Sobre Retorna
Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, rápido y humano.
Sobre el rol
Buscamos un/a Cyber GRC Analyst que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.
Si eres alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas, esta es tu oportunidad.
Tareas
- Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.
- Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.
- Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.
- Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.
- Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).
- Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.
- Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.
- Diseñar y ejecutar programas de concientización en seguridad para colaboradores.
- Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.
Requisitos
- Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados.
- Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.
- Valoramos experiencia previa en fintech, banca u otras empresas reguladas.
- Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.
- Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.
- Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.
- Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).
- Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud).
- Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.
- Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía.
Beneficios
- 100% remoto
- Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.
- Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.
- Cultura people-first, con foco en resultados y flexibilidad.
- Feriados locales
- Días libres ilimitados
¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?