Quick Summary
Sobre Retorna Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa.
Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, rápido y humano.
Buscamos un/a Cyber GRC Analyst que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.
Si eres alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas, esta es tu oportunidad.
- Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.
- Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.
- Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.
- Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.
- Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).
- Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.
- Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.
- Diseñar y ejecutar programas de concientización en seguridad para colaboradores.
- Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.
- Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados.
- Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.
- Valoramos experiencia previa en fintech, banca u otras empresas reguladas.
- Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.
- Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.
- Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.
- Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).
- Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud).
- Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.
- Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía.
- 100% remoto
- Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.
- Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.
- Cultura people-first, con foco en resultados y flexibilidad.
- Feriados locales
- Días libres ilimitados
¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?
Location & Eligibility
Listing Details
- Posted
- August 20, 2026
- First seen
- August 20, 2026
- Last seen
- August 20, 2026
Posting Health
- Days active
- 0
- Repost count
- 0
- Trust Level
- 61%
- Scored at
- August 20, 2026
Signal breakdown
Please let retornaapp know you found this job on Jobera.
3 other jobs at retornaapp
View all →Explore open roles at retornaapp.
Stay ahead of the market
Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.
No spam. Unsubscribe at any time.