Information Security Consultant I

Candescent (Digital First Holdings LLC)

Southwestern Ontario

Hybrid

CAD 80,000 - 100,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Candescent is seeking an experienced Audit & Compliance Analyst to support its audit and compliance programs, focusing on SOC 2 Type II and PCI DSS readiness. You will work with control owners, auditors, information security teams, and business stakeholders to ensure audit readiness and strong compliance outcomes.

The role emphasizes coordinating audits, collecting evidence, tracking remediation, and supporting regulatory examinations while collaborating across Legal, IT, and Operations to

Qualifications

  • Bachelor's degree in Information Systems, Cybersecurity, Business, Accounting, Finance, or related field.
  • 3–7 years of experience in audit, compliance, information security, risk management, or governance functions.
  • Experience supporting or managing SOC 2 Type II audits.
  • Experience supporting or managing PCI DSS compliance assessments.
  • Knowledge of banking and financial services regulatory requirements.
  • Strong organizational and communication skills.

Responsibilities

  • Support the execution of assigned compliance programs and audit engagements.
  • Coordinate annual SOC 2 Type II audits and PCI DSS, and other assessments as needed.
  • Collect, organize, and maintain audit evidence and supporting documentation.
  • Track audit findings, risk items, corrective actions, and remediation activities through closure.
  • Assist with customer security assessments, due diligence requests, and compliance questionnaires.
  • Support regulatory examinations and internal compliance reviews.
  • Monitor compliance activities against applicable requirements, including PCI DSS, FFIEC guidance, GLBA, and related industry standards.
  • Develop audit status reports, compliance metrics, and management reporting.
  • Participate in control readiness reviews and continuous compliance improvement initiatives.
  • Maintain compliance repositories, documentation libraries, and audit workpapers.
  • Collaborate with Information Security, Technology, Product, Legal, and Operations teams to support audit and compliance requirements.

Skills

SOC 2 Type II audits
PCI DSS compliance
Audit coordination
Regulatory knowledge
Communication skills

Education

Bachelor's degree in Information Systems, Cybersecurity, Business, Accounting, Finance, or related field

Job description

Candescent is a forward-thinking technology company transforming how financial institutions deliver Intelligent Banking experiences. We unite digital banking, account opening, and branch solutions that power and connect digital banking, account opening, and branch solutions—creating seamless engagement across digital, remote, and in-person channels.Our Experience-Led, Intelligence-Driven approach combines human-centered design with data, automation, and cloud-based innovation. Built on an API-first architecture, our extensible ecosystem enables institutions to adapt quickly, integrate easily, and unlock new opportunities for growth—turning every customer interaction into a moment of clarity, confidence, and connection.Candescent is seeking an experienced Audit & Compliance Analyst to support the execution of the company's audit and compliance programs. This role is responsible for coordinating assigned audits, maintaining compliance evidence, validating controls, tracking remediation activities, and supporting customer and regulatory compliance initiatives.The ideal candidate has experience within banking, financial services, or fintech environments and possesses strong expertise in SOC 2 Type II and PCI DSS compliance programs. The Audit & Compliance Analyst will work closely with control owners, auditors, information security teams, and business stakeholders to ensure audit readiness and successful compliance outcomes.Key ResponsibilitiesSupport the execution of assigned compliance programs and audit engagements.Coordinate annual SOC 2 Type II audits and PCI DSS, and other assessments as needed.Collect, organize, and maintain audit evidence and supporting documentation.Partner with control owners to validate control design and operating effectiveness.Track audit findings, risk items, corrective actions, and remediation activities through closure.Assist with customer security assessments, due diligence requests, and compliance questionnaires.Support regulatory examinations and internal compliance reviews.Monitor compliance activities against applicable requirements, including PCI DSS, FFIEC guidance, GLBA, and related industry standards.Develop audit status reports, compliance metrics, and management reporting.Participate in control readiness reviews and continuous compliance improvement initiatives.Maintain compliance repositories, documentation libraries, and audit workpapers.Collaborate with Information Security, Technology, Product, Legal, and Operations teams to support audit and compliance requirements.Required QualificationsBachelor's degree in Information Systems, Cybersecurity, Business, Accounting, Finance, or a related field.3-7 years of experience in audit, compliance, information security, risk management, or governance functions.Experience supporting or managing SOC 2 Type II audits.Experience supporting or managing PCI DSS compliance assessments.Knowledge of banking and financial services regulatory requirements.Understanding of control testing, evidence collection, and audit readiness processes.Strong organizational skills with the ability to manage multiple concurrent audits and compliance initiatives.Excellent written and verbal communication skills.Hybrid Waterloo officePreferred QualificationsExperience working in a banking, fintech, or financial technology organization.Professional certifications such as CISA, PCI ISA, CRISC, CISM, or CIA.Experience supporting customer-facing compliance and assurance activities.Familiarity with control frameworks such as FFIEC, NIST CSF, SOC 2 Trust Services Criteria, and PCI DSS.What Success Looks LikeSuccessful completion of assigned SOC 2 Type II and PCI DSS audit activities.Accurate and timely collection of audit evidence.Timely remediation and closure of audit findings.High customer satisfaction with compliance support activities.Strong audit readiness across assigned business units.Consistent delivery of accurate compliance reporting and documentation.At Candescent, the Audit & Compliance Analyst plays a key role in building trust with customers, auditors, and regulators while helping ensure the security, compliance, and resilience of the products and services that power financial institutions.The base salary range for this position is 80,000 – 100,000 CAD per year. This range represents the expected base compensation for this role and is based on factors such as skills, experience, geographic location, and job‑related qualifications.Statement to Third Party AgenciesTo ALL recruitment agencies: Candescent only accepts resumes from agencies on the preferred supplier list. Please do not forward resumes to our applicant tracking system, Candescent employees, or any Candescent facility. Candescent is not responsible for any fees or charges associated with unsolicited resumes.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Consultant I
Information Security Consultant I

Candescent • Southwestern Ontario

On-site
CAD 80,000 - 100,000
Information Security Consultant I
Information Security Consultant I

Capitolis • Southwestern Ontario

Hybrid
CAD 80,000 - 100,000
Audit & Compliance Analyst - SOC 2 & PCI DSS
Audit & Compliance Analyst - SOC 2 & PCI DSS

Capitolis • Southwestern Ontario

Hybrid
CAD 80,000 - 100,000
Audit & Compliance Analyst - SOC 2 / PCI DSS
Audit & Compliance Analyst - SOC 2 / PCI DSS

Candescent (Digital First Holdings LLC) • Southwestern Ontario

Hybrid
CAD 80,000 - 100,000
Senior Network Security Consultant
Senior Network Security Consultant

Capco • Toronto

On-site
CAD 118,000 - 152,000
Health coverage
RRSP matching
Virtual health care
+5
Senior Security Engineer
Senior Security Engineer

EQ Bank | Equitable Bank • Toronto

Hybrid
CAD 100,000 - 140,000
Competitive discretionary bonus
Market-leading RRSP match program
Medical, dental, vision, life, and disability benefits
+3
Enterprise Security Specialist
Enterprise Security Specialist

Cprvision • Whitchurch-Stouffville

Hybrid
CAD 120,000 - 135,000
Flexible working arrangements
Comprehensive benefits package
Annual bonus program
+1
Security Compliance Analyst
Security Compliance Analyst

Payments Canada • Toronto

Hybrid
CAD 71,000 - 96,000
Hybrid work environment
Health and dental benefits
Paid time off and parental leave
+1
Sr. Compliance Officer
Sr. Compliance Officer

Raise • Ottawa

Hybrid
CAD 61,000 - 81,000
Data Governance Specialist - DSPM
Data Governance Specialist - DSPM

CI Financial Corp. • Toronto

Hybrid
CAD 80,000 - 115,000
Training Reimbursement
Paid Professional Designations
Employee Savings Plan (ESP)
+5