O Especialista em segurança da informação (CBO 2123-20) projeta, desenvolve, testa, implanta e administra soluções de segurança da informação, para garantir confidencialidade, integridade e disponibilidade dos recursos de tecnologia de informação e comunicação. Controla ambiente computacional, com focalização nos sistemas de segurança da informação. Pesquisa novas tecnologias e ferramentas de segurança da informação. Pode dirigir e supervisionar equipes de analistas e programadores em atividades relacionadas à segurança da informação. Fornece suporte para equipes técnicas e usuários. Promove ações de conscientização para disseminar hábitos de segurança da informação. Elabora documentação técnica. Atua de acordo com princípios de ética profissional. Cumpre procedimentos, normas técnicas, normas de qualidade e normas regulamentadoras de saúde e segurança no trabalho e de preservação ambiental.
Também chamado de Administrador em segurança da informação · Analista em segurança da informação · Tecnólogo em segurança da informação
Pesquisa novas tecnologias e ferramentas de segurança da informação, incluindo garantia de segurança de dados em nuvem, com uso de inteligência artificial e tecnologias relacionadas, de defesa cibernética, dentre outros. Analisa ambiente computacional para operação com sistemas de segurança, usando ferramentas para identificação de vulnerabilidades, a fim de eliminar pontos fracos e melhorar sistemas.
Projeta soluções de segurança da informação, definindo parâmetros de desempenho e disponibilidade, dentre outros indicadores. Planeja contingências e formas de recuperação de informações em caso de sinistros. Especifica recursos computacionais necessários.
Desenvolve soluções de segurança da informação, especificando sistemas de proteção, estabelecendo procedimentos contra invasão de redes, entre outros elementos. Desenvolve planos para proteger arquivos de computador e atender às necessidades de processamento de dados de emergência. Criptografa transmissões de dados. Cria barreiras de proteção com capacidade de bloquear recepção e transmissão de informações em rede por medida de segurança (“firewalls”).
Testa soluções de segurança da informação, usando “softwares” ou ferramentas físicas específicas, avaliando riscos, corrigindo erros, e fazendo modificações. Testa alterações em sistemas de segurança. Testa recursos computacionais de suporte a soluções de segurança para homologação.
Implanta projeto de segurança da informação, instalando e configurando aplicativos de apoio e configurando mecanismos de segurança. Instala correções de sistemas de segurança. Implanta tecnologias de automação de “backups”.
Administra soluções de segurança da informação, avaliando seu desempenho, propondo medidas para melhoria do acesso e controlando níveis de serviço. Sempre que possível, combina soluções de segurança com mecanismos e técnicas que preservam o desempenho geral dos sistemas. Negocia contratação de serviços e produtos.
Controla ambiente computacional, com focalização nos sistemas de segurança da informação, elaborando procedimentos, estabelecendo métricas de controle, e mapeando risco de segurança dos recursos tecnológicos envolvidos. Define normas de segurança de acesso a recursos. Monitora relatórios de ameaças de computador – tais como vírus, “malware”, “ransomware”, entre outras -, para definir formas e periodicidade de atualização dos sistemas de proteção. Padroniza tipos de autenticação de usuário. Padroniza nomenclatura de usuários e grupos. Audita uso de sistemas de segurança.
Analisa violações de procedimentos de segurança de computador e determina os procedimentos necessários para garantir que as violações não se repitam.
Fornece suporte ao desenvolvimento de projetos de segurança da informação, incluindo uso de “hardware” para impedir violação de dados, tecnologia de protocolo da confiança (“blockchain”), entre outros desafios da área.
Fornece suporte técnico de soluções de segurança da informação, diagnosticando problemas, orientando equipes técnicas e usuários, e corrigindo falhas. Acompanha solução de problemas. Fornece informações de problemas diagnosticados a outras áreas. Treina equipes técnicas e usuários.
Promove ações de conscientização para disseminar hábitos de segurança da informação. Colabora em implantação e funcionamento de setores de gestão de riscos de tecnologia da informação nas empresas.
Pode orientar, coordenar, desenvolver e avaliar equipes com responsabilidades sobre sistemas de segurança da informação.
Pode supervisionar equipe, avaliando desempenho e promovendo treinamentos.
Documenta rotinas e projetos de soluções de segurança da informação. Elabora e documenta políticas, procedimentos e testes de medidas de segurança e de emergência.
Mantém instalações em perfeito estado de conservação.
Atua de modo ecologicamente adequado, adotando equipamentos e métodos de baixo consumo de energia.
Zela pela saúde e segurança no trabalho, prevenindo acidentes e aplicando recomendações de ergonomia.
A leitura combina volume de profissionais ativos, saldo entre admissões e desligamentos, intensidade de rotatividade e movimento dos últimos trimestres. O CBO 2123-20 se encontra hoje em zona de em equilíbrio.
Os principais empregadores concentram-se em: Desenvolvedoras de Software, Consultorias em TI, Suporte Técnico em TI, Consultoria Empresarial, Bancos Múltiplos, Softhouses (Customizáveis).
Para o exercício profissional dessas ocupações, requer-se curso superior completo, em nível de baharelado ou tecnologia. Podem, também, obter formação específica por meio de cursos de qualificação, com carga horária entre duzentas e quatrocentas horas. A experiência profissional prévia requerida dos titulares para o exercício pleno das atividades é de um a dois anos, exceto para o Administrador de Bancos de Dados, que é de aproximadamente quatro anos, em todos os casos incluindo o tempo de estágio.
O curso de Defesa cibernética é a porta de entrada mais comum (tecnologo), com duração típica de 42 meses.
Os indicadores abaixo representam Domínio (profundidade do conhecimento), Recorrência (com que frequência é usado) e Peso (importância para o exercício).
| Campo | Tópico | Saber | Domínio | Recorrência | Peso |
|---|---|---|---|---|---|
| Ciências biológicas | Ecologia e gestão ambiental | Meio ambiente | 4 | 3 | 4 |
| Ciências exatas e informática | Ciência da computação | Arquitetura de computação | 4 | 4 | 4 |
| Banco de dados | 4 | 4 | 4 | ||
| Hardware | 3 | 3 | 4 | ||
| Inteligência artificial | 3 | 3 | 3 | ||
| Linguagem de programação | 4 | 4 | 4 | ||
| Sistema de informação distribuído | 3 | 3 | 3 | ||
| Sistemas operacionais | 4 | 4 | 4 | ||
| Teoria da computação e matemática | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - administração de soluções de segurança da informação | 5 | 5 | 5 | ||
| Outros conhecimentos de ciência da computação - análise de sistemas de segurança da informação | 4 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - áreas especiais de aplicação em segurança da informação: serviços em nuvens, controle de transações em banco de dados, segurança de redes e sistemas operacionais, outras | 5 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - auditoria de sistemas de segurança da informação | 4 | 3 | 4 | ||
| Outros conhecimentos de ciência da computação - avaliação de desempenho de soluções de segurança da informação | 5 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - características de firewalls | 5 | 5 | 5 | ||
| Outros conhecimentos de ciência da computação - criptografia | 4 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - desenvolvimento, teste e implantação de soluções de segurança da informação | 5 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - engenharia de software | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - fundamentos tecnológicos de segurança da informação | 5 | 4 | 5 | ||
| Outros conhecimentos de ciência da computação - interação humano-computador | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - normas técnicas de segurança da informação | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - programação de sistemas de segurança da informação | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - sistemas de proteção contra vírus, malware, ransomware e outras ameaças de computador | 5 | 5 | 5 | ||
| Outros conhecimentos de ciência da computação - soluções de hardware para segurança da informação | 4 | 4 | 4 | ||
| Outros conhecimentos de ciência da computação - tecnologias emergentes em segurança da informação | 4 | 4 | 4 | ||
| Matemática e estatística | Álgebra linear | 4 | 3 | 3 | |
| Algoritmo | 5 | 4 | 4 | ||
| Cálculo diferencial e integral | 3 | 3 | 3 | ||
| Estatística | 4 | 4 | 5 | ||
| Lógica matemática | 4 | 4 | 5 | ||
| Matemática aplicada | 4 | 3 | 4 | ||
| Probabilidade | 4 | 4 | 4 | ||
| Outros conhecimentos de matemática e estatística - teoria dos grafos | 4 | 4 | 4 | ||
| Tecnologia da informação e comunicação | Informática | 5 | 5 | 5 | |
| Internet | 4 | 4 | 5 | ||
| Internet das coisas | 4 | 4 | 4 | ||
| Outros conhecimentos de tecnologias da informação e comunicação - automação de backups | 5 | 4 | 5 | ||
| Outros conhecimentos de tecnologias da informação e comunicação - compiladores | 4 | 3 | 4 | ||
| Outros conhecimentos de tecnologias da informação e comunicação - software de gerenciamento de acesso a serviços de ambientes computacionais | 5 | 4 | 5 | ||
| Outros conhecimentos de tecnologias da informação e comunicação - software de segurança de transações e proteção contra vírus de computador | 5 | 4 | 5 | ||
| Outros conhecimentos de tecnologias da informação e comunicação - software: sistemas de monitoramento de redes | 4 | 4 | 4 | ||
| Ciências sociais aplicadas | Direito | Legislação aplicada à área ocupacional | 4 | 4 | 4 |
| Normas regulamentadoras relativas à saúde, segurança e higiene no trabalho | 4 | 4 | 4 | ||
| Outros conhecimentos de direito - perícia forense em segurança da informação | 3 | 3 | 3 | ||
| Estudos econômicos e demográficos | Avaliação econômica de projeto | 4 | 3 | 4 | |
| Linguística, letras e artes | Línguas | Português: comunicação e expressão | 4 | 4 | 5 |
| Português: leitura e interpretação de textos | 5 | 5 | 5 | ||
| Português instrumental | 5 | 5 | 5 | ||
| Inglês instrumental | 4 | 4 | 5 | ||
| Outros conhecimentos de línguas - redação de documentação técnica | 5 | 4 | 5 | ||
| Outros conhecimentos dos domínios de formação geral e/ou transversal | Metodologia de projetos | Avaliação de projeto | 3 | 3 | 3 |
| Desenvolvimento de projetos | 4 | 4 | 4 | ||
| Elaboração de projeto | 4 | 3 | 4 | ||
| Outros conhecimentos de metodologia de projetos - projeto de soluções de segurança da informação | 5 | 4 | 5 | ||
| Métodos e procedimentos científicos | Metodologia científica | 4 | 4 | 4 | |
| Tecnologias estratégicas | Análise de riscos | 4 | 4 | 5 | |
| Outros conhecimentos de tecnologias estratégicas - defesa cibernética | 4 | 3 | 4 |
| Campo | Tópico | Saber | Domínio | Recorrência | Peso |
|---|---|---|---|---|---|
| Administração, gestão e negócios | Administração e gestão | Gestão de pessoas | 3 | 3 | 3 |
| Processo decisório | 4 | 4 | 4 | ||
| Outros conhecimentos de administração e gestão - fundamentos de administração | 4 | 4 | 4 | ||
| Outros conhecimentos de administração e gestão - gestão de contratos de ti | 4 | 4 | 5 | ||
| Outros conhecimentos de administração e gestão - gestão de projetos | 3 | 3 | 3 | ||
| Outros conhecimentos de administração e gestão - gestão de riscos de tecnologia da informação | 4 | 4 | 5 | ||
| Outros conhecimentos de administração e gestão - gestão de segurança da informação | 4 | 4 | 5 | ||
| Outros conhecimentos de administração e gestão - políticas de segurança da informação | 4 | 4 | 1 | ||
| Planejamento e controle da produção (pcp) | Outros conhecimentos de planejamento e controle da produção - pcp - elaboração de planos de reposta a incidentes de segurança da informação | 5 | 4 | 5 | |
| Processos de recursos humanos | Dinâmica das relações interpessoais | 4 | 4 | 4 | |
| Liderança | 3 | 3 | 3 | ||
| Qualidade e produtividade | Controle da qualidade | 4 | 4 | 4 | |
| Saúde e segurança | Ergonomia | 4 | 4 | 5 | |
| Segurança no trabalho | 4 | 4 | 5 | ||
| Valores e ética profissional | Ética profissional | 4 | 4 | 5 | |
| Processos de comércio | Compras | Habilitação de fornecedores | 3 | 3 | 4 |
| Rotinas de processo de compra (exceto por licitação) | 3 | 3 | 4 | ||
| Rotinas de processos licitatórios | 3 | 3 | 3 | ||
| Serviços educacionais, de desenvolvimento comunitário e defesa civil | Instrutoria de ensino profissional | Metodologia do ensino profissional | 3 | 3 | 3 |
| Tipo | Capacidade | Recorrência | Peso |
|---|---|---|---|
| comunicação | Compreensão oral | 4 | 4 |
| Escuta ativa | 5 | 5 | |
| Expressão oral | 4 | 4 | |
| Compreensão escrita | 5 | 5 | |
| Expressão escrita | 4 | 5 | |
| Estratégias de aprendizagem | 4 | 4 | |
| Aprendizado ativo | 4 | 4 | |
| Persuasão | 3 | 4 | |
| Negociação | 3 | 4 | |
| Habilidade de orientar serviços | 3 | 4 | |
| Habilidade de ensinar | 3 | 3 | |
| Outras habilidades de cognitivas (especificar...) | Outras - ordenação de informações | 4 | 4 |
| Outras - flexibilidade de fechamento | 4 | 5 | |
| Outras - originalidade | 4 | 4 | |
| Raciocínio | Raciocínio analítico | 5 | 5 |
| Raciocínio sintético (capacidade de diagnóstico de problemas ou troubleshooting) | 4 | 4 | |
| Raciocínio crítico | 3 | 3 | |
| Raciocíonio científico | 1 | 1 | |
| Trabalho com números | Comparação de dados | 4 | 4 |
| Classificação de dados | 4 | 4 | |
| Compreensão numérica | 5 | 5 | |
| Análise de dados | 5 | 5 | |
| Sintetização de dados | 4 | 4 |
| Tipo | Capacidade | Recorrência | Peso |
|---|---|---|---|
| Habilidades físicas | Flexibilidade de extensão | 3 | 3 |
| Habilidades psicomotoras | Destreza dos dedos (ou digital) | 3 | 3 |
| Habilidades sensoriais | Atenção auditiva | 3 | 3 |
| Reconhecimento de fala | 3 | 3 | |
| Clareza de fala | 4 | 4 | |
| Sensibilidade ao brilho | 2 | 2 | |
| Visão de perto (ou a curta distância) | 4 | 4 | |
| Discriminação de cor visual | 3 | 3 | |
| Outras habilidades físicas, psicomotoras e sensoriais (especificar: ....) | Outras - atenção seletiva | 4 | 4 |
| Outras - atenção a detalhes | 5 | 5 |
| Tipo | Capacidade | Recorrência | Peso |
|---|---|---|---|
| Habilidades interpessoais | Trabalho em equipe | 5 | 5 |
| Atendimento a solicitações e pedidos das pessoas... | 4 | 4 | |
| Troca de informações | 4 | 4 | |
| Fornecimento de informações | 4 | 4 | |
| Cooperação | 5 | 5 | |
| Persuasão de pessoas em favor de ideias, produtos e/ou serviços | 3 | 3 | |
| Orientação de pessoas | 4 | 4 | |
| Facilitação e mediação de aprendizagem | 3 | 3 | |
| Supervisão | 3 | 4 | |
| Percepção da realidade social | 3 | 3 | |
| Habilidades operacionais | Aplicação de técnicas que envolvem muitas variáveis concretas e específicas | 5 | 5 |
| Aplicação de princípios científicos ou tecnológicos para solução de problemas | 5 | 5 | |
| Habilidades organizacionais | Análise de operações | 3 | 3 |
| Programação de operações | 2 | 2 | |
| Análise de garantia de qualidade | 4 | 4 | |
| Análise sistêmica | 4 | 4 | |
| Gerenciamento de recursos humanos | 3 | 3 | |
| Análise de riscos | 5 | 5 | |
| Outras habilidades práticas (especificar: ....) | Outras - gerenciamento do tempo | 3 | 3 |
| Tipo | Postura | Peso |
|---|---|---|
| Autonomia (ausência de supervisão direta) no próprio trabalho | Autonomia em contextos de trabalho com previsão de mudanças | 5 |
| Avaliação de trabalho ou atividade | Avaliação do próprio desempenho, assumindo autodesenvolvimento | 4 |
| Avaliação do desempenho dos outros trabalhadores | 2 | |
| Supervisão do trabalho de outros | Supervisão de profissionais em contextos de trabalho com previsão de mudanças | 3 |
Exercem suas atividades em qualquer setor da atividade econômica, tais como a indústria, o comércio, os serviços, a agropecuária ou a administração pública. Podem trabalhar em empresas públicas ou privadas, em geral de médio e grande portes. Seu trabalho se desenvolve, majoritariamente em equipe, de forma cooperativa, com supervisão ocasional. Não há predominância de um tipo de vínculo de trabalho: os profissionais podem ser assalariados ou trabalhador por conta-própria e trabalham em período diurno.
O Especialista em segurança da informação (CBO 2123-20) pertence à família dos Administradores de tecnologia da informação, dentro do grande grupo dos profissionais das ciências e das artes .
O código é CBO 2123-20 (ou CBO 212320 sem o hífen), dentro da família 2123 (Administradores de tecnologia da informação), no grande grupo 2 (Profissionais das ciências e das artes ).
Projeta, desenvolve, testa, implanta e administra soluções de segurança da informação, para garantir confidencialidade, integridade e disponibilidade dos recursos de tecnologia de informação e comunicação. Controla ambiente computacional, com focalização nos sistemas de segurança da informação. Pesquisa novas tecnologias e ferramentas de segurança da informação. Pode dirigir e supervisionar equipe…
Depende do nível de qualificação da ocupação. Para a maioria dos cargos administrativos e operacionais, exige-se o ensino médio completo combinado com curso básico de qualificação profissional. Para ocupações de nível superior, exige-se diploma de graduação na área correspondente.
Os principais empregadores estão em Desenvolvedoras de Software, Consultorias em TI, Suporte Técnico em TI, Consultoria Empresarial.
A jornada predominante é de 41 horas semanais, em regime CLT, no horário comercial.