nesto

Directeur.trice de la cyberdéfense

Rejoignez nesto – fière lauréate du titre Canadian Rocketship 2025. Propulsée au palmarès Deloitte Fast 50, nesto évolue aux côtés des plus grands innovateurs technologiques du Canada. Nous transformons une industrie hypothécaire de 2,1 billions de dollars à la vitesse de l'éclair en bâtissant l'écosystème hypothécaire du futur.


BÂTISSEZ des technologies de prêt avec les meilleurs développeurs, ingénieurs en IA et experts hypothécaires au pays. Évoluez au sein d'une pile technologique moderne et d'un cadre de développement conçu pour libérer votre plein potentiel et accélérer votre carrière.

Pourquoi nous rejoindre 

  • Hypercroissance : Classée au palmarès Deloitte Fast 50 pour une 3e année consécutive.
  • Crédibilité Tech : Nommée Canadian Rocketship 2025 par TechTO.
  • Leader de l'industrie : Élue Lending Company of the Year (CLA) pour une 4e année consécutive.
  • Aimant à talents : Lauréat CMP Top Mortgage Employer 2025.
  • Technologie de confiance : Propulse les plus grandes institutions financières au Canada.
  • Culture entrepreneuriale : Fondée sur la confiance, la rapidité, l'ambition audacieuse et une obsession sans faille pour nos clients.


À propos du rôle

Nous recherchons un.e directeur.trice de la cyberdéfense pour diriger notre équipe des opérations de sécurité et poursuivre le développement de notre pratique de cyberdéfense. Il s'agit d'un rôle de leadership concret pour une personne capable d'instaurer l'excellence opérationnelle en matière de détection et de réponse, tout en élevant la maturité de notre programme de sécurité grâce à des tests proactifs, une gestion des risques et une collaboration transversale.


Vos responsabilités au quotidien :

  • Mentorat et développement d'une équipe de professionnels de la sécurité, définition des parcours de carrière et des plans de développement des compétences, et promotion d'une culture d'excellence, de curiosité et d'amélioration continue.
  • Prise en charge de l'ensemble du cycle de vie de la réponse aux incidents : tri, évaluation de la portée, confinement, éradication, rétablissement et amélioration post-incident.
  • Intervention en tant que point d'escalade technique et opérationnel principal lors d'incidents de haute sévérité, en partenariat avec les équipes Juridique, Confidentialité et Fraude.
  • Responsabilité de l'ingénierie de détection, conversion des observations d'incidents en détections à plus haute fidélité, optimisation et automatisation de la réponse.
  • Gestion de la gouvernance des sources de journaux (logs) : couverture télémétrique sur nos systèmes, examens périodiques au rythme des évolutions de l'environnement et des partenaires, et gestion du volume de journaux par rapport à leur valeur de détection.
  • Maintien de la détection et de la réponse à vitesse machine au fur et à mesure que nesto adopte l'IA, sous deux angles : nos propres cycles et les agents eux-mêmes.
  • Impulsion de l'amélioration continue des guides d'intervention (playbooks), de l'enrichissement des données et de l'orchestration afin d'accroître la vitesse et la cohérence des réponses.
  • Promotion d'une approche Purple Team combinant collaboration offensive et défensive : analyse de la surface d'attaque, modélisation des menaces et simulation d'attaques pour identifier et combler les lacunes, nourries par la traque des menaces (threat hunting) et les renseignements opérationnels.
  • Prise en charge de la gestion des expositions et des vulnérabilités, en priorisant selon la criticité des actifs et leur exploitabilité, et en assurant le suivi des correctifs avec les propriétaires de systèmes.
  • Gestion de la stratégie, du choix, du déploiement et du maintien opérationnel des outils de sécurité centraux (notamment EDR et SIEM), en veillant à leur optimisation, leur intégration et la production de renseignements exploitables pour l'équipe.
  • Participation active au comité de gestion des risques, en traduisant les priorités de risque d'affaires en stratégies de défense concrètes.

Votre profil :

  • Plus de 10 ans d'expérience en cybersécurité, incluant la gestion d'équipe en réponse aux incidents, opérations de sécurité, investigation des menaces ou criminalistique numérique (digital forensics).
  • Succès démontré dans la création, la direction et la maturation d'une fonction d'opérations de sécurité, incluant la mise en place de nouvelles capacités.
  • Expérience avérée à la tête d'une équipe d'opérations de sécurité, Blue Team ou réponse aux incidents, idéalement dans un environnement réglementé ou du secteur financier.
  • Expertise approfondie en réponse aux incidents, criminalistique numérique, plateformes EDR et SIEM, modélisation des menaces et gestion de la surface d'attaque.
  • Expérience dans la sélection et la gestion de prestataires SOC / MSSP, incluant la négociation de contrats et la gouvernance continue de la performance.
  • Expérience avec les méthodologies Purple Team ou de tests d'attaque/défense.
  • Solide feuille de route en matière d'engagement auprès de la direction et de contribution aux programmes de gestion des risques de l'entreprise.
  • Excellentes compétences en leadership, en communication et en consolidation d'équipe.

Atouts :

  • Certifications pertinentes (telles que GCIH, GCFA, OSCP ou CISSP).
  • Maîtrise des enjeux de sécurité liés à l'IA : autant le comportement des attaquants tirant parti de l'IA que les flux de travail défensifs accélérés par l'IA.
  • Expérience dans la gestion d'un prestataire MSSP.

Diversité et Inclusion

Chez nesto, nous croyons que la créativité et la collaboration sont le résultat d'une équipe diversifiée. Nous sommes engagés à favoriser une culture de la diversité, de l'équité, de l'inclusion et de l'appartenance, et nous encourageons fortement les femmes, les personnes de couleur, les membres de la communauté LGBTQIA+ et les personnes en situation de handicap à postuler. Nous nous engageons à créer un environnement de travail inclusif et accueillant pour tous. Ce poste est ouvert à tous les candidats et candidates et peut être occupé à distance depuis n'importe où au Canada.

#nestoposition

#nestocloud


Corporate - Security

Canada

Compartilhar no:

Termos de serviçoPrivacidadeCookiesDesenvolvido pela Rippling