Analista em Segurança da Informação - Brasília, Federal District
há 6 horas

Descrição do trabalho
Job Description
Tiered Approach
Please note the appropriate Tier indicated in the vacancy title and ensure that you hold the applicable contract as defined below.
- Tier 1: UNDP/ UNCDF/ UNV staff holding permanent (PA) and fixed term (FTA) appointments (defined as "internal" candidates)
- Tier 2: UNDP/ UNCDF/ UNV staff holding temporary appointments (TA), personnel on regular PSA contracts, and Expert and Specialist UN Volunteers
- Tier 3: All other contract types from UNDP/UNCDF/UNV and other agencies, and other external candidates"
Background
Em 2025, o Conselho Nacional de Justiça (CNJ) e o Programa das Nações Unidas para o Desenvolvimento (PNUD) firmaram uma parceria voltada à promoção da inovação em segurança cibernética para o Poder Judiciário. O projeto BRA/25/025 – "Fortalecimento da segurança cibernética e da transparência para governança e efetividade da atuação do Poder Judiciário" desenvolve e implementa ferramentas e estratégias para o fortalecimento da segurança cibernética, da preservação digital e da integridade da informação, ampliando a proteção dos sistemas e dos usuários do Judiciário.
A iniciativa fortalece a segurança institucional e promove a transparência, a boa governança e a eficiência dos processos judiciais, contribuindo para a economia de recursos e para uma atuação mais ágil da Justiça em benefício dos cidadãos e da sociedade.
Para isso, a governança do projeto está dividida nas seguintes frentes:
Quatro Eixos Transversais De Coordenação
- Coordenação Geral;
- Unidade de monitoramento e controle integrado;
- Unidade de gestão técnica e operacional;
- Unidade de formação e comunicação;
Quatro Frentes De Trabalho, Focadas Em
- Compliance normativa;
- Conformidade operacional;
- Governança em rede;
- Fomento à cultura de segurança cibernética;
Por se tratar de uma vaga em regime remoto, espera-se que o(a) candidato(a) disponha de condições adequadas de trabalho, incluindo infraestrutura e equipamentos necessários para o pleno desempenho das atividades.
Escopo do Trabalho
Deveres e Responsabilidades
O(a) Analista em Segurança da Informação trabalhará para o desenvolvimento de sistemas de alertas e respostas tático-operacionais e de gestão segura de identidades, autenticações e acessos, fortalecendo a atuação do CNJ quanto à Segurança Cibernética. Nesta posição, o Analista em Segurança da Informação será responsável por executar atividades técnicas com ênfase na avaliação, fortalecimento e monitoramento dos controles de acesso, autenticação, autorização e gestão de identidades. O(a) profissional atuará em estreita articulação com as equipes do CNJ e do PNUD, contribuindo para a identificação e mitigação de riscos, o alinhamento com normas, padrões e boas práticas de segurança da informação, bem como para o aprimoramento contínuo de processos, políticas e mecanismos de proteção.
As Seguintes Atividades Estão Previstas
- Gestão de Identidades e Controles de Acesso:
- Avaliar práticas de autenticação, autorização e gestão de identidades sob a perspectiva de segurança.
- Apoiar a definição, atualização e monitoramento de controles relacionados ao acesso a sistemas.
- Análise de Riscos e Prevenção de Acessos Indevidos
- Conduzir análises de risco e revisar permissões para identificar fragilidades ou inconsistências.
- Realizar análises voltadas à prevenção de acessos indevidos ou configurações inadequadas.
- Conformidade, Normas e Revisões Técnicas
- Contribuir para o alinhamento dos mecanismos de acesso com normas, padrões e boas práticas.
- Participar de revisões técnicas e fornecer recomendações focadas em segurança e conformidade.
- Documentação e Diretrizes de Segurança
- Elaborar diretrizes e documentação relacionada à proteção de credenciais, autenticações e registros de acesso.
- Auditoria e Evidências de Controle
- Colaborar na verificação de trilhas de auditoria, registros e evidências associadas ao ciclo de identidade.
- Melhoria Contínua e Apoio às Implementações
- Apoiar iniciativas de melhoria contínua, sugerindo ajustes em processos, políticas e mecanismos de proteção.
- Interagir com equipes técnicas para apoiar implementações seguras e reforçar práticas institucionais de acesso.
- Garantir a facilitação da construção e do compartilhamento de conhecimento no projeto.
O(a) titular desempenha outras funções compatíveis com seu perfil funcional que considere necessárias ao bom funcionamento do projeto.
Competências
Competências Essenciais
Alcançar Resultados
- NÍVEL 1: Planeja e monitora seu próprio trabalho, presta atenção aos detalhes e entrega um trabalho de qualidade dentro do prazo.
Pensar De Forma Inovadora
- NÍVEL 1: Aberto a ideias criativas e riscos conhecidos, é um solucionador de problemas prático e faz melhorias.
Aprender Continuamente
- NÍVEL 1: Mente aberta e curioso, compartilha conhecimento, aprende com os erros e pede feedback.
Adaptar Com Agilidade
- NÍVEL 1: Adapta-se às mudanças, lida de forma construtiva com ambiguidades e incertezas, e é flexível..
Agir Com Determinação
- NÍVEL 1: Demonstra determinação e motivação, mantém a calma diante da adversidade e tem confiança.
Engajar e Fazer Parcerias
- NÍVEL 1: Demonstra compaixão e compreensão em relação aos outros, formando relacionamentos positivos.
Promover a Diversidade e Inclusão
- NÍVEL 1: Valoriza e respeita as diferenças, está consciente de vieses inconscientes e enfrenta a discriminação.
Competências multifuncionais e técnicas
Direção e estratégia de negócios | Pensamento estratégico
- Desenvolver estratégias eficazes e planos prioritários alinhados com a missão e os objetivos do PNUD, baseando-se em uma análise sistêmica de desafios, oportunidades e riscos potenciais; conectar a visão geral à realidade no campo para criar soluções tangíveis e direcionadas; aprender a partir de diversas fontes para antecipar e responder de forma eficaz às tendências atuais e futuras; demonstrar capacidade de previsão.
Direção e estratégia de negócios | Perspicácia Empresarial
- Capacidade de compreender e lidar com situações de negócios de forma a alcançar bons resultados. Habilidade para tomar boas decisões e fazer julgamentos rápidos dentro de tais contextos. Conhecimento e compreensão dos marcos operacionais da organização.
Desenvolvimento de negócios | Design centrado no humano
- Capacidade de desenvolver soluções para problemas envolvendo a perspectiva humana em todas as etapas do processo de resolução. Conhecimento e compreensão dos princípios e práticas de design centrado no ser humano.
Gestão de negócios | Gestão de Projetos
- Capacidade de planejar, organizar, priorizar e controlar recursos, procedimentos e protocolos para alcançar objetivos específicos.
Digital | Gerenciamento de riscos de segurança cibernética e privacidade de dados
- Capacidade de antecipar, preparar e responder a riscos e problemas que possam resultar em violações de dados, afetando a reputação do PNUD e causando danos pessoais.
Agenda 2030: Paz | Estado de Direito, Segurança e Direitos Humanos
- Instituições Eficazes do Setor de Justiça
Agenda 2030: Paz | Estado de Direito, Segurança e Direitos Humanos
- Acesso à Justiça
Habilidades e experiência necessárias
Requisitos Mínimos De Educação
- Diploma Universitário Avançado (Mestrado ou equivalente) nas áreas de Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas afins é requerido, ou
- Diploma do Ensino Superior (Bacharelado) combinado com experiencia qualificada de 2 (dois) anos, será devidamente considerado em substituição ao Diploma Universitário avançado.
Anos Mínimos De Experiência Profissional Relevante
- Candidatos com Diploma Universitário avançado (Mestrado ou equivalente) em área relevante não precisam de experiência profissional.
- Candidatos com Diploma de Ensino Superior (Bacharelado) devem possuir, no mínimo, 2 (dois) anos de experiência em projetos ou iniciativas na área de segurança cibernética, resposta a incidentes, análise técnica de ocorrências e definição de medidas corretivas e preventivas.
Habilidades desejadas, além das competências abordadas na seção Competências:
- Experiência em segurança da informação ou segurança cibernética, com atuação em ambientes institucionais complexos, preferencialmente no setor público, sistema de justiça ou organizações de médio-grande porte
- Experiência em análise e apoio à implementação de controles de segurança da informação, incluindo gestão de riscos, definição de requisitos de segurança, apoio a políticas, normas e procedimentos, em articulação com áreas técnicas e administrativas.
- Experiência em arquiteturas de segurança, controles técnicos e organizacionais, com capacidade de avaliar impactos, apoiar soluções e orientar equipes em temas relacionados a proteção da informação, continuidade e resiliência operacional.
- Experiência na atuação transversal e consultiva, prestando suporte técnico aos diferentes Eixos, mediante demanda, com habilidade para articular-se com equipes de compliance, operação, governança e cultura institucional.
- Experiência na elaboração de relatórios técnicos, pareceres, diagnósticos e recomendações, bem como para comunicação clara de temas de segurança da informação a públicos técnicos e não técnicos
Idiomas Exigidos
- Fluência em português é requerida.
- Nível básico de inglês é desejável.
Certificados Profissionais
N/A
Equal opportunity
As an equal opportunity employer, UNDP values diversity as an expression of the multiplicity of nations and cultures where we operate and, as such, we encourage qualified applicants from all backgrounds to apply for roles in the organization. Our employment decisions are based on merit and suitability for the role, without discrimination.
UNDP is also committed to creating an inclusive workplace where all personnel are empowered to contribute to our mission, are valued, can thrive, and benefit from career opportunities that are open to all.
Sexual harassment, exploitation, and abuse of authority
UNDP does not tolerate harassment, sexual harassment, exploitation, discrimination and abuse of authority. All selected candidates, therefore, undergo relevant checks and are expected to adhere to the respective standards and principles.
Right to select multiple candidates
UNDP reserves the right to select one or more candidates from this vacancy announcement. We may also retain applications and consider candidates applying to this post for other similar positions with UNDP at the same grade level and with similar job description, experience and educational requirements.
Scam alert
UNDP does not charge a fee at any stage of its recruitment process. For further information, please see
Empregos semelhantes
Garantir a operação contínua das ferramentas de segurança cibernética; identificar comportamentos anômalos e reagir imediatamente às ameaças. · ...
há 3 semanas
Analista de Segurança da Informação (Vulnerabilidades com Soluções Microsoft) · Responsabilidades · Conectar e gerenciar fontes de dados para ingestão de logs; · Realizar normalização de logs e manutenção de dashboards; · Criar e ajustar regras analíticas de detecção de ameaças; ...
há 6 horas
Apoiar gerencialmente nas ações de segurança cibernética; · Apoiar na elaboração, implantação, monitoramento, avaliação e manutenção de normativos de segurança da informação; · Apoiar gerencialmente os processos auditoria interna; · ,Apoiar gerencialmente aplicacao das boas prat ...
há 1 mês
A InterOp busca um Especialista em Segurança da Informação para proteger seus ativos digitais. ...
há 3 semanas
Job Description · Tiered Approach · Please note the appropriate Tier indicated in the vacancy title and ensure that you hold the applicable contract as defined below. · Tier 1: UNDP/ UNCDF/ UNV staff holding permanent (PA) and fixed term (FTA) appointments (defined as "internal" ...
há 12 horas
O Especialista de Segurança da Informação será responsável por garantir a operação contínua dos serviços e ferramentas de segurança cibernética. · Identificar comportamentos anômalos; · Priorizar atendimentos críticos; · ...
há 3 semanas
O Especialista de Segurança da Informação garantirá a operação contínua dos serviços cibernéticos. · Identificar comportamentos anômalos; · Auxiliar na avaliação e recomendação de novos equipamentos; · ...
há 2 semanas
Garantir a operação contínua e monitorar o desempenho dos serviços e ferramentas de segurança cibernética. · ...
há 2 semanas
Analista de Segurança da Informação (Vulnerabilidades com Soluções Microsoft) · Responsabilidades · Conectar e gerenciar fontes de dados para ingestão de logs; · Realizar normalização de logs e manutenção de dashboards; · Criar e ajustar regras analíticas de detecção de ameaças; ...
há 12 horas
· Tiered Approach · Please note the appropriate Tier indicated in the vacancy title and ensure that you hold the applicable contract as defined below. · Tier 1: UNDP/ UNCDF/ UNV staff holding permanent (PA) and fixed term (FTA) appointments (defined as "internal" candidates) · ...
há 14 horas
especialista em gestao de seguranca da informacao
Apenas para membros registrados
A G4F é uma empresa com uma trajetória sólida de 15 anos e oferece soluções inovadoras. · Apoiar gerencialmente nas ações de segurança cibernética; · Apoiar na elaboração, implantação, monitoramento, avaliação e manutenção de normativos de segurança da informação; · ...
há 4 semanas
Gestão operacional de incidentes de Segurança da Informação e Cibersegurança; apoio à monitoração,tratamento, comunicação,solução reestabelecimento serviços afetados por incidentes segurança. · ...
há 1 mês
Nossa essência é da garagem, onde todas as grandes empresas de tecnologia compartilharam deste lugar de nascimento tão importante no desenvolvimento dos seus negócios. · ...
há 1 mês
Líder em serviços de inovação e um centro de excelência em Cybersecurity, oferecendo soluções operacionais adaptadas às necessidades dos clientes. · Graduação em Tecnologia da Informação ou áreas relacionadas; · Certificações desejáveis: ServiceNow Certified System Administrator; ...
há 1 mês
A G4F busca um Analista de Segurança da Informação Sênior para atuar em Brasília. O candidato deve ter formação superior completa em Tecnologia da Informação ou áreas correlatas. · ...
há 1 mês
Descrição e Responsabilidades · Horário: De segunda à sexta, das 8h às 18h com 1h de almoço · Nível: Profissional · Regime de contratação: Prestador de Serviços - PJ · Missão do Cargo · Garantir que ambientes cloud sejam escaláveis matendo segurança, governança e controle. · Desc ...
há 17 horas
A Positivo S+ busca um Analista de Segurança da Informação para atuar em Brasília/DF. · ...
há 2 dias
Consultor De Comercial Em Segurança Da Informação
Apenas para membros registrados
O consultor comercial em segurança da informação identifica empresas potenciais para apresentar serviço e participa de licitações representando a empresa. · ...
há 1 dia
Descrição e Responsabilidades · Horário: · De segunda à sexta, das 8h às 18h com 1h de almoço · Nível: · Profissional · Regime de contratação: · Prestador de Serviços - PJ · Missão do Cargo · Desenhar e sustentar uma arquitetura perimetral resiliente, capaz de resistir a ataques ...
há 6 horas
Descrição e Responsabilidades · Horário: · e segunda à sexta, das 8h às 18h com 1h de almoço · Nível: · Profissional · Regime de contratação: · Prestador de Serviços - PJ · Missão do Cargo · Garantir que o perímetro de rede e aplicações esteja continuamente protegido contra acess ...
há 6 horas