21 ago
|
Retorna
|
Argentina
Sobre Retorna
Somos una fintech especializada en remesas y pagos transfronterizos, 100% remota, con presencia en LATAM y Europa. Actualmente somos un equipo talentoso trabajando para hacer que mover dinero entre fronteras sea simple, veloz y humano.
Sobre el rol
Buscamos un/a Cyber GRC que se una a nuestro equipo de Ciberseguridad para asegurar que gestionamos nuestros riesgos de forma estructurada y cumplimos con los marcos regulatorios que aplican a una fintech. Vas a diseñar e implementar políticas, controles y procesos de gobierno, riesgo y cumplimiento, coordinar auditorías internas y externas, y gestionar el riesgo de terceros.
No buscamos solo a alguien que conozca los marcos de memoria: queremos a alguien con pensamiento analítico y estructurado, capaz de traducir requisitos regulatorios en controles que realmente funcionen en el día a día de la operación, y con la capacidad de comunicar riesgo tanto a áreas técnicas como no técnicas.
Tareas
- Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad.
- Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información.
- Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register.
- Coordinar auditorías internas y externas, y gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST.
- Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management).
- Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes.
- Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda.
- Diseñar y ejecutar programas de concientización en seguridad para colaboradores.
- Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles.
Requisitos
- Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad.
- Valoramos experiencia previa en fintech, banca u otras empresas reguladas.
- Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF.
- Experiencia elaborando políticas y procedimientos de seguridad de la información, y realizando evaluaciones de riesgo a terceros.
- Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm.
- Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares).
- Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa.
Beneficios
- 100% remoto, sin restricción geográfica dentro de nuestros países de operación.
- Rol clave para construir una cultura de seguridad sólida en una fintech de rápido crecimiento.
- Impacto directo en la forma en que gestionamos el riesgo de una plataforma que mueve dinero entre fronteras para millones de personas.
- Cultura people-first, con foco en resultados y flexibilidad.
- Modalidad contractor
¿Te imaginas transformar el cumplimiento normativo en una ventaja competitiva para una fintech que no para de crecer?
📌 Cyber GRC Specialist (Argentina)
🏢 Retorna
📍 Argentina