United Nations Development Programme

Analista de Operações de Segurança Cibernética e Resposta a Incidentes (1 vaga) (Home Based) - [Open to all applicants]

Duty station
🇧🇷 Brasilia, Brazil
Country / area
Brazil
Region
Americas
UN system
Fund/Programme
Posted

About this role

This remote role supports a UNDP-CNJ partnership project aimed at strengthening cybersecurity, digital preservation, and information integrity within Brazil’s judiciary. The Cybersecurity Operations and Incident Response Analyst will execute technical activities within the Security Operations Center (SOC) and Computer Security Incident Response Team (CSIRT). Key responsibilities include monitoring and correlating security events using SIEM/SOAR platforms like Microsoft Sentinel, analyzing and prioritizing security alerts, conducting first- and second-level incident investigations, and developing advanced threat detection queries in KQL. The analyst will also automate incident response playbooks using Logic Apps or Power Automate, coordinate containment and recovery actions with infrastructure and cloud teams, and produce technical reports and threat intelligence. The ideal candidate holds a Master’s degree in IT, cybersecurity, or computer science (requiring no experience) or a Bachelor’s degree in a related field plus two years of relevant SOC/CSIRT experience. The role demands strong technical skills in threat detection, network analysis, and incident response, alongside core competencies in problem-solving, adaptability, and cross-functional collaboration. Candidates must be fluent in Portuguese and comfortable working in a fully remote environment with adequate home infrastructure to ensure uninterrupted project delivery. The position requires strict adherence to data privacy standards and institutional security policies, while fostering a culture of continuous learning and proactive risk mitigation within a multidisciplinary team.

Key requirements

  • Master's in IT/Security/CS or Bachelor's + 2 years experience
  • Fluency in Portuguese
  • Experience in SOC/CSIRT incident response

Nice to have

  • 5+ years professional cybersecurity operations experience
  • Experience with hybrid or cloud environments
  • Familiarity with MITRE ATT&CK and NIST frameworks

Summary and highlights are AI-generated from the public job posting. Sign in to read the full official description and get an AI-scored match against your CV.

Requirements at a glance

Distilled by AI from the posting
Min. experience
Master's degree in a relevant field requires no professional experience; Bachelor's degree requires minimum 2 years of professional experience in cybersecurity operations, acting in SOC, CSIRT, CERT, or equivalent incident response structures.
Required degree
Master's degree in IT, Information Security, Computer Science, Computer Engineering, Information Systems, or related fields; or Bachelor's degree in these fields combined with 2 years of qualified experience.
Languages
Portuguese

Description

Tiered Approach

Please note the appropriate Tier indicated in the vacancy title and ensure that you hold the applicable contract as defined below.

  • Tier 1: UNDP/ UNCDF/ UNV staff holding permanent (PA) and fixed term (FTA) appointments (defined as “internal” candidates)  
  • Tier 2: UNDP/ UNCDF/ UNV staff holding temporary appointments (TA), personnel on regular PSA contracts, and Expert and Specialist UN Volunteers
  • Tier 3: All other contract types from UNDP/UNCDF/UNV and other agencies, and other external candidates”

Background

Em 2025, o Conselho Nacional de Justiça (CNJ) e o Programa das Nações Unidas para o Desenvolvimento (PNUD) firmaram uma parceria voltada à promoção da inovação em segurança cibernética para o Poder Judiciário. O projeto BRA/25/025 – “Fortalecimento da segurança cibernética e da transparência para governança e efetividade da atuação do Poder Judiciário” desenvolve e implementa ferramentas e estratégias para o fortalecimento da segurança cibernética, da preservação digital e da integridade da informação, ampliando a proteção dos sistemas e dos usuários do Judiciário.

A iniciativa fortalece a segurança institucional e promove a transparência, a boa governança e a eficiência dos processos judiciais, contribuindo para a economia de recursos e para uma atuação mais ágil da Justiça em benefício dos cidadãos e da sociedade.

Para isso, a governança do projeto está dividida nas seguintes frentes:

Quatro eixos transversais de coordenação:

  • Coordenação Geral;
  • Unidade de monitoramento e controle integrado;
  • Unidade de gestão técnica e operacional;
  • Unidade de formação e comunicação;

Quatro frentes de trabalho, focadas em:

  • Compliance normativa;
  • Conformidade operacional;
  • Governança em rede;
  • Fomento à cultura de segurança cibernética;

Por se tratar de uma vaga em regime remoto, espera-se que o(a) candidato(a) disponha de condições adequadas de trabalho, incluindo infraestrutura e equipamentos necessários para o pleno desempenho das atividades.

 Escopo do Trabalho

Deveres e Responsabilidades

O(a) Analista de Operações de Segurança Cibernética e Resposta a Incidentes será responsável pela execução de atividades técnicas no âmbito do projeto, atuando no Centro de Operações de Segurança (SOC) e no Centro de Resposta a Incidentes (CSIRT). Suas atribuições terão foco na avaliação, fortalecimento e monitoramento dos controles de acesso, autenticação, autorização e gestão de identidades. O(a) profissional atuará em estreita articulação com as equipes do CNJ e do PNUD, contribuindo para a identificação, análise e mitigação de riscos, o alinhamento às normas, padrões e boas práticas de segurança da informação, bem como para o aprimoramento contínuo de processos, políticas e mecanismos institucionais de proteção.

As seguintes atividades estão previstas:
1.    Monitoramento e Correlação de Eventos de Segurança
a.    Monitorar e correlacionar eventos de segurança por meio de plataformas SIEM/SOAR, com foco em Microsoft Sentinel.
b.    Contribuir para a melhoria contínua das regras de correlação e detecção de ameaças.

2.    Análise, Triagem e Priorização de Incidentes
a.    Analisar alertas de segurança e realizar triagem criteriosa para identificação de falsos positivos.
b.    Priorizar incidentes conforme criticidade, impacto e risco operacional

3.    Investigação Técnica de Incidentes
a.    Conduzir investigações de segurança de primeiro e segundo nível.
b.    Produzir evidências técnicas e conclusões fundamentadas sobre os incidentes analisados.

4.    Desenvolvimento de Consultas e Detecção Avançada
a.    Criar, ajustar e otimizar consultas em Kusto Query Language (KQL).
b.    Apoiar a detecção avançada de ameaças e comportamentos anômalos.

5.    Automação da Resposta a Incidentes
a.    Desenvolver, evoluir e automatizar playbooks de resposta a incidentes.
b.    Utilizar ferramentas como Logic Apps ou Power Automate para orquestração de ações.

6.    Coordenação Técnica e Ações de Contenção
a.    Interagir com equipes de Infraestrutura, Segurança e Cloud.
b.    Apoiar a condução de ações de contenção, mitigação e recuperação.

7.    Relatórios, Inteligência e Articulação Institucional
a.    Produzir relatórios técnicos e insumos de inteligência sobre ameaças identificadas.
b.    Apoiar o fluxo coordenado de alertas e resposta do SARTO, fortalecendo a atuação interinstitucional.
c.    Registrar evidências e análises de incidentes para subsidiar o ObservaCiber e iniciativas correlatas.
d.    Garantir a facilitação da construção e do compartilhamento de conhecimento no projeto.

O(a) titular desempenha outras funções compatíveis com seu perfil funcional que considere necessárias ao bom funcionamento do projeto.


 Competências

Competências Essenciais

Alcançar Resultados:

  • NÍVEL 1: Planeja e monitora seu próprio trabalho, presta atenção aos detalhes e entrega um trabalho de qualidade dentro do prazo.

Pensar de forma Inovadora:

  • NÍVEL 1: Aberto a ideias criativas e riscos conhecidos, é um solucionador de problemas prático e faz melhorias.

Aprender Continuamente:

  • NÍVEL 1: Mente aberta e curioso, compartilha conhecimento, aprende com os erros e pede feedback.

Adaptar com Agilidade:

  • NÍVEL 1: Adapta-se às mudanças, lida de forma construtiva com ambiguidades e incertezas, e é flexível..

Agir com Determinação:

  • NÍVEL 1: Demonstra determinação e motivação, mantém a calma diante da adversidade e tem confiança.

Engajar e fazer Parcerias:

  • NÍVEL 1: Demonstra compaixão e compreensão em relação aos outros, formando relacionamentos positivos.

Promover a Diversidade e Inclusão:

  • NÍVEL 1: Valoriza e respeita as diferenças, está consciente de vieses inconscientes e enfrenta a discriminação.

Competências multifuncionais e técnicas

Direção e estratégia de negócios | Pensamento estratégico        

  • Desenvolver estratégias eficazes e planos prioritários alinhados com a missão e os objetivos do PNUD, baseando-se em uma análise sistêmica de desafios, oportunidades e riscos potenciais; conectar a visão geral à realidade no campo para criar soluções tangíveis e direcionadas; aprender a partir de diversas fontes para antecipar e responder de forma eficaz às tendências atuais e futuras; demonstrar capacidade de previsão.

Direção e estratégia de negócios | Perspicácia Empresarial 

  • Capacidade de compreender e lidar com situações de negócios de forma a alcançar bons resultados. Habilidade para tomar boas decisões e fazer julgamentos rápidos dentro de tais contextos. Conhecimento e compreensão dos marcos operacionais da organização.

Desenvolvimento de negócios | Design centrado no humano    

  • Capacidade de desenvolver soluções para problemas envolvendo a perspectiva humana em todas as etapas do processo de resolução. Conhecimento e compreensão dos princípios e práticas de design centrado no ser humano.

Gestão de negócios | Gestão de Projetos  

  • Capacidade de planejar, organizar, priorizar e controlar recursos, procedimentos e protocolos para alcançar objetivos específicos.

Digital | Gerenciamento de riscos de segurança cibernética e privacidade de dados

  • Capacidade de antecipar, preparar e responder a riscos e problemas que possam resultar em violações de dados, afetando a reputação do PNUD e causando danos pessoais.

Agenda 2030: Paz | Estado de Direito, Segurança e Direitos Humanos 

  • Instituições Eficazes do Setor de Justiça

Agenda 2030: Paz | Estado de Direito, Segurança e Direitos Humanos 

  • Acesso à Justiça

 

Habilidades e experiência necessárias

Requisitos mínimos de educação:

  • Diploma Universitário Avançado (Mestrado ou equivalente) nas áreas de Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas, ou 
  • Diploma do Ensino Superior (Bacharelado) nas áreas mencionadas acima combinado com experiencia qualificada de 2 (dois) anos, será devidamente considerado em substituição ao Diploma Universitário avançado. 
     

Anos mínimos de experiência profissional relevante:

  • Candidatos com Diploma Universitário avançado (Mestrado ou equivalente) em área relevante não precisam de experiência profissional. 
  • Candidatos com Diploma de Ensino Superior (Bacharelado) devem possuir, no mínimo, 2 (dois) anos de experiência em operações de segurança cibernética, atuando em SOC, CSIRT, CERT ou estruturas equivalentes de resposta a incidentes.
     

Habilidades desejadas, além das competências abordadas na seção Competências:

  • Pelo menos 5 anos  de experiência profissional em operações de segurança cibernética, com atuação em SOC, CSIRT ou funções equivalentes, envolvendo monitoramento contínuo, detecção, triagem, investigação e resposta a incidentes.
  • Experiência no uso de plataformas de SIEM e processos de correlação de eventos, incluindo análise de logs, tuning de alertas, enriquecimento de eventos e apoio a fluxos de resposta, sendo desejável experiência em ambientes híbridos ou em nuvem.
  • Experiência em análise de ameaças e resposta a incidentes, incluindo indicadores de comprometimento (IOCs), técnicas, táticas e procedimentos (TTPs), kill chain, e referência a frameworks como MITRE ATT&CK e boas práticas NIST.
  • Experiência  em redes e sistemas, incluindo TCP/IP, DNS, HTTP/HTTPS, autenticação e identidade, com capacidade de análise de eventos de segurança em sistemas operacionais e serviços corporativos.
  • Experiência em execução de processos estruturados de resposta a incidentes, incluindo contenção, erradicação, recuperação, documentação técnica, relatórios pós-incidente e lições aprendidas, sendo desejável familiaridade com automação básica (scripts) e ferramentas de investigação
     

Idiomas exigidos:

  • Fluência em português é requerido. 
  • Nível básico de inglês é desejável.

Certificados Profissionais:

N/A

Equal opportunity

As an equal opportunity employer, UNDP values diversity as an expression of the multiplicity of nations and cultures where we operate and, as such, we encourage qualified applicants from all backgrounds to apply for roles in the organization. Our employment decisions are based on merit and suitability for the role, without discrimination. 

UNDP is also committed to creating an inclusive workplace where all personnel are empowered to contribute to our mission, are valued, can thrive, and benefit from career opportunities that are open to all.

Sexual harassment, exploitation, and abuse of authority

UNDP does not tolerate harassment, sexual harassment, exploitation, discrimination and abuse of authority. All selected candidates, therefore, undergo relevant checks and are expected to adhere to the respective standards and principles. 

Right to select multiple candidates

UNDP reserves the right to select one or more candidates from this vacancy announcement.  We may also retain applications and consider candidates applying to this post for other similar positions with UNDP at the same grade level and with similar job description, experience and educational requirements.

Scam alert

UNDP does not charge a fee at any stage of its recruitment process. For further information, please see www.undp.org/scam-alert.

 

Why this role may fit you

UNlockit's AI Match scores every open UN-system role against your CV across four axes — semantic similarity, keyword overlap, skill overlap, and domain overlap — and flags the must-have requirements and any gaps. Sign in and upload a CV to see the personalised verdict for this listing.

Free account · save jobs · track deadlines · full descriptions across the entire UN system.