DOU 28/07/2023 - Diário Oficial da União - Brasil
Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001,
que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil.
Este documento pode ser verificado no endereço eletrônico
http://www.in.gov.br/autenticidade.html, pelo código 05302023072800124
124
Nº 143, sexta-feira, 28 de julho de 2023
ISSN 1677-7069
Seção 3
empresa e demais contribuintes. 3.3 Prazo de recolhimento. 3.4 Recolhimento fora do
prazo: juros, multa e atualização monetária. 3.5 Decadência e prescrição. 4 Crimes contra
a seguridade social. 5 Recurso das decisões administrativas. 6 Legislação FGTS. 7 Noções da
legislação de segurança e saúde do trabalho.
CARGO 16: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: INFRAESTRUTURA E
OPERAÇÕES (FACILITIES)
NOÇÕES DE ENGENHARIA ELÉTRICA: 1 Circuitos elétricos: Circuitos resistivos. Elementos
passivos armazenadores de energia. Circuitos de primeira e de segunda ordem. Função de
transferência. Circuitos em regime permanente senoidal. 2 Elementos de eletrônica: Diodos
e transistores TBJ e CMOS. 3 Transformadores e motores elétricos. 5 Eletrônica Digital:
sistemas de numeração, portas lógicas, álgebra booleana, circuitos combinacionais e
circuitos sequenciais. 6 Instalações elétricas de baixa tensão.
NOCÕES DE ENGENHARIA MECÂNICA: 1 Mecânica dos Sólidos: Estática e Dinâmica dos
Corpos Rígidos. 2 Mecânica dos Fluidos: Hidrostática e Hidrodinâmica. 3 Termociências:
Termodinâmica e Transferência de Calor. 4 Materiais e Processos de Fabricação: Materiais
de
Construção
Mecânica,
Metrologia e
Instrumentação.
5
Sistemas
Mecânicos:
engrenagens, eixos e árvores, mancais de escorregamento e de rolamento, junções
parafusadas, rebitadas e soldadas, molas mecânicas, transmissões por cabos, correias e
correntes. 6 Sistemas Fluidomecânicos: Máquinas de fluxo, sistemas hidráulicos e
pneumáticos. 7 Sistemas Termomecânicos: Sistemas de refrigeração, Ventilação e Ar-
condicionado. 8 Noções de engenharia de manutenção.
GESTÃO DATACENTER: 1. Conceito de TIER Datacenter. 2 Técnicas de administração
DataCenter. 3 Projetos de Ambientes Críticos. 4 Sistemas de Energia. 5 Sistemas de
Climatização. 6 Proteção contra Incêndio e Sistemas de Segurança Física. 7 Cabeamento
Estruturado. 8 Sistemas de Monitoramento de Infraestrutura. 9 Práticas de Ef i c i ê n c i a
Energética. 10 Gerenciamento de Projetos. 11 Gerenciamento Eficaz da Manutenção e
Segurança em Instalações de Tecnologia da Informação. 12 Métricas de Infraestrutura de
Facilities. 13 Análise e Gestão de Ambientes (Missão Crítica) de DataCenter. 14 Gestão de
Capacidade de Infraestrutura de Datacenter. 15 Manutenção de Instalações em
Datacenter.
GESTÃO E GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO: 1 Gerenciamento de projetos
- PMBOK 7ª edição. 1.1 Projetos e a organização. 1.2 Escritório de projetos. 1.2.1 Modelos
e características. 2 Processos, grupos de processos e área de conhecimento. 3 Gestão de
riscos. 4 Gerenciamento de serviços (ITIL v4). 4.1 Conceitos básicos, disciplinas, estrutura e
objetivos. 5 Governança de TI (COBIT 2019). 5.1 Conceitos básicos, estrutura e objetivos. 6
Conceitos de gestão de processos e modelagem de processos de negócio usando BPMN.
CARGO 17: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: INTELIGÊNCIA DA
I N FO R M AÇ ÃO
MATEMÁTICA E ESTATÍSTICA APLICADA: I MATEMÁTICA: 1 Cálculo: Funções. Limites.
Derivadas. Derivadas Parciais. Máximos e mínimos. Integrais. 2 Algebra linear: Notação de
vetores e matrizes. Produto escalar e produto vetorial. Matriz identidade, inversa e
transposta. Transformações lineares. Normas L1 e L2. Autovalores e autovetores. II
ESTATÍSTICA: 1 Conceitos de probabilidade. Modelo de probabilidade. Probabilidade
condicional. Independência. Variáveis aleatórias. Esperança, variância e covariância.
Distribuições contínuas e discretas. Distribuições multidimensionais: matriz de covariância.
2 Estatísticas descritivas. Teorema do Limite Central. Teste de hipótese e intervalo de
confiança. Estimador de máxima verossimilhança. Inferência bayesiana. Coeficiente de
correlação de Pearson. Diagrama boxplot e avaliação de outliers.
CIÊNCIA DE DADOS: 1 Aprendizado supervisionado: Regressão e Classificação. Métricas de
avaliação. Overfitting e underfitting de modelos. Regularização. Seleção de modelos.
Validação cruzada. Conjunto de treino, validação e teste. Trade off entre variância e viés.
Regressão Linear e Regressão Logística. Árvores de Decisão e random forests. SVM. K-NN.
2 Aprendizado não-supervisionado: Redução de dimensionalidade: PCA. K-Means. Mistura
de Gaussianas. Regras de Associação. 3 Redes neurais artificiais: Definições e arquitetura.
Funções de ativação. Otimização: método do gradiente, método do gradiente estocástico e
backpropagation. Métodos de regularização: penalização com normas L1 e L2. CNN. 4
Machine Learning aplicado. Noções de visão computacional com CNN. Classificação de
imagens e detecção de objetos. Noções de processamento de linguagem natural. 5 ETL. 6
Manipulação, tratamento e visualização de dados.
7 Inteligência artificial. 7.1 Análise de dados (Pandas, NumPy, Jupiter, R). 7.2 Aprendizado
de máquina. 7.2.1 Técnicas de classificação. 7.2.2 Técnicas de regressão. 7.2.3 Técnicas de
agrupamento. 7.2.4 Técnicas de redução de dimensionalidade. 7.2.5 Técnicas de
associação. 7.2.6 Sistemas de recomendação. 8 Processamento de linguagem natural (PLN).
9 Visão computacional. 10 Deep learning. 11 Mineração de Dados. 12 Ferramenta SAS.
LINGUAGENS DE PROGRAMAÇÃO E SOFTWARES EM CIÊNCIAS DE DADOS: 1 Python e suas
bibliotecas: Numpy, Matplotlib, Seaborn, Streamlit, Pandas, Scipy, TensorFlow, Keras e
Pytorch. 2 R e suas bibliotecas. 3 Apache Hadoop e Apache Spark.
BANCO DE DADOS: 1 Modelagem de dados (conceitual, lógica e física). 2 Abordagem
relacional. 3 Normalização das estruturas de dados. 4 Integridade referencial. 5 Metadados.
6 Modelagem dimensional. 7 Linguagem de consulta estruturada (SQL). 8 Linguagem de
definição de dados (DDL). 9 Linguagem de manipulação de dados (DML). 10 SGBD. 11
Propriedades de banco de dados. 12 Banco de dados NoSQL. 13 Banco de dados em
memória. 14 Data lakes e soluções para big data.
CARGO 18: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: LOGÍSTICA, AQUISIÇÕ ES
E CONTRATOS: 1 Estratégia organizacional. 1.1 Conceitos, questões-chave e condições
necessárias
para seu
desenvolvimento. 2
Processo
administrativo. 2.1
Funções
administrativas. 2.2 Planejamento, organização, direção e controle. 3 Licitações e contratos
administrativos. 4 Lei nº 14.133/2021 e suas alterações. 5 Lei das Estatais nº 13.303/2016
e suas alterações. 6 Estudo Técnico Preliminar: conceito e responsabilidades pela
elaboração. 7 Termo de Referência: conceito e responsabilidade pela elaboração. 8 Planilha
de Custo e Formação de Preços 9 Decreto nº 11.462/2023 (Sistema de Registro de Preços),
e suas alterações. 10 Lei nº 12.462/2011 (Regime Diferenciado de Contratações públicas),
e suas alterações. 11 Gestão por processos. 12 Aspectos sociais, ambientais e de
governança (ASG) na administração pública. 13. Instrução Normativa SGD nº1/2019 e suas
alterações, 14 Instrução Normativa SGD nº05/2021 e suas alterações 15. Instrução
Normativa SGD nº94/2022 e suas alterações. 16 Gestão e fiscalização de contratos na
administração pública. 17 Revisão, reajuste e repactuação de contratos. 18 Inexecução e
rescisão contratual.
LOGÍSTICA: 1 Logística, armazenagem e movimentação de cargas. 2 Logística reversa. 3
Fundamentos de logística. 4 Princípios de gestão integrada de operações e de logística de
suprimento. 5 Operações logísticas e modos de transporte. Classificação, características e
escolhas dos modos de transporte. 6 Logística 4.0 e transformação digital. 7 Sistema
Integrado de Gestão ERP. 8 Sistemas eletrônicos de gestão documental.
ADMINISTRAÇÃO DE RECURSOS MATERIAIS: 1 Classificação de materiais. 2 Tipos de
classificação. 3 Gestão de estoques. 4 Compras. 5 Modalidades de compra. 6 Cadastro de
fornecedores. 7 Recebimento e armazenagem. 8 Entrada. 9 Conferência. 10 Critérios e
técnicas de armazenagem.
GESTÃO PATRIMONIAL: 1 Controle de bens. 2 Inventários. 3 Alienação de bens. 4
Depreciações, alterações e baixa de bens.
CARGO 19: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: SEGURANÇA
CIBERNÉTICA
REDES DE COMPUTADORES: 1 Conceitos de redes de computadores: meios de transmissão,
classificação, topologia de redes, redes de longa distância, redes locais e redes sem fio. 2
Elementos de interconexão de redes de computadores (hubs repetidores, switches,
roteadores). VLANs. Cabeamento estruturado. 3 Noções dos modelos de referência OSI
(Open System Interconnection Reference Model). 4 Noções dos padrões IEEE 802.1, IEEE
802.3, IEEE 802.11 a/b/g/n/ac. 5 Arquitetura e pilhas de protocolos TCP/IP: camada de
rede (IPv4, IPv6 e IPsec), conceitos básicos de endereçamento e roteamento; camada de
transporte (TCP e UDP); camada de aplicação (FTP, SSH, DNS, SMTP, POP, IMAP, HTTP,
HTTPS, SSL, DNS, RDP, DHCP). Sistemas de nomes. 6 Noções de gerência de redes:
conceitos dos protocolos SNMP e RMON.
SEGURANÇA DA INFORMAÇÃO: 1 Políticas de segurança da informação. 2 Procedimentos
de segurança, conceitos gerais de gerenciamento. 3 Normas ABNT NBR ISO/IEC 27001:2022
e ABNT NBR ISO/IEC 27002: 2022. 4 Segurança de redes de computadores, inclusive redes
sem fio. 5 Vulnerabilidades e ataques a sistemas computacionais. 6 Prevenção e
tratamento de incidentes. 7 Ataques e proteções relativos a hardware, software, sistemas
operacionais, aplicações, bancos de dados, redes, inclusive firewalls, proxies, virtual private
networks (IPSEC VPN e SSL VPN) e computação em nuvem. 8 Segurança física e lógica dos
ativos de TI. 9 Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos
simétricos e assimétricos de chave pública; modos de operação de cifras; certificação e
assinatura digital; tokens e smartcards; protocolos criptográficos; características do RSA,
DES e AES; funções hash;
MD5 e SHA-1; esteganografia; análise de vulnerabilidade. 10 Proteção contra softwares
maliciosos (ransomware, vírus, worms, spywares, rootkit etc.). 11 Sistemas de detecção de
intrusão. 12 Segurança de servidores e sistemas operacionais. 13 Certificação digital. 14
Gestão de riscos. 14.1 ABNT NBR ISO/IEC 27002: 2022, ABNT NBR ISO/IEC 27005:2019. 14.2
Planejamento, identificação e análise de riscos. NBR ISO 31000:2018 Gestão de riscos -
Diretrizes. 15 Plano de continuidade de negócio. NBR ISO 22301:2020 Segurança e
resiliência - Sistema de gestão de continuidade de negócios - Requisitos. NBR ISO 22313 DE
06/2020 - Segurança e resiliência - Sistemas de gestão de continuidade de negócios -
Orientações para o uso da ABNT NBR ISO 2230. 16. Lei nº 13.709/2018 e suas alterações
(Lei Geral de Proteção de Dados Pessoais - LGPD). 17. Conceitos: 17.1 IDS (Intrusion
Detection System). 17.2 IPS (Intrusion Prevention System), 17.3 SIEM (Security Information
and Event Management) 18. NIST Cybersecurity Framework version 1.1. 19. Breach and
Attack Simulation (BAS); Extended Detection and Response (XDR); Security Orhestration,
Automation And Response (SOAR); Cloud Access Security Brokers (CASB); User and entity
behavior analytics (UEBA). 19 Operação de segurança (Firewall, Proxy, IPS/IDS, DLP, CASB,
SIEM, Antivírus, EDR, WAF, Gestão de vulnerabilidades, Monitoração, Backup). 20 Técnicas
de desenvolvimento seguro, SAST/DAST/IAST. 21 Gestão de Identidade e acesso. 22
Gerenciamento de resposta a incidente (NIST SP 800-61). 23 Threat intel, threat hunting.
24 Testes de penetração. 25 Modelagem de ameaças (STRIDE etc.). 26 Conhecimento das
Táticas do framework Mitre ATT&CK. 27 Segurança em IoT. 28 Conhecimentos em
programação em linguagens como: Perl, Python, C, C++, C#, Shell Script, Powershell.
GESTÃO E GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO: 1 Gerenciamento de projetos
- PMBOK 7ª edição. 1.1 Projetos e a organização. 1.2 Escritório de projetos. 1.2.1 Modelos
e características. PMI. Agile Practice Guide. Gerenciamento Ágil de Projetos. 2 Processos,
grupos de processos e área de conhecimento. 3 Gestão de riscos. 4 Gerenciamento de
serviços (ITIL v4). 4.1 Conceitos básicos, disciplinas, estrutura e objetivos. 5 Governança de
TI (COBIT 2019). 5.1 Conceitos básicos, estrutura e objetivos. 6 Conceitos de gestão de
processos e modelagem de processos de negócio usando BPMN.
CARGO 20: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: SEGURANÇA DA
INFORMAÇÃO E PROTEÇÃO DE DADOS
LEGISLAÇÕES DE SEGURANÇA E PROTEÇÃO DE DADOS: 1 Lei nº 12.527/2011 (Lei de Acesso
à Informação): capítulos I, II, III, IV e V; Dec. nº 7.724 e nº 7845. 2 Lei nº 12.737/2012 (Lei
de Delitos Informáticos): art. 2º. 3 Lei nº 12.965/2014 (Marco Civil da Internet): capítulos
II e III, Seções I e II. 4 Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD):
capítulos I, II, III, IV, VII, VIII e IX. 5 Decreto nº 10.222/2022 (Estratégia Nacional de
Segurança Cibernética - ECIBER). 6 Decreto nº 10.641/2021 e Decreto nº 9.637/2018
(Política Nacional de Segurança da Informação): capítulo II. 7 Decreto nº 10.748/2021
(Institui a Rede Federal de Gestão de Incidentes Cibernéticos). 8 Decreto nº 10.569/2020
(Estratégia Nacional de Segurança de Infraestruturas Críticas - ENSIC). Decreto nº
9.573/2018 (Política Nacional de Segurança de Infraestruturas Críticas). 9 Decreto nº
11.200/2022 (Plano Nacional de Segurança de Infraestruturas Críticas). 10 Portaria nº 120
GSI/PR, de 21 de dezembro de 2022 (Plano de Gestão de Incidentes Cibernéticos para a
administração pública federal). 11 Portaria nº 93 GSI/PR, de 18 de outubro de 2021
(Glossário de Segurança da Informação). 12 Instrução Normativa GSI nº 1 - Consolidada 27
de maio de 2020 (Estrutura de Gestão da Segurança da Informação nos órgãos e nas
entidades da administração pública federal) 13 Instrução Normativa GSI nº 3 - Consolidada
28 de maio de 2021. 14 Instrução Normativa GSI nº 2, 24 de julho de 2020 (Altera a
Instrução Normativa nº 1, de 27 de maio de 2020). 15 Instrução Normativa GSI nº 5, 30 de
agosto de 2021 (Dispõe sobre os requisitos mínimos de segurança da informação para
utilização de soluções de computação em nuvem pelos órgãos e pelas entidades da
administração pública federal). 16 Instrução Normativa GSI nº 6 - Consolidada/2021
(Estabelece diretrizes de segurança da informação para o uso seguro de mídias sociais nos
órgãos e nas entidades da administração pública federal). 17 Instrução Normativa GSI nº 6
- Original / Instrução Normativa GSI n° 7/2022 (Altera a Instrução Normativa nº 1, de 27
de maio de 2020, do Gabinete de Segurança Institucional da Presidência da República; a
Instrução Normativa GSI/PR nº 3, de 28 de maio de 2021; e a Instrução Normativa nº 6,
de 23 de dezembro de 2021, do Gabinete de Segurança Institucional da Presidência da
República). 18 Normas complementares de 01 a 21 GSI (https://www.gov.br/gsi/pt-
br/composicao/SSIC/dsic/legislacao)
SEGURANÇA DA INFORMAÇÃO: 1 Direito Digital, 2 Lei Geral de Proteção de Dados Pessoais
(LGPD). 3 General Data Protection Regulation (GDPR). 4 Políticas de Segurança e
regulamentos afins 5 Redes de Computadores e Protocolos de Comunicação. 6 Linguagens
de programação. 7 Detecção, resposta, tratamento e recuperação de Incidentes
Cibernéticos. 8 Conceitos e padrões criptográficos. 9 Conceitos de computação em nuvem.
9 Conceitos de containers. 10 Conceitos e Técnicas de Anonimização / Pseudoanonimização
/ Reidentificação. 11. Conceitos de Blockchain. 12 Funcionalidades de Proteção da
Informação da Suíte Microsoft 365 E5. 13 Privacidade desde a Concepção e Por Padrão/
Privacidade by Design and by default. 14 Segurança desde a Concepção Por Padrão/
Segurança by Design and by default.
GESTÃO E GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO: 1 Gerenciamento de projetos
- PMBOK 7ª edição. 1.1 Projetos e a organização. 1.2 Escritório de projetos. 1.2.1 Modelos
e características. PMI Agile Practice Guide. Gerenciamento Ágil de Projetos. 2 Processos,
grupos de processos e área de conhecimento. 3 Gestão de riscos. 4 Gerenciamento de
serviços (ITIL v4). 4.1 Conceitos básicos, disciplinas, estrutura e objetivos. 5 Governança de
TI (COBIT 2019). 5.1 Conceitos básicos, estrutura e objetivos. 6 Conceitos de gestão de
processos e modelagem de processos de negócio usando BPMN.
COMPUTAÇÃO EM NUVEM: Conceitos de computação em nuvem: conceitos básicos;
tipologia (IaaS, PaaS, SaaS). Modelo: privada, pública, híbrida. Benefícios, alta
disponibilidade,
escalabilidade,
elasticidade,
agilidade,
recuperação
de
desastres.
Componentes centrais da arquitetura em nuvem: distribuição geográfica, regiões, zonas de
disponibilidade,
subscrições,
grupos
de gestão,
recursos.
Características gerais de
identidade, privacidade, conformidade e segurança na nuvem. Infrastructure as Code (IaC).
Automação. Principais produtos e soluções da AWS, GoogleCloud e Azure.
CARGO 21: ANALISTA DE TECNOLOGIA DA INFORMAÇÃO - PERFIL: SUSTENTAÇÃO
T EC N O LÓ G I C A
PLATAFORMA BÁSICA: 1 Arquitetura dos Computadores: Hardware: Conceitos e
Funcionamento. 2 Sistemas de Proteção de Dados: Backups: Conceitos, Fundamentos, Tipos
e Políticas de Backup. 3 Sistemas de Armazenamento de Dados: Storages Físicos,
Virtualizados e Baseados em Software (storage de bloco, storage objeto, NAS, CIFS, NFS),
Gestão e Segurança de Dados e LGPD. 4 Arquitetura de Sistemas Operacionais:
Processamento, uso de memória, acesso a discos e sistemas de arquivos (conceitos de
inodes e blocos). 5 Monitoramento: Servidores Físicos e Virtuais, Aplicações.
SISTEMAS DE GERENCIAMENTO DE BANCOS DE DADOS (SGBD): 1 Arquitetura, Segurança,
Integridade, Concorrência, Recuperação após Falha, Gerenciamento de Transações. 2
Linguagens de Consulta. 3 Bancos de Dados Distribuídos. 4 Administração de bancos de
dados Oracle, PostgreSQL, SQL Server, MySQL e MongoDB - Conceitos, estruturas,
comandos, utilitários, configuração e instalação; Conceitos de cluster e stand-by
server/contingência, avaliação de performance e tuning de banco de dados, planejamento,
configuração e controle de processos de cópia de segurança ("backup") e processo de
restauração, monitoração dos recursos de banco de dados, Gerenciamento de memória,
parâmetros de banco de dados e segurança em banco de dados.
AUTOMAÇÃO: 1 Infraestrutura como código e automação da infraestrutura de TI. 2
Conceitos e princípios de DevOps e DevSecOps. 3 Conceitos de computação na nuvem
(Cloud Computing). 4 Ferramentas de infraestrutura ágil, automatização, gerenciamento de
configuração, integração contínua e entrega contínua (Puppet, Ansible, Gitlab, Jenkins e
Rundeck). 5 Ferramentas de Gestão centralizada de Logs. 6 Gerenciamento de configuração
de servidores, aprovisionamento, orquestração e automação de infraestrutura de TI. 7
Conceitos de Contêineres e Orquestração de Contêineres. (Docker, Kubernetes, Rancher). 8
Fundamentos, operação e configuração de Sistemas Operacionais: Linux RedHat. 9
Programação em linguagens: Shell Script (bash), Python, Ruby, Groovy e Javascript. 10
Observabilidade, coleta e análise de logs e métricas.
FERRAMENTAS ANALYTICS: 1 Conceito de ETL (extração, transformação e carga de dados),
Business Intelligence, Analitycs, Big Data, Machine Learning, Inteligência Articial. 2
Conhecimento de Linguagens de Consulta. 3 Bancos de Dados Distribuídos. 4 Mineração de
Fechar