Você distorceu bastante o que eu falei em vários pontos, colega. Mas vou responder por partes:
Seu argumento: Você sugeriu que buscar vulnerabilidades sem solicitação não constitui um trabalho legítimo, o que eu compreendo ser uma interpretação comum, mas não reflete a totalidade das minhas intenções.
Eu não "sugeri", eu afirmei. Não é e ponto final. Isso não é "minha opinião" ou "minha interpretação", é um fato. Para pra pensar por 0,0000001 segundos: se nem mesmo as empresas querem que tu faça isso, porque diabos alguém consideraria isso um "trabalho"? Irmão, não existe trabalho obrigatório. Trabalho de verdade é pré-arcodado por ambas as partes.
E mesmo que a empresa esteja interessada em fazer um pentest ou coisa do tipo, ela tem o direito de escolher quem vai fazer isso. E não deixar qualquer maluco aleatório na internet fazer o serviço. Grande "hacker ético" esse que não respeita os direitos das pessoas. Nem hacker, nem ético. 🤦
Vale mencionar que desde que o Brasil adotou a convenção de Budapeste, esta prática é ilegal também. Então não apenas é antiético, como também é uma infração da lei. Sim, você cometeu ou ainda está cometendo um crime.
Referência: https://www.planalto.gov.br/ccivil_03/_Ato2023-2026/2023/Decreto/D11491.htm
Minha resposta: Minha intenção era ressaltar a desvalorização dos esforços éticos e construtivos na área da cibersegurança. Existe uma linha tênue entre a invasão não solicitada e o reporte ético de vulnerabilidades. Programas de bug bounty, por exemplo, são reconhecidos mundialmente por incentivarem a segurança proativa, um ponto que acredito ter sido mal interpretado no meu texto.
Não há nada de "esforço ético e construtivo" em sair procurando vulnerabilidade em site aleatório na internet. Gente que faz isso não faz para bancar o justiceiro, faz porque sabe que é fácil encontrar vulnerabilidades em sites aleatórios na internet.
Essas empresas não tem estrutura para pagar profissional de segurança, a maturidade de segurança delas é zero. Por isso que gente ruim em segurança da informação adora sair procurando falha em plataformas de empresas como essa: porque é fácil.
Que é exatamente o oposto da mentalidade de um hacker de verdade, que busca desafios e não moleza. Gente assim só serve pra sujar o nome dos verdadeiros profissionais de segurança (que, vale mencionar, não é sinônimo de "hacker". São duas coisas diferentes).
Ninguém nunca vai ver um profissional de verdade fazendo isso. Pelo contrário, profissional de verdade da área vai falar para os outros não fazerem isso. Até porque, como eu já falei, agora isso é ilegal no Brasil (mas não só por isso).
Seu argumento: Você indicou que operar sem um contrato formal equivale a uma prática antiética, questionando a expectativa de compensação.
Não, em momento algum eu disse que era "antiético". Eu disse que era sonegar imposto, que é ilegal. Lei e ética não são sinônimos. Se você é antiético as pessoas não gostam de você, se você infrige a lei a justiça te prende ou te multa. Entendeu a diferença?
[...]Este ponto reflete a necessidade de estruturação e reconhecimento formal dessas atividades profissionais, garantindo direitos e deveres claros para ambas as partes.
Esse é o problema do seu "relato", não reflete em nada a realidade da situação da área no Brasil. Já existe essa estruturação e reconhecimento formal dessas atividades profissionais. Você não sabe disso porque tá se envolvendo com as pessoas erradas, cara. Sai desses grupos que você frequenta e começa a conhecer gente séria da área.
Só porque uma pessoa diz que é da área de segurança não quer dizer que realmente seja. Já cansei de ver gente se autointitulando "pesquisador de segurança", "pentester" ou coisa do tipo sem nunca ter trabalhado de verdade na área.
E mais cuidado ainda com quem se autointitula "hacker". Sugiro ler isso daqui, que reflete bem o que é um hacker de verdade: http://www.catb.org/~esr/faqs/hacker-howto.html
Sobre a Percepção de Precariedade nas Oportunidades de Trabalho
Minha posição original: Abordei como a busca por oportunidades revelou um cenário desafiador, com poucas ofertas de trabalho estáveis e bem remuneradas.
Seu argumento: Você argumenta que minha visão não captura a totalidade do mercado e que uma pesquisa mais ampla poderia revelar melhores oportunidades.
Minha resposta: Respeito sua perspectiva, mas gostaria de reiterar que minhas observações são baseadas em experiências pessoais e de colegas na área. A variabilidade de oportunidades, influenciada por diversos fatores, não invalida as dificuldades encontradas. Este ponto visa destacar a necessidade de mais acessibilidade e transparência no mercado de cibersegurança.
Você mudou completamente o que foi dito aqui. O que eu realmente estava respondendo era isso daqui:
A busca por oportunidades de trabalho formais na área de cibersegurança no Brasil revelou um cenário de precariedade. A maioria das ofertas era de trabalhos avulsos, com remuneração incerta e sem estabilidade. Essa instabilidade profissional dificultava ver uma carreira de longo prazo na cibersegurança dentro do país.
Você disse que:
- A área de cibersegurança no Brasil é um cenário precário. Isso não é verdade.
- A maioria das ofertas é de trabalhos avulsos e remuneração incerta. Isso não reflete a realidade da área no Brasil.
- E também falou sobre "instalibilidade profissional", o que também não reflete a realidade da área.