Cyber GRC

🏢 Retorna · all Retorna jobs
📍 Argentina
📅 Posted 2026-08-23 · via Himalayas
🏷 Cybersecurity,GRC,Compliance,Infosec,Fintech,Cyber-GRC,Cybersecurity-GRC,GRC-Cybersecurity,Cyber-GRC-Analysis,Cyber-GRC-Tools-and-Technology,Information-Security-GRC,Security-GRC,IT-and-Cybersecurity-GRC,IT-and-Security-GRC
Apply on original site ↗

Sobre Retorna

Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, rápido y humano.
Sobre el rol

Buscamos un/a Cyber GRC Analyst que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.

Si eres alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas, esta es tu oportunidad.
Tareas

- Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.

- Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.

- Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.

- Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.

- Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).

- Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.

- Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.

- Diseñar y ejecutar programas de concientización en seguridad para colaboradores.

- Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.

Requisitos

- Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados.

- Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.

- Valoramos experiencia previa en fintech, banca u otras empresas reguladas.

- Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.

- Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.

- Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.

- Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).

- Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud).

- Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.

- Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía.

Beneficios

- 100% remoto

- Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.

- Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.

- Cultura people-first, con foco en resultados y flexibilidad.

- Feriados locales

- Días libres ilimitados

¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?

Originally posted on Himalayas

← All remote jobs