Módulo 24Carreira & Certificações
20/09/2026
5 min read

MÓDULO 20 — CARREIRA, CERTIFICAÇÕES, LEGAL & PLANO PERSONALIZADO (ENCERRAMENTO DO CURSO)

Hacking78

Consultoria de Segurança da Informação

Resumo Executivo (TL;DR)

Transforme o conhecimento técnico dos 19 módulos em uma carreira de sucesso. Escolha sua trilha, domine certificações como eJPT e OSCP, atue dentro da lei brasileira (LGPD/154-A) e crie seu plano de evolução.

MÓDULO 20 — CARREIRA, CERTIFICAÇÕES, LEGAL & PLANO PERSONALIZADO (ENCERRAMENTO DO CURSO)

MÓDULO 20 — CARREIRA, CERTIFICAÇÕES, LEGAL & PLANO PERSONALIZADO (ENCERRAMENTO DO CURSO) Objetivo: transformar os 19 módulos de conhecimento técnico em carreira — escolher trilha, conquistar certificações, montar portfólio, atuar dentro da lei brasileira e construir um plano de evolução sob medida.

MÓDULO 20 — Carreira & Legal: Tópico 1 — As trilhas de carreira em segurança ofensiva (e afins)

Você concluiu um curso ofensivo, mas o mercado tem portas vizinhas — e a segurança ofensiva conversa com todas:

TrilhaO que fazMódulos do curso que sustentamMercado (BR)
PentesterTesta sistemas com escopo/autorização (web, rede, mobile, cloud)1-16, 18Alta demanda; júnior a sênior bem remunerado
Red TeamerEmula adversários, testa detecção e resposta12, 14, 18, 19Nicho, mais sênior, exige experiência prévia
AppSec / DevSecOpsSegurança no ciclo de desenvolvimento (SAST/DAST, code review)8, 13, 16, 17Crescimento forte; une dev + security
Cloud SecuritySegura AWS/Azure/GCP/K8s15Uma das áreas mais quentes hoje
Bug Hunter (bounty)Caça bugs em programas públicos (HackerOne, Bugcrowd, Synack)8, 13, 15, 16Autônomo; renda variável; ótimo para portfólio
SOC / Blue TeamDetecta e responde (do outro lado da mesa)5, 6, 12, 18 (defesas)Porta de entrada clássica para a área
GRC / ForenseCompliance, auditoria, perícia3, 20Menos técnico, mais regulatório

Regra prática: comece onde há mais vagas de entrada (SOC, júnior pentest, bug bounty) e especialize depois. Red Team raramente é o primeiro emprego — é uma evolução.

---

MÓDULO 20 — Carreira & Legal: Tópico 2 — Certificações — o mapa realista (custo × valor × ordem)

CertFocoCusto aprox. (USD)NívelVale a pena?
eJPT (INE)Pentest básico prático~250Entrada✅ Melhor primeira cert prática; barata
CompTIA Security+Fundamentos (amplitude)~400Entrada✅ Se RH exige; mais "RH-friendly"
eCPPT / PNPTPentest intermediário prático~500-700Intermediário✅ Ótimo custo-benefício pré-OSCP
OSCP (OffSec)Pentest prático 24h — o padrão-ouro~1.700+Intermediário-avançado✅✅ O certificado que mais abre portas em offensive
CRTP / CRTOAD / Red Team prático~400-500Intermediário✅ Excelente complemento pós-OSCP
OSWEWeb exploits white-box (código)~1.700+Avançado✅ Se quer AppSec/exploit dev
OSEPEvasão/Red Team avançado~1.700+Avançado✅ Trilha pós-OSCP para RT
CEHTeórico, multi-choice~1.200—⚠️ Reconhecido por RH governamental, mas pouco prático; priorize abaixo dos práticos

Ordem recomendada (trilha offensive):

text
Hacking78 Snippet
eJPT → (Security+ opcional) → PNPT ou eCPPT → OSCP → CRTP/CRTO → OSEP/OSWE

Alternativa sem custo (100% legítima e respeitada): HTB Academy (CPTS ≈ "OSCP-like" por fração do preço), TryHackMe paths, PortSwigger Web Security Academy (gratuita e excelente para web).

---

MÓDULO 20 — Carreira & Legal: Tópico 3 — Portfólio — o que prova mais que certificado

O portfólio é o que te diferencia. Estrutura mínima:

  • GitHub público com:
  • - Ferramentas suas (ex.: o port scanner Python do M2, o xor_encoder do M18, scripts de enumeração)
  • - Write-ups de labs (HTB/TryHackMe apenas de máquinas free/retired — nunca de plataformas pagas em atividade, é violação de ToS)
  • - Os relatórios do curso (sanitizados): web_report.md, ad_report.md, redteam_operation.md etc.
  • Blog / LinkedIn: 1 write-up por semana ou quinzena. Consistência > perfeição.
  • Home lab documentado: seu VirtualBox com Metasploitable, AD lab, DVWA — com diagrama e posts sobre o que aprendeu. Recrutadores AMAM isso.
  • Bug bounty (quando estiver pronto): 1-2 relatórios válidos valem ouro — mas comece por VDPs (programas sem bounty, só reconhecimento) para treinar sem pressão.

---

MÓDULO 20 — Carreira & Legal: Tópico 4 — Legal — o quadro brasileiro (leia antes de aceitar qualquer trabalho)

NormaO que diz para você
Código Penal, art. 154-A (Lei 12.737/2012 — "Lei Carolina Dieckmann")Invadir dispositivo alheio (mesmo sem dano) = crime, pena 1-4 anos. A autorização documentada é sua única proteção.
Código Penal, art. 154-BAumenta a pena se houver dano, se o alvo for órgão público/crítico.
LGPD (Lei 13.709/2018)Durante um pentest você pode ter acesso a dados pessoais. Você é operador de dados: só pode tratar no escopo da instrução do contratante, com confidencialidade, e deve reportar incidentes de acesso indevido.
Marco Civil da Internet (Lei 12.965/2014)Sigilo e responsabilidade sobre registros de conexão — não colete/exponha dados de tráfego fora do escopo.
Contrato + RoE (Módulo 3)Na prática, é o documento que te protege: escopo, janelas, técnicas permitidas, tratamento de dados, NDA. Nunca trabalhe sem ele — nem "só um testinho" para conhecido.
  • Regras de ouro da atuação legal:
  • Escopo escrito e assinado; qualquer desvio → novo e-mail de confirmação
  • Dados pessoais encontrados: nunca baixe/exfiltre mais que o necessário para provar o achado
  • Evidências: armazenamento criptografado, destruição ao fim do contrato
  • Achado crítico em exploração ativa (ex.: ransomware rodando no alvo): comunique imediatamente — não "brinque de herói"
  • Bug bounty: leia o policy do programa linha a linha; fora do escopo = crime, mesmo em programa público

---

MÓDULO 20 — Carreira & Legal: Tópico 5 — PLANO DE EVOLUÇÃO PERSONALIZÁVEL (a parte central)

O plano abaixo é um template com perfis. Escolha o perfil mais próximo de você e ajuste os colchetes.

Como usar: Para cada perfil, preencha: SEU PONTO DE PARTIDA, META EM 12 MESES, e execute os blocos. Revise a cada 90 dias (regra dos trimestres).

PERFIL A — "Começando do zero, quero primeiro emprego em security"

text
Hacking78 Snippet
META: [primeira vaga em 6-12 meses — SOC ou pentest júnior]
MESES 1-3:
  - Revisitar Módulos 1-6 (fundamentos) — refaça os labs sem olhar as respostas
  - TryHackMe: path "Pre Security" + "Jr Penetration Tester" (ou HTB Academy Módulo 0)
  - Meta: eJPT agendado
MESES 4-6:
  - eJPT ✅ + primeiro write-up publicado
  - LinkedIn otimizado: "Aspirante a pentester | eJPT | Home lab: [link GitHub]"
  - Candidaturas: SOC N1/N2, analista júnior, QA de segurança
MESES 7-12:
  - HTB Academy / CPTS (alvo: substituir eJPT por algo sênior no CV em 12-18 meses)
  - 2 write-ups/mês + 1 ferramenta própria no GitHub
  - Metas: [X candidaturas/semana], [1 meetup/BSides presencial por trimestre]

PERFIL B — "Já trabalho em TI (dev/rede/sysadmin), quero migrar para offensive"

text
Hacking78 Snippet
META: [transição interna ou vaga de pentester em 6-12 meses]
MESES 1-3:
  - Módulos 8, 13, 14 do curso (seus pontos fortes técnicos aceleram isso)
  - PortSwigger Academy (gratuita) → chegar a "Practitioner" no Burp
MESES 4-6:
  - PNPT ou CPTS (prático, barato, com relatório — o que empresas avaliam)
  - Proposta interna: ofereça um "pentest interno voluntário" supervisionado na sua empresa atual — a porta mais fácil é a que você já está dentro
MESES 7-12:
  - OSCP se budget permitir; senão, eCPPT + portfólio forte
  - Especialização alinhada à sua origem: dev → AppSec/OSWE; redes → network pentest; cloud → AWS Security (M15!)

PERFIL C — "Já sou pentester, quero Red Team / subir de nível"

text
Hacking78 Snippet
META: [vaga/plano de Red Teamer em 12-18 meses]
TRIMESTRE 1: CRTP (AD) — refaça o Módulo 14 no lab com mais profundidade
TRIMESTRE 2: CRTO (Cobalt Strike/Red Team ops) + refazer Módulos 18-19 com C2 avançado (Havoc, além do Sliver)
TRIMESTRE 3: OSEP (evasão de EDR — aprofunda o Módulo 18)
CONTÍNUO:
  - 1 TTP nova/mês: escolher do MITRE ATT&CK, implementar, testar contra EDR em lab, escrever write-up
  - Contribuir em ferramentas open source de RT (Sliver, Havoc, Atomic Red Team)
  - Participar de exercícios purple team (Atomic Red Team + detecção)

PERFIL D — "Quero ser bug hunter autônomo"

text
Hacking78 Snippet
META: [primeiro bounty válido em 3-6 meses; renda estável em 12-18]
MESES 1-2: PortSwigger Academy 100% + refazer Módulo 8 inteiro no Burp
MESES 3-4: comece por VDPs (Google, Meta, gov.br) — sem pressão de bounty
MESES 5-6: HackerOne/Bugcrowd, programas com scope amplo e replicação fácil
  - Foque em 1 tipo de bug por mês (ex.: só IDOR, depois só SSRF)
CONTÍNUO: leia relatórios públicos divulgados (HackerOne Hacktivity) — 30 min/dia

Estrutura universal de revisão (qualquer perfil)

text
Hacking78 Snippet
DIÁRIO (15-30 min): 1 máquina HTB/TryHackMe OU 1 capítulo de estudo
SEMANAL: 1 write-up OU 1 commit de ferramenta
MENSAL: revisar checklist dos módulos que você "checkou" — refaça 1 lab antigo
TRIMESTRAL: revisar a meta de 12 meses; ajustar trilha/certificação
ANUAL: recertificar/avançar 1 nível no plano de certs

---

MÓDULO 20 — Carreira & Legal: Tópico 6 — O que fazer com os relatórios do curso (evidências → vitrine)

Seus relatórios (web_report.md, ad_report.md, evasion_report.md, redteam_operation.md...) viram portfólio assim:

  • Sanitize: remova IPs reais, nomes, credenciais — substitua por LAB-x.x.x.x, Cliente-Fictício
  • Publique no GitHub em um repo tipo pentest-portfolio/ com README indexando cada relatório
  • No LinkedIn, poste 1 resumo executivo por relatório (o formato do Módulo 19 treina você para isso)
  • Em entrevistas, conte a história ("no lab de AD, encontrei caminho de ataque via Kerberoasting → DCSync, aqui está o relatório") — quem explica bem processo é contratado antes de quem só lista ferramentas

---

MÓDULO 20 — Carreira & Legal: Tópico 7 — Desafio final do curso

Produza dois documentos:

  • meu_plano_carreira.md em ~/pentest/evidencias/carreira/:
  • - Perfil escolhido (A/B/C/D) + suas adaptações
  • - Meta de 12 meses + metas de 90 dias
  • - Certificação alvo com data de prova agendada (ou budget planejado)
  • - Checklist de portfólio com status (repo criado? write-ups publicados?)
  • curso_completo.md — o mapa de todo o curso: uma linha por módulo (1-20) com o que você domina e o que precisa revisar. Este é o seu mapa de fragilidades — alimente a revisão mensal (20.5) com ele.

---

📌
Resumo Prático: Concluir o aprendizado técnico é apenas o primeiro passo: o sucesso na área de cibersegurança exige o alinhamento estratégico entre trilha profissional, certificações práticas (eJPT, OSCP, CRTP), construção constante de portfólio público (GitHub, write-ups) e rígida conformidade legal (Art. 154-A do CP, LGPD e Contratos/RoE). Ao estabelecer um plano de desenvolvimento individual (PDI) de 12 meses com revisões trimestrais, você garante a transição do conhecimento teórico para uma carreira sólida e reconhecida.

---

Perguntas Frequentes (FAQ)

1. Vale a pena tirar a certificação CEH (Certified Ethical Hacker) hoje em dia? O CEH é muito cobrado por órgãos governamentais e algumas triagens automáticas de RH devido ao seu reconhecimento histórico. No entanto, por ser uma prova teórica de múltipla escolha, ela tem pouco peso em entrevistas técnicas. Para provar competência prática, priorize certificações como eJPT, PNPT, CPTS ou OSCP.

2. Posso publicar write-ups de qualquer máquina do Hack The Box ou TryHackMe no meu GitHub? Não. Você só deve publicar write-ups de máquinas "Retired" (aposentadas) ou gratuitas onde os termos de serviço (ToS) da plataforma permitam expressamente a divulgação. Publicar resoluções de máquinas ativas ou de plataformas pagas viola as regras das plataformas e pode resultar no banimento da sua conta.

3. O que acontece se eu encontrar uma vulnerabilidade em um site sem ter um contrato de pentest ou programa de bug bounty? Pela legislação brasileira (Art. 154-A da Lei Carolina Dieckmann), testar ou acessar dispositivos/sistemas alheios sem autorização prévia por escrito constitui crime, independentemente da sua intenção ter sido "ajudar". Nunca realize testes fora de escopos formalizados ou programas de VDP/Bug Bounty públicos.

4. Como demonstrar experiência técnica se ainda não trabalhei como Pentester? Construa um portfólio público consistente: desenvolva ferramentas de automação no GitHub, publique write-ups sanitizados de labs do curso, participe de CTFs, mantenha um home lab documentado e reporte vulnerabilidades em programas autorizados de VDP (Vulnerability Disclosure Program).

5. Qual a melhor trilha inicial para quem está migrando de Desenvolvimento ou Infraestrutura? Profissionais de TI possuem uma grande vantagem inicial: desenvolvedores costumam performar excelente em AppSec e exploração Web (OSWE), enquanto profissionais de Infraestrutura/Redes assimilam Pentest de Redes, Active Directory (CRTP) e Cloud Security com muita facilidade.