Directeur.trice de la cyberdéfense

🏢 nesto · all nesto jobs
📍 Canada
📅 Posted 2026-08-22 · via Himalayas
🏷 Corporate-Security,Cybersecurity,Security-Operations,Incident-Response,Cyber-Defense,Cybersecurity-Director,Director-Of-Cybersecurity,Head-Of-Cybersecurity
Apply on original site ↗

Rejoignez nesto – fière lauréate du titre Canadian Rocketship 2025. Propulsée au palmarès Deloitte Fast 50, nesto évolue aux côtés des plus grands innovateurs technologiques du Canada. Nous transformons une industrie hypothécaire de 2,1 billions de dollars à la vitesse de l'éclair en bâtissant l'écosystème hypothécaire du futur.

BÂTISSEZ des technologies de prêt avec les meilleurs développeurs, ingénieurs en IA et experts hypothécaires au pays. Évoluez au sein d'une pile technologique moderne et d'un cadre de développement conçu pour libérer votre plein potentiel et accélérer votre carrière.

Pourquoi nous rejoindre

- Hypercroissance : Classée au palmarès Deloitte Fast 50 pour une 3e année consécutive.

- Crédibilité Tech : Nommée Canadian Rocketship 2025 par TechTO.

- Leader de l'industrie : Élue Lending Company of the Year (CLA) pour une 4e année consécutive.

- Aimant à talents : Lauréat CMP Top Mortgage Employer 2025.

- Technologie de confiance : Propulse les plus grandes institutions financières au Canada.

- Culture entrepreneuriale : Fondée sur la confiance, la rapidité, l'ambition audacieuse et une obsession sans faille pour nos clients.

À propos du rôle

Nous recherchons un.e directeur.trice de la cyberdéfense pour diriger notre équipe des opérations de sécurité et poursuivre le développement de notre pratique de cyberdéfense. Il s'agit d'un rôle de leadership concret pour une personne capable d'instaurer l'excellence opérationnelle en matière de détection et de réponse, tout en élevant la maturité de notre programme de sécurité grâce à des tests proactifs, une gestion des risques et une collaboration transversale.

Vos responsabilités au quotidien :

- Mentorat et développement d'une équipe de professionnels de la sécurité, définition des parcours de carrière et des plans de développement des compétences, et promotion d'une culture d'excellence, de curiosité et d'amélioration continue.

- Prise en charge de l'ensemble du cycle de vie de la réponse aux incidents : tri, évaluation de la portée, confinement, éradication, rétablissement et amélioration post-incident.

- Intervention en tant que point d'escalade technique et opérationnel principal lors d'incidents de haute sévérité, en partenariat avec les équipes Juridique, Confidentialité et Fraude.

- Responsabilité de l'ingénierie de détection, conversion des observations d'incidents en détections à plus haute fidélité, optimisation et automatisation de la réponse.

- Gestion de la gouvernance des sources de journaux (logs) : couverture télémétrique sur nos systèmes, examens périodiques au rythme des évolutions de l'environnement et des partenaires, et gestion du volume de journaux par rapport à leur valeur de détection.

- Maintien de la détection et de la réponse à vitesse machine au fur et à mesure que nesto adopte l'IA, sous deux angles : nos propres cycles et les agents eux-mêmes.

- Impulsion de l'amélioration continue des guides d'intervention ( playbooks ), de l'enrichissement des données et de l'orchestration afin d'accroître la vitesse et la cohérence des réponses.

- Promotion d'une approche Purple Team combinant collaboration offensive et défensive : analyse de la surface d'attaque, modélisation des menaces et simulation d'attaques pour identifier et combler les lacunes, nourries par la traque des menaces ( threat hunting ) et les renseignements opérationnels.

- Prise en charge de la gestion des expositions et des vulnérabilités, en priorisant selon la criticité des actifs et leur exploitabilité, et en assurant le suivi des correctifs avec les propriétaires de systèmes.

- Gestion de la stratégie, du choix, du déploiement et du maintien opérationnel des outils de sécurité centraux (notamment EDR et SIEM), en veillant à leur optimisation, leur intégration et la production de renseignements exploitables pour l'équipe.

- Participation active au comité de gestion des risques, en traduisant les priorités de risque d'affaires en stratégies de défens

← All remote jobs