Career Tips

Vagas de Cybersecurity Analyst em Florianopolis 2026: Guia Prático

JobRise Team18 min read

162 candidaturas por oferta, média de 2026.

Vagas de Cybersecurity Analyst em Florianopolis 2026: Guia Práticojobrise.io

Advertisement

Você está olhando vagas de Cybersecurity Analyst em Florianópolis e bate aquela sensação chata: pedem SIEM, cloud, inglês, LGPD, experiência com incidentes, certificação, automação, e ainda querem que você mande um currículo perfeito em 5 minutos. Se você está tentando entrar ou crescer em cibersegurança em 2026, dá para montar uma estratégia muito mais inteligente, sem sair se candidatando no escuro.

Vagas de Cybersecurity Analyst em Florianópolis 2026: Guia Prático#

Florianópolis tem uma cena forte de tecnologia, com empresas de software, fintechs, startups, consultorias, operações remotas e times distribuídos atendendo clientes no Brasil e fora. Isso torna a cidade interessante para quem busca vagas de Cybersecurity Analyst, tanto presenciais quanto híbridas e remotas.

Ao mesmo tempo, o mercado ficou mais exigente. A empresa não quer só alguém que “gosta de segurança”. Ela quer uma pessoa que consiga investigar alerta, escrever relatório claro, entender risco, conversar com engenharia e agir rápido quando algo estranho aparece.

Neste guia, você vai ver como mapear as vagas, quais habilidades priorizar, como ajustar seu currículo, o que esperar de salário e como se preparar para entrevistas em 2026.

O que faz um Cybersecurity Analyst em 2026#

O cargo de Cybersecurity Analyst pode mudar bastante de empresa para empresa. Em uma startup, você pode cuidar de alertas, vulnerabilidades, políticas, fornecedores e auditoria. Em uma empresa maior, pode ficar mais focado em SOC, resposta a incidentes, cloud security ou GRC.

Na prática, as vagas costumam envolver uma combinação de:

  • Monitorar alertas em ferramentas de SIEM, EDR, firewall, WAF e cloud.
  • Investigar eventos suspeitos.
  • Classificar incidentes por gravidade.
  • Apoiar resposta a incidentes.
  • Analisar vulnerabilidades.
  • Ajudar times de desenvolvimento com boas práticas.
  • Criar relatórios para liderança.
  • Apoiar auditorias, LGPD, ISO 27001, SOC 2 ou PCI DSS.
  • Documentar procedimentos e playbooks.
  • Melhorar processos para reduzir risco.

Em 2026, a tendência é que o Cybersecurity Analyst precise entender mais de negócio. Não basta falar “isso é crítico”. Você precisa explicar o impacto: perda financeira, exposição de dados, parada de sistema, risco regulatório ou dano à reputação.

Por exemplo, se uma fintech como Nubank ou Stone tem uma falha em autenticação, o risco é diferente de uma falha em um ambiente de testes isolado. Saber priorizar virou uma habilidade muito valorizada.

Por que Florianópolis é uma boa cidade para cibersegurança#

Florianópolis não é só turismo e praia. A cidade tem um ecossistema forte de tecnologia, com empresas SaaS, healthtechs, fintechs, edtechs, empresas de dados, consultorias e centros de desenvolvimento.

Além das empresas locais, muita gente em Floripa trabalha remotamente para empresas de São Paulo, Rio, Curitiba, Belo Horizonte, Europa e Estados Unidos. Isso abre um leque maior para vagas de Cybersecurity Analyst.

Você pode encontrar oportunidades em:

  1. Startups de software com times enxutos.
  2. Empresas de tecnologia B2B.
  3. Consultorias de segurança.
  4. Operações de SOC terceirizado.
  5. Bancos digitais e fintechs com vagas remotas.
  6. Empresas maiores como Itaú, Nubank, Stone, iFood, Magalu e Globo, dependendo do modelo remoto.
  7. Empresas internacionais pagando em dólar.

O ponto importante: não limite sua busca a “Cybersecurity Analyst Florianópolis presencial”. Busque também por “Analista de Segurança da Informação remoto”, “SOC Analyst remote Brazil”, “Security Analyst LATAM”, “Cloud Security Analyst” e “Information Security Analyst”.

Salários para Cybersecurity Analyst em Florianópolis em 2026#

Os salários variam conforme senioridade, inglês, tipo de empresa, regime de contratação e se a vaga é nacional ou internacional. Mas você precisa ter uma referência para não entrar em proposta ruim.

Em 2026, faixas comuns podem ficar próximas de:

  • Júnior: R$4k a R$7k CLT.
  • Pleno: R$8k a R$13k CLT.
  • Sênior: R$14k a R$22k CLT.
  • Especialista ou Lead: R$20k a R$30k+ CLT.
  • PJ pleno ou sênior: R$12k a R$35k, dependendo do cliente.
  • Remoto internacional: $40k a $90k por ano, em alguns casos mais.

Uma pessoa com bom inglês, experiência em SIEM, cloud AWS ou Azure, resposta a incidentes e alguma certificação pode mirar vagas de R$15k com mais confiança. Já quem tem experiência real em detecção, threat hunting, Kubernetes, IAM e automação pode disputar posições pagando R$20k ou mais.

Empresas como Itaú, Nubank, Stone, iFood, Magalu e Globo costumam ter processos seletivos competitivos, mas também oferecem estrutura, benefícios e trilhas de carreira. Já startups menores podem pagar um pouco menos em dinheiro fixo, mas dar mais exposição e aprendizado rápido.

Tipos de vagas que você deve procurar#

Nem toda vaga com “security” no nome é igual. Para você não se perder, vale entender os principais caminhos.

1. SOC Analyst

É uma das portas mais comuns. Você monitora alertas, investiga eventos, faz triagem e aciona respostas.

Habilidades importantes:

  • SIEM, como Splunk, QRadar, Sentinel ou Elastic.
  • EDR, como CrowdStrike, Defender ou SentinelOne.
  • Análise de logs.
  • Noções de redes.
  • MITRE ATT&CK.
  • Comunicação em incidentes.

É uma boa rota para quem gosta de investigação, rotina operacional e aprendizado prático.

2. Cybersecurity Analyst generalista

Muito comum em empresas médias. Você faz um pouco de tudo: vulnerabilidades, políticas, incidentes, conscientização, fornecedores e auditoria.

Habilidades importantes:

  • Gestão de vulnerabilidades.
  • LGPD.
  • Controles de acesso.
  • Hardening.
  • Relatórios executivos.
  • Noções de cloud.
  • Boas práticas de segurança corporativa.

É ótimo para quem quer visão ampla e crescer para coordenação ou especialista.

3. Cloud Security Analyst

Focado em proteger ambientes AWS, Azure ou Google Cloud.

Habilidades importantes:

  • IAM.
  • Logs de cloud.
  • Segurança de containers.
  • Redes em cloud.
  • CSPM.
  • Terraform ou infraestrutura como código.
  • Monitoramento e resposta.

Vagas de cloud security costumam pagar melhor, principalmente quando você junta segurança com automação.

4. GRC Analyst

GRC significa Governance, Risk and Compliance. É mais voltado para risco, políticas, auditoria, controles e conformidade.

Habilidades importantes:

  • ISO 27001.
  • LGPD.
  • SOC 2.
  • PCI DSS.
  • Gestão de riscos.
  • Evidências de auditoria.
  • Comunicação com áreas internas.

É uma rota excelente para quem escreve bem, organiza processos e gosta de conversar com diferentes times.

5. Application Security Analyst

Focado em segurança de aplicações, código, APIs e esteiras de desenvolvimento.

Habilidades importantes:

  • OWASP Top 10.
  • SAST, DAST e SCA.
  • APIs.
  • CI/CD.
  • Threat modeling.
  • Noções de programação.
  • Segurança em DevOps.

Essa área é forte em empresas de produto, como fintechs, e-commerces e SaaS.

Advertisement

Habilidades técnicas que mais aparecem nas vagas#

Se você está tentando priorizar estudos, não caia na armadilha de querer aprender tudo ao mesmo tempo. O melhor é construir uma base forte e depois escolher uma especialidade.

Base essencial

Para qualquer Cybersecurity Analyst, foque em:

  • Redes: TCP/IP, DNS, HTTP, TLS, VPN, firewall.
  • Linux: comandos, permissões, logs, serviços.
  • Windows: Active Directory, eventos, PowerShell básico.
  • Cloud: AWS ou Azure, principalmente IAM, logs e redes.
  • Segurança: vulnerabilidades, malware, phishing, MFA, criptografia.
  • Logs: leitura, correlação e investigação.
  • LGPD: conceitos de dados pessoais, incidentes e bases legais.

Você não precisa virar engenheiro de redes ou desenvolvedor sênior. Mas precisa entender o suficiente para investigar problemas reais.

Ferramentas que ajudam no currículo

As ferramentas variam por empresa, mas estas aparecem bastante:

  • Splunk.
  • Microsoft Sentinel.
  • Elastic.
  • QRadar.
  • CrowdStrike.
  • Microsoft Defender.
  • Nessus.
  • Qualys.
  • Burp Suite.
  • Wireshark.
  • Nmap.
  • Jira.
  • ServiceNow.
  • AWS Security Hub.
  • GuardDuty.
  • Azure Defender.

Se você não teve acesso em empresa, pode estudar com labs, versões gratuitas, ambientes de teste e projetos próprios. O importante é conseguir explicar o que você fez.

Automação

Em 2026, automação pesa bastante. Não precisa ser programador avançado, mas saber escrever scripts simples pode diferenciar você.

Priorize:

  1. Python básico para manipular logs e APIs.
  2. Bash para tarefas em Linux.
  3. PowerShell para ambiente Windows.
  4. Regex para busca em logs.
  5. Noções de APIs REST.
  6. Git para versionar scripts e documentação.

Um exemplo bom de projeto: criar um script em Python que lê uma lista de IPs suspeitos, consulta uma API de reputação e gera um CSV com classificação. Parece simples, mas mostra pensamento prático.

Certificações que podem ajudar#

Certificação não substitui experiência, mas ajuda muito a passar por triagem, principalmente quando você ainda não tem anos de mercado.

Algumas opções úteis:

  • Security+.
  • CySA+.
  • SC-200, para Microsoft Security Operations Analyst.
  • AZ-500, para Azure Security.
  • AWS Certified Security Specialty, para perfis mais avançados.
  • ISO 27001 Foundation ou Lead Implementer, para GRC.
  • Certified in Cybersecurity, da ISC2.
  • eJPT, se você quer base ofensiva.
  • Blue Team Level 1, para defesa e SOC.

Se você está começando, Security+ ou SC-200 podem ser boas escolhas. Se já trabalha com cloud, AZ-500 ou AWS Security Specialty podem fazer mais sentido.

Para vagas em empresas internacionais, certificações conhecidas globalmente ajudam. Mas inglês continua sendo um filtro enorme.

Inglês: o diferencial que aumenta salário#

Muita gente subestima isso. Em cibersegurança, inglês abre vagas melhores porque documentação, alertas, ferramentas, relatórios e reuniões frequentemente estão em inglês.

Você não precisa falar como nativo. Precisa conseguir:

  • Ler documentação técnica.
  • Escrever resumo de incidente.
  • Participar de reunião.
  • Explicar risco.
  • Fazer entrevista.
  • Entender sotaques diferentes.

Com inglês intermediário forte ou avançado, você pode mirar vagas remotas internacionais pagando $60k, $80k ou até mais por ano. Mesmo em empresas brasileiras, inglês pode ser o critério que coloca você na frente.

Uma dica prática: treine respostas de entrevista em inglês para perguntas como:

  • “Tell me about an incident you handled.”
  • “How do you prioritize vulnerabilities?”
  • “What logs would you check after a suspected phishing attack?”
  • “How do you explain security risk to non-technical teams?”

Como montar um currículo para Cybersecurity Analyst#

Seu currículo precisa passar por duas barreiras: o ATS, que é o sistema de triagem automática, e a pessoa recrutadora. Depois, precisa convencer a liderança técnica.

Evite currículo genérico. Em cibersegurança, detalhes importam.

O que colocar no resumo profissional

Seu resumo deve ter 3 ou 4 linhas, direto ao ponto.

Exemplo:

“Analista de Segurança da Informação com 3 anos de experiência em monitoramento de alertas, investigação de incidentes, gestão de vulnerabilidades e ambientes Microsoft. Experiência com Microsoft Sentinel, Defender, análise de logs, resposta a phishing e apoio a auditorias LGPD. Busco atuar em SOC, blue team ou segurança corporativa em ambientes cloud.”

Perceba que não é uma frase bonita vazia. Ela traz ferramentas, atividades e direção.

Palavras-chave importantes

Leia as vagas e repita termos reais, quando forem verdadeiros para você. Algumas palavras-chave comuns:

  • Cybersecurity Analyst.
  • Analista de Segurança da Informação.
  • SOC.
  • SIEM.
  • Incident Response.
  • Vulnerability Management.
  • Threat Hunting.
  • Phishing.
  • EDR.
  • IAM.
  • Cloud Security.
  • AWS.
  • Azure.
  • LGPD.
  • ISO 27001.
  • MITRE ATT&CK.
  • NIST.
  • OWASP.
  • Active Directory.
  • PowerShell.
  • Python.

Não entupa o currículo com palavra-chave aleatória. Use dentro de experiências reais.

Como escrever experiências

Troque frases vagas por resultados e contexto.

Ruim:

  • Responsável por monitorar alertas de segurança.
  • Atuação com vulnerabilidades.
  • Apoio a incidentes.

Melhor:

  • Monitorei alertas no Microsoft Sentinel e investiguei eventos de phishing, autenticação suspeita e acesso indevido em ambiente com 1.200 usuários.
  • Apoiei processo mensal de gestão de vulnerabilidades com Nessus, priorizando ativos críticos e reduzindo pendências críticas em 35% em 4 meses.
  • Criei playbooks de resposta para phishing e conta comprometida, reduzindo tempo médio de triagem de 45 para 20 minutos.

Números ajudam muito. Se não puder divulgar número exato, use estimativas seguras: “mais de 500 endpoints”, “ambiente com 20 aplicações”, “redução aproximada de 30%”.

Como se destacar sem ter experiência formal#

Se você quer sua primeira vaga de Cybersecurity Analyst, precisa provar capacidade por outros meios. Só dizer “estou estudando segurança” não basta.

Você pode criar evidências práticas:

  1. Laboratório em casa com máquinas virtuais.
  2. Projeto de análise de logs.
  3. Write-ups de labs do TryHackMe ou Hack The Box.
  4. Repositório no GitHub com scripts simples.
  5. Artigos no LinkedIn explicando investigações.
  6. Simulação de resposta a phishing.
  7. Estudo de caso sobre LGPD em empresa fictícia.
  8. Dashboard simples de alertas usando Elastic.

Um bom portfólio não precisa ser enorme. Três projetos bem explicados já podem colocar você na frente de muita gente.

Ideias de projetos para 2026

Aqui vão projetos bons para currículo:

  • Montar um lab com Windows Server, Active Directory e uma máquina atacante para estudar logs de autenticação.
  • Criar uma regra Sigma para detectar comportamento suspeito.
  • Configurar Wazuh ou Elastic para coletar logs.
  • Analisar um PCAP no Wireshark e escrever um relatório.
  • Fazer um checklist de hardening para uma aplicação web.
  • Criar um plano de resposta a incidente de ransomware.
  • Mapear riscos de uma pequena empresa conforme LGPD.
  • Criar um script Python para enriquecer indicadores de ameaça.

O segredo é documentar. Explique o problema, as ferramentas, o passo a passo, o que você encontrou e o que recomendaria.

Advertisement

Onde encontrar vagas em Florianópolis e remotas#

Não dependa de um único site. Faça uma rotina de busca.

Use:

  • LinkedIn.
  • Gupy.
  • Indeed.
  • Glassdoor.
  • Remotar.
  • Programathor.
  • GeekHunter.
  • Trampos.
  • Sites de empresas.
  • Comunidades de segurança no Discord, Telegram e LinkedIn.
  • Eventos locais de tecnologia em Florianópolis.

Pesquise por termos variados:

  • Cybersecurity Analyst.
  • Security Analyst.
  • Analista de Segurança da Informação.
  • Analista SOC.
  • Blue Team Analyst.
  • Cloud Security Analyst.
  • Information Security Analyst.
  • Incident Response Analyst.
  • Vulnerability Analyst.
  • GRC Analyst.
  • AppSec Analyst.

Configure alertas no LinkedIn e revise todos os dias. Vaga boa recebe muita candidatura rápido.

Como abordar recrutadores e pessoas da área#

Networking não precisa ser forçado. Você pode mandar mensagens simples, educadas e objetivas.

Exemplo para recrutador:

“Oi, tudo bem? Vi que você recruta para vagas de segurança. Sou Analista de Segurança com experiência em SIEM, investigação de alertas e gestão de vulnerabilidades. Estou buscando oportunidades remotas ou em Florianópolis. Posso te enviar meu currículo?”

Exemplo para alguém da área:

“Oi, vi que você trabalha com segurança na Stone. Estou estudando SOC e cloud security e achei sua trajetória bem interessante. Se você tiver 10 minutos qualquer dia, adoraria entender quais habilidades mais pesam nas entrevistas.”

Nem todo mundo vai responder. Tudo bem. Se 2 em 10 responderem, já pode gerar boas conversas.

Como se preparar para entrevistas técnicas#

Entrevistas de Cybersecurity Analyst geralmente misturam perguntas práticas, comportamento e raciocínio. A empresa quer saber se você pensa com clareza sob pressão.

Perguntas comuns

Prepare respostas para:

  1. Como você investigaria um alerta de login suspeito?
  2. O que faria após um usuário clicar em phishing?
  3. Como priorizaria vulnerabilidades críticas?
  4. Qual a diferença entre risco, ameaça e vulnerabilidade?
  5. O que é MITRE ATT&CK?
  6. Como funciona MFA e quais ataques ainda podem acontecer?
  7. Quais logs você verificaria em um incidente?
  8. Como explicaria uma falha crítica para uma área não técnica?
  9. O que é princípio do menor privilégio?
  10. Como você acompanha novas ameaças?

Estrutura para responder incidentes

Use uma linha simples:

  • Entender o alerta.
  • Coletar evidências.
  • Validar impacto.
  • Conter o problema.
  • Erradicar a causa.
  • Recuperar ambiente.
  • Documentar e melhorar controles.

Exemplo:

“Se eu recebesse um alerta de login impossível, primeiro validaria usuário, IP, localização, horário e dispositivo. Depois verificaria logs recentes, falhas de login, MFA, alterações de senha e acessos a sistemas sensíveis. Se houvesse indício de comprometimento, eu bloquearia sessões, resetaria credenciais, revisaria permissões e documentaria o incidente com recomendações.”

Essa resposta mostra método, não chute.

Como negociar salário#

Muita gente perde dinheiro por não se preparar para negociação. Antes de falar valor, pesquise faixa da vaga e entenda seu nível.

Se perguntarem pretensão, você pode responder:

“Pelo escopo da vaga, minha expectativa está na faixa de R$12k a R$15k CLT, mas estou aberto a entender o pacote completo, benefícios, modelo de trabalho e plano de crescimento.”

Se a vaga for internacional:

“For a remote Cybersecurity Analyst role, I’m targeting the $60k to $80k annual range, depending on responsibilities, benefits, and working hours.”

Não invente proposta concorrente. Mas também não aceite o primeiro número sem entender contexto.

Avalie:

  • Salário fixo.
  • Bônus.
  • Vale refeição.
  • Plano de saúde.
  • Previdência.
  • Stock options.
  • Horário.
  • Plantões.
  • Sobreaviso.
  • Modelo remoto.
  • Equipamentos.
  • Orçamento para certificações.

Em segurança, plantão e sobreaviso fazem diferença. Se a empresa espera disponibilidade fora do horário, isso precisa entrar na conversa.

Erros que derrubam candidatos#

Alguns erros aparecem muito e são fáceis de evitar.

Evite:

  • Mandar o mesmo currículo para toda vaga.
  • Escrever “conhecimento em segurança” sem exemplos.
  • Exagerar experiência com ferramentas que você mal usou.
  • Não saber explicar conceitos básicos de rede.
  • Falar só de ataque e esquecer defesa.
  • Ignorar LGPD e risco.
  • Não ter perguntas para o entrevistador.
  • Deixar LinkedIn desatualizado.
  • Currículo com duas páginas cheias de texto sem foco.
  • Não testar se o currículo passa em ATS.

Outro erro comum é focar só em certificação. Certificação ajuda, mas projeto, comunicação e experiência prática contam muito.

Plano de 90 dias para conseguir entrevistas#

Se você quer aumentar suas chances em 3 meses, siga um plano simples.

Dias 1 a 15: ajuste de base

  • Atualize currículo.
  • Ajuste LinkedIn.
  • Liste 30 vagas reais.
  • Identifique palavras-chave repetidas.
  • Escolha uma trilha: SOC, cloud, GRC, AppSec ou generalista.
  • Revise redes, Linux, Windows e conceitos de segurança.

Dias 16 a 45: projeto prático

  • Monte um lab.
  • Documente um projeto.
  • Publique no GitHub ou LinkedIn.
  • Faça 2 write-ups técnicos.
  • Treine respostas de entrevista.
  • Comece candidaturas focadas.

Dias 46 a 75: candidatura e networking

  • Candidate-se a 5 vagas bem escolhidas por semana.
  • Fale com 10 pessoas da área.
  • Peça feedback em currículo.
  • Ajuste currículo por tipo de vaga.
  • Simule entrevista técnica.

Dias 76 a 90: refinamento

  • Analise respostas recebidas.
  • Melhore pontos fracos.
  • Reforce inglês.
  • Prepare negociação salarial.
  • Continue aplicando com consistência.

O objetivo não é mandar 300 currículos. É mandar candidaturas boas, com currículo alinhado e prova de habilidade.

Exemplo de posicionamento para LinkedIn#

Seu LinkedIn precisa deixar claro o que você busca. Um bom título pode ser:

“Cybersecurity Analyst | SOC | SIEM | Incident Response | Vulnerability Management | Azure Security”

Ou, se você está migrando:

“Analista de TI em transição para Cybersecurity | SOC | Redes | Linux | Segurança da Informação”

Na seção “Sobre”, escreva como gente:

“Trabalho com tecnologia e estou direcionando minha carreira para Segurança da Informação, com foco em SOC, análise de logs e resposta a incidentes. Tenho estudado SIEM, MITRE ATT&CK, redes, Linux, Windows e LGPD, além de desenvolver projetos práticos em laboratório. Busco oportunidade como Cybersecurity Analyst júnior ou Analista SOC.”

Isso é mais forte do que frases genéricas como “profissional proativo e apaixonado por desafios”.

O que perguntar na entrevista#

Entrevista é via de mão dupla. Você também precisa saber se a vaga é boa.

Pergunte:

  • Como é estruturado o time de segurança?
  • Quais ferramentas o time usa hoje?
  • A vaga é mais SOC, GRC, cloud ou generalista?
  • Existem plantões ou sobreaviso?
  • Como incidentes são documentados?
  • Quais métricas a liderança acompanha?
  • Existe orçamento para certificações?
  • Como é a relação com engenharia e infraestrutura?
  • Quais são os maiores desafios de segurança para 2026?
  • Como é o plano de crescimento da pessoa contratada?

Essas perguntas mostram maturidade. Também evitam surpresa depois da contratação.

Vale a pena buscar vaga em Florianópolis em 2026?#

Sim, vale, principalmente se você combinar busca local com vagas remotas. Florianópolis tem boas empresas de tecnologia, qualidade de vida e comunidade ativa, mas o maior ganho vem de não limitar seu mercado.

Pense assim: você pode morar em Floripa e trabalhar para uma empresa de São Paulo, para uma fintech como Stone, para um time remoto do iFood, para uma operação de segurança de consultoria, ou até para uma empresa dos EUA pagando em dólar.

A chave é posicionamento. Se seu currículo parece genérico, você vira mais um candidato. Se ele mostra SIEM, incidentes, cloud, vulnerabilidades, LGPD, projetos práticos e resultados, você começa a competir melhor.

Próximo passo#

Antes de se candidatar para vagas de Cybersecurity Analyst em Florianópolis, revise seu currículo com cuidado. Pequenos ajustes em palavras-chave, formato e clareza podem decidir se você passa ou não pela triagem.

Teste agora seu currículo gratuitamente no JobRise e veja como melhorar suas chances em vagas de segurança: https://jobrise.io/pt/free-ats-checker/

Advertisement

Advertisement

Advertisement

Advertisement