GRC & Security Assurance Specialist

Equisoft

Montreal (administrative region)

Hybrid

CAD 90,000 - 130,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Medical & Dental
Retirement Plan
Telemedicine Program
Employee Assistance Program
Flexible hours
Educational Support (LinkedIn Learning
Equisoft University

Job summary

Equisoft in Montreal is seeking a Specialist, Security Assurance and Compliance to own the security governance program and keep SOC 2 Type II, ISO 27001, ISO 22301, and ISO 42001 current. You’ll drive control activities—access reviews, patching, vulnerability remediation, and pen test follow-up—across teams you don’t manage.

You’ll coordinate with Sales, Legal, and clients as security focal point, ensuring evidence, questionnaires and audits are delivered on time.

Qualifications

  • 5+ years in InfoSec GRC or IT audit in software/regulated services.
  • Hands-on ownership of at least one full SOC 2 Type II or ISO 27001 cycle.
  • Experience with B2B client security questionnaires and due diligence.

Responsibilities

  • GRC: Support control environment for SOC 2, ISO 27001, ISO 22301, and ISO 42001; manage policy lifecycle and attestations; prepare evidence packages.
  • Vendor & Third-Party Risk: Own DPIA process, vendor intake, risk register, and fourth-party tracking; chase missing certs and remediation commitments.
  • Client Security Assurance: Complete due diligence questionnaires and RFP security sections; coordinate client audit evidence requests; issue SOC 2 reports and bridge letters.
  • Identity Governance: Own quarterly access reviews; drive automation with managed services partner.
  • Vulnerability & Pentest Management: Track findings with Tenable/SentinelOne/UpGuard; drive remediation tickets; coordinate annual pentest.
  • Patch & Configuration Hygiene: Generate monthly patching tickets; maintain inventory.
  • Security Awareness: Run monthly training cycle and reporting; manage needs survey.
  • BCDR Support: Provide DR exercise evidence; support BIA and tabletop exercises.
  • Reporting & Automation: Produce KPI reporting; identify manual work suitable for automation and build workflows.

Skills

InfoSec GRC
IT audit
French & English bilingual

Tools

Tenable
SentinelOne
UpGuard

Job description

Equisoft in Montreal is seeking a Specialist, Security Assurance and Compliance to own the security governance program and keep SOC 2 Type II, ISO 27001, ISO 22301, and ISO 42001 current. You’ll drive control activities—access reviews, patching, vulnerability remediation, and pen test follow-up—across teams you don’t manage.

You’ll coordinate with Sales, Legal, and clients as security focal point, ensuring evidence, questionnaires and audits are delivered on time.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security GRC Specialist - SOC 2 & ISO 27001 Compliance
Security GRC Specialist - SOC 2 & ISO 27001 Compliance

Equisoft Inc. (Canada) • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Educational Support
Medical
Dental
+4
Security Assurance and Compliance Specialist
Security Assurance and Compliance Specialist

Equisoft Inc. (Canada) • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Educational Support
Medical
Dental
+4
Security Assurance and Compliance Specialist
Security Assurance and Compliance Specialist

Equisoft • Quebec

Hybrid
CAD 100,000 - 140,000
Medical
Dental
Retirement Plan
+5
Security Assurance and Compliance Specialist
Security Assurance and Compliance Specialist

Equisoft • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Medical & Dental
Retirement Plan
Telemedicine Program
+4
GRC & Risk Assurance Specialist
GRC & Risk Assurance Specialist

Intelcom | Dragonfly • Montreal (administrative region)

On-site
CAD 85,000 - 120,000
On-site gym with a personal trainer
Group insurance
RRSP plan
+2
Senior Security GRC Leader: Risk, Compliance & Strategy
Senior Security GRC Leader: Risk, Compliance & Strategy

BDO Canada • Markham

Hybrid
CAD 132,000 - 182,000
Hybrid work model
Competitive compensation
Benefits from day one
+1
Senior GRC Manager: Audit, Risk & Compliance Leader
Senior GRC Manager: Audit, Risk & Compliance Leader

Fullscript • Ottawa

Hybrid
CAD 140,000 - 165,000
RRSP match program
Flexible benefits package
Training budget and learning
+2
GRC Security Leader: Strategy, Risk & Compliance
GRC Security Leader: Strategy, Risk & Compliance

BDO Canada • Oakville

Hybrid
CAD 132,000 - 182,000
Senior IT Security & GRC Leader
Senior IT Security & GRC Leader

BDO Canada • Toronto

Hybrid
CAD 132,000 - 182,000
Security Advisor Specialist — GRC & Cloud Risk
Security Advisor Specialist — GRC & Cloud Risk

Intact Financial Corporation • Montreal (administrative region)

Hybrid
CAD 119,000 - 145,000
Hybrid work model
Annual bonus up to 15%
Employee Share Purchase Plan (ESPP)
+1