MÓDULO 20 — CARREIRA, CERTIFICAÇÕES, LEGAL & PLANO PERSONALIZADO (ENCERRAMENTO DO CURSO)
Hacking78
Consultoria de Segurança da Informação
Resumo Executivo (TL;DR)
Transforme o conhecimento técnico dos 19 módulos em uma carreira de sucesso. Escolha sua trilha, domine certificações como eJPT e OSCP, atue dentro da lei brasileira (LGPD/154-A) e crie seu plano de evolução.

MÓDULO 20 — CARREIRA, CERTIFICAÇÕES, LEGAL & PLANO PERSONALIZADO (ENCERRAMENTO DO CURSO) Objetivo: transformar os 19 módulos de conhecimento técnico em carreira — escolher trilha, conquistar certificações, montar portfólio, atuar dentro da lei brasileira e construir um plano de evolução sob medida.
MÓDULO 20 — Carreira & Legal: Tópico 1 — As trilhas de carreira em segurança ofensiva (e afins)
Você concluiu um curso ofensivo, mas o mercado tem portas vizinhas — e a segurança ofensiva conversa com todas:
| Trilha | O que faz | Módulos do curso que sustentam | Mercado (BR) |
|---|---|---|---|
| Pentester | Testa sistemas com escopo/autorização (web, rede, mobile, cloud) | 1-16, 18 | Alta demanda; júnior a sênior bem remunerado |
| Red Teamer | Emula adversários, testa detecção e resposta | 12, 14, 18, 19 | Nicho, mais sênior, exige experiência prévia |
| AppSec / DevSecOps | Segurança no ciclo de desenvolvimento (SAST/DAST, code review) | 8, 13, 16, 17 | Crescimento forte; une dev + security |
| Cloud Security | Segura AWS/Azure/GCP/K8s | 15 | Uma das áreas mais quentes hoje |
| Bug Hunter (bounty) | Caça bugs em programas públicos (HackerOne, Bugcrowd, Synack) | 8, 13, 15, 16 | Autônomo; renda variável; ótimo para portfólio |
| SOC / Blue Team | Detecta e responde (do outro lado da mesa) | 5, 6, 12, 18 (defesas) | Porta de entrada clássica para a área |
| GRC / Forense | Compliance, auditoria, perícia | 3, 20 | Menos técnico, mais regulatório |
Regra prática: comece onde há mais vagas de entrada (SOC, júnior pentest, bug bounty) e especialize depois. Red Team raramente é o primeiro emprego — é uma evolução.
---
MÓDULO 20 — Carreira & Legal: Tópico 2 — Certificações — o mapa realista (custo × valor × ordem)
| Cert | Foco | Custo aprox. (USD) | Nível | Vale a pena? |
|---|---|---|---|---|
| eJPT (INE) | Pentest básico prático | ~250 | Entrada | ✅ Melhor primeira cert prática; barata |
| CompTIA Security+ | Fundamentos (amplitude) | ~400 | Entrada | ✅ Se RH exige; mais "RH-friendly" |
| eCPPT / PNPT | Pentest intermediário prático | ~500-700 | Intermediário | ✅ Ótimo custo-benefício pré-OSCP |
| OSCP (OffSec) | Pentest prático 24h — o padrão-ouro | ~1.700+ | Intermediário-avançado | ✅✅ O certificado que mais abre portas em offensive |
| CRTP / CRTO | AD / Red Team prático | ~400-500 | Intermediário | ✅ Excelente complemento pós-OSCP |
| OSWE | Web exploits white-box (código) | ~1.700+ | Avançado | ✅ Se quer AppSec/exploit dev |
| OSEP | Evasão/Red Team avançado | ~1.700+ | Avançado | ✅ Trilha pós-OSCP para RT |
| CEH | Teórico, multi-choice | ~1.200 | — | ⚠️ Reconhecido por RH governamental, mas pouco prático; priorize abaixo dos práticos |
Ordem recomendada (trilha offensive):
eJPT → (Security+ opcional) → PNPT ou eCPPT → OSCP → CRTP/CRTO → OSEP/OSWEAlternativa sem custo (100% legítima e respeitada): HTB Academy (CPTS ≈ "OSCP-like" por fração do preço), TryHackMe paths, PortSwigger Web Security Academy (gratuita e excelente para web).
---
MÓDULO 20 — Carreira & Legal: Tópico 3 — Portfólio — o que prova mais que certificado
O portfólio é o que te diferencia. Estrutura mínima:
- GitHub público com:
- - Ferramentas suas (ex.: o port scanner Python do M2, o
xor_encoderdo M18, scripts de enumeração) - - Write-ups de labs (HTB/TryHackMe apenas de máquinas free/retired — nunca de plataformas pagas em atividade, é violação de ToS)
- - Os relatórios do curso (sanitizados):
web_report.md,ad_report.md,redteam_operation.mdetc. - Blog / LinkedIn: 1 write-up por semana ou quinzena. Consistência > perfeição.
- Home lab documentado: seu VirtualBox com Metasploitable, AD lab, DVWA — com diagrama e posts sobre o que aprendeu. Recrutadores AMAM isso.
- Bug bounty (quando estiver pronto): 1-2 relatórios válidos valem ouro — mas comece por VDPs (programas sem bounty, só reconhecimento) para treinar sem pressão.
---
MÓDULO 20 — Carreira & Legal: Tópico 4 — Legal — o quadro brasileiro (leia antes de aceitar qualquer trabalho)
| Norma | O que diz para você |
|---|---|
| Código Penal, art. 154-A (Lei 12.737/2012 — "Lei Carolina Dieckmann") | Invadir dispositivo alheio (mesmo sem dano) = crime, pena 1-4 anos. A autorização documentada é sua única proteção. |
| Código Penal, art. 154-B | Aumenta a pena se houver dano, se o alvo for órgão público/crítico. |
| LGPD (Lei 13.709/2018) | Durante um pentest você pode ter acesso a dados pessoais. Você é operador de dados: só pode tratar no escopo da instrução do contratante, com confidencialidade, e deve reportar incidentes de acesso indevido. |
| Marco Civil da Internet (Lei 12.965/2014) | Sigilo e responsabilidade sobre registros de conexão — não colete/exponha dados de tráfego fora do escopo. |
| Contrato + RoE (Módulo 3) | Na prática, é o documento que te protege: escopo, janelas, técnicas permitidas, tratamento de dados, NDA. Nunca trabalhe sem ele — nem "só um testinho" para conhecido. |
- Regras de ouro da atuação legal:
- Escopo escrito e assinado; qualquer desvio → novo e-mail de confirmação
- Dados pessoais encontrados: nunca baixe/exfiltre mais que o necessário para provar o achado
- Evidências: armazenamento criptografado, destruição ao fim do contrato
- Achado crítico em exploração ativa (ex.: ransomware rodando no alvo): comunique imediatamente — não "brinque de herói"
- Bug bounty: leia o policy do programa linha a linha; fora do escopo = crime, mesmo em programa público
---
MÓDULO 20 — Carreira & Legal: Tópico 5 — PLANO DE EVOLUÇÃO PERSONALIZÁVEL (a parte central)
O plano abaixo é um template com perfis. Escolha o perfil mais próximo de você e ajuste os colchetes.
Como usar: Para cada perfil, preencha: SEU PONTO DE PARTIDA, META EM 12 MESES, e execute os blocos. Revise a cada 90 dias (regra dos trimestres).
PERFIL A — "Começando do zero, quero primeiro emprego em security"
META: [primeira vaga em 6-12 meses — SOC ou pentest júnior]
MESES 1-3:
- Revisitar Módulos 1-6 (fundamentos) — refaça os labs sem olhar as respostas
- TryHackMe: path "Pre Security" + "Jr Penetration Tester" (ou HTB Academy Módulo 0)
- Meta: eJPT agendado
MESES 4-6:
- eJPT ✅ + primeiro write-up publicado
- LinkedIn otimizado: "Aspirante a pentester | eJPT | Home lab: [link GitHub]"
- Candidaturas: SOC N1/N2, analista júnior, QA de segurança
MESES 7-12:
- HTB Academy / CPTS (alvo: substituir eJPT por algo sênior no CV em 12-18 meses)
- 2 write-ups/mês + 1 ferramenta própria no GitHub
- Metas: [X candidaturas/semana], [1 meetup/BSides presencial por trimestre]PERFIL B — "Já trabalho em TI (dev/rede/sysadmin), quero migrar para offensive"
META: [transição interna ou vaga de pentester em 6-12 meses]
MESES 1-3:
- Módulos 8, 13, 14 do curso (seus pontos fortes técnicos aceleram isso)
- PortSwigger Academy (gratuita) → chegar a "Practitioner" no Burp
MESES 4-6:
- PNPT ou CPTS (prático, barato, com relatório — o que empresas avaliam)
- Proposta interna: ofereça um "pentest interno voluntário" supervisionado na sua empresa atual — a porta mais fácil é a que você já está dentro
MESES 7-12:
- OSCP se budget permitir; senão, eCPPT + portfólio forte
- Especialização alinhada à sua origem: dev → AppSec/OSWE; redes → network pentest; cloud → AWS Security (M15!)PERFIL C — "Já sou pentester, quero Red Team / subir de nível"
META: [vaga/plano de Red Teamer em 12-18 meses]
TRIMESTRE 1: CRTP (AD) — refaça o Módulo 14 no lab com mais profundidade
TRIMESTRE 2: CRTO (Cobalt Strike/Red Team ops) + refazer Módulos 18-19 com C2 avançado (Havoc, além do Sliver)
TRIMESTRE 3: OSEP (evasão de EDR — aprofunda o Módulo 18)
CONTÍNUO:
- 1 TTP nova/mês: escolher do MITRE ATT&CK, implementar, testar contra EDR em lab, escrever write-up
- Contribuir em ferramentas open source de RT (Sliver, Havoc, Atomic Red Team)
- Participar de exercícios purple team (Atomic Red Team + detecção)PERFIL D — "Quero ser bug hunter autônomo"
META: [primeiro bounty válido em 3-6 meses; renda estável em 12-18]
MESES 1-2: PortSwigger Academy 100% + refazer Módulo 8 inteiro no Burp
MESES 3-4: comece por VDPs (Google, Meta, gov.br) — sem pressão de bounty
MESES 5-6: HackerOne/Bugcrowd, programas com scope amplo e replicação fácil
- Foque em 1 tipo de bug por mês (ex.: só IDOR, depois só SSRF)
CONTÍNUO: leia relatórios públicos divulgados (HackerOne Hacktivity) — 30 min/diaEstrutura universal de revisão (qualquer perfil)
DIÁRIO (15-30 min): 1 máquina HTB/TryHackMe OU 1 capítulo de estudo
SEMANAL: 1 write-up OU 1 commit de ferramenta
MENSAL: revisar checklist dos módulos que você "checkou" — refaça 1 lab antigo
TRIMESTRAL: revisar a meta de 12 meses; ajustar trilha/certificação
ANUAL: recertificar/avançar 1 nível no plano de certs---
MÓDULO 20 — Carreira & Legal: Tópico 6 — O que fazer com os relatórios do curso (evidências → vitrine)
Seus relatórios (web_report.md, ad_report.md, evasion_report.md, redteam_operation.md...) viram portfólio assim:
- Sanitize: remova IPs reais, nomes, credenciais — substitua por
LAB-x.x.x.x,Cliente-Fictício - Publique no GitHub em um repo tipo
pentest-portfolio/comREADMEindexando cada relatório - No LinkedIn, poste 1 resumo executivo por relatório (o formato do Módulo 19 treina você para isso)
- Em entrevistas, conte a história ("no lab de AD, encontrei caminho de ataque via Kerberoasting → DCSync, aqui está o relatório") — quem explica bem processo é contratado antes de quem só lista ferramentas
---
MÓDULO 20 — Carreira & Legal: Tópico 7 — Desafio final do curso
Produza dois documentos:
meu_plano_carreira.mdem~/pentest/evidencias/carreira/:- - Perfil escolhido (A/B/C/D) + suas adaptações
- - Meta de 12 meses + metas de 90 dias
- - Certificação alvo com data de prova agendada (ou budget planejado)
- - Checklist de portfólio com status (repo criado? write-ups publicados?)
curso_completo.md— o mapa de todo o curso: uma linha por módulo (1-20) com o que você domina e o que precisa revisar. Este é o seu mapa de fragilidades — alimente a revisão mensal (20.5) com ele.
---
---
