Information Security Consultant I

Capitolis

Southwestern Ontario

Hybrid

CAD 80,000 - 100,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Candescent is seeking an experienced Audit & Compliance Analyst to support the execution of its audit and compliance programs. You will coordinate audits, validate controls, collect evidence, and track remediation activities with control owners, information security, and business stakeholders.

Hybrid Waterloo office. You will help maintain SOC 2 Type II and PCI DSS readiness, support customer security assessments, and develop management reports to demonstrate regulatory compliance and resilience.

Qualifications

  • 3-7 years of experience in audit, compliance, information security, risk management, or governance functions.
  • Experience supporting or managing SOC 2 Type II audits.
  • Experience supporting or managing PCI DSS compliance assessments.
  • Knowledge of banking and financial services regulatory requirements.
  • Strong organizational and communication skills.

Responsibilities

  • Support the execution of assigned compliance programs and audit engagements.
  • Coordinate annual SOC 2 Type II audits and PCI DSS, and other assessments as needed.
  • Collect, organize, and maintain audit evidence and supporting documentation.
  • Partner with control owners to validate control design and operating effectiveness.
  • Track audit findings, risk items, corrective actions, and remediation activities through closure.
  • Assist with customer security assessments, due diligence requests, and compliance questionnaires.
  • Support regulatory examinations and internal compliance reviews.
  • Monitor compliance activities against applicable requirements, including PCI DSS, FFIEC guidance, GLBA, and related industry standards.
  • Develop audit status reports, compliance metrics, and management reporting.
  • Participate in control readiness reviews and continuous compliance improvement initiatives.
  • Maintain compliance repositories, documentation libraries, and audit workpapers.
  • Collaborate with Information Security, Technology, Product, Legal, and Operations teams to support audit and compliance requirements.

Skills

SOC 2 Type II
PCI DSS
Audit & Compliance
Regulatory knowledge
Documentation & reporting

Education

Bachelor's degree in Information Systems, Cybersecurity, Business, Accounting, Finance, or a related field

Job description

Candescent is a forward-thinking technology company transforming how financial institutions deliver Intelligent Banking experiences. We unite digital banking, account opening, and branch solutions that power and connect digital banking, account opening, and branch solutions—creating seamless engagement across digital, remote, and in-person channels.

Our Experience-Led, Intelligence-Driven approach combines human-centered design with data, automation, and cloud-based innovation. Built on an API-first architecture, our extensible ecosystem enables institutions to adapt quickly, integrate easily, and unlock new opportunities for growth—turning every customer interaction into a moment of clarity, confidence, and connection.

Candescent is seeking an experienced Audit & Compliance Analyst to support the execution of the company's audit and compliance programs. This role is responsible for coordinating assigned audits, maintaining compliance evidence, validating controls, tracking remediation activities, and supporting customer and regulatory compliance initiatives.

The ideal candidate has experience within banking, financial services, or fintech environments and possesses strong expertise in SOC 2 Type II and PCI DSS compliance programs. The Audit & Compliance Analyst will work closely with control owners, auditors, information security teams, and business stakeholders to ensure audit readiness and successful compliance outcomes.

Key Responsibilities
  • Support the execution of assigned compliance programs and audit engagements.
  • Coordinate annual SOC 2 Type II audits and PCI DSS, and other assessments as needed.
  • Collect, organize, and maintain audit evidence and supporting documentation.
  • Partner with control owners to validate control design and operating effectiveness.
  • Track audit findings, risk items, corrective actions, and remediation activities through closure.
  • Assist with customer security assessments, due diligence requests, and compliance questionnaires.
  • Support regulatory examinations and internal compliance reviews.
  • Monitor compliance activities against applicable requirements, including PCI DSS, FFIEC guidance, GLBA, and related industry standards.
  • Develop audit status reports, compliance metrics, and management reporting.
  • Participate in control readiness reviews and continuous compliance improvement initiatives.
  • Maintain compliance repositories, documentation libraries, and audit workpapers.
  • Collaborate with Information Security, Technology, Product, Legal, and Operations teams to support audit and compliance requirements.
Required Qualifications
  • Bachelor's degree in Information Systems, Cybersecurity, Business, Accounting, Finance, or a related field.
  • 3-7 years of experience in audit, compliance, information security, risk management, or governance functions.
  • Experience supporting or managing SOC 2 Type II audits.
  • Experience supporting or managing PCI DSS compliance assessments.
  • Knowledge of banking and financial services regulatory requirements.
  • Understanding of control testing, evidence collection, and audit readiness processes.
  • Strong organizational skills with the ability to manage multiple concurrent audits and compliance initiatives.
  • Excellent written and verbal communication skills.
  • Hybrid Waterloo office
Preferred Qualifications
  • Experience working in a banking, fintech, or financial technology organization.
  • Professional certifications such as CISA, PCI ISA, CRISC, CISM, or CIA.
  • Experience supporting customer-facing compliance and assurance activities.
  • Familiarity with control frameworks such as FFIEC, NIST CSF, SOC 2 Trust Services Criteria, and PCI DSS.
What Success Looks Like
  • Successful completion of assigned SOC 2 Type II and PCI DSS audit activities.
  • Accurate and timely collection of audit evidence.
  • Timely remediation and closure of audit findings.
  • High customer satisfaction with compliance support activities.
  • Strong audit readiness across assigned business units.
  • Consistent delivery of accurate compliance reporting and documentation.

At Candescent, the Audit & Compliance Analyst plays a key role in building trust with customers, auditors, and regulators while helping ensure the security, compliance, and resilience of the products and services that power financial institutions.

The base salary range for this position is 80,000 – 100,000 CAD per year. This range represents the expected base compensation for this role and is based on factors such as skills, experience, geographic location, and job‑related qualifications.

Statement to Third Party Agencies
To ALL recruitment agencies: Candescent only accepts resumes from agencies on the preferred supplier list. Please do not forward resumes to our applicant tracking system, Candescent employees, or any Candescent facility. Candescent is not responsible for any fees or charges associated with unsolicited resumes.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Consultant I
Information Security Consultant I

Candescent • Southwestern Ontario

On-site
CAD 80,000 - 100,000
Information Security Consultant I
Information Security Consultant I

Candescent (Digital First Holdings LLC) • Southwestern Ontario

Hybrid
CAD 80,000 - 100,000
Audit & Compliance Analyst - SOC 2 & PCI DSS
Audit & Compliance Analyst - SOC 2 & PCI DSS

Capitolis • Southwestern Ontario

Hybrid
CAD 80,000 - 100,000
Senior Information Security, GRC Analyst
Senior Information Security, GRC Analyst

Cassels Brock & Blackwell LLP • Toronto

Hybrid
CAD 100,000 - 125,000
Extended Health & Dental Care
RRSP Matching
Fitness Reimbursement
+6
Senior Network Security Consultant
Senior Network Security Consultant

Capco • Toronto

On-site
CAD 118,000 - 152,000
Health coverage
RRSP matching
Virtual health care
+5
Security Compliance Analyst
Security Compliance Analyst

Payments Canada • Toronto

Hybrid
CAD 71,000 - 96,000
Hybrid work environment
Health and dental benefits
Paid time off and parental leave
+1
Sr. Consultant - Offensive Security
Sr. Consultant - Offensive Security

CDW Canada • Vaughan

On-site
CAD 109,000 - 158,000
Sr. Compliance Officer
Sr. Compliance Officer

Raise • Ottawa

Hybrid
CAD 61,000 - 81,000
Security Architect, CIAM
Security Architect, CIAM

Capco • Toronto

On-site
CAD 211,000 - 237,000
Health insurance
RRSP with company matching
Virtual Health Care
+1
Enterprise Security Specialist
Enterprise Security Specialist

Cprvision • Whitchurch-Stouffville

Hybrid
CAD 120,000 - 135,000
Flexible working arrangements
Comprehensive benefits package
Annual bonus program
+1