Está rolando uma thread bem interessante sobre salários em segurança da informação (S.I.) na lista de discussão CISSP_br, e me atrevo a colocar mais alguns pontos que acho pertinentes.

Vamos à eles:

O empresário pensa da seguinte forma – Qual é o profissional que gera mais lucro para minha empresa ? O DBA, o analista de segurança ou o carinha do marketing  ?

A resposta dependerá do core business da empresa. Não há o que discutir se a empresa em questão tiver segurança como seu carro chefe, daí, quantas empresas no universo brasileiro conhecido por todos os participantes da lista CISSP_br pagam bem os seus analistas de segurança ? — Pagar bem é acima de 10k para cidade de SP, só para deixar claro.

Com esse primeiro raciocínio vocês já colocam o salário da galera de S.I. para baixo, digo, 20% da média do mercado de infra/TI.

Humm — vamos aumentar um pouco este leque incluindo as multinacionais que atuam em solo brasileiro – IBM, Cisco, Microsoft, SAP, SAS, RedHat e Tivit – e tentaremos melhorar estes números.

As empresas acima são as que mais contratam profissionais de TI. O foco delas é a venda e prestação de serviços tecnológicos para outras empresa e por este motivo, que na média, encontramos a melhor remuneração, correto ? Não, estão completamente errados, principalmente quando falamos de S.I. Mas por que disso ?

A resposta é bem simples “segurança é um mal necessário para as coisas funcionarem, mas não primordial”. Para muitas empresas segurança da informação é uma commodity, e daquelas bem mal avaliadas. Muitos analistas de segurança dirão que estou falando besteira, mas eles são analistas e por este motivo pensam assim. Quando eles se tornarem gerentes ou donos do seu próprio negócio, a coisa mudará de figura.

Vejam que um site fora do ar dá dor de cabeça para muito gerente de TI, mas o banco responsável pelo BI (Business Intelligence) na mesma situação gera o velho e conhecido grito da rainha de copas “Cortem as cabeças” . Eu já presenciei casos em que gerentes de TI foram demitidos pelos seus diretores porque o Blackberry não estava sincronizando com o Outlook há 2 dias. O presidente disse “Se o cara não consegue fazer isso, quanto mais cuidar da infra da minha empresa”. É esdrúxulo, mas é o que acontece no mundo corporativo.

É claro que há exceções quando falamos de salários da galera de S.I. Há profissionais desta área que ganham seus 25k ou até mesmo 50k por mês – não citarei nomes, mas alguns de vocês sabem de quem eu estou falando – eles não deixam de serem grãos de silício no meio de um oceano. – São tidos como elefantes brancos por muitas empresas, raros, em extinção, mas necessário para a sobrevivência da corporação. O RH, gentilmente, os chamam de cérebros.

Voltando a falar das grandes empresas de TI em solo brasileiro e sobre o que acontece, de fato, com os salários em nossa área.

Caso se coloque um DBA Siebel, um analista SAP Basis e um profissional de S.I. com todas as certificações conhecidas em uma mesma sala, qual deles vocês acreditam que possui o maior salário ?

  • Um bom DBA Siebel tem um salário CLT médio de 15k.
  • Um bom analista SAP Basis, em nosso mercado só aceita trabalhar como PJ(pessoa jurídica), tem um salário que começa em 20K.
  • E um analista de segurança, quanto vocês acham que ele recebe, 6k, 10k ou 15k?

Para a surpresa de vocês, um analista de segurança da informação Sênior recebe, em média, o mesmo que um DBA pleno, 8k

O salário está atrelado diretamente ao retorno, ao lucro, que este profissional consegue trazer, de forma direta, para a empresa. Então por que ainda tem gente lamentando a sua baixa remuneração, se a empresa é focada em Marketing e a secretária do presidente ganha mais que você ?!

Simples, eles vivem no mundinho deles. Acham que tudo gira em torno de segurança e não vêem ou escutam o que está a sua volta.

Mais uma coisa – Doutorado e mestrado não é garantia de uma boa remuneração em qualquer área de TI – De novo, uma boa remuneração é acima de 10k em SP/Capital – Professor universitário é obrigado a ter um doutorado para ministrar aulas e o seu salário começa em 8k, o mesmo que de um analista pleno que trabalhe com Apache, DNS e mais algumas tecnologias web dentro de grandes empresas.

P.S>: Estou prevendo aquele coro dizendo que isso precisa mudar e rápido. Que segurança da informação é um dos pilares mais importantes das empresas, blah, blah blah blah — Camaradas, saibam que o que dá dinheiro é o que o gera. Infelizmente não é o que acontece na maioria das empresas quando falamos de S.I.

Compartilhar:

Este post tem 13 comentários

  1. Pura e mais dura verdade !

    Porém , há uma questão… Hoje em dia muitas empresas estão envolvidas com a espionagem industrial, ou seja, estão contratando “hackers” para coletarem informações de suas concorrentes.

    Dica: Em média , um empresas de marketing pagam até 5 reais por nome em sites grandes de DB conquistados. Imaginem então 500 users de um DB ownado ! 5 x 500 = 2.500,00 reais …. Pode parecer pouco, mas imaginem um DB com 10.000 users . 50.000,00

    Fica dica ²: Isso é furto e você pode ser preso por isso ^^

  2. Até certo ponto eu concordo , até por não ter muita experiencia na área , e então eu não vou expor meus pensamentos contrários aos seus, mas com certeza esses números vão mudar e cada vez mais os analistas de SI serão melhor remunerados…

  3. E digo mais, seu chefe acha aquele appliance ou aquela solução de segurança mais importante que você, porque alguém disse que aquilo é o que há de melhor em segurança da informação.

    Ai você ve os investimento indo para a casa de meio milhão para mais em HighTech e nenhum centavo para seu bolso, que tem que suporta uma parafernalha de Tech de NEXT, NEXT, FINISH que ninguém testa estas #$!#$%$@#¨#% para ver se realmente esta trazendo segurança.

    OBS: Hum dia de fúria =]

    Wellington
    [w3ll]

  4. Edson, eu escuto isso há 10 anos e nunca vi uma mudança nisso. Espero, de coração, que isso ocorra.

  5. Olá Gustavo!
    Cara, você anda irado ultimamente.
    Abração.

  6. Este é o tipo de post que me faz continuar lendo o blog.Excelente ponto de vista.

  7. Bela visão Gustavo .

    Faço um paralelo com a empresa onde trabalho .Não tenho nenhuma certificação por enquanto , meu foco é a área de redes / S.I .Onde trabalho , o Core Business é a continuidade dos serviços de nossos clientes principalmente a proteção e distribuição do link de internet . Oferecemos como serviço um apliance ( SonicWall) . Percebo que dentro da empresa que estou , certificação + especialização em SonicWall me coloca em uma situação destacada tornando me um funcionário de grande valor . Em minha área de suporte , os melhores salários estão nas mãos das 2 pessoas que dominam essa solução .

    Lembro me de uma frase sua em um de seus video-cast : ” … eu não tenho que justificar minha demissão mas sim a minha permanência em uma empresa …” .

    Abraço

  8. Edson Pereira Junior, adorei sua ingenuidade e esperança no futuro. Mas eu ouço isso há muito tempo e nada muda, trabalho em uma Tele tenho CISSP e CCSP, 9 anos de experiência e ganho 9k. Sinceramente, é pouco, basta ver o custo de vida em SP.

  9. Não conheço muito da área, pois estou entrando na área ainda. Mas penso que talvez um profissional independente tenha possibilidade de ganhar mais. Estou errado?

  10. Como concursado executivo Brasilia, ganho 5k não tem carreira especifica de TI, o que o pessoal daqui faz é arranjar outras coisas pra complementar ou conseguir um cargo em comissão pra ganhar uma gratificação a mais. E o que pega teu chefe fala faz isso em PHP, amanha pedi outra coisa em Java, depois manda contar PF, e acabamos sendo multi uso, alguns gatos pingados e ai vem a terceirização para complementar a força de trabalho que não consegue executar tudo e nem se aprofundar e ganha pouco.

  11. Wesley e Gustavo , deve ser mesmo , por não ter experiencia quase nenhuma na área de segurança , somente em Suporte , talvez eu tenha essa ingenuidade e por não estar por dentro da área… mas mesmo assim, eu vou seguir na área de SI, pq amo ela 😛 … Acredito que quem quer ganhar bem, deva ser um BDA em Oracle ou Siegel , ou consultor SAP…

  12. Quanto a comparação com professor universitário vale ressaltar que existem milhares de benefícios e dezenas de reajustes por tempo de trabalho. O salário pode chegar a 20k e ainda tem a tranquilidade da estabilidade, 2 férias por ano, somente 8h de aula/semana (teoricamente o resto deveria ser usado pra pesquisa) e assim vai.

    Isso é o que acontece com professores das maiores universidades públicas do país. Quanto as particulares eu não conheço então não digo nada.

    Creio que se fizermos um custo/benefício professor universitário tem sim muitas vantagens.

    O meliante do mercado de trabalho pode começar ganhando seus 15k, mas trabalhará feito um camelo, ainda terá que deixar o celular ligado 24h/dia e ficar a disposição de seu empregador (seja natal, ano novo ou etc).

    Se fizermos algum tipo de comparação ambas tem seus prós e contras…

    Abraços

  13. Também não posso dizer muito nem sou de SP, estou começando agora, vou começar a estudar ciência da computação ano que vem, em relação aos salarios acho legal ver vocês daqui que já estão há muito tempo na área falando sobre tal, sempre sai essas pesquisas na info falando sobre salario, geralmente é tudo mentira.

Deixe uma resposta

Fechar Menu