Segurança de Aplicações e Serviços na Nuvem
Lato Sensu
Confira quanto custa mudar de vida com a instituição nota máxima no MEC
Domine as principais tecnologias para impulsionar a sua carreira
Sobre o curso
Aplicações web, APIs, containers e serviços em nuvem ampliam a velocidade dos negócios, mas também criam novas superfícies de ataque. A Pós-Graduação em Segurança de Aplicações e Serviços na Nuvem da UNIASSELVI prepara você para proteger sistemas desde o desenvolvimento até a operação em ambientes AWS, Azure e Google Cloud. A formação integra DevSecOps, identidade, testes, infraestrutura como código e proteção de dados.
O curso aborda OWASP Top 10, OWASP API Security, web pentest, criptografia, IAM, RBAC, ABAC, Kubernetes, Helm, CSPM, CNAPP e análise de templates Terraform e CloudFormation. Você também estudará LGPD, responsabilidade compartilhada, segurança de microsserviços e pipelines CI/CD. Essas competências ajudam a identificar vulnerabilidades, corrigir configurações inseguras, controlar acessos e construir arquiteturas cloud nativas mais resilientes em ambientes regulados.
Matriz Curricular
- 1- Gestão da Inovação
- 2- Inteligência Artificial e Pensamento Crítico no Mundo do Trabalho
- 3- Sociedade 5.0, Mentalidade Ágil e Resolução de Problemas
- 4- Lei Geral de Proteção dos Dados - LGPD
- 5- Kubernetes: Orquestração e Segurança em Multi-Cloud
- 6- Segurança de Aplicações, APIs e DevSecOps
- 7- Segurança de Infraestrutura e Cloud Nativa
- 8- Segurança em Plataformas de Nuvem (AWS, Azure, GCP)
- 9- Testes de Invasão em Aplicações Web (Web Pentest)
Mercado de Trabalho
Bancos, fintechs, consultorias, empresas SaaS, varejistas e indústrias ampliam investimentos em segurança de aplicações e cloud. Há oportunidades em AppSec, DevSecOps, Cloud Security, IAM, Kubernetes, gestão de vulnerabilidades e testes de invasão. A especialização favorece desenvolvedores, profissionais de infraestrutura e analistas de segurança que desejam atuar em ambientes modernos. Certificações cloud, experiência com pipelines, automação e ferramentas de postura aumentam a empregabilidade e a remuneração. Conhecimento de LGPD, segurança por design e resposta a incidentes também amplia a atuação em projetos regulados e críticos.
Por que escolher a
UNIASSELVI?
Resolução CNE/CES nº 1, de 6 de abril de 2018 do MEC, somente alunos que concluíram a Graduação podem ingressar em um curso de Pós-Graduação. Para aqueles que ainda não colaram grau na Graduação, ao final deste programa, será emitido um certificado de aperfeiçoamento.
Flexibilidade total para estudar onde e quando quiser, com trilhas de aprendizagem interativas e apoio de tutor exclusivo.
Equilíbrio entre autonomia e encontros com tutor para aprofundar conteúdos de forma progressiva.
Suporte próximo de tutores experientes para orientar sua jornada acadêmica e profissional.
Aprendizado conectado ao mercado, com materiais que ampliam sua atuação profissional.
Cada disciplina concluída gera um certificado parcial, permitindo aplicação imediata no mercado.
Interação e networking com avaliações digitais e fóruns para troca de experiências.
Confira notas, acesse as trilhas de aprendizagem e estude com materiais didáticos digitais no Leo App.
Perguntas Frequentes
O que faz um profissional de Segurança de Aplicações e Cloud?
Esse profissional identifica e reduz riscos em aplicações, APIs, containers, pipelines e serviços de nuvem. Ele revisa arquitetura, configura controles, testa vulnerabilidades, automatiza verificações e orienta equipes de desenvolvimento e infraestrutura para incorporar segurança durante todo o ciclo de entrega.
Como está o mercado de trabalho para profissionais de AppSec e Cloud Security?
O mercado está aquecido porque empresas migram sistemas para nuvem e sofrem ataques a aplicações, APIs e identidades. Bancos, fintechs, consultorias, SaaS e indústrias procuram profissionais para AppSec, DevSecOps, Cloud Security, IAM, Kubernetes, postura de segurança e testes.
Quanto ganha um Cloud Security Engineer no Brasil?
Segundo o Glassdoor Brasil (2026), Cloud Security Engineers recebem em média cerca de R$ 11,7 mil mensais em São Paulo. A faixa típica nacional pode variar aproximadamente de R$ 7 mil a R$ 23 mil, conforme experiência, empresa e responsabilidade.
Em quais áreas pode atuar quem tem especialização em Segurança de Aplicações e Serviços na Nuvem?
As principais frentes profissionais incluem:
- Application Security e segurança de APIs
- DevSecOps e proteção de pipelines CI/CD
- Cloud Security em AWS, Azure e GCP
- Kubernetes, containers e cloud nativa
- CSPM, CNAPP e infraestrutura como código
- Web pentest, IAM e gestão de vulnerabilidades
Qual é a diferença entre AppSec e Cloud Security?
AppSec concentra-se em código, dependências, APIs, autenticação e falhas de aplicações. Cloud Security abrange identidades, configurações, redes, workloads e serviços do provedor. Em arquiteturas modernas, as duas áreas se sobrepõem e precisam trabalhar juntas desde o desenvolvimento na prática.
DevSecOps significa adicionar uma ferramenta de segurança ao pipeline?
Não. Ferramentas são importantes, mas DevSecOps também envolve cultura, responsabilidades, critérios e resposta a falhas. A segurança deve ser automatizada e integrada às etapas de planejamento, código, build, testes e deploy, com resultados compreensíveis para as equipes responsáveis.
Kubernetes precisa de controles específicos de segurança?
Sim. Clusters exigem proteção de segredos, RBAC, imagens, rede, admissão, runtime e configuração. Também é necessário acompanhar vulnerabilidades e logs. Uma instalação padrão não garante segurança; políticas, menor privilégio, atualizações e monitoramento precisam fazer parte da operação continuamente.
Conhecer web pentest ajuda quem trabalha com defesa?
Sim. Compreender técnicas de exploração melhora a identificação de riscos, a priorização de correções e a comunicação com desenvolvedores. O profissional defensivo não precisa atuar como pentester em tempo integral, mas conhecer metodologias ofensivas fortalece revisões, testes e decisões de segurança.
Bancos, fintechs, consultorias, empresas SaaS, varejistas e indústrias ampliam investimentos em segurança de aplicações e cloud. Há oportunidades em AppSec, DevSecOps, Cloud Security, IAM, Kubernetes, gestão de vulnerabilidades e testes de invasão. A especialização favorece desenvolvedores, profissionais de infraestrutura e analistas de segurança que desejam atuar em ambientes modernos. Certificações cloud, experiência com pipelines, automação e ferramentas de postura aumentam a empregabilidade e a remuneração. Conhecimento de LGPD, segurança por design e resposta a incidentes também amplia a atuação em projetos regulados e críticos.
Inscreva-se agora e dê o primeiro passo em direção aos seus sonhos.
Curso em conformidade com a Resolução n° 1 de 06/04/2018, que estabelece normas para o funcionamento de cursos de pós-graduação lato sensu, em nível de especialização.