u/0x0000ank

▲ 4 r/secbr+1 crossposts

Desenvolvedor querendo ir pra area de Cybersec. Preciso de opiniões!

Aopa, Tudo bão?

Eu trabalho como Analista e Desenvolvedor de sistemas a pouco mais de 5 anos. Não tenho graduação em nenhuma área, fiz um curso técnico de desenvolvimento de sistemas pelo CEFET-MG, mas eu fui convidado a me retirar no finalzinho do curso ( Mais a frente explico o motivo ).

Sempre gostei de TI, especialmente de cybersec. desde dos 12 anos eu faço scripts em Python, eram coisas bobas, um hobbie, que depois acabou virando algo maior.

Eu fui expulso do CEFET-MG, porque eu sempre tive um sentimento de provar o meu valor, sabe?
Ai um dia, eu tive a brilhante ideia de hacker o site de notas da escola onde eu estudava no ensino médio, achei uma vulnerabilidade grotesca de XSS injection.
Eu achava que se eu mostrar que havia uma vulnerabilidade critica, as portas iriam se abrir. Sim eu era um jovem burro, não sabia nem o que era LGPD. Não fui pra cadeia nem nada, o pessoal responsável da plataforma de notas me solicitou como eu fiz o ataque e eu mostrei, ai eles não me processaram, mas a direção do meu curso achou que eu não deveria continuar no curso.... pois é... isso foi em 2017. Desde lá tenho focado mais na parte de desenvolvimento mesmo, e usar meu conhecimento pra ajudar no meu trabalho.
Por exemplo, recentemente eu localizei duas Tasks do XMRIG ( um minerador de criptmoedas ) rodando em um servidor de um cliente nosso. Procurando de onde esses processos vieram, eu descobri que uma aplicação de Ecommerce, que foi implementada recentemente, estava rodando num docker com privilégios de root, e em uma versão mais antiga do docker, porque pegaram um docke-compose antigo ( Pra não ter que escrever o arquivo do zero, pegaram de uma aplicação que já não era usada mais ).
Tudo isso fez com que uma solicitação antiga minha de implementar um SIEM, voltasse a ser discutida. hoje eu tô tomando conta dessa parte. Mas não sinto que esteja na empresa certa. Gostaria de ir pra uma que me desse mais margem de crescimento

onde entra a minha duvida. Mesmo sem graduação, ou algo equivalente, eu ainda conseguiria uma vaga como analista júnior?

Eu não sei bem, talvez seja síndrome do impostor, mas muitas vezes eu sinto como se eu não tivesse conhecimento pra isso, tipo um receio, sabe?

reddit.com
u/0x0000ank — 1 day ago