Cyber GRC

🔥 6 minutes ago

🇪🇺 Europe – Remote

⏰ Full Time

🟡 Mid-level

🟠 Senior

🚔 Compliance

👻 Ghost score 10%

infoinfo

🗣️🇪🇸 Spanish Required

Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of Retorna

Retorna

51 - 200 employees

Founded 2019

💳 Fintech

👥 B2C

Fintech • B2C

Retorna is a digital remittance platform that enables people in Latin America and Europe to send money quickly and securely to relatives and third parties in countries such as Venezuela, Colombia, Peru, Argentina, Spain and the United States. The company operates via a mobile app (and web platform), emphasizes instant transfers, competitive exchange rates, identity verification and anti-fraud monitoring, and offers 24/7 digital support. Retorna is a fully digital, regulated service focused on low-cost international money transfers for individual customers.

📋 Description

• Diseñar, implementar y mantener el programa de Governance, Risk & Compliance (GRC) en ciberseguridad • Elaborar y actualizar políticas, normas y procedimientos de seguridad de la información • Identificar, evaluar y dar seguimiento a riesgos de seguridad en procesos, sistemas y proveedores, manteniendo actualizado el risk register • Coordinar auditorías internas y externas • Gestionar el cumplimiento de marcos como ISO 27001, PCI-DSS, SOC 2 y NIST • Realizar evaluaciones de riesgo a terceros y proveedores críticos (vendor risk management) • Dar seguimiento a hallazgos de seguridad y coordinar su cierre con las áreas técnicas correspondientes • Monitorear cambios regulatorios en los países donde opera Retorna y actualizar políticas y controles según corresponda • Diseñar y ejecutar programas de concientización en seguridad para colaboradores • Colaborar con Ingeniería, Legal y Operaciones para asegurar la implementación efectiva de controles

🎯 Requirements

• Profesional en Ingeniería de Sistemas, Informática, Ciberseguridad o campos relacionados • Al menos 3 años de experiencia en roles de GRC, cumplimiento o gestión de riesgos de ciberseguridad • Se valora experiencia previa en fintech, banca u otras empresas reguladas • Conocimiento de marcos como ISO 27001, PCI-DSS, SOC 2 o NIST CSF • Experiencia elaborando políticas y procedimientos de seguridad de la información • Experiencia realizando evaluaciones de riesgo a terceros • Conocimiento de regulaciones de protección de datos y seguridad aplicables al sector financiero en LatAm • Deseable: manejo de herramientas GRC (Vanta, Drata, OneTrust o similares) • Valorable: familiaridad con conceptos técnicos de ciberseguridad (pentesting, gestión de vulnerabilidades, arquitectura cloud) • Comunicación escrita y verbal sólida, y capacidad de influir sin autoridad directa • Autonomía para trabajar 100% remoto y coordinar con múltiples áreas de la compañía

🏖️ Benefits

• 100% remoto • Feriados locales • Días libres ilimitados • Cultura people-first, con foco en resultados y flexibilidad

Apply Now

Similar Jobs

🕒 August 10

Nivoda

201 - 500

🛒 Retail

🛍️ eCommerce

🏪 Marketplace

Trade Compliance Specialist managing customs documentation, brokers, classifications, and duty drawback. Supporting Nivoda’s global B2B diamond and jewellery marketplace as it expands internationally.

🇪🇺 Europe – Remote

💰 $30M Series B on 2024-05

⏰ Full Time

🟠 Senior

🔴 Lead

🚔 Compliance

🕒 July 5

Newel Health

51 - 200

🏥 Healthcare

💼 Consulting

📦 Logistics

Regulatory Affair Manager responsible for regulatory strategy in certified SaMD and digital therapeutics. Collaborating across teams to ensure compliance and safety in product development.

🇪🇺 Europe – Remote

💰 $2.5M Grant - Newel Health on 2023-02

⏰ Full Time

🟡 Mid-level

🟠 Senior

🚔 Compliance

🕒 July 1

XTEL

201 - 500

💼 Consulting

🏥 Healthcare

📦 Logistics

GRC Analyst enhancing XTEL’s GRC and ISMS operations. Managing audits, compliance, and risk assessments in a SaaS environment while collaborating across teams.

🇪🇺 Europe – Remote

⏰ Full Time

🟠 Senior

🚔 Compliance

🕒 May 20

Playson

201 - 500

🎮 Gaming

Regulatory Compliance & Data Protection Specialist supporting European iGaming regulations and compliance initiatives. Monitoring regulatory changes and advising internal teams on compliance obligations.

🇪🇺 Europe – Remote

⏰ Full Time

🟡 Mid-level

🟠 Senior

🚔 Compliance

🕒 March 17

Rush Street Interactive

501 - 1000

🎲 Gambling

🎮 Gaming

Experienced Data Protection Manager ensuring compliance with data protection laws at Rush Street Interactive. Leading a privacy team and implementing data protection strategies and programs.

🇪🇺 Europe – Remote

💰 $160M Post-IPO Equity on 2020-12

⏰ Full Time

🟡 Mid-level

🟠 Senior

🚔 Compliance