**Descrição da vaga**:
Guiar a estratégia de produtos voltados à segurança da informação na plataforma ServiceNow, com foco em Continuidade de Negócios (BCM), Avaliação de Vulnerabilidades (VA) e Governança, Risco e Conformidade (GRC), assegurando que as soluções atendam aos requisitos de segurança, conformidade e resiliência organizacional.
**Responsabilidades Principais**:
- Criar e manter o roadmap estratégico para os módulos de GRC, BCM e VA no ServiceNow, alinhando-se às necessidades do negócio e às tendências de segurança cibernética.
- Garantir aderência regulatória (LGPD, GDPR, ISO 27001, NIST, entre outras) e boas práticas de segurança em todas as soluções desenvolvidas.
- *Promover integração entre domínios de risco e operações*, conectando GRC a outros módulos como Security Operations (SecOps) e IT Service Management (ITSM).
- *Apoiar iniciativas de governança corporativa*, incluindo análise de impacto de riscos, avaliação de vulnerabilidades e planejamento de continuidade de negócios.
- Colaborar com equipes de *Cybersecurity, TI e Compliance* para definir políticas, controles e métricas de segurança.
- Identificar oportunidades de automação e melhoria em processos de gestão de riscos e resposta a incidentes.
- Atuar como consultor técnico-stratégico para clientes internos e externos, apresentando soluções inovadoras em BCM, VA e GRC.
- Monitorar indicadores de desempenho (KPIs) e relatórios de conformidade para garantir eficácia contínua.
**Requerimentos**:
- Experiência comprovada em segurança da informação, com foco em **BCM, VA e GRC* (certificações como CISSP, CISM, CRISC ou ServiceNow GRC/BCM são diferenciais).
- Conhecimento aprofundado em frameworks de segurança (*ISO 27001, NIST, COBIT, ITIL) e regulamentações (LGPD, GDPR, SOX*).
- Vivência em *ServiceNow GRC, Security Operations ou BCM* (implementação ou gestão).
- Habilidade para traduzir requisitos de compliance em soluções técnicas viáveis.
- Capacidade analítica para avaliação de riscos e tomada de decisões estratégicas.
- Inglês avançado (para atuação em contextos globais).
**Diferenciais**:
- Experiência em projetos de integração entre GRC e outros módulos do ServiceNow (IRM, SecOps, ITSM).
- Conhecimento em ferramentas de gestão de vulnerabilidades (Qualys, Tenable, Rapid7) e continuidade de negócios.
- Participação ativa em fóruns e comunidades de segurança cibernética.
**Benefícios**:
- AUXÍLIO HOME OFFICE
- PLANO DE SAÚDE
- SEGURO DE VIDA
- VALE ALIMENTAÇÃO
- VALE TRANSPORTE