GRC Analyst supporting security governance, risk, and compliance for Benevity while fostering a culture of social good. Collaborating on compliance activities and risk assessments to align with leading standards.
Responsibilities
Assist in maintaining and rolling out security and privacy policies, standards, and control frameworks aligned to ISO 27001, SOC 2, NIST, PCI DSS, GDPR, PIPEDA, FINTRAC, and other global regulations
Support policy exception management, attestation processes, and identify opportunities for process improvement
Assist with enterprise risk assessments, including vendor and process-level reviews
Support maintenance of the risk register, track remediation activities, and assist with risk treatment planning
Contribute to Benevity’s Third-Party Risk Management (TPRM) program, including vendor onboarding assessments, ongoing monitoring, and remediation tracking
Support audit readiness and response efforts for ISO 27001, SOC 2, PCI DSS, GDPR, PIPEDA, FINTRAC, and other frameworks
Assist with evidence gathering, control validation, and auditor engagement
Leverage GRC platforms to support audit, privacy, and compliance workflows
Support the sales process by responding to client inquiries related to security, privacy, and compliance
Contracts and Compliance Manager overseeing client and supplier agreements for Spiria, a Canadian custom software firm. Leading SOC 2, privacy, and government - contract compliance programs.
Sun Life Canada compliance executive overseeing regulatory risk across insurance and wealth businesses. Advising executives and boards while leading compliance programs and teams.
Senior Compliance Advisor guiding insurance and savings regulation at iA Financial Group, a Canadian insurance, savings, and wealth management company. Advising Sales teams and partners on regulatory risks, frameworks, and training.
Senior Regulatory Specialist leading mining permitting and environmental compliance projects for Ensero, an environmental consulting and remediation business. Providing regulatory direction, stakeholder engagement, and technical mentorship.
Senior GRC Analyst evaluating cybersecurity controls, privacy, and enterprise risk for Arctic Wolf’s security operations platform. Leading assurance reviews and compliance improvements across global cross - functional teams.
Compliance coordinator managing regulatory filings, audits, and consultations for AltaLink, an Alberta electricity transmission company. Maintaining compliance systems, deadlines, evidence, reporting, and regulatory risk processes.
Compliance Testing Manager evaluating controls, regulations, and risks for Sun Life Financial Canada. Developing test plans, reports, recommendations, and AI - enabled compliance improvements.
Director leading first - line risk and compliance for EQ Bank’s B2B payments, BIN sponsorship, and fintech partnerships. Building governance, controls, and teams for safe Canadian banking innovation.
Director of Compliance building consumer regulatory, privacy, and security programs for Yomali, a global e - commerce conglomerate. Leading compliance operations and advising portfolio businesses across multiple jurisdictions.