Kaique Mitsuo Silva Yamamoto
Seguranca informacao

Carreira em Segurança da Informação

Certificações (OSCP, CEH, CompTIA Security+), roadmap de carreira, monetização em bug bounty, comunidades e como se posicionar no mercado de cibersegurança.

Segurança da informação é uma das áreas com maior demanda e menor oferta de profissionais no mercado de tecnologia. Bug bounty é uma porta de entrada — mas o campo é muito mais amplo.


Roadmap de Carreira

Perfil: Bug Bounty Hunter (offensive security)

Iniciante (0-6 meses)
├── Fundamentos: redes, HTTP, Linux, SQL, JavaScript
├── Ferramentas: Burp Suite (Community), browser DevTools
├── Estudo: PortSwigger Academy (gratuita)
├── Prática: DVWA, Juice Shop, HackTheBox
└── Objetivo: Primeiro bug reportado (mesmo que informational)

Intermediário (6-18 meses)
├── Recon avançado: subfinder, httpx, nuclei
├── Vulnerabilidades: OWASP Top 10 completo
├── Prática: Programas públicos (HackerOne, Bugcrowd)
├── Especialização: web, API, ou mobile
└── Objetivo: $5.000+ em bounties, 10+ bugs triaged

Avançado (18+ meses)
├── Bug chaining, logic flaws, race conditions
├── Programas privados (invite-only)
├── Write-ups públicos e reputação
├── Especialização profunda (cloud, mobile, IoT)
└── Objetivo: $30.000+ por ano, top hunter em programas

Perfil: Pentester profissional

Junior (0-2 anos)
├── Certificações: CompTIA Security+, eJPT
├── Skills: Nmap, Burp Suite, Metasploit básico
├── Experiência: CTFs, labs, estágio
└── Salário: R$4.000 — R$8.000/mês

Pleno (2-5 anos)
├── Certificações: OSCP, PNPT, CompTIA PenTest+
├── Skills: Active Directory, cloud pentest, web/mobile
├── Experiência: Engagements reais, relatórios
└── Salário: R$8.000 — R$18.000/mês

Senior (5+ anos)
├── Certificações: OSWE, OSEP, GXPN
├── Skills: Red team, exploit dev, code review
├── Experiência: Team lead, client management
└── Salário: R$18.000 — R$40.000+/mês

Perfil: AppSec Engineer

Junior
├── Skills: SAST/DAST tools, code review básico
├── Certificações: CompTIA Security+, CSSLP
└── Foco: Integrar segurança no SDLC

Pleno
├── Skills: Threat modeling, security architecture
├── Certificações: CISSP (associate), OSCP
└── Foco: Security champions, DevSecOps

Senior
├── Skills: Security strategy, compliance, risk
├── Certificações: CISSP, CCSP, CRISC
└── Foco: CISO track, security governance

Certificações

Por ordem de valor no mercado

CertificaçãoFocoCustoDificuldadeValor no mercado
OSCPOffensive security, hands-on$1,599Muito altaMáximo
OSWEWeb app security, code review$1,599AltaMuito alto
OSEPEvasion, advanced pen testing$1,599Muito altaMuito alto
PNPTPractical network pen testing$399AltaAlto (rising)
eJPTEntry-level pen testing$299MédiaBom para iniciantes
CompTIA Security+Fundamentos de segurança$392MédiaRequisito para muitos jobs
CompTIA PenTest+Pen testing prático$392Média-altaBom
CEHEthical hacking (teórico)$1,199MédiaDecente (mas criticado)
CISSPGestão de segurança$749AltaMáximo (para management)
CCSPCloud security$599AltaAlto

Recomendação de trilha

Para bug bounty hunters:
  1. Nenhuma certificação é obrigatória
  2. Mas OSCP ou PNPT abrem portas para jobs
  3. Write-ups e hall of fame valem mais que certificações

Para pentester profissional:
  1. CompTIA Security+ (fundamentos)
  2. eJPT ou PNPT (prática inicial)
  3. OSCP (padrão da indústria)
  4. OSWE ou OSEP (especialização)

Para AppSec:
  1. CompTIA Security+
  2. OSWE (web app security)
  3. CISSP (gestão)

Monetização em Bug Bounty

Renda realista por nível

NívelTempo investidoRenda mensalRenda anual
Iniciante10-20h/semana$100 — $500$1.200 — $6.000
Intermediário20-40h/semana$500 — $3.000$6.000 — $36.000
Avançado40-60h/semana$3.000 — $15.000$36.000 — $180.000
EliteFull-time$10.000 — $50.000+$120.000 — $600.000+

Outras fontes de renda

FonteDescriçãoPotencial
Bug bountyEncontrar vulnerabilidades$0 — $500K+/ano
Write-upsBlog, Medium, YouTube$500 — $5.000/mês
ConsultoriaPentest freelance$100 — $300/hora
CursosCriar conteúdo educacional$1.000 — $50.000+/curso
FerramentasVender scanners, templatesVariável
VDP bountiesProgramas de vulnerabilidade disclosure$100 — $10.000+

Comunidades

Discord servers

ComunidadeFocoMembros
nahamsecBug bounty50K+
Bug Bounty ForumDiscussão geral30K+
ProjectDiscoveryTooling, recon20K+
IntigritiBug bounty, CTF10K+
STÖKContent, hunting15K+

Twitter/X accounts para seguir

@NahamSec — tutorials e write-ups
@stokfredrik — bug bounty content
@jhaddix — recon e methodology
@rez0__ — cloud security e hunting
@alra3ees — methodology e write-ups
@0xInfection — web security
@filedescriptor — browser security
@PortSwiggerres — web security research
@samwcyo — bug bounty tips
@defparam — sqlmap e SQLi

Plataformas de prática

PlataformaFocoGratuito?
PortSwigger AcademyWeb securitySim (labs)
HackTheBoxPen testingParcial
TryHackMeIniciante-friendlyParcial
PentesterLabWeb, devParcial
DVWAVulnerabilidades básicasSim
Juice ShopOWASPSim
WebGoatOWASPSim
VulnHubVMs vulneráveisSim
OverTheWireWargamesSim
PicoCTFCTF inicianteSim

Posicionamento no Mercado

LinkedIn e GitHub

LinkedIn:
  → Headline: "Bug Bounty Hunter | AppSec | OSCP"
  → Featured: write-ups, hall of fame, projetos
  → Posts: vulnerabilidades encontradas (com permissão)
  → Conexões: recruiters de segurança, outros hunters

GitHub:
  → Repos de ferramentas customizadas
  → Scripts de automação de recon
  → Templates Nuclei personalizados
  → Write-ups em markdown

Construindo reputação

1. Escrever write-ups de bugs encontrados (com permissão)
2. Contribuir para ferramentas open-source (nuclei templates)
3. Participar de CTFs e rankear
4. Dar talks em meetups e conferências
5. Criar conteúdo educacional (blog, YouTube)
6. Mentoring de hunters iniciantes

Plano de Estudo (90 dias)

Mês 1: Fundamentos

Semana 1-2:
  → HTTP, DNS, TCP/IP, Linux básico
  → SQL básico (SELECT, JOIN, WHERE)
  → JavaScript básico (DOM, fetch, cookies)
  → PortSwigger: SQL Injection, XSS labs

Semana 3-4:
  → OWASP Top 10 (leitura e labs)
  → Burp Suite: Proxy, Repeater, Intruder
  → DVWA: completar todas as vulnerabilidades
  → Primeiro CTF (PicoCTF ou OverTheWire)

Mês 2: Ferramentas e Recon

Semana 5-6:
  → subfinder, httpx, nuclei, ffuf
  → Script de recon automatizado
  → Google Dorks, OSINT básico
  → PortSwigger: SSRF, IDOR, Auth labs

Semana 7-8:
  → Prática em programa público
  → Testar 3-5 subdomínios manualmente
  → Focar em um tipo de vulnerabilidade
  → Escrever primeiro reporte (mesmo que informational)

Mês 3: Especialização

Semana 9-10:
  → Escolher especialização (web, API, mobile)
  → Estudo profundo da área escolhida
  → Análise de write-ups públicos (Hacktivity)
  → Bug chaining e lógica de negócio

Semana 11-12:
  → Aplicar em programas privados (se tiver reputation)
  → Escrever write-up do melhor bug
  → Publicar em blog/LinkedIn
  → Planejar próximo trimestre

Referências

On this page