Retorna
Retorna

Cyber GRC

Remoto
Indefinido
IT

Sobre Retorna

Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, rápido y humano.

Sobre el rol

Buscamos un/a Cyber GRC Analyst que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.

Si eres alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas, esta es tu oportunidad.

Tareas

  • Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.
  • Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.
  • Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.
  • Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.
  • Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).
  • Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.
  • Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.
  • Diseñar y ejecutar programas de concientización en seguridad para colaboradores.
  • Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.

Requisitos

  • Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados.
  • Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.
  • Valoramos experiencia previa en fintech, banca u otras empresas reguladas.
  • Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.
  • Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.
  • Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.
  • Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).
  • Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud).
  • Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.
  • Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía.

Beneficios

  • 100% remoto
  • Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.
  • Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.
  • Cultura people-first, con foco en resultados y flexibilidad.
  • Feriados locales
  • Días libres ilimitados

¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?

Actualizado: hace 6 horas
ID del trabajo: 16604184
Reportar problema

Retorna

51-200 empleados
Servicios de blockchain

We facilitate money transfers between countries through easy, fast and secure transactions with fair rates for all levels of the population. 30 second payment experience with the…

Leer más
  1. Cyber GRC