
51 - 200 employees
Founded 2019
💳 Fintech
👥 B2C
Fintech • B2C
Retorna is a digital remittance platform that enables people in Latin America and Europe to send money quickly and securely to relatives and third parties in countries such as Venezuela, Colombia, Peru, Argentina, Spain and the United States. The company operates via a mobile app (and web platform), emphasizes instant transfers, competitive exchange rates, identity verification and anti-fraud monitoring, and offers 24/7 digital support. Retorna is a fully digital, regulated service focused on low-cost international money transfers for individual customers.
🔥 6 minutes ago
🗣️🇪🇸 Spanish Required
Improve your chances of getting an interview by checking your resume score before you apply.

51 - 200 employees
Founded 2019
💳 Fintech
👥 B2C
Fintech • B2C
Retorna is a digital remittance platform that enables people in Latin America and Europe to send money quickly and securely to relatives and third parties in countries such as Venezuela, Colombia, Peru, Argentina, Spain and the United States. The company operates via a mobile app (and web platform), emphasizes instant transfers, competitive exchange rates, identity verification and anti-fraud monitoring, and offers 24/7 digital support. Retorna is a fully digital, regulated service focused on low-cost international money transfers for individual customers.
• Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad • Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información • Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register • Coordinar auditorías internas y externas • Gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST • Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management) • Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes • Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda • Diseñar y ejecutar programas de concientización en seguridad para colaboradores • Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles
• Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados • Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad • Se valora experiencia previa en fintech, banca u otras empresas reguladas • Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF • Experiencia elaborando políticas y procedimientos de seguridad de la información • Experiencia realizando evaluaciones de riesgo a terceros • Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm • Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares) • Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud) • Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa • Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía
• 100% remoto • Feriados locales • Días libres ilimitados • Cultura people-first, con foco en resultados y flexibilidad
Apply Now🕒 August 10
Trade Compliance Specialist managing customs documentation, brokers, classifications, and duty drawback. Supporting Nivoda’s global B2B diamond and jewellery marketplace as it expands internationally.
🕒 July 5
Regulatory Affair Manager responsible for regulatory strategy in certified SaMD and digital therapeutics. Collaborating across teams to ensure compliance and safety in product development.
🕒 July 1
GRC Analyst enhancing XTEL’s GRC and ISMS operations. Managing audits, compliance, and risk assessments in a SaaS environment while collaborating across teams.
🕒 May 20
Regulatory Compliance & Data Protection Specialist supporting European iGaming regulations and compliance initiatives. Monitoring regulatory changes and advising internal teams on compliance obligations.
🕒 March 17
Experienced Data Protection Manager ensuring compliance with data protection laws at Rush Street Interactive. Leading a privacy team and implementing data protection strategies and programs.