Cyber GRC

Sobre Retorna

Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, rápido y humano.

Sobre el rol

Buscamos un/a Cyber GRC Analyst que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.

Si eres alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas, esta es tu oportunidad.

Tareas

  • Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.
  • Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.
  • Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.
  • Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.
  • Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).
  • Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.
  • Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.
  • Diseñar y ejecutar programas de concientización en seguridad para colaboradores.
  • Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.

Requisitos

  • Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados.
  • Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.
  • Valoramos experiencia previa en fintech, banca u otras empresas reguladas.
  • Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.
  • Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.
  • Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.
  • Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).
  • Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud).
  • Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.
  • Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía.

Beneficios

  • 100% remoto
  • Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.
  • Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.
  • Cultura people-first, con foco en resultados y flexibilidad.
  • Feriados locales
  • Días libres ilimitados

¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available