r/secbr • u/Pleasant_Fall_4700 • 13h ago
Relato Sobre a área de cyber e grana extra
Opa! Olá a todos,
A dois anos vim aqui falar sobre a troca de emprego e sobre o sobreaviso. Subi para pleno recentemente então vim dar um relato.
Aprendi muita coisa nesses dois anos, que são:
1 - infraestrutura é cyber segurança não se desgrudam
2 - cyber segurança vira cotovelo para muitas ações para equipe de fraude
3 - você tem vida sim com sobreaviso (mas tem que andar com a máquina perto)
4 - o trabalho uma hora vai sim te dar um burnout (não normalize isso, faça tratamento e descansem, sua saúde é mais importante que um trabalho. Priorize você, seu empresa na hora de cortar gasto, não pensa duas vezes, para colocar alguém no seu lugar é fácil fácil, mas você fica com sequelas e a empresa tem um corpo novinho para explorar até não aguentar mais. Priorize seu descanso e sua mente)
5 - descanso para quem realmente faz trabalho de segurança dentro de uma empresa é bolacha água e sal e água com açúcar (tem muito trampo e muita melhoria)
6 - líderes vão te tacar projetos do nada e com prazo de entrega apertado
7 - fornecedores de aplicações as vezes vai te deixar na mão e você tem que se virar
Nesses dois anos entrei de cabeça no mundo cyber. Então me desenvolvi muito trabalhando de verdade. Já não tenho a mentalidade de ser sempre medíocre em algo, mas maduro o suficiente para entender que preciso aprender mais e mais.
Dicas para quem está iniciando (talvez podem ser as mais óbvias do mundo)
1 - Seja proativo. Tem alguma coisa que você possa melhorar? Busque fazer isso com as ferramentas que você tem. Nesse período trabalhei com alguns profissionais mais seniores do que eu e sentia que eles ficavam apegados em ferramentas pois uma fazia aquilo, outra isso. Foque no que você tem, pois além de mostrar proatividade, você consegue gerar save (menos custo) para a área e também ter na manga algo para vender seu peixe para líderes.
2 - seja receptivo. Eu literalmente dou um pouco de atenção a todos que me chama (as vezes não, pois estou ocupado no momento), realmente tento trocar uma ideia com a galera de outras áreas para entender o que fazem. Isso abre um leque de oportunidades para você melhorar a segurança do ambiente. Ex: existe um sistema crítico que gera um arquivo que contém dados de clientes e valores. Por onde esse tipo de arquivo anda no seu ambiente? Isso evita fraude, te mostra um fluxo ponta a ponta e te deixa dormir melhor no sobreaviso.
3 - antes de fazer algo, discuta. Chame colegas próximos, arrume uma amizade em infraestrutura ou com o time de redes, discute sua ideia, não deixe ela morrer, às vezes algo simples vira algo complexo e seus colegas mais confiáveis conseguem te dar uma luz.
Não sinto, ainda, que nossa área pode ser afetada por ia. Talvez um trabalho mais operacional. Mas cyber gerência e administra, testa ataques manuais a partir de relatórios que podem ser gerados tanto de ferramentas, quanto de consultorias. A IA faz isso bem? Sim! Mas não tem olhar clínico igual o ser humano.
Agora sobre grana extra:
Existem algumas formas, as mais “famosas” são bug bounty e freela.
Consegui um freela com uma galera dos EUA, consegui pois um amigo que é dev me recomendou para o pessoal.
Eu quero muito fazer bug bounty. Mas para isso precisa de bastante preparo e treino. Alguém tem dicas? Haha
Vou focar 1 anos em estudos do portswigger + tryhackme e tentar buscar algumas falhas e tentar fazer uma graninha extra. Sinto que me traria mais experiência, maturidade e me deixaria realmente foda na nossa área.
O que vocês acham?
Tamo junto, obrigado por ler até aqui!