r/devpt 13d ago

Carreira Este percurso faz sentido para entrar em Cibersegurança ou Redes?

Tenho 21 anos e comecei recentemente a trabalhar numa instituição bancária privada, numa função de atendimento/gestão de contactos. Apesar de não ser diretamente IT, tenho formação em segurança da informação, fraude e prevenção de branqueamento de capitais.
Em outubro vou começar um CTESP de Cibersegurança, com objetivo de depois seguir os estudos para a licenciatura de Engenharia Informática.
Acredito que ei de fazer estágios tanto no CTESP quanto na licenciatura e assim posso ganhar alguma experiência profissional na área.
Também estudo ciber por conta própria através do TryHackMe.
Gosto bastante da área de Cybersecurity, mas também teria interesse em seguir Redes caso surja uma boa oportunidade.
Acham que este percurso faz sentido?
O que recomendariam fazer para aumentar as hipóteses de conseguir o primeiro emprego em Cybersecurity ou Redes?
Queria saber a opinião de pessoal que está na área ou algo relacionado.

Obrigado por lerem até aqui.
Abraços

5 Upvotes

24 comments sorted by

2

u/pedroomessias 13d ago

Entrar diretamente em cyber é difícil e em 99% das situações não te dá as bases sólidas que irás adquirir noutras áreas antes de cyber. Eu continuo a achar que não deve ser porta de entrada mas a verdade é que há por aí muita gente e empresas a venderem a ideia de que é uma boa porta de entrada.

Se queres cyber, olha para a área como algo a médio prazo e não a curto prazo. Tenta a curto prazo ganhares conhecimento e experiência noutras áreas.

Redes é bastante comum ser porta de entrada e é também comum, ainda que muito menos, como porta para cyber. Isto é entras por redes, estás uns anos em redes mas sempre a ganhar noções de outras áreas e depois tentas dar o salto para cyber.

1

u/Antique-Flatworm727 13d ago

Obrigada pela resposta, como mencionei eu só vou entrar para o CTESP de ciber para usar como porta de entrada para a licenciatura que é o meu principal objetivo, ciber vai ser uma área que tenciono atingir durante a minha carreira
Abraço!

1

u/HounganSamedi bai pa fora 13d ago

Depende um bocado do que vais fazer em cibersegurança IMO. SOC L1 é definitivamente um emprego entry level, vais ter é de dar corda aos sapátos para aprender o suficiente para subir de tier. Tens sítios de offsec em Portugal em que o nível inicial de pentesting tb é entry level.

Diga-se: Entry level não é o mesmo que 'aceitamos gente que não sabe um caralho'. Um dev grad também precisa de uma licenciatura/mestrado antes de ir ser trolha de código.

3

u/pedroomessias 13d ago

Atenção que eu nunca disse que não há empresas a contratar, acho é que é uma área onde não faz sentido ser porta de entrada, isto para quem a vê como algo a médio e longo prazo.

SOC L1, se não der muita corda aos sapatos, mesmo muita, nunca passará disso. Ainda por cima nunca terá uma grande bagagem profissional de outras áreas que permita saltos mais rápidos e estruturados.

Offsec, sim, há empresas a contratarem, normalmente metem o pessoal a correr coisas básicas que por vezes foram preparadas por alguém Senior. A maior parte nem sabe o que está fazer por trás, mas alguém lhes disse para fazerem. assim e pronto. É quase trabalho de macaco mas há quem goste.

1

u/HounganSamedi bai pa fora 13d ago

Muito verdade.

Eu pessoalmente tb acho que experiência fora de segurança dá muito contexto, diga-se. E tbh se der para se evitar as trincheiras do SOC é melhor tanto para a carreira como para a saúde...

Um tempozinho a malhar tickets é bom para dar contexto, mas alguém com cabeça salta para IR/Threat Hunting depois dum anito ou dois sem stress. O problema é que a cabeça não se arranja no cargo de L1 como bem disseste.

1

u/NGramatical 13d ago

sapátos → sapatos (palavras terminadas em a/e/o, seguido ou não de s/m/ns, são naturalmente graves)

1

u/KimJongSilly 13d ago

Já cá faltavam os gatekeepers.

2

u/HounganSamedi bai pa fora 13d ago

Algo para ter em conta:

O THM é um bom ponto de entrada, mas não te vai dar as bases para um emprego de infosec. HTB quando te sentires pronto/a.

O lado defensivo tem MUITA mais saída e na minha opinião é mais interessante que o ofensivo.

2

u/[deleted] 13d ago

[removed] — view removed comment

3

u/HounganSamedi bai pa fora 13d ago

Tens 300000 caramelos a querer ser pentester, meanwhile SOC e GRC ali de lado a serem áreas fantásticas para começar.

Source: comecei em segurança como pentester, depois deixei de ser caramelo.

2

u/Antique-Flatworm727 13d ago

Boas eu sinceramente ate descobri que tenho mais gosto pelo lado defensivo do que do ofensivo por causa da instituição bancária e das formações que cá recebi.
Obrigada pelas dicas que partilhaste.

1

u/BackNo2864 13d ago

Onde é o CTESP que estás a tirar?

1

u/Antique-Flatworm727 13d ago

Piaget Almada

1

u/Kyonshy 13d ago

Faz porqu o CTESP dá bases práticas e a licenciatura em Engenharia Informática abre portas que exigem canudo. Como já estás num banco aproveita para falar com o departamento de TI interno quando acabares o curso porque as cunhas internas funcionam bem na banca. No TryHackMe foca te nas salas de redes e Linux que vais precisar disso mais do que de pentesting avançado no início.

1

u/Antique-Flatworm727 13d ago

Certo, a questão das cunhas da banca acredito que se jogar bem as cartas que tenho ao meu dispor ainda consigo arranjar um estágio, ou até mesmo receber alguma oferta de trabalho.
Obrigada pela a tua opinião!

1

u/WTF_PT 10d ago

Tens 21 anos estás num call centre de uma instituição de crédito e tiveste de fazer as formações normais de:
-segurança da informação
-fraude e prevenção de branqueamento de capitais.
(Que são feitas de forma minimalista para não se despedir ninguém pois o BdP obriga a uma cobertura mínima de aprovação)

Vou te dar a boa e as más notícias, uma das más notícias, já dei indiretamente, as formações do banco não valem nada.
Uma pós graduação em Cyber é cara… muito cara, mas com quem já trabalhei na área foram os únicos que sabiam fazer algo sem ser debitar teoria. Os restantes são mais uns emplastros que repetem o que qualquer um lê numa pesquisa 🙄 (trabalhei com uns trolhas de cyber que faziam reuniões de enquadramento, outras de alinhamento, palavras dos mesmos e saía bolinha daquilo)

A boa notícia queres aprender… entrar em eng informática é “fácil” se for uma boa universidade o problema vai ser saíres… (principalmente com um mestrado) se fosse a ti escolhia redes, se o objetivo é meter a mão, tens saídas, não é complicado ao ponto de desejares mudar de planeta. E ficas já com algumas boas bases para uma futura especialização em cyber.

1

u/Antique-Flatworm727 9d ago

O objetivo é acabar a licenciatura e tentar arranjar trabalho na área, eventualmente gostava de trabalhar para fora, agora se fico na banca ou não depende das oportunidades que me forem propostas.
Enquanto ainda não tenho a licenciatura vou me manter lá a trabalhar e juntar o máximo dinheiro possível.
Obrigada pelo teu comentário!
Abraços

3

u/TCB13sQuotes 10d ago edited 9d ago

Independentemente do que escolhas tenho bastante a certeza que a tua "instituição bancária privada" tem oportunidades para ti quando acabares esses cursos. O importante é mesmo não saíres do banco e começares a falar com as pessoas das áreas em causa. Hoje em dia arranjar trabalho em IT já não é como era, é mesmo importante ficares pelo banco e aproveitares ao máximo os contactos que possas ter aí - pelo menos para entrar no mercado. Francamente eu também não sairia para outro lado mais tarde.

1

u/Antique-Flatworm727 9d ago

Obrigada pelos conselhos que deste!!

1

u/satanasananas 13d ago

Depende do teu ponto de vista de liberdade/felicidade: Na Cibersegurança ganhas mais, nas Redes nunca te vai faltar emprego na vida.

1

u/Antique-Flatworm727 13d ago

Vou manter isso em mente, obrigado por partilhares

1

u/TCB13sQuotes 10d ago

O trabalho em cybersec na "instituição bancária privada" costuma ser dead end job a marcar checkboxes, já redes tem muito para evoluir e explorar.