
Neste artigo (4)
Contratações em Cibersegurança com IA: Demanda da SANS 2026 Mais do que Dobrou
Principais conclusões
- Traduza títulos de segurança de IA em fluxos de trabalho de governança, engenharia ou risco antes de escolher um treinamento.
- Priorize habilidades e projetos verificados, porque os empregadores estão enfatizando comprovação à medida que as funções mudam.
- Trate a IA como uma camada de ferramenta, não como um substituto para o julgamento de segurança e a responsabilidade sobre políticas.
A pesquisa aponta para uma verdade mais difícil para os estudantes: as ferramentas reduzem o trabalho rotineiro, mas os empregadores ainda precisam de habilidades humanas comprovadas.
A pesquisa aponta para uma verdade mais difícil para os aprendizes: as ferramentas reduzem o trabalho rotineiro, mas os empregadores ainda precisam de habilidades humanas comprovadas.
A vaga diz segurança de IA. O trabalho por baixo pode ser revisão de políticas, risco de modelos, triagem de incidentes, avaliação de fornecedores ou infraestrutura de engenharia com um novo rótulo colado por cima. É por isso que o sinal mais recente de contratação em cibersegurança importa: a IA está mudando o trabalho, mas não está fazendo o problema da força de trabalho desaparecer. Para estudantes decidindo se devem comprar outro certificado ou construir outro projeto, a pergunta útil é mais específica: quais habilidades humanas estão ficando mais fáceis de verificar?
O sinal de demanda é especialização, segundo a Help Net Security A Help
Net Security, resumindo a SANS 2026 Cybersecurity Workforce Survey, informou que a demanda por especialistas em novas funções de cibersegurança mais que dobrou no último ano. O mesmo relatório disse que as organizações estão redefinindo funções de cibersegurança por meio de frameworks de força de trabalho e dando maior ênfase a habilidades verificadas à medida que a IA e os requisitos regulatórios mudam a contratação.
Isso não é uma história sobre um trabalhador genérico de segurança de IA substituindo uma equipe. É uma história sobre a expansão de funções se tornando mais formal, e sobre empregadores tentando provar que as pessoas conseguem fazer o trabalho. A Help Net Security também informou que a IA está reduzindo a análise manual, automatizando tarefas rotineiras e criando demanda por funções de segurança focadas em governança, engenharia e risco de IA. Essa é a forma mais clara de ler a tendência se você está escolhendo um caminho de aprendizado. A IA pode comprimir parte da análise repetitiva, mas o espaço em aberto está em decidir como os sistemas são governados, construídos, testados e limitados.
A lacuna de treinamento aparece no mesmo resumo da Help Net Security. Ele disse que 54% dos respondentes têm políticas de segurança de IA, enquanto apenas 38% oferecem treinamento abrangente em segurança de IA. Esse desencontro é onde muita demanda de contratação é criada: existe uma política, existe uma ferramenta, mas a organização ainda precisa de pessoas que consigam tornar a política operacional.
A descrição da vaga ainda é a tela quebrada, segundo a CYBR.SEC.Media A
CYBR.SEC.Media informou que Deidre Diamond, fundadora e CEO da CyberSN, argumenta que o setor está olhando para o problema errado quando culpa as dificuldades de contratação apenas pela falta de habilidades. Nesse relato, os empregadores continuam descrevendo vagas de cibersegurança de maneiras que dificultam bons encaixes.
Isso é a conhecida inflação de credenciais com um distintivo de segurança: um cargo, vários fluxos de trabalho e um processo de triagem que recompensa densidade de palavras-chave antes de recompensar competência. Para candidatos, o movimento prático é traduzir cargos em trabalho. Se uma função tende para governança de IA, procure evidências de que você consegue transformar regras em processos de revisão, aprovações e artefatos de auditoria. Se tende para engenharia, mostre que você consegue integrar controles a sistemas e testar se eles se comportam como esperado. Se tende para risco, mostre que você consegue conectar ameaças, controles, impacto no negócio e decisões de resposta sem se esconder atrás de palavras da moda.
A adoção de IA eleva o nível, segundo a Dice e
o Indeed Hiring Lab A Dice, citando uma pesquisa da Information Systems Security Association e da Omdia, informou que 83% das organizações estão usando atualmente ou planejando adotar IA para cibersegurança. Esse número explica por que a alfabetização em IA está se tornando uma base em equipes de segurança, mas não prova que empregadores possam contratar menos pessoas. Ferramentas ainda precisam de configuração, revisão, caminhos de escalonamento e humanos que consigam explicar por que uma recomendação automatizada deve ser confiável ou rejeitada.
O Indeed Hiring Lab fez um ponto mais amplo sobre o mercado de trabalho em seu relatório AI at Work: praticamente todo emprego terá algum nível de exposição a possíveis mudanças impulsionadas por GenAI, mas é improvável que a GenAI substitua totalmente muitos empregos. Para estudantes de cibersegurança, isso significa que a aposta mais segura não é se promover como qualquer coisa de IA. O sinal mais forte é um portfólio de fluxos de trabalho: uma revisão de política, uma avaliação de risco, um teste de controle, uma melhoria de detecção ou um texto curto que explique trade-offs com clareza.
O que construir antes de comprar outra credencial, segundo a tendência da SANS
O sinal da SANS 2026 relatado pela Help Net Security deve empurrar estudantes para evidências, não para colecionar distintivos. Uma certificação pode ajudar se ela der prática e um projeto que você consiga explicar depois. Ela é mais fraca se apenas ensinar vocabulário sobre modelos, governança e risco sem obrigar você a tomar decisões em um fluxo de trabalho realista.
Aos 25, você pode estar otimizando por portas de entrada e por provas de que consegue aprender o ritmo operacional de uma equipe de segurança. Aos 45, você pode estar convertendo experiência adjacente em compliance, sistemas, operações, auditoria ou risco para uma trilha em segurança. Restrições diferentes, mesmo hype. O caminho útil é escolher uma trilha, governança, engenharia ou risco, e então construir artefatos que permitam a um gerente de contratação ver seu julgamento antes da entrevista.
A próxima fase da contratação em cibersegurança não será resolvida espalhando IA nos nomes dos cargos. Observe se os empregadores ficam mais precisos sobre definições de funções, expectativas de treinamento e habilidades verificadas. Se ficarem, candidatos que conseguem mostrar fluxos de trabalho reais terão um sinal mais claro do que candidatos com a lista mais longa de ferramentas.