada vaga e, no setor público, o edital do concurso público.
Como fazer a transição de carreira para analista de segurança da informação, de cibersegurança ou SOC?
Comece pelos fundamentos de redes (endereço IP, portas, protocolos) e depois estude para uma prova de entrada que não exige experiência, como a CompTIA Security+ ou a ISC2 Certified in Cybersecurity. Quem vem do suporte de TI ou de redes já tem parte da base. As certificações de SOC (centro de operações de segurança) e de pentest (teste de invasão autorizado) vêm depois, porque pedem ou recomendam experiência. Como diploma, há o curso superior de tecnologia (tecnólogo) em Segurança da Informação, de 2.000 horas, e, para quem já tem graduação, a especialização (pós-graduação lato sensu, de no mínimo 360 horas).
Analista SOC precisa de certificação? Qual a melhor?
O analista SOC trabalha no centro de operações de segurança, a equipe que monitora alertas de ataque; a exigência de certificação vem de cada vaga. Para começar, a CompTIA Security+ não exige experiência. A CompTIA CySA+ é a certificação da CompTIA voltada a esse trabalho, mas a certificadora recomenda cerca de quatro anos como analista SOC ou de vulnerabilidades antes dela. Em outubro de 2026, o termo "cysa" aparecia em 3 das 434 anúncios de analista de segurança publicados no país (Adzuna, buscador de vagas), e o SIEM, sistema que reúne registros de máquinas e gera alertas, em 2% das vagas.
Pentester precisa de certificação? Qual a melhor?
O pentester faz pentest, o teste de invasão autorizado que procura falhas antes de um atacante; a exigência de certificação vem de cada vaga. Das certificações verificadas pela CertWorthIt, a de pentest é a CEH (Certified Ethical Hacker), da EC-Council: a prova custa US$ 950 on-line ou US$ 1.199 num centro da Pearson VUE, empresa que aplica provas. Quem não faz o treinamento oficial precisa comprovar dois anos de trabalho em segurança da informação e pagar US$ 100 de taxa de análise da candidatura. Em outubro de 2026, a sigla "ceh" aparecia em 3 das 434 vagas brasileiras de analista de segurança (Adzuna, agregador de vagas).
A certificação Google de cibersegurança vale a pena? É reconhecida?
O Certificado Profissional de Segurança cibernética do Google vale como curso para quem parte do zero. Em outubro de 2026, o termo "google cybersecurity" aparecia em 0 das 434 anúncios brasileiros de analista de segurança contados pela CertWorthIt na Adzuna, agregador de anúncios de emprego. É um curso livre na Coursera, sem prova supervisionada (com fiscal) e sem reconhecimento do MEC (Ministério da Educação), próprio dos cursos superiores. O Google diz que quem conclui pode se candidatar a vagas no Google e em mais de 150 empregadores dos EUA.
Certificação Google de cibersegurança: preço, quanto tempo leva e salário
A página em português do curso, na Coursera, não mostrava preço; a americana cobra US$ 49 por mês depois de sete dias grátis. A página em português fala em seis meses a 7 horas por semana, com 170 horas de instrução; não encontramos dado oficial de salário para quem tem o certificado.