00833+security++white+paper+-+brazil+web

14
Certificação CompTIA Security+: mercado e oportunidades no Brasil E-BOOK JUNHO 2014

Upload: jmarcellopereira

Post on 08-Nov-2015

214 views

Category:

Documents


0 download

DESCRIPTION

.

TRANSCRIPT

  • Certificao CompTIA Security+: mercado e oportunidades no Brasil

    E-BOOK

    JUNHO 2014

  • ndice

    03 Preparando-se para as oportunidades

    04 As novas fronteiras da segurana da informao

    05 O que e para que serve o CompTIA Security+

    07 Benefcios e oportunidades de carreira

    10 Certificao de segurana essencial para

    qualquer profissional de TI, diz Yuri Diogenes

    12 Como obter o CompTIA Security+

    Como obter o CompTIA Security+

  • Preparando-se para as oportunidades

    03 CompTIA.org

    Nas conversas informais e formais, muitas vezes fui questionado sobre qual era,

    na minha viso, o segredo do sucesso. Como se houvesse uma receita de bolo, na

    qual seguindo seus passos, todo mundo chega ao mesmo resultado final. Nenhuma

    histria de vida igual outra, no fim das contas. Mas se tem algo que sempre

    ficou muito claro para mim, vendo no somente a minha histria mas a de pessoas

    que foram para mim exemplos de bons resultados, a combinao de duas coisas:

    oportunidade e preparao. Ou seja, no tem receita, mas tem frmula:

    SUCESSO = OPORTUNIDADE + PREPARAO.

    No existe sorte. Existem boas oportunidades que podem surgir para qualquer um,

    mas s quem estiver preparado conseguir se encaixar nesta oferta e atingir os

    resultados esperados. As oportunidades so aleatrias e vo surgindo conforme

    passa cada captulo da vida. Por isso, preciso estar pronto quando elas chegarem.

    Peguemos o exemplo de Jeff Bezos, que fundador da Amazon.com empresa que

    revolucionou totalmente o varejo ao lanar um projeto de e-commerce que mudou

    a forma como as pessoas interagem com suas compras. Ele identificou uma

    oportunidade de negcio que poderia mudar sua vida, mas s conseguiu efetivar

    sua ideia porque se muniu das ferramentas e habilidades necessrias para atingir

    seu objetivo, e acima de tudo, se cercou de pessoas competentes.

    Quando olhamos sob o ponto de vista do profissional de tecnologia da informao,

    muito se fala sobre o apago de mo de obra de TI e o nmero de vagas que ficam em

    aberto por falta de gente qualificada para se candidatar. E com as novas tecnologias

    ganhando cada vez mais fora, mais expostas as companhias ficam em termos de

    segurana da informao, que uma das reas que mais demanda gente com alta

    qualificao.

    A oportunidade est aqui, batendo nossa porta. E se voc baixou este e-book,

    porque j est interessado em se preparar para ela. Por isso, meus parabns.

    Voc j tem, em suas mos, a frmula para o sucesso. S depende, agora, de voc.

    Boa leitura!

    Com 30 anos de experincia na rea de TI, Marco Carvalho Business Development Manager da CompTIA no Brasil e fundador da Skill Computer.

    Com mais de 10 mil membros e 30 anos de histria, a CompTIA uma associao de comrcio sem fins lucra-tivos que promove os interesses globais dos profissionais e das empresas de TI. Criada nos Estados Unidos, concentra seus programas em quatro reas principais: ensino, certificao, defesa e filantropia e est no Brasil h cerca de cinco anos.

  • Como obter o CompTIA Security+

    E para mostrar que esta no uma viso

    exclusiva da CompTIA, trouxe alguns dados de

    mercado de consultorias globais.

    Por exemplo, de acordo com o Gartner, a receita

    relacionada Internet das Coisas, nos segmentos

    de TI e telecom, vai superar a casa dos 300

    bilhes de dlares at 2020. Esta transformao

    ter implicaes irreversveis em nosso modelo

    de vida e nos negcios, exigir programas de

    segurana cada vez mais robustos. O Brasil est

    prximo de alcanar o patamar de 1 bilho de

    dlares investidos em segurana da informao,

    projeta a IDC. Em 2011, o montante foi de 779

    milhes de dlares - 32% destinados a software,

    25% a hardware e 43% a servios.

    S que atingir tal nvel de maturidade em

    programas de segurana e suportar o novo

    mundo digital dependem, fundamentalmente,

    de um recurso escasso nos tempos atuais:

    gente. No qualquer gente. Estamos falando

    de mo de obra altamente qualificada. E as

    previses de diferentes consultorias e institutos

    de pesquisa convergem em pelo menos uma

    concluso: as ameaas segurana, em 2014,

    vo aumentar e extrapolar qualquer cenrio

    observado no ano passado.

    Apenas no Brasil, 4,6 mil ameaas foram reg-

    istradas em 2013 - assustadores 138% a mais

    do que no ano anterior. No contexto global,

    apura-se um aumento de 25,1% dos ataques, e

    cada empresa foi alvo mais de trs mil vezes no

    perodo. A indstria farmacutica e o segmento

    financeiro so algumas das principais vtimas.

    Por tudo isso, existe hoje uma clara e expressiva

    demanda por especialistas em segurana da

    informao, e esta , evidentemente, uma das

    reas em que a certificao possui mais rele-

    vncia. No entanto, me vejo frequentemente

    diante de um dilema: ser que esses profissionais

    percebem o potencial desse mercado e o real

    impacto dele nos dias atuais? Arrisco dizer que,

    muitas vezes, no.

    Ainda na avaliao da IDC, somente 15% das

    organizaes brasileiras, em diversos seto-

    res, sabem o que desejam contratar quando

    buscam produtos e servios relacionados a

    segurana, e outras 40% tm uma mnima ideia

    do que procurar. E quanto aos outros 45%? Bem,

    a grande maioria desse grupo no sabe nem por

    onde comear. Uma pequena ou mdia empresa

    (com 50 a 1 mil usurios) possui cerca de 1,8

    profissional de TI dentro de casa. E mseros 8%

    dessas companhias contam com um profissional

    dedicado segurana da informao, segundo

    pesquisa da McAfee.

    As expectativas de demanda para 2014 e para os

    prximos anos nos leva a crer que o profission-

    al de segurana da informao pode, deve e,

    acima de tudo, precisa ser um especialista. Um

    estudo realizado pela consultoria PwC identificou

    que os investimentos globais das empresas n

    essa rea subiram 51% em 2013. Consideradas

    as 9,6 mil companhias ouvidas pela pesquisa,

    o gasto mdio foi de 4,3 milhes de dlares.

    O Brasil est aqum dessa mdia - das

    700 empresas nacionais consultadas, 55%

    afirmam ter investido menos de 1 milho

    de dlares em 2013.

    CAPTULO 1

    As novas fronteiras da segurana da informaoNa dinmica apressada da tecnologia, em que novas tendncias e siglas

    atropelam os mais distrados, poucas discusses no saem de moda. Podemos

    dizer que a preocupao com a segurana da informao uma delas. Ainda

    mais nos dias de hoje, quando as tecnologias emergentes, os dispositivos

    mveis, a consolidao da computao em nuvem, a convergncia das

    telecomunicaes, o avano das redes sociais e o conceito de Big Data

    foram empresas de todos os setores a migrarem para a era digital.

  • 05 CompTIA.org

    Existe um sem nmero de certificaes

    disponveis hoje no mundo para chancelar a

    expertise de profissionais em determinados

    produtos tecnolgicos de segurana da

    informao. Quando falamos na CompTIA

    Security+, o foco no garantir a cincia em

    uma soluo especfica, mas conhecimentos

    tericos bsicos sobre o conceito de segu-

    rana em tecnologia da informao de uma

    forma geral. o que o mercado chama de

    vendor neutral, ou seja, sem qualquer ligao

    com nenhum fabricante, marca ou produto

    especfico.

    Com mais de 2 mil membros e 30 anos de

    histria, a CompTIA uma associao de

    comrcio sem fins lucrativos que promove

    os interesses globais dos profissionais e

    das empresas de TI. Um de seus principais

    objetivos garantir melhores prticas no

    setor e, tambm por este motivo, buscou-se a

    certificao de seus servios, com a ISO 17024

    (Credenciamento de Certificao Pessoal).

    Por isso, obter a certificao CompTIA Security+

    no representa somente uma chancela para

    trabalhar em empresas brasileiras, mas em

    qualquer companhia multinacional.

    A Certificao CompTIA Security+ uma

    credencial independente, sem a incluso de

    Tecnologia especfica de nenhum fabricante.

    O exame CompTIA Security+ uma forma de

    validao reconhecida internacionalmente,

    de habilidades e conhecimento do nvel de

    fundamentos de segurana da informao e

    utilizada por organizaes e profissionais

    de segurana em todo o mundo.

    O exame certificar que o candidato aprovado

    possui o conhecimento e habilidades

    requeridas, para identificar riscos e participar

    em atividades de sua mitigao, prover

    segurana para as reas de infraestrutura,

    aplicao, segurana operacional e de infor-

    maes, aplicar controles de segurana para

    manter a confidencialidade, integridade e

    disponibilidade, identificar tecnologias

    e produtos apropriados, alm de cuidar

    da operao dentro das polticas, leis e r

    egulamentos aplicveis.

    A Certificao CompTIA Security+ voltada a

    um profissional de segurana de TI que tenha:

    No mnimo 2 anos de experincia em

    administrao de TI com foco em segurana.

    Experincia cotidiana de tcnicas de

    segurana de informao.

    Amplo conhecimento dos interesses e

    implementaes envolvendo segurana

    da informao

    Por conta do credenciamento ISO 17024,

    a certificao submetida a avaliaes

    e atualizaes regulares quanto aos seus

    objetivos de exame, que refletem domnios

    de conhecimento, ou reas de interesse, que

    so definidos com o resultado de workshops

    realizados por profissionais especializados

    CAPTULO 2

    O que e para que serve o CompTIA Security+

    A certificao nada mais do que a confirmao de que um profissional

    est apto a cumprir determinada funo. a garantia de que ele

    totalmente capacitado para realizar as tarefas e agir conforme prega

    o manual desde os momentos mais corriqueiros at os mais complexos

    referentes quela atividade.

  • Como obter o CompTIA Security+

    na rea, aliado ao resultado de pesquisa em

    toda a indstria quanto s habilidades e

    conhecimento requerido de um profissional

    de segurana da informao com dois anos

    de experincia.

    Atualmente, os domnios de conhecimento e

    respectivos pesos, cobertos por este exame so:

    Segurana de rede: 21%

    Segurana de conformidade e operacional: 18%

    Ameaas e vulnerabilidades: 21%

    Segurana de aplicativo, dados e host: 16%

    Controle de acesso e gerenciamento de

    identidade: 13%

    Criptografia: 11%

    EFEITO CASCATA

    Investir em uma carreira centrada na rea

    de segurana pode no parecer to tentador

    quando se ouve falar sobre as novas grandes

    tendncias que atingem o mercado de tecno-

    logia da informao, como cloud computing,

    big data e mobilidade. Contudo, importante

    ter em mente que a introduo de novas

    tecnologias como estas que citei, alm de

    tudo, aumenta a demanda por especialistas

    na rea de proteo da informao.

    A 11. Pesquisa Anual de Tendncias de Segu-

    rana da Informao, divulgada pela CompTIA

    no fim do ano passado, indica que as principais

    rupturas que o mundo da TI vive hoje afetam

    diretamente a rea de segurana da informao

    corporativa. Veja as respostas:

    Um trecho do estudo aponta que as com-

    panhias que utilizam as novas tendncias

    de tecnologia devem comear a rever sua

    estratgia de segurana. Por exemplo: anlises

    formais de risco so feitas em apenas 41%

    das companhias, mas este tipo de metodologia

    pode ajudar na tomada de decises. Cerca

    de 55% dos problemas de segurana so

    motivados por falha humana, mas apenas

    uma a cada cinco empresas v este tipo de

    ameaa - a falha, por assim dizer - como uma

    preocupao sria. Por isso a educao da

    fora de trabalho ainda essencial para

    que as companhias se protejam de riscos

    totalmente desnecessrios e, pior, muitas

    vezes catastrficos.

    Respostas

    Consumerizao de TI

    Volume de ameaas de segurana

    O crescimento das organizaes de hackers

    Sofistiao de ameaas de segurana

    Interconectividade de dispositivos/sistemas

    Facilidade de uso de ferramentas de invaso

    Cloud Computing

    Crescimento das redes sociais

    0% 60%50%40%30%20%10%

  • 07 CompTIA.org

    O governo brasileiro, atravs de documento

    expedido pelo Departamento de Segurana

    da Informao e Comunicao do gabinete

    da Presidncia da Repblica, reconhece a

    certificao profissional com um item de alta

    relevncia para a avaliao das competncias

    profissionais na rea de segurana da infor-

    mao, alm de listar aquelas que reconhece

    como mais adequadas para a administrao

    pblica federal. Na relao esto quase

    todas as certificaes profissionais vendor

    neutral existentes hoje, dentre elas a CompTIA

    Security+ e CASP-CompTIA Advanced Security

    Practicioner.

    Vale citar tambm que, pela mdia, profis-

    sionais certificados recebem de 20% a 30%

    a mais do que aqueles que no possuem

    nenhuma chancela.

    Alm disso, a 11 Pesquisa Anual de Tendncias

    de Segurana da Informao revelou que

    quanto mais espao a TI encontra no mundo

    corporativo, mais os dirigentes da empresa

    entendem a importncia das habilidades

    e conhecimentos em proteo dos dados.

    Um estudo produzido pela consultoria

    norte-americana Burning Glass sobre o

    mercado norte-americano mostra que o

    nmero de vagas de emprego abertas em

    segurana aumentou 75% entre 2007 e 2013.

    No ano passado, foram quase 210 mil vagas

    nesta rea, o que representou 10% de toda a

    contratao dentro do setor de TI, com prazo

    para preenchimento 24% superior mdia de

    mercado.

    Os principais cargos abertos para este

    mercado em especfico foram: engenheiro

    de segurana, analista de segurana da

    informao, engenheiro de segurana de

    rede, analista de segurana e engenheiro de

    segurana da informao.

    Alm disso, mais de metade - especificamente

    56% - dos profissionais de segurana ouvidos

    pelo (ISC)2s 2013 Global Information Security

    Workforce Study acredita em um encolhimento

    da fora de trabalho desta rea.

    Mas o que isso pode significar para um

    profissional mais bem preparado? Segundo

    o estudo, aproximadamente uma em cada

    dez companhias sente que seu time de

    segurana - seja ele interno ou externo -

    significativamente deficiente no nvel de

    habilidade, enquanto outros 21% consideram

    que o time moderadamente deficiente.

    As principais reas nas quais companhia

    querem melhorar sua capacidade de

    segurana incluem nuvem (56%), segurana

    mvel (48%), preveno a perda de dados

    (46%) e anlise de riscos gerais (35%).

    CAPTULO 3

    Benefcios e oportunidades de carreira

    Maiores salrios e oportunidades de boas posies em empresas so os

    principais benefcios para profissionais certificados. Quando falamos

    especificamente de CompTIA Security+, para se ter uma ideia, Canon,

    Dell, HP, Ricoh e Departamento de Defesa dos Estados Unidos so

    algumas das organizaes que requerem a certificao para contratar

    profissionais da rea de segurana.

  • Como obter o CompTIA Security+

    PROFISSIONAIS QUE FAZEM A DIFERENA

    A certificao CompTIA Security+ existe em

    nvel internacional desde 2002 e foi traduzida

    para o portugus em maro do ano passado.

    At ento, interessados tinham de prestar

    a prova em outros idiomas, como o ingls.

    Mesmo com o pouco tempo de vida em nossa

    lngua, 164 brasileiros saram vitoriosos do

    exame at o fim de 2013.

    Sabemos que ainda existe um longo caminho

    para seguir: para se ter uma ideia, at o ano

    passado, o nmero mundial de profissionais

    com esta certificao era de 270 mil. Esta

    uma rea ainda pouco explorada aqui no Bra-

    sil, mas onde existe uma enorme demanda

    e onde a qualificao tem maior relevncia

    dentro da rea de TI como um todo.

    Para trazer a experincia de quem j passou

    pela prova, conversei com dois brasileiros

    que fizeram o teste e conseguiram obter

    a CompTIA Security+. Conhea as histrias

    do Valter Fantoni e do Paulo Santanna na

    sequncia.

    Valter Fantoni

    Com 15 anos de experincia na rea de

    TI tanto privada quanto pblica Valter

    Fantoni teve contato, no ano passado, com

    a CompTIA Security+. A segurana em TI

    sempre despertou meu interesse, mas nunca

    havia estudado o assunto de uma forma

    estruturada. Por isso, decidi no final do ano

    passado formalizar meus conhecimentos

    nessa rea com uma certificao, contou.

    A prova foi feita em janeiro deste ano, aps

    trs meses de preparao. Em vez de buscar

    um curso formal, o profissional optou por

    utilizar um livro, em ingls, que tratava do

    tema (CompTIA Security+ Certification

    Practice Exams - Lachance, Daniel).

    Achei que o nvel de dificuldade do teste foi

    mdio. Eu estava um pouco enferrujado.

    Atualmente sou Analista de Suporte AIX e,

    por isso tive algumas dificuldades em outras

    reas, contou Fantoni, que hoje analista

    de TI na Dataprev, j tendo, em seu currculo,

    passagem por Cobra Tecnologia, banco BBM

    e Sun Microsystems. O foco de Fantoni foi,

    principalmente, reconhecimento e evoluo

    profissional. Mesmo passados apenas dois

    meses do processo de certificao, j alcanou

    os objetivos. Passei a ser uma referncia

    dentro da equipe de suporte Unix/AIX no

    que se refere s boas prticas de segurana,

    contou o analista, que j tem certificaes

    em outras reas, como ITIL e IBM Certified

    Administrator AIX 6.1 IBM. Agora, Fantoni

    busca as chancelas em CompTIA Advanced

    Security Practitioner (CASP) e Systems

    Security Certified Practitioner (SSCP).

    Paulo Santanna

    Paulo Santanna conhecia a CompTIA e suas

    certificaes desde o final da dcada de 90,

    quando comeou a trabalhar com tecnologia

    da informao, mas s fez o exame que o

    certificaria em CompTIA Security+ em 26 de

    dezembro de 2013. H cerca de cinco anos

    trabalhando especificamente na rea de

    segurana da informao, o profissional j

    conhecido neste mercado: alm de trabalhar

    na Embratel e ser fundador da Invent IT Solu-

    tions, colunista do blog SegInfo e produz

    artigos e palestras sobre o tema.

    Por que, ento, obter uma chancela? A resposta

    direta: melhorar seu carto de visitas e

    mostrar que, como todo bom profissional

    de TI, continua estudando e se reciclando

    para estar totalmente preparado para as

    necessidades de um mercado que tanto se

    transforma. Conseguir uma certificao

    vendor neutral importante porque voc

    no fica atrelado a um fabricante. A base da

    CompTIA boa porque foca em conceitos

    e traz muito conhecimento de segurana e

    polticas de melhores prticas, entre outros

    fatores, contou. Como j est em um cargo

    alto e uma posio salarial mais elevada,

    Santanna explica que o retorno em dinheiro

    da certificao no to grande. Mas para

    um profissional que est comeando, o

  • resultado muito rpido, explicou. Para se

    preparar para o exame, o especialista fez

    um treinamento online com um parceiro

    certificado pela associao. A prova bem

    abrangente e aborda um contedo bem

    atual, que realmente reflete o que o mercado

    usa, finaliza.

    MOBILIZANDO EMPRESAS INTEIRAS

    No so apenas profissionais que optam por

    uma certificao para seu desenvolvimento

    profissional. Empresas inteiras passam a

    apostar em melhorar suas prticas por meio

    da preparao educativa.

    A McAfee um exemplo. Recentemente, a

    companhia comeou um levantamento de

    certificaes de segurana. Os gerentes se-

    niores na Europa, onde a iniciativa comeou,

    queriam no s treinar, mas tambm validar

    o domnio de conhecimento e consideraram

    a certificao o meio ideal para fazer isso.

    A certificao CompTIA Security+ foi selecio-

    nada pela McAfee como referncia inicial

    para as melhores prticas. Esta determinao

    foi feita com base na amplitude e profundi-

    dade dos tpicos de segurana especficos

    abrangidos pela certificao, a quantidade

    adequada de informaes tcnicas sobre

    redes e servidores, o fato de que CompTIA

    Security + reflete padres atuais da indstria

    e das melhores prticas e a reconhecida lid-

    erana da CompTIA no desenvolvimento de

    certificaes fundamentais vendor neutral.

    Os gerentes acreditavam que uma vez que

    fosse alcanada a certificao CompTIA

    Security+, a equipe estaria bem preparada

    para assumir os desafios de certificaes

    vendor neutral de alto nvel e as especficas

    de cada fornecedor de ISC2, TruSecure,

    Microsoft,Cisco, entre outros.

    Para treinar a equipe neste padro, a McAfee

    desenvolveu um regime de aprendizagem

    combinada, que incluiu 2,5 dias de formao

    em sala de aula com instrutor, laboratrios

    hands-on, treinamento computer based,

    mentoring pelos profissionais seniores e

    disponibilidade de uma srie de materiais

    de referncia. A empresa tambm promoveu

    seminrios de preparao para exames e

    provas prticas.

    A equipe europeia da McAfee conquistou,

    no primeiro exame de certificao, taxa de

    aprovao de 75%. At o final do terceiro

    trimestre, a regio tinha atingido seu

    objetivo: 85% da equipe de engenharia de

    sistema de ps e pr-venda certificadas.

    Aps o esforo e avaliao comparativa na

    Europa, a McAfee comeou a implantar o

    programa de benchmarking para as equipes

    da Amrica do Norte e das regies da sia /

    Pacfico. Os planos demandavam que todos

    os funcionrios de atendimento ao cliente

    se tornassem, tambm, certificados.

    Aproximadamente 300 colaboradores, no

    total, receberam formao e certificao

    no padro CompTIA Security+.

    09 CompTIA.org

  • Funcionrio Microsoft e autor de outros cinco

    livros em lngua inglesa, Yuri referncia

    na Windows Server and Cloud Division da

    fabricante, onde atua como Escritor Senior do

    time. Com diversos artigos publicados, possui

    MBA pela FGV e atualmente cursa mestrado

    em CyberSecurity pela UTICA College, nos

    Estados Unidos. Trabalha com tecnologia da

    informao desde 1994 e certificado Micro-

    soft desde 1997.

    A evoluo do mercado brasileiro a respeito

    de segurana em TI, em sua viso, gera diver-

    sas oportunidades a profissionais da rea.

    Veja a entrevista na sequncia.

    1. Por que a iniciativa de criar um livro em

    portugus sobre CompTIA Security+ em 2011,

    em uma poca que nem havia prova em por-

    tugus ainda?

    Yuri Diogenes - Me certifiquei em Security+ em

    2005, estou nos Estados Unidos desde 2003.

    E a marca CompTIA sempre foi forte no Brasil

    pela prova de CompTIA A+ (que certifica em

    hardware) e da CompTIA Network+ (em rede).

    Mas a partir de 2010 vimos o mercado de

    segurana no Brasil ter um crescimento muito

    grande. O mercado j sabe que os principais

    fabricantes tm certificao. Mas, em segu-

    rana, o ideal que no seja atrelada a um

    fornecedor, mas sim que seja uma certificao

    agnstica. Foi ento que surgiu a ideia de

    lanar um livro em portugus.

    2. Ter o livro em portugus, sendo que a prova

    era em ingls, foi desafiador?

    Yuri Diogenes - No foi muito desafiador

    porque a maioria dos profissionais dessa

    rea tem entendimento da leitura de ingls.

    Tentei, ento, fazer um livro onde eu usasse

    os termos em portugus, mas sempre que

    possvel colocando os termos em ingls entre

    parnteses para fazer a correlao.

    3. Quando voc compara o mercado brasileiro

    ao norte-americano, como voc imagina a

    evoluo que ainda passaremos em termos

    de segurana da informao?

    Yuri Diogenes - O mercado aqui nos Estados

    Unidos mais maduro, porque a preocupao

    com segurana vem h muito tempo. No Brasil,

    ela surge nos ltimos cinco anos. Primeiramente,

    acredito que teria de existir um investimento

    maior na educao do usurio final, porque

    no adianta nada ter tecnologia se o usurio

    no sabe o que segurana da informao.

    Bato na tecla de que segurana uma disci-

    plina que deveria ser dada na escola. Ento,

    a grande oportunidade justamente a de

    disseminar educao a todos os nveis, no

    somente a profissionais.

    Como obter o CompTIA Security+

    CAPTULO 4

    Certificao de segurana essencial para qualquer profissional de TI, diz Yuri Diogenes

    No importa a rea de atuao: qualquer profissional de TI deve ser

    certificado em segurana da informao. Esta a viso de Yuri Diogenes,

    coautor, junto de Daniel Mauser, do livro Certificao Security+ - da

    Prtica Para o Exame Sy0-301. Lanado em 2011 pela Editora Nova Ter-

    ra, este o nico livro que trata da CompTIA Security+ em portugus.

  • 4. E quais so as oportunidades para

    profissionais de TI?

    Yuri Diogenes - Elas so imensas. Qualquer

    profissional de tecnologia deveria ter uma

    certificao em segurana da informao.

    Se voc um desenvolvedor e no sabe sobre

    segurana, voc desenvolver aplicativos

    vulnerveis. O mesmo vale para profissionais

    que implementam redes, infraestrutura, que

    fazem a gesto da TI...

    5. E qual a sua histria nessa rea?

    Yuri Diogenes - Eu vim para os Estados

    Unidos como profissional de tecnologia da

    informao, no de segurana da informao.

    Eu tinha 28 anos, era de Fortaleza, e nunca

    tinha viajado para fora do Brasil alis, o

    mais longe que tinha ido da minha casa

    era So Paulo. Eu tentei uma posio na

    Microsoft no exterior, mesmo meu ingls

    falado no sendo fluente. E consegui. Entrei

    em SI em 2005, quando consegui a CompTIA

    Security+, certificao profissional que me

    abriu portas, porque uma entidade

    reconhecida mundialmente.

    6. E qual dica voc d para profissionais

    de TI que queiram se destacar?

    Yuri Diogenes - A primeira coisa ter a confiana

    de que, se voc capaz e no tiver medo de tra-

    balhar, vai conseguir. Muita gente tem o sonho de

    fazer isso e aquilo, mas no traa as metas e fica

    s no sonho. Cada pessoa tem que operar a sua

    carreira como opera uma empresa. Anualmente,

    faa um balano de suas conquistas: voc atingiu

    o que queria? Se no, por qu? No teve oportuni-

    dade ou no quis correr o risco? preciso arriscar

    para poder colher. Comecei a colher, por exemplo,

    cinco anos atrs.

    7. E como escolher a rea de especializao

    dentro de TI?

    Yuri Diogenes - Estudar algo s porque est

    na moda no legal. preciso se especializar

    naquilo que gosta, no no que chama mais a

    ateno no momento. preciso dar um passo

    atrs e ver: tenho aptido, gosto, me interessa?

    Se sim, invista. Segurana da informao est

    muito quente agora e vai continuar sendo as-

    sim. Mas se voc no tiver aptido e paixo por

    aquilo, ser s mais um profissional.

    11 CompTIA.org

  • SOBRE A PROVA

    O teste, disponvel em portugus, rene at 100 questes de mltipla escolha e de desempenho,

    e o candidato tem 90 minutos para finaliz-la. A pontuao mnima para aprovao de 750, em

    uma escala de 100 a 900.

    COMO AGENDAR

    O agendamento da prova realizado online pelo portal Pearson Vue (pearsonvue.com/comptia/).

    Para acessar os servios do website, primeiro voc deve criar a sua conta. Ento, pode localizar os

    centro de testes oficiais da certificao Security+ mais prximos de voc e marcar a sua prova. O

    custo de 293 dlares.

    ANTES DO TESTE

    Voc pode estudar por conta prpria, se assim desejar, mas existe uma srie de fontes de estudo

    direcionados que podem ajud-lo. A CompTIA possui uma rede de parceiros autorizados que

    fornecem treinamento e materiais recomendados para o teste. Os custos das aulas variam

    entre 2 e 3 mil reais. Para encontrar um centro de treinamento no Brasil, visite o site

    http://certification.CompTIA.org/Training/training.aspx.

    Para quem prefere estudar sozinho, existe a opo de adquirir os livros e guias de estudo recomendados.

    Voc pode compr-los no website da CompTIA (http://certification.CompTIA.org) e, no Brasil,

    a editora Nova Terra publica livros tcnicos oficiais sobre a certificao, dos autores Yuri

    Diogenes e Daniel Mauser. No site da editora, o guia Certificao Security+ - da prtica para o

    exame SYO-301 (segunda edio) est venda por 142 reais.

    Como obter o CompTIA Security+

    CAPTULO 5

    Como obter o CompTIA Security+

    Agora que voc se convenceu sobre os benefcios que a certificao em

    segurana da informao pode proporcionar sua carreira e ao setor,

    veja como se tornar um profissional certificado em CompTIA Security+.

  • A CompTIA a voz da indstria mundial de Tecnologia

    da informao. Seus associados so empresas lderes

    em inovao e profissionaisresponsveis por

    maximizar os benefcios gerados pelos investimentos

    feitos em tecnologia,pelas empresas para as quais

    trabalham.A CompTIA se dedica ao crescimento da

    indstria,atravs de seus programas educacionais,

    pesquisasde mercado, eventos setoriais para networking,

    certificao profissional e militncia em favorda

    categoria profissional.

    Para mais informaes visite CompTIA.org

    Sobre a CompTIA

    13 CompTIA.org

  • 2014 CompTIA Properties, LLC, used under license by CompTIA Member Services, LLC. All rights reserved. All membership activities and offerings to members of CompTIA, Inc. are operated exclusively by CompTIA Member Services, LLC. CompTIA is a registered trademark of CompTIA Properties, LLC in the U.S. and internationally. Other brands and company names mentioned herein may be trademarks or service marks of CompTIA Properties, LLC or of their respective owners. Reproduction or dissemination prohibited without written consent of CompTIA Properties, LLC. Printed in the U.S. 00833-June2014

    CompTIA Worldwide HeadquartersCompTIA Member Services, LLC3500 Lacey Road, Suite 100Downers Grove, Illinois 60515

    630.678.8300

    CompTIA.org