1

Grc Jobs in Quebec (NOW HIRING)

Résumé du poste L'analyste en gouvernance, risques et conformité (GRC) coordonne et met en œuvre les activités quotidiennes des programmes de gouvernance, de risques, de conformité, d'assurance ...

Resume du poste L'analyste en gouvernance, risques et conformite (GRC) coordonne et met en uvre les activites quotidiennes des programmes de gouvernance, de risques, de conformite, d'assurance de la ...

Our Governance, Risk and Compliance (GRC) practice helps organizations address challenges related to governance, risk management, regulatory compliance, internal controls, and the evolution of risk ...

Ensure the role of "product owner" for selected GRC modules and referential under the PCG team's ownership. * Support transversal topics such as Regulatory Exams, change-the-bank activities, systems ...

... GRC (Governance, Risk & Compliance) & Aviation Partnership, as part of a small team of cybersecurity professionals. What your day would be like * Supporting aviation cybersecurity initiatives ...

Connaissances en securite SAP et GRC. Avantages: * Regime d'assurance collective incluant medicaments, soins medicaux, dentaires et de la vue pour vous et votre famille. * REER collectif avec ...

next page

Showing results 1-20

Grc information

What is a GRC?

A GRC (Governance, Risk, and Compliance) job involves managing an organization's policies, regulations, and risk management frameworks to ensure compliance with legal and industry standards. Professionals in this role assess risks, implement controls, and develop strategies to mitigate potential threats while aligning business operations with regulatory requirements. They often work with stakeholders across IT, security, and legal departments to maintain compliance and improve risk management processes.

What are the daily responsibilities of a GRC professional?

In a GRC position, your day-to-day tasks often include conducting risk assessments, monitoring compliance with internal policies and external regulations, and collaborating with various departments to implement controls or corrective actions. You may also manage and update policies, prepare reports for management, and respond to regulatory audits or inquiries. Additionally, GRC professionals facilitate training sessions to improve organizational awareness of risks and ensure ongoing adherence to compliance standards. The role is dynamic and involves proactive problem-solving to help keep the organization secure and compliant.

What are the key skills and qualifications needed for a GRC role?

To thrive in a GRC (Governance, Risk, and Compliance) role, you need a solid understanding of regulatory frameworks, risk assessment methodologies, and compliance standards, often supported by a degree in business, information technology, or a related field. Familiarity with GRC software platforms (such as RSA Archer, LogicGate, or MetricStream), and professional certifications like CRISC, CISA, or CISSP, are highly valued. Strong analytical thinking, attention to detail, and clear communication skills are important for interpreting regulations and working with cross-functional teams. These skills ensure that organizations manage risks effectively, meet regulatory requirements, and maintain enterprise-wide compliance.

Are GRC jobs hard to get?

GRC (Governance, Risk, and Compliance) jobs can be competitive, especially for entry-level positions, but having relevant certifications like CISA or CISSP and experience with compliance frameworks can improve your chances. The difficulty of securing a GRC role depends on your skills, education, and the current job market demand for compliance professionals.

Is GRC a good career?

GRC (Governance, Risk, and Compliance) is a growing field within cybersecurity and corporate management, focusing on ensuring organizations meet regulatory requirements and manage risks effectively. It often requires knowledge of compliance standards, risk assessment, and security frameworks, with certifications like CISA or CISSP enhancing job prospects. The career offers opportunities in various industries, with roles typically involving analysis, policy development, and audits.

Is GRC still in demand?

GRC (Governance, Risk, and Compliance) roles remain in demand as organizations prioritize cybersecurity, regulatory adherence, and risk management. Professionals with skills in compliance frameworks, audit, and security tools are sought after across various industries, especially in regulated sectors like finance and healthcare.

What are GRC jobs?

GRC jobs refer to roles focused on Governance, Risk Management, and Compliance within organizations. These positions involve developing policies, assessing risks, ensuring regulatory adherence, and often require knowledge of frameworks like ISO, COBIT, or NIST, as well as certifications such as CISA or CISSP.

What are the most commonly searched types of Grc jobs in Quebec?

The most popular types of Grc jobs in Quebec are:

What job categories do people searching Grc jobs in Quebec look for?

The top searched job categories for Grc jobs in Quebec are:

Infographic showing various Grc job openings in Quebec as of August 2026, with employment types broken down into 1% As Needed, 91% Full Time, 3% Part Time, and 5% Contract. Highlights an 76% Physical, 9% Hybrid, and 15% Remote job distribution.

Analyste GRC / GRC Analyst

Explorance

Montreal, QC • On-site

Full-time

Posted 14 days ago


Key responsibilities

  • Coordonne et met en œuvre les activités quotidiennes des programmes de gouvernance, de risques, de conformité, d'assurance de la sécurité de l'information et de protection des données opérationnelles.

  • Gère la documentation de conformité, coordonne les tests de contrôle et des audits, administre les dossiers de risques et de mesures correctives, et produit des rapports et preuves GRC fiables.

  • Collabore avec diverses équipes internes pour assurer la préparation aux audits, la conformité réglementaire, la confiance des clients et la résilience opérationnelle.


Job description

Résumé du poste

L'analyste en gouvernance, risques et conformité (GRC) coordonne et met en œuvre les activités quotidiennes des programmes de gouvernance, de risques, de conformité, d'assurance de la sécurité de l'information et de protection des données opérationnelles d'Explorance. Ce rôle implique la gestion de la documentation de conformité, la coordination des tests de contrôle et des audits, l'administration des dossiers de risques et de mesures correctives, la gestion des demandes d'assurance des clients, le soutien aux revues de risques effectuées par des tiers et la production de rapports et de preuves GRC fiables.


L'analyste travaille en collaboration avec les équipes Produit, Ingénierie, Technologies de l'information, Sécurité, Ressources humaines, Ventes, Support, Finance et autres. Ce rôle est essentiel au maintien d'une préparation continue aux audits, à la confiance des clients, à la maturité en matière de conformité à la sécurité et à la protection des données, ainsi qu'à la résilience opérationnelle. L'analyste fait preuve d'autonomie dans le cadre des politiques et des référentiels approuvés et signale rapidement les risques importants, les engagements non standard, les interprétations réglementaires, les exceptions significatives et les problèmes urgents.


Responsabilités principales

  • Opérations du programme de gouvernance, de risque et de conformité (GRC)
  • Gestion des risques
  • Validation des contrôles, audit interne et suivi de la conformité
  • Audit externe et assurance
  • Confiance client et soutien aux ventes
  • Gestion des risques liés aux tiers
  • Soutien en matière de protection de la vie privée et de conformité réglementaire
  • Sensibilisation à la sécurité et résilience opérationnelle
  • Indicateurs, rapports et coordination des parties prenantes


Qualifications requises

  • Trois à cinq ans d'expérience pertinente en gouvernance, risques et conformité, conformité en matière de sécurité de l'information, risques technologiques, audit informatique, opérations de protection de la vie privée, assurance de la sécurité ou dans un domaine connexe.
  • Formation postsecondaire en cybersécurité, technologies de l'information, audit, gestion des risques, protection de la vie privée, commerce, droit ou dans une discipline connexe, ou une combinaison équivalente de formation et d'expérience professionnelle pertinente.
  • Expérience pratique des tests de contrôle, des preuves d'audit, du suivi de la conformité, des registres des risques, de la gestion des problèmes, du suivi des mesures correctives, de l'assurance client ou des évaluations de fournisseurs. • Connaissance pratique d'un ou plusieurs référentiels reconnus, tels que l'ISO 27001, SOC 2, le référentiel de cybersécurité NIST, HIPAA ou un référentiel comparable, ainsi que de ses exigences en matière de contrôle et de preuves.
  • Expérience en rédaction et mise à jour de politiques, normes, procédures, descriptions de contrôle, documentation d'audit et supports de réponse réutilisables.
  • Excellentes aptitudes d'analyse, de documentation, d'organisation, de priorisation et de suivi.
  • Capacité à gérer simultanément plusieurs activités, échéances et parties prenantes avec un minimum de supervision.
  • Capacité à distinguer les problèmes pouvant être traités opérationnellement de ceux nécessitant une remontée d'information, une interprétation réglementaire, un examen juridique ou une approbation en raison d'un risque important.
  • Maîtrise professionnelle du français et de l'anglais, à l'oral comme à l'écrit, pour accompagner les clients, les auditeurs et les parties prenantes à l'international.
  • Intégrité, discrétion, discernement et respect de la confidentialité des informations.


Compétences comportementales essentielles

  • Influence sans autorité hiérarchique
  • Gestion constructive des conflits
  • Communication et remontée d'informations rapides
  • Communication adaptée au public
  • Rédaction de rapports exploitables pour la prise de décision
  • Jugement pragmatique
  • Responsabilisation et suivi
  • Approche opérationnelle


Qualifications souhaitées

  • Expérience au sein d'une organisation SaaS, de logiciels cloud, de technologies, de technologies éducatives ou d'une entreprise à forte intensité de données.
  • Expérience directe du soutien à un audit SOC 2 ou à un programme d'assurance comparable.
  • Connaissance de la LPRPDE, du RGPD, de la Loi 25 du Québec, des analyses d'impact sur la vie privée et des exigences en matière de protection des données.
  • Expérience en gestion des risques liés aux tiers, en correction des failles de sécurité suite à des tests d'intrusion, en gouvernance des vulnérabilités, en continuité des activités, en reprise après sinistre ou en gestion des incidents.
  • Expérience des plateformes GRC, des outils d'automatisation de la conformité, des outils de gestion de la confidentialité, de Jira ou des systèmes de flux de travail structurés.
  • Connaissance de la gouvernance de l'IA, de la résidence des données, des évaluations de l'IA responsable ou de la gouvernance des services SaaS intégrant l'IA.
  • Maîtrise professionnelle du français, à l'oral comme à l'écrit.
  • Certification pertinente ou en cours d'obtention, telle que CISA, CRISC, CISM, Security+, ISO 27001 Lead Implementer ou une certification équivalente.


À propos d’Explorance
Explorance permet aux organisations de disposer d’analytique de données au service du feedback organisationnel nouvelle génération afin d’accélérer la transition de l’information à l’action, encourageant ainsi la philosophie du « Feedback for the brave » pour stimuler l’objectif, l’impact, et la croissance.


Forte de ses 20 ans d’expertise, Explorance, membre du Forum économique mondial et partenaire de confiance de 35 % des entreprises du Fortune 100 et de 25 % des meilleurs établissements d’enseignement supérieur au monde, a influencé plus de 25 millions de personnes grâce à des solutions primées telles que Blue, Metrics That Matter, et MLY.Constamment parmi les meilleurs employeurs selon le Great Places to Work Institute®, Explorance, lauréat du prix Brandon Hall AI, est également deux fois leader mondial sur le marché du feedback à 360 degrés selon Fortune Business Insights.


Pour plus d’informations, visitez explorance.com ou contactez-nous sur LinkedIn, Facebook et X.

***


Position Summary

The Governance, Risk and Compliance Analyst coordinates and executes the day-to-day activities of Explorance's governance, risk, compliance, information security assurance, and operational privacy programs. The role maintains compliance documentation, coordinates control testing and audits, administers risk and remediation records, manages customer assurance requests, supports third-party risk reviews, and produces reliable GRC reporting and evidence.

The analyst works across Product, Engineering, Information Technology, Security, Human Resources, Sales, Support, Finance, and other teams. The role is central to maintaining continuous audit readiness, customer trust, security and privacy compliance maturity, and operational resilience. The analyst exercises independent judgment within approved policies and frameworks and escalates material risks, nonstandard commitments, regulatory interpretations, significant exceptions, and time-sensitive concerns promptly.


Primary Responsibilities

  • Governance and GRC Program Operations
  • Risk Management
  • Control Validation, Internal Audit, and Compliance Monitoring
  • External Audit and Assurance
  • Customer Trust and Sales Support
  • Third-Party Risk Management
  • Privacy and Regulatory Support
  • Security Awareness and Operational Resilience
  • Metrics, Reporting, and Stakeholder Coordination


Required Qualifications

  • Three to five years of relevant experience in governance, risk and compliance, information security compliance, technology risk, IT audit, privacy operations, security assurance, or a related field.
  • Post-secondary education in cybersecurity, information technology, audit, risk management, privacy, business, law, or a related discipline, or an equivalent combination of education and relevant professional experience.
  • Practical experience with control testing, audit evidence, compliance monitoring, risk registers, issue management, remediation tracking, customer assurance, or vendor reviews.
  • Working knowledge of one or more recognized frameworks, such as ISO 27001, SOC 2, NIST Cybersecurity Framework, HIPAA, or a comparable framework and its control and evidence requirements.
  • Experience drafting or maintaining policies, standards, procedures, control descriptions, audit documentation, and reusable response materials.
  • Strong analytical, documentation, organizational, prioritization, and follow-up skills.
  • Ability to manage multiple concurrent activities, deadlines, and stakeholders with limited supervision.
  • Ability to distinguish matters that can be handled operationally from those requiring escalation, regulatory interpretation, legal review, or material-risk approval.
  • Professional proficiency in French and English, spoken and written, to support global customers, auditors, and business stakeholders.
  • High integrity, discretion, sound judgment, and respect for confidential information.


Core Behavioural Competencies

  • Influence without authority
  • Constructive conflict management
  • Timely communication and escalation
  • Audience-aware communication
  • Decision-ready reporting
  • Pragmatic judgment
  • Ownership and follow-through
  • Hands-on orientation


Preferred Qualifications

  • Experience in a SaaS, cloud software, technology, education technology, or data-intensive organization.
  • Direct experience supporting a SOC 2 audit or comparable assurance program.
  • Familiarity with PIPEDA, GDPR, Quebec Law 25, privacy impact assessments, and data-protection requirements.
  • Experience with third-party risk management, penetration-test remediation, vulnerability governance, business continuity, disaster recovery, or incident-response exercises.
  • Experience with GRC platforms, compliance automation tools, privacy-management tools, Jira, or structured workflow systems.
  • Exposure to AI governance, data residency, responsible AI assessments, or governance of AI-enabled SaaS services.
  • Professional proficiency in French, spoken and written.
  • A relevant certification or progress toward one, such as CISA, CRISC, CISM, Security+, ISO 27001 Lead Implementer, or a comparable credential.


Other Requirements:

Only apply if you are a Montreal (or surroundings) resident that is interested in being part of a vibrant and highly engaged at-the-office culture. 

At Explorance, we take inclusion to heart and live it each day. We put the ‘human’ first in everything we do and take pride in our authenticity and culture of inclusion. We therefore encourage persons of any race, religion, ethnicity, gender identity, sexual orientation, age, immigration status, disability or other applicable legally protected characteristics to apply. We make employment-related decisions without regard to any of these characteristics. And to ensure a safe workspace for all our employees, all employment is contingent upon receipt of a satisfactory background and reference check.

About Explorance

Explorance empowers organizations with next-generation feedback analytics to accelerate the insight-to-action cycle, encouraging the philosophy of “Feedback for the brave” to drive purpose, impact, and growth.

Bringing 20 years of expertise, Explorance, a member of the World Economic Forum and a trusted partner for 35% of Fortune 100 companies and 25% of the world’s top higher education institutions, has influenced over 25 million individuals with award-winning solutions like Blue, Metrics That Matter, and MLY.
Consistently among the top employers by the Great Places to Work Institute®, Explorance, a Brandon Hall AI award winner, is also a two-time Global Leader in the 360-degree feedback market by Fortune Business Insights.

Visit explorance.com or connect on LinkedIn, Facebook, and X.