arrow_backVoltar para field notes
CAREER CHANGE Publicado 28 Jul 2026

Reescrevendo seu CV para uma mudança de carreira em Cybersecurity

Como reformular um histórico fora de segurança em um CV que consegue entrevistas para funções de entrada em cybersecurity.

A maioria dos que mudam de carreira cometem o mesmo erro no CV: ou enterram seus antigos títulos de cargo no topo como se não importassem, ou tentam forçar experiência não relacionada em linguagem de segurança que parece desesperada. Nenhuma das duas funciona. Gerentes de contratação analisando cinquenta aplicações para um cargo de analista de SOC querem ver duas coisas rapidamente: prova de que você realmente consegue fazer o trabalho, e prova de que você entende o que é o trabalho.

Comece com um resumo de habilidades, não um histórico de empregos

Cance a declaração de objetivo que ninguém lê. Em vez disso, coloque um resumo de 3-4 linhas logo abaixo do seu nome que nomeie a área específica que você está buscando — analista de SOC, GRC, appsec, o que for — e liste dois ou três trabalhos concretos que você fez que se relacionem. Se você completou um home lab onde configurou Splunk para ingerir logs de Sysmon e escreveu regras de detecção para padrões de ataque comuns, diga isso no resumo, não apenas enterrado em uma seção de projetos três páginas abaixo.

Recrutadores e gerentes de contratação gastam segundos na primeira passada. Se o terço superior da página não sinalizar "essa pessoa entende trabalho de segurança," o resto do CV frequentemente não é lido.

Traduza seu antigo cargo, não o esconda

Se você era um administrador de rede, um contador, um professor, ou trabalhou em suporte técnico, essa experiência tem valor real e fingir que não existe é um erro. Um administrador de rede já conhece subnetting, regras de firewall e troubleshooting sob pressão — tudo diretamente relevante para operações de segurança. Um contador entende controles, trilhas de auditoria e pressão regulatória, que mapeiam bem para trabalho de GRC e conformidade. Um técnico de helpdesk já lidou com relatórios de phishing e social engineering de reset de senha em primeira mão.

Escreva seus antigos bullet points usando os verbos e resultados que importam em segurança. Em vez de "Gerenciava infraestrutura de rede da empresa," escreva "Administrava regras de firewall e acesso VPN para 200+ endpoints, incluindo resposta a incidentes para tentativas de login suspeitas." Mesmo trabalho, reformulado para a audiência que o lê agora.

Projetos importam mais que certificações no início

Certificações como Security+ ou o nível gratuito de caminhos TryHackMe/HTB sinalizam que você estudou. Mas um gerente de contratação para uma função de entrada em SOC ou blue team quer evidência de que você usou ferramentas, não apenas passou em um exame de múltipla escolha. Liste 2-3 projetos com detalhes:

  • Construí um home SOC lab usando Security Onion, gerei tráfego com uma VM Kali, e documentei detecção de um scan Nmap e uma tentativa de exploit Metasploit em Kibana
  • Completei 15+ rooms do caminho SOC Level 1 do TryHackMe, incluindo análise de logs e triage de email de phishing
  • Escrevi um script Python usando a biblioteca pandas para analisar e sinalizar entradas anômalas em um sample de log de acesso Apache

Cada um desses leva uma linha mas mostra a um gerente de contratação exatamente o que você consegue fazer sem eles terem que adivinhar.

Corte os bullet points sem conteúdo

Delete qualquer coisa que diga "trabalha bem em equipe," "atento aos detalhes," ou "aprende rápido" sem evidência anexada. Cada bullet deve ter um número, uma ferramenta, ou um resultado. "Reduzi tempo de resolução de ticket em 30% ao criar uma wiki de troubleshooting compartilhada" conta uma história. "Fortes habilidades de comunicação" não conta nada.

Se você é curto em métricas de segurança quantificáveis porque é novo no campo, pegue números de sua carreira anterior e reformule-os para destacar traços transferíveis: escala ("apoiei 500 usuários finais"), tratamento de risco ("resolvi incidentes P1 dentro do SLA 95% do tempo"), ou melhoria de processo.

Mantenha uma página se você tem menos de 5 anos de experiência total em todas as carreiras combinadas, duas páginas no máximo caso contrário. Recrutadores em pipelines de contratação de segurança, especialmente em empresas maiores, frequentemente estão se movimentando rapidamente através de sistemas de rastreamento de candidatos, e um CV inchado com detalhe irrelevante de um trabalho de uma década atrás é ignorado.

Adapte para a postagem específica

Puxe os nomes exatos de ferramentas e requisitos da descrição do trabalho e espelhe-os onde honesto. Se a postagem diz "experiência com ferramentas SIEM (Splunk, QRadar, ou Sentinel)" e você usou Splunk em um lab, diga Splunk especificamente em vez de um vago "experiência com SIEM." Correspondência de palavras-chave ATS é real, e especificidade também é mais legível para um revisor humano.

Uma carta de apresentação, quando necessária, é o lugar para explicar a história da mudança de carreira em uma ou duas frases — por que segurança, por que agora — para que o CV em si permaneça focado inteiramente em capacidade.

Se você quer construir o tipo de experiência hands-on que realmente preenche um CV como este, os caminhos Breaking In e Blue Team do Korra Studio o guiam através da construção de um home lab, trabalho através de exercícios de análise de logs, e escolher uma especialização que corresponda ao que você já é bom.

Escrito com assistência de IA, revisado e publicado por Michal Pilch (CISSP), Korra Studio.

Pronto para ir mais além?

Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.

Começar gratuitamentearrow_forward