Um novo relatório do SANS Institute e GIAC revelou uma crise preocupante que vai muito além da falta de profissionais de cibersegurança: o setor está sofrendo com a falta de profissionais capacitados e qualificados para detectar e responder a ameaças modernas.

O Problema Não É Apenas Quantidade

O relatório identificou que o problema de força de trabalho em cibersegurança não é mais sobre quantidade de pessoas. É sobre capacidade. Equipes estão em lugar, mas frequentemente carecem das habilidades necessárias para se defender contra ameaças atuais. Esta é uma realidade incômoda que ressoa em organizações brasileiras também.

Números Alarmantes

Cerca de 60% das organizações afirmam que suas equipes carecem das habilidades certas, enquanto pressão regulatória para contratação passou de 40% para 95% em apenas um ano. A disparidade é clara: reguladores exigem mais profissionais, mas não há mercado com pessoal suficientemente capacitado.

Lacuna de Habilidades = Mais Brechas

27% das organizações relataram brechas diretamente ligadas a essas lacunas de capacidade. Quando profissionais de segurança não conseguem identificar ameaças porque nunca foram treinados em técnicas específicas, os hackers encontram espaço para agir impunemente.

O Papel da IA Complicando o Cenário

A IA está complicando a situação, reformulando papéis de nível iniciante que serviam como área de treinamento tradicional da indústria. Automação está eliminando oportunidades para que profissionais juniores construam experiência prática.

Implicações Para o Brasil

Organizações brasileiras enfrentam o mesmo desafio. Investir em certificações de segurança (Security+, CySA+, CISSP) e programas de treinamento contínuo não é mais um luxo—é uma necessidade estratégica. Empresas que querem proteger seus dados devem agora reconhecer que a segurança cibernética é tanto sobre desenvolvimento de pessoas quanto sobre tecnologia.

Leia também