Guias de carreira

Vagas de Cybersecurity Analyst em United States: curriculo, entrevista e candidatura

JobRise Team9 min read

162 candidaturas por oferta, média de 2026.

Vagas de Cybersecurity Analyst em United States: curriculo, entrevista e candidaturajobrise.io

Advertisement

Você quer concorrer a vagas de cybersecurity analyst nos Estados Unidos e já mandou dezenas de currículos sem resposta. Na maioria dos casos o problema não é a sua experiência técnica. É o formato do documento, as palavras-chave erradas e expectativas de contratação que no Brasil praticamente não existem.

Vou passar pelo que muda de mercado para mercado, como montar o resume, o que o filtro automático procura, o que perguntam na entrevista e o que você pode afirmar sobre salário e visto sem se iludir.

O que o empregador americano espera#

A vaga de security analyst nos EUA é mais segmentada do que a descrição genérica que usamos por aqui. Você raramente vai encontrar uma vaga que é "um pouco de tudo". O que existe é SOC analyst tier 1 ou 2, detection engineer, incident response analyst, vulnerability management analyst, GRC analyst e threat intelligence analyst.

Leia a descrição com atenção. Se a vaga pede triagem de alertas em SIEM, sua experiência precisa mostrar triagem de alertas em SIEM. Se pede escrita de relatórios para a diretoria, seu currículo precisa mostrar escrita de relatórios para a diretoria. Aderência pesa mais do que uma lista longa de ferramentas.

As ferramentas aparecem com frequência: Splunk, Microsoft Sentinel, QRadar, Elastic, CrowdStrike, SentinelOne, Tenable, Nessus, Qualys, ServiceNow, Jira. Cloud também, sobretudo AWS e Azure. Não invente familiaridade com uma ferramenta que você nunca tocou. Em entrevista técnica isso aparece rápido.

Outras expectativas que costumam pegar brasileiros de surpresa: disponibilidade de plantão em alguns papéis, documentação escrita clara em inglês e comunicação com gente de fora da área técnica. O analista que não consegue explicar um incidente para o time de negócio dificilmente passa no painel final.

O local importa muito. Washington DC, Maryland e Virgínia concentram vaga de governo, defesa e contratante federal, e muitas exigem cidadania americana, green card ou security clearance. Vale a pena consultar vagas abertas para entender como cada região escreve a descrição.

Resume: o formato que funciona#

Nos Estados Unidos, currículo vira resume. As regras mudam. Não coloque foto, idade, estado civil, CPF, RG ou endereço completo. O recrutador americano evita esse tipo de dado por questão de compliance e viés.

Mantenha uma página se você tem até uns 8 anos de experiência. Duas páginas se você é sênior e realmente tem conteúdo para isso. Ordem cronológica reversa. Sem layout com duas colunas, sem ícones, sem caixa de texto. O parser do ATS precisa ler o arquivo de ponta a ponta.

Estrutura que funciona: nome e contato no topo, resumo profissional de duas ou três linhas, experiência, competências técnicas agrupadas por categoria, educação e certificações. Simples. Nomes de arquivo como Ana_Souza_Cybersecurity_Analyst.pdf, e salve uma versão em .docx para os sistemas que travam com PDF.

Um ponto que gera confusão: certificação conta mais nos EUA do que no Brasil para quem está entrando. CompTIA Security+ aparece em muita vaga de nível inicial e intermediário. CySA+, CEH, GCIA, GCIH e CISSP aparecem conforme a senioridade. Se você tem uma delas, liste com o nome completo e o ano.

Antes de enviar, passe o arquivo pelo verificador de ATS gratuito e veja se o parser extrai as seções corretamente.

Palavras-chave que o ATS procura#

O filtro automático compara o seu resume com a descrição da vaga. Se a descrição diz "incident response" e o seu documento só diz "resposta a incidentes", você pode perder a pontuação daquele termo. A solução é escrever o resume em inglês e usar o vocabulário da própria vaga.

Termos que aparecem com frequência: SIEM, log analysis, incident triage, incident response, threat detection, vulnerability management, patch management, IDS/IPS, firewall, endpoint detection, phishing analysis, MITRE ATT&CK, NIST CSF, ISO 27001, PCI DSS, HIPAA, digital forensics, PowerShell, Python, ticket triage, root cause analysis.

Não faça bloco de palavra-chave colado no final. Isso é classificado como keyword stuffing e alguns sistemas penalizam. Espalhe os termos pelas frases de experiência.

O caminho mais rápido é decodificar a descrição da vaga e comparar o vocabulário dela com o que já está no seu currículo. Depois disso, teste novamente.

Exemplo de bullet reescrito#

Antes: "Responsável pela análise de eventos de segurança e atendimento de incidentes."

Depois: "Triagem e análise de alertas de segurança em Splunk, investigando incidentes de phishing e malware em endpoints, com documentação do caso em ServiceNow e relatório pós-incidente para o time de gestão."

O segundo é melhor por três motivos. Nomeia a ferramenta. Mostra o tipo de incidente. Mostra a entrega final. Os números ajudam, desde que sejam os seus: "200+ alertas por plantão", "30 incidentes por mês", "redução de 40% em alertas falsos depois de ajuste de regras". Se você inventar número, a entrevista técnica vai cobrar.

O que perguntam na entrevista#

O processo costuma ter triagem de recrutador, entrevista técnica, painel com o time e conversa com o gestor. Em vaga de nível inicial pode ter um exercício prático, como analisar um lote de logs ou responder a um cenário.

Perguntas técnicas comuns: diferença entre IDS e IPS; como você prioriza vulnerabilidades; o que faz quando recebe um relatório de phishing; explique o framework MITRE ATT&CK; como você investiga um host suspeito; o que você faz se o alerta do EDR for falso positivo. O entrevistador quer saber como você pensa, não só se você decorou a definição.

Pergunta de cenário que aparece muito: "Você recebe um alerta de possível ransomware em um servidor de produção às 18h de sexta. Quais são seus três primeiros passos?" Tenha uma resposta pronta.

Exemplo de roteiro: "Primeiro, eu confirmo o alerta com as evidências disponíveis, hostname, usuário, processo e o que o EDR bloqueou. Se houver indicador de criptografia em andamento, eu isolo o host da rede pela ferramenta de EDR e abro o incidente no ticketing. Em paralelo, eu aciono o plantão do time de infraestrutura e o meu gestor, porque nesse ponto comunicação importa tanto quanto a contenção."

Comportamentais usam o formato STAR: situação, tarefa, ação, resultado. Tenha três histórias reais prontas: um erro que você cometeu, uma vez que você discordou de um colega e um prazo apertado que você entregou. Termine a entrevista com duas perguntas suas, por exemplo sobre como o time mede tempo de resposta a incidentes.

Salário e vistos: o que dá para afirmar#

Salário varia muito por estado, senioridade e setor. Para analista de segurança de nível intermediário, faixas reportadas em fontes de mercado costumam girar entre US$ 70 mil e US$ 120 mil por ano de base, com valores mais altos em São Francisco, Nova York e região de Washington DC e mais baixos em metrópoles menores. Isso não é garantia. Confira a fonte oficial ou o site de vagas e negocie sempre a partir do que a própria empresa publica.

Sobre visto, o cenário é duro e vale dizer isso com clareza. A maioria das empresas americanas não patrocina visto para nível júnior, e muitas vagas de segurança em setor regulado exigem cidadania ou green card já no momento da candidatura.

O H-1B exige patrocínio do empregador e passa por sorteio anual, com inscrições geralmente em março e início de trabalho em outubro. Estudantes em programas americanos podem usar OPT e a extensão STEM, com regras próprias que precisam ser confirmadas na fonte oficial da universidade e do governo. O TN existe para cidadãos canadenses e mexicanos, e o mapeamento de cargo para "analista de segurança" nem sempre é direto. Nunca pague por promessa de vaga ou de visto e confirme tudo no site do USCIS.

Checklist de candidatura#

  • Resume em inglês, formato simples, uma página, sem foto nem dados pessoais
  • Cada bullet com ferramenta, tipo de tarefa e entregável, sem número inventado
  • Palavras-chave da vaga aparecendo dentro das frases, não em bloco separado
  • Certificações listadas com nome completo e ano de emissão
  • Versão PDF e DOCX salvas com nome de arquivo profissional
  • Teste de extração do ATS feito antes de cada envio
  • Verificação de requisito de visto ou clearance na descrição da vaga
  • Três histórias no formato STAR e uma resposta de cenário técnico treinadas
  • Rascunho de perguntas para fazer ao entrevistador

Ferramentas grátis#

Perguntas frequentes#

Preciso de certificação para conseguir vaga de cybersecurity analyst nos EUA?

Para nível inicial, Security+ ajuda e em algumas vagas é requisito explícito. Para nível intermediário e sênior, a experiência com as ferramentas citadas na vaga costuma pesar mais, e certificações avançadas viram diferencial.

Meu currículo deve estar em inglês mesmo se eu ainda estiver no Brasil?

Sim. Recrutador americano não lê português e o ATS não traduz. Se você tem certificação ou curso em português, traduza o nome para o termo mais conhecido e mantenha a sigla original entre parênteses.

Quantas páginas o resume deve ter?

Uma página para a maioria dos candidatos, duas no máximo se a experiência justificar. Espaço em branco ajuda a leitura, e página cheia de texto fino é sinal de falta de critério.

Empresas dos EUA patrocinam visto para analista de segurança?

Algumas patrocinam H-1B para perfis com experiência diferenciada, mas são minoria, e vagas em setor de defesa ou governo costumam fechar a porta de cara. Considere isso antes de investir tempo em uma candidatura que exige clearance.

O que fazer se eu nunca trabalhei com o SIEM que a vaga pede?

Treine em ambiente próprio, como lab de Splunk Free ou Microsoft Sentinel em conta de teste, e diga isso com honestidade na entrevista. Conhecimento de fundo em log, rede e detecção transfere bem entre ferramentas, e a mentira dura até a primeira pergunta técnica.

Advertisement

Advertisement

Advertisement

Advertisement