Certificações em Segurança da Informação
O valor das certificações
Dependendo do contexto, uma certificação vale mais que um diploma. Elas comprovam conhecimento prático e são reconhecidas globalmente.
🎯 Por que certificar-se?
Benefícios das Certificações
- Validação de conhecimentos técnicos
- Diferencial competitivo no mercado
- Requisito para muitas vagas de emprego
- Aumento salarial comprovado
- Networking com profissionais da área
💰 Impacto salarial real (dados 2025-2026)
Profissionais com CISSP ganham em média 40-60% a mais que colegas sem certificação equivalente. Security+ já aumenta o salário base em até 20% no mercado norte-americano, e o efeito começa a aparecer no Brasil à medida que multinacionais exigem o credencial em processos seletivos.
🏆 Principais Certificações
🔴 Ofensivas (Red Team / Pentest)
Para quem quer atacar (eticamente)
OSCP: Offensive Security Certified Professional
- Nível: Avançado
- Foco: Pentest prático
- Prova: 24 horas de exame prático
- Reconhecimento: Uma das mais respeitadas do mercado
- Pré-requisito: Conhecimento sólido em Linux, redes e programação
- Preço (2026): US$ 1.749 (inclui 90 dias de lab + 1 tentativa de exame) ou US$ 2.749 (Learn One, 1 ano de acesso)
- Validade: 3 anos (renovável com CPE)
- 🔗 Site oficial OffSec
CEH: Certified Ethical Hacker
- Nível: Intermediário
- Foco: Metodologias de hacking ético
- Prova: Múltipla escolha (125 questões, 4 horas)
- Reconhecimento: Amplamente aceita, especialmente em empresas
- Pré-requisito: 2 anos de experiência em segurança ou treinamento oficial EC-Council
- Preço (2026): US$ 950 a US$ 1.199 (exame) + US$ 850-3.499 (treinamento obrigatório)
- Validade: 3 anos (renovação: US$ 80/ano de membership)
- 🔗 EC-Council CEH
eJPT: Junior Penetration Tester (INE Security)
- Nível: Iniciante/Intermediário
- Foco: Pentest hands-on para quem está começando
- Prova: 100% prática (laboratório virtual, 48 horas)
- Reconhecimento: Porta de entrada ideal antes do OSCP
- Pré-requisito: Nenhum formal; recomendado conhecer Linux básico e TCP/IP
- Preço (2026): US$ 200 aproximadamente (incluindo curso)
- Validade: 3 anos
- 🔗 INE Security eJPT
CompTIA PenTest+
- Nível: Intermediário
- Foco: Testes de penetração
- Prova: Múltipla escolha + baseada em desempenho
- Preço (2026): US$ 381 (exame)
- Validade: 3 anos
- 🔗 Site oficial
🔵 Defensivas e Gerenciais
Para quem quer defender ou gerenciar
CompTIA Security+
- Nível: Iniciante/Intermediário
- Foco: Fundamentos de segurança
- Ideal para: Primeira certificação da área
- Reconhecimento: Porta de entrada mais comum
- Pré-requisito: Nenhum formal; recomendado Network+ e 2 anos de experiência em TI
- Preço (2026): US$ 425 (exame oficial CompTIA, após aumento de 5-7% em jun/2025)
- Validade: 3 anos (renovação: US$ 150)
- 🔗 CompTIA Security+
CISSP: Certified Information Systems Security Professional
- Nível: Avançado
- Foco: Gestão de segurança (8 domínios do CBK)
- Requisito: 5 anos de experiência em pelo menos 2 dos 8 domínios (1 ano dispensado com diploma universitário)
- Reconhecimento: “Gold standard” para gestores e arquitetos de segurança
- Preço (2026): US$ 749 (exame) + US$ 125/ano de manutenção (ISC2 membership)
- Validade: 3 anos (renovação via CPE)
- 🔗 ISC2 CISSP
CISM: Certified Information Security Manager
- Nível: Avançado
- Foco: Gestão e governança de segurança
- Ideal para: Cargos de liderança (CISO, gerentes de TI)
- Pré-requisito: 5 anos de experiência em gestão de segurança
- Preço (2026): US$ 575 (membros ISACA) ou US$ 760 (não-membros)
- Validade: 3 anos (renovação: CPE + taxa anual ISACA)
- 🔗 ISACA CISM
📊 Tabela Comparativa de Certificações (2026)
| Certificação | Nível | Foco Principal | Preço (exame) | Validade | Pré-requisito |
|---|---|---|---|---|---|
| eJPT | Iniciante | Pentest prático | ~US$ 200 | 3 anos | Nenhum |
| Security+ | Iniciante/Inter. | Fundamentos segurança | US$ 425 | 3 anos | Recomendado Network+ |
| PenTest+ | Intermediário | Testes de penetração | US$ 381 | 3 anos | Recomendado Security+ |
| CEH | Intermediário | Hacking ético | US$ 950-1.199 | 3 anos | 2 anos experiência |
| CISM | Avançado | Gestão/Governança | US$ 575-760 | 3 anos | 5 anos experiência |
| CISSP | Avançado | Gestão segurança | US$ 749 | 3 anos | 5 anos experiência |
| OSCP | Avançado | Pentest ofensivo | US$ 1.749 | 3 anos | Experiência em Linux/redes |
⚠️ Preços em dólar: no Brasil, adicione IOF (6,38%) e variação cambial. Em jun/2026, US$ 1 equivale a aproximadamente R$ 5,70, o que significa que a Security+ custa cerca de R$ 2.400 e o OSCP pode ultrapassar R$ 10.000.
📈 Trilha Sugerida
Caminho de Evolução
Iniciante → CompTIA Security+
↓
Intermediário → CEH ou PenTest+
↓
Avançado → OSCP (técnico) ou CISSP (gestão)
↓
Especialização → OSWE, OSCE, GPEN, etc.
🗺️ Diagrama: Trilha de Certificações por Área
flowchart TD A[🎓 Sem Certificação] --> B[eJPT<br/>Iniciante Ofensivo] A --> C[CompTIA Security+<br/>Iniciante Generalista] B --> D[CompTIA PenTest+<br/>Intermediário] C --> D C --> E[CEH<br/>Intermediário] D --> F[OSCP<br/>Avançado Ofensivo] E --> F C --> G[CISM<br/>Avançado Gestão] C --> H[CISSP<br/>Avançado Arquitetura] F --> I[OSWE / OSED / OSEP<br/>Especialização OffSec] G --> J[CISO / Cargo Gerencial] H --> J style A fill:#6b7280,color:#fff style B fill:#ef4444,color:#fff style C fill:#3b82f6,color:#fff style D fill:#f97316,color:#fff style E fill:#f97316,color:#fff style F fill:#dc2626,color:#fff style G fill:#7c3aed,color:#fff style H fill:#7c3aed,color:#fff style I fill:#991b1b,color:#fff style J fill:#5b21b6,color:#fff
🧭 Leitura do diagrama
- Vermelho: trilha ofensiva (Red Team)
- Azul/Laranja: trilha generalista (Security+) como base para ambas as direções
- Roxo: trilha gerencial/estratégica (Blue Team de gestão) Você pode começar pelo eJPT se já tem alguma base em Linux, ou pelo Security+ se está começando do zero.
🧪 Atividades Mão na Massa
🧪 Atividade 1: Comparar 3 Certificações nos Sites Oficiais
Sites a acessar:
- CompTIA Security+ (em PT-BR disponível)
- OffSec OSCP
- ISC2 CISSP
Tarefa: Para cada certificação, preencha a tabela abaixo com as informações reais dos sites oficiais:
Campo Security+ OSCP CISSP Preço exato (US$) Preço em R$ (câmbio do dia) Pré-requisitos formais Tempo de validade Número de domínios/objetivos Resultado esperado: Tabela preenchida com dados verificados diretamente nas fontes primárias (nada de sites de terceiros). Ao final, escolha a certificação mais adequada ao seu perfil atual e justifique em 3 linhas.
🧪 Atividade 2: Criar Conta no TryHackMe e Completar 1 Room Gratuita
Site: https://tryhackme.com (gratuito para criar conta)
Passo a passo:
- Crie sua conta gratuita em tryhackme.com/signup
- Acesse o caminho “Pre-Security” (gratuito) ou busque a room “Introduction to Cybersecurity”
- Complete ao menos 1 task de qualquer room gratuita disponível
- Tire um print da tela mostrando o progresso (barra de conclusão ou badge conquistada)
Resultado esperado: Print com seu nome de usuário + pelo menos 1 task concluída. O TryHackMe exibe um badge de “1%” ou similares ao concluir as primeiras tarefas. Rooms gratuitas marcadas com cadeado aberto na listagem.
Dica: O tier gratuito inclui 1 hora/dia de AttackBox. Rooms marcadas como “Free” não exigem assinatura.
🧪 Atividade 3: Montar um Plano de Certificação com Datas
Ferramenta: Seu calendário (Google Calendar, Outlook, Apple Calendar ou papel)
Tarefa: Com base na Tabela Comparativa acima e no diagrama de trilha, monte um plano realista com:
- Certificação-alvo inicial (escolha 1 que se adequa ao seu nível)
- Data de início dos estudos (defina hoje ou na próxima semana)
- Data estimada do exame (considere 3-6 meses de preparação para iniciante)
- Marcos intermediários (ex.: concluir curso, fazer 2 simulados, revisar pontos fracos)
- Orçamento total estimado em reais (exame + material de estudo)
Resultado esperado: Um evento ou série de eventos criados no seu calendário, com alarmes configurados. Apresente o print do calendário mostrando as datas e o nome da certificação escolhida.
📚 Recursos de Estudo
Onde Estudar
- Cursos online: Plataformas e cursos recomendados
- 🔗 SegInfo - Guia de Certificações
- 🔗 TryHackMe (gratuito para iniciantes)
- 🔗 Hack The Box Academy (trilhas gratuitas disponíveis)
- 🔗 INE Security (eJPT) (cursos gratuitos disponíveis na conta free)
- 🔗 CompTIA CertMaster Learn (simulados oficiais)
- 🔗 ISC2 (CISSP e CC gratuito) (Certified in Cybersecurity: gratuito para membros)
🆓 Ponto de partida gratuito recomendado
A ISC2 oferece a certificação CC (Certified in Cybersecurity) sem custo de exame para quem se cadastrar como membro. É uma certificação reconhecida internacionalmente e ideal para quem ainda não tem experiência. Acesse: isc2.org/certifications/cc
💡 Dicas Importantes
Atenção
- Não colecione certificações: foque em qualidade, não quantidade
- Pratique sempre: certificação sem prática vale pouco
- Mantenha atualizado: a maioria exige renovação
- Verifique requisitos: algumas exigem experiência prévia
- Considere o custo-benefício: avalie se faz sentido para sua carreira
🌎 Estratégia para o mercado brasileiro
No Brasil, as certificações mais cobradas em vagas de emprego (2025-2026) são:
- CompTIA Security+: exigida por multinacionais e empresas de terceirização de TI
- CISSP: requisito para cargos de CISO e arquiteto de segurança
- CEH: comum em bancos, fintechs e consultorias Certificações OffSec (OSCP, OSWE) são valorizadas em empresas de pentest e Red Team, mas ainda são minoria nas descrições de vagas nacionais.
🔄 Renovação: não ignore
Todas as principais certificações exigem renovação a cada 3 anos via CPE (Continuing Professional Education) ou re-exame. Um profissional com certificação vencida perde o credencial e precisa retomar do zero. Agende lembretes com 6 meses de antecedência da data de expiração.
📚 Fontes (2026)
Dados verificados em jun/2026 diretamente nos sites oficiais ou fontes especializadas: