nesto

Analyste sénior en cyberdéfense

À propos de nous

Nesto Cloud est la plateforme technologique hypothécaire de bout en bout, native du cloud et propulsée par l'IA au Canada. Elle aide les institutions financières à moderniser le prêt grâce à l'automatisation intelligente par l'IA, à sa technologie propriétaire d'IA et de cloud, ainsi qu'à des solutions d'impartition des processus d'affaires (BPO).

Soutenus par l'écosystème du Groupe Nesto, nous transformons des décennies d'expertise hypothécaire en une technologie de pointe qui réduit les coûts d'exploitation hypothécaire, accélère le processus de prêt, renforce la conformité et offre des expériences exceptionnelles aux prêteurs comme aux emprunteurs.


Groupe Nesto

Le Groupe Nesto est le chef de file canadien des solutions technologiques et de financement hypothécaire, gérant plus de 80 milliards de dollars canadiens en prêts hypothécaires résidentiels et commerciaux. Privilégié par plusieurs des plus grandes institutions financières du pays, nous combinons plus de 50 ans d'expertise hypothécaire à notre technologie propriétaire cloud et d'IA pour façonner l'avenir du prêt.

Grâce à notre technologie propriétaire cloud et d'IA, nesto est devenu l'un des prêteurs hypothécaires à la croissance la plus rapide au Canada, gagnant des parts de marché dans le secteur résidentiel direct aux consommateurs (D2C), le réseau des courtiers et le secteur commercial multi-résidentiel. Reconnu parmi les entreprises du palmarès Fast 50 de Deloitte pendant trois années consécutives, nous continuons de faire évoluer l'industrie grâce à l'innovation, la technologie et des solutions axées sur le client.

Exploitant nos activités à travers notre famille de marques — CMLS, nesto et Nesto Cloud —, notre mission est de bâtir l'écosystème hypothécaire canadien du futur et de créer un véritable champion canadien des technologies de prêt et des services financiers. Pour en savoir plus :https://nestogroup.ca/


La vie chez Nesto Cloud

Chez Nesto Cloud, vous bâtirez l'avenir du prêt aux côtés de certains des meilleurs développeurs, ingénieurs en IA et experts en prêt hypothécaire du pays. Vous travaillerez avec une pile technologique moderne et des cadres de développement propulsés par l'IA conçus pour vous aider à innover, à développer vos compétences et à accélérer votre carrière.


À propos de l'équipe

Nous recherchons un(e) Analyste sénior en cyberdéfense relevant du Directeur de la cyberdéfense. Ce rôle est idéal pour une personne qui s'épanouit dans les enquêtes concrètes, l'ingénierie de détection et la création de capacités de défense innovantes propulsées par l'IA au sein d'un environnement 100 % cloud et axé sur les développeurs. Vous collaborerez avec l'équipe de cyberdéfense pour façonner la façon dont nous exploitons l'IA et le ML afin de nous défendre contre un paysage de menaces de plus en plus axé sur l'IA, en expérimentant de nouvelles approches de détection, en créant des enquêtes augmentées par l'IA et en gardant une longueur d'avance sur les adversaires qui font de même.


Ce que vous accomplirez dans ce rôle :

  • Diriger le processus, du triage à la remédiation, lors d'enquêtes critiques ou de haute priorité
  • Mener des chasses aux menaces (threat hunting) proactives ; traduire les résultats en détections et en playbooks
  • Exploiter et optimiser les outils Google SecOps SIEM, SOAR et SentinelOne, en concevant du contenu de détection, des tableaux de bord et des playbooks
  • Concevoir, coder et déployer des règles de détection sur le cloud, les points d'accès et les couches applicatives avec un taux de faux positifs minimal
  • Étendre la couverture de l'équipe bleue (Blue Team) au-delà des points d'accès/serveurs pour inclure l'infrastructure cloud (Azure, GCP), MS365/Entra ID, les conteneurs, les pipelines CI/CD et les couches applicatives
  • Ajuster les détections existantes, combler les lacunes de couverture et maintenir la base de connaissances en matière de détection
  • Collaborer avec les équipes DevOps et d'ingénierie pour intégrer les capacités de détection et de réponse au cœur des architectures applicatives et natives du cloud
  • Analyser les renseignements sur les menaces (threat intelligence - IOC, TTP) et les traduire en chasses aux menaces et en détections
  • Participer à des exercices d'équipe violette (Purple Team) ; documenter les constatations et créer des détections pour combler les lacunes
  • Valider la couverture de détection à l'aide de scénarios de l'équipe rouge (Red Team)
  • Évaluer et piloter des outils d'IA/ML pour l'augmentation de la détection, la détection d'anomalies et le triage des alertes
  • Intégrer les outils sélectionnés dans les flux de travail SIEM/SOAR ; mesurer leur efficacité

Ce que nous recherchons :

  • Plus de 7 ans d'expérience dans un rôle de SOC / Cyberdéfense / Blue Team, avec une séniorité démontrée en matière d'enquêtes
  • Solide expérience pratique avec le SOAR, l'ingestion de données SIEM, le développement de cas d'utilisation et leur optimisation
  • Expérience avérée en chasse aux menaces (threat hunting) et en renseignements sur les menaces (threat intelligence)
  • Expérience des outils d'analyse de logiciels malveillants (malware analysis) et d'environnements d'essai (sandboxing)
  • Prodonde expérience de la sécurisation des environnements cloud (Azure, GCP), de MS365/Entra et de la sécurité des points d'accès/serveurs
  • Expérience pratique avec Google SecOps SIEM et SentinelOne, ou des technologies équivalentes
  • Expérience dans la défense d'environnements applicatifs axés sur le développement (conteneurs, CI/CD, applications natives du cloud) en plus de la défense traditionnelle des points d'accès et serveurs
  • Expérience en exercices d'équipe violette (Purple Team)
  • Maîtrise de l'utilisation des outils IA/ML pour la sécurité défensive et sensibilisation aux nouvelles techniques d'attaque fondées sur l'IA
  • Des certifications pertinentes (GCIA, GCIH, GCFA, GCTI, CySA+, OSCP, ou certifications de sécurité Azure/GCP) constituent un atout majeur
  • Une expérience en script et automatisation (Python, plateformes SOAR) est un très grand atout
  • L'anglais est requis pour la rédaction et la documentation. La maîtrise du français parlé et lu est un très grand atout.

Ce que nous offrons :

  • Contribuer directement à façonner l'expérience qui modernisera l'industrie canadienne du courtage hypothécaire ;
  • De nombreuses possibilités d'avancement au sein de l'entreprise ;
  • Une rémunération concurrentielle ;
  • Des options d'achat d'actions offertes à l'ensemble de nos employés ;
  • Une politique de congé généreuse incluant 4 semaines de vacances par année ;
  • Un programme d'avantages sociaux haut de gamme entièrement payé par nesto, incluant une assurance de premier ordre et un accès illimité à un service de télémédecine pour vous et votre famille dès le premier jour ;
  • Un budget annuel consacré à la santé ;
  • Un programme de travail international accessible ;
  • La possibilité de travailler à 100 % depuis votre domicile (au Canada) ou à partir de nos superbes bureaux du centre-ville de Montréal (station Peel). Nous acceptons les chiens !

Ce que nous offrons

  • Programme hypothécaire pour les employés : taux préférentiels exclusifs.
  • Couverture santé complète : couverture étendue de premier ordre (santé, dentaire, vision) avec couverture des médicaments à 100 %.
  • Accès à un régime d'épargne-retraite collectif REER/RPDB avec des contributions de contrepartie compétitives de l'entreprise.
  • Télémédecine et soutien familial (programmes de complément pour les congés de maternité/parentaux).
  • Lieu de travail flexible : entièrement à distance ou dans l'un de nos bureaux (Montréal, Québec, Toronto, etc.).

Pourquoi nous rejoindre

  • Contribuez à moderniser l'industrie hypothécaire canadienne.
  • Entreprise certifiée B Corp, soulignant notre engagement social et environnemental.
  • Nous avons remporté le prix CLA du prêteur hypothécaire de l’année 2023, 2024 et 2025, qui reconnaît notre excellence en matière de services de prêt.


Diversité et Inclusion

Chez nesto, nous croyons que la créativité et la collaboration sont le résultat d'une équipe diversifiée. Nous sommes engagés à favoriser une culture de la diversité, de l'équité, de l'inclusion et de l'appartenance, et nous encourageons fortement les femmes, les personnes de couleur, les membres de la communauté LGBTQIA+ et les personnes en situation de handicap à postuler. Nous nous engageons à créer un environnement de travail inclusif et accueillant pour tous. Ce poste est ouvert à tous les candidats et candidates et peut être occupé à distance depuis n'importe où au Canada.


#nestoposition

#nestocloud

#nesto


Corporate - Security

Canada

Compartir en:

Condiciones del servicioPrivacidadCookiesDesarrollado por Rippling