Security & Compliance Analyst

Job Location(s): Montreal, Quebec


About Us

At MadCap Software, we’re at the forefront of developing best-in-class software solutions for content creation, collaboration, publishing, management, and analytics & reporting. More than 10,000 leading organizations around the globe rely on MadCap Software’s solutions to create better content experiences for their customers and employees. Come join our awesome Team!

Propel Your Professional Growth

Every day we refine, iterate, and explore how to make work better for everyone. Join us in creating a better future of work that’s more connected, inclusive and flexible. We offer competitive benefits and compensation plans for our teams in addition to being:

  • Connected: We come together — across time zones, regions, offices and screens.
  • Inclusive: Our teams reflect the rich diversity of our world, with equitable access to opportunity for everyone.
  • Flexible: We believe in the freedom to work when and how you work best, to help us thrive.

Position Summary

We are seeking a detail-oriented Security & Compliance Analyst to support our organization’s security and compliance initiatives. The ideal candidate has a strong understanding of information security frameworks and controls, including ISO 27001, NIST 800-53 along with hands-on experience supporting SOC 2 Type 2 audits in a SaaS environment. The candidate should also possess a solid understanding of GDPR and other relevant regulatory standards.

In this role, you will assist with customer security RFIs and compliance questionnaires, support internal and external audit activities, and collaborate with cross-functional teams to strengthen and maintain our security and compliance posture across cloud environments, including Azure and AWS.

Duties and Responsibilities

  • Respond to customer RFIs, security questionnaires, and compliance requests accurately and within established timelines.
  • Support and participate in SOC 2 Type 2 audits, including evidence collection, documentation management, gap analysis, and remediation tracking.
  • Collaborate with cross-functional teams, including IT, Engineering, DevOps, and HR to implement, monitor, and enhance security controls.
  • Assist in identifying and assessing security risks, evaluating emerging threats, and recommending or implementing appropriate controls.
  • Assist with initial and ongoing vendor risk assessments to ensure adherence to established security and compliance requirements.
  • Contribute to the implementation, adoption, and ongoing compliance with emerging security and regulatory standards and frameworks.
  • Coordinate with internal stakeholders and external auditors to ensure compliance processes and procedures meet organizational and regulatory requirements.
  • Utilize Governance, Risk, and Compliance (GRC) tools such as Drata to document, monitor, and track compliance activities and remediation efforts.
  • Contribute to the ongoing development, enhancement, and maintenance of the organization’s overall security posture.
  • Promote security awareness across the organization and help manage enterprise-wide Security Awareness Training initiatives.
  • Perform other related duties as assigned.

Required Skills

  • Knowledge of security frameworks and standards SOC 2 Type 2, ISO 27001 or equivalent.
  • Proven experience supporting SOC 2 Type 2 audits in a SaaS environment.
  • Familiarity with GDPR compliance requirements.
  • Experience working with cloud providers such as Azure and AWS.
  • Strong organizational, documentation, and communication skills.
  • Ability to work collaboratively with multiple teams and stakeholders.

Benefits/Perks

  • Work from home
  • Competitive Salary & Annual bonus
  • Employer Match for DPSP
  • Flexible PTO Policy

MadCap Software is fully remote, with employees distributed across Canada. We are currently hiring in the following approved *provinces: Québec, Ontario, British Columbia

*We reserve the right to change the list of approved locations at anytime.

In addition to our commitment to equal pay for equal work, MadCap is also committed to equal opportunity regardless of race, color, age, ancestry, religion, gender, gender identity, genetic information, parental or pregnancy status, sexual orientation, marital status, citizenship, national origin, disability, or veteran status.

À propos de nous

Chez MadCap Software, nous sommes à l’avant-garde du développement de solutions logicielles de premier ordre pour la création de contenu, la collaboration, la publication, la gestion ainsi que l’analytique et les rapports. Plus de 10 000 organisations de premier plan à travers le monde font confiance aux solutions de MadCap Software pour créer de meilleures expériences de contenu pour leurs clients et leurs employés. Venez rejoindre notre équipe formidable!

Accélérez votre développement professionnel

Chaque jour, nous améliorons, itérons et explorons de nouvelles façons de rendre le travail meilleur pour tous. Joignez-vous à nous pour créer un avenir du travail plus connecté, inclusif et flexible.

Nous offrons des avantages sociaux compétitifs et une rémunération concurrentielle à nos employés, et nous sommes fiers d’être :

  • Connectés : Nous collaborons au-delà des fuseaux horaires, des régions, des bureaux et des écrans.
  • Inclusifs : Nos équipes reflètent la diversité du monde, avec un accès équitable aux opportunités pour tous.
  • Flexibles : Nous croyons à la liberté de travailler quand et comme vous le faites le mieux, afin de nous permettre de nous épanouir ensemble.

Sommaire du poste

Nous sommes à la recherche d'un(e) analyste en sécurité et conformité minutieux(se) pour soutenir les initiatives de sécurité et de conformité de notre organisation. Le candidat idéal détient une solide compréhension des cadres et des contrôles de sécurité de l'information, incluant ISO 27001 et NIST 800-53, ainsi qu'une expérience concrète dans le soutien aux audits SOC 2 de type 2 dans un environnement SaaS. Le candidat devrait également détenir une bonne compréhension du RGPD et des autres normes réglementaires applicables.

Dans ce rôle, vous assisterez les clients dans leurs demandes de renseignements en matière de sécurité (RFI) et leurs questionnaires de conformité, soutiendrez les activités d'audit internes et externes, et collaborerez avec des équipes interfonctionnelles afin de renforcer et de maintenir notre posture de sécurité et de conformité dans des environnements infonuagiques, notamment Azure et AWS.

Fonctions et responsabilités

  • Répondre aux RFI des clients, aux questionnaires de sécurité et aux demandes de conformité de manière précise et dans les délais établis.
  • Soutenir et participer aux audits SOC 2 de type 2, y compris la collecte de preuves, la gestion de la documentation, l'analyse des écarts et le suivi des mesures correctives.
  • Collaborer avec des équipes interfonctionnelles, notamment les TI, l'ingénierie, les DevOps et les ressources humaines, afin de mettre en œuvre, de surveiller et d'améliorer les contrôles de sécurité.
  • Contribuer à l'identification et à l'évaluation des risques de sécurité, à l'analyse des menaces émergentes, ainsi qu'à la recommandation et à la mise en œuvre des contrôles appropriés.
  • Participer aux évaluations initiales et continues des risques liés aux fournisseurs afin d'assurer le respect des exigences établies en matière de sécurité et de conformité.
  • Contribuer à la mise en œuvre, à l'adoption et à la conformité continue aux normes et cadres réglementaires de sécurité émergents.
  • Coordonner avec les parties prenantes internes et les auditeurs externes afin de s'assurer que les processus et procédures de conformité répondent aux exigences organisationnelles et réglementaires.
  • Utiliser des outils de gouvernance, de gestion des risques et de conformité (GRC), tels que Drata, pour documenter, surveiller et assurer le suivi des activités de conformité et des mesures correctives.
  • Contribuer au développement continu, à l'amélioration et au maintien de la posture de sécurité globale de l'organisation.
  • Promouvoir la sensibilisation à la sécurité au sein de l'organisation et contribuer à la gestion des initiatives de formation en sensibilisation à la sécurité à l'échelle de l'entreprise.
  • Effectuer toute autre tâche connexe selon les besoins.

Compétences requises

  • Connaissance des cadres et normes de sécurité SOC 2 de type 2, ISO 27001 ou équivalent.
  • Expérience avérée dans le soutien aux audits SOC 2 de type 2 dans un environnement SaaS.
  • Connaissance des exigences de conformité au RGPD.
  • Expérience de travail avec des fournisseurs infonuagiques tels qu'Azure et AWS.
  • Solides compétences en organisation, en documentation et en communication.
  • Capacité à collaborer efficacement avec de multiples équipes et parties prenantes.

Avantages

  • Télétravail
  • Salaire compétitif et prime annuelle
  • Contribution de l’employeur au RPDB
  • Politique de congés payés flexible (PTO)

MadCap Software est entièrement en télétravail, avec des employés répartis partout au Canada. Nous recrutons actuellement dans les *provinces approuvées suivantes : Québec, Ontario, Colombie-Britannique.

Nous nous réservons le droit de modifier la liste des lieux approuvés en tout temps.

En plus de notre engagement envers l’égalité salariale pour un travail égal, MadCap s’engage également à offrir l’égalité des chances, indépendamment de la race, la couleur, l’âge, l’ascendance, la religion, le genre, l’identité de genre, l’informations génétiques, le statut parental ou de grossesse, l’orientation sexuelle, de l’état matrimonial, la citoyenneté, l’origine nationale, le handicap ou le statut de vétéran.

Send Us Your Resume