nesto

Directeur.trice de la cyberdéfense

Canada full-time Executive Salary not listed
full-time Executive level Technology & IT Curated
Sign in to apply Free account — we bring you straight back to this role.

About the role

Rejoignez nesto – fière lauréate du titre Canadian Rocketship 2025. Propulsée au palmarès Deloitte Fast 50, nesto évolue aux côtés des plus grands innovateurs technologiques du Canada. Nous transformons une industrie hypothécaire de 2,1 billions de dollars à la vitesse de l'éclair en bâtissant l'écosystème hypothécaire du futur.

BÂTISSEZ des technologies de prêt avec les meilleurs développeurs, ingénieurs en IA et experts hypothécaires au pays. Évoluez au sein d'une pile technologique moderne et d'un cadre de développement conçu pour libérer votre plein potentiel et accélérer votre carrière.

Pourquoi nous rejoindre

Hypercroissance : Classée au palmarès Deloitte Fast 50 pour une 3e année consécutive.

Crédibilité Tech : Nommée Canadian Rocketship 2025 par TechTO.

Leader de l'industrie : Élue Lending Company of the Year (CLA) pour une 4e année consécutive.

Aimant à talents : Lauréat CMP Top Mortgage Employer 2025.

Technologie de confiance : Propulse les plus grandes institutions financières au Canada.

Culture entrepreneuriale : Fondée sur la confiance, la rapidité, l'ambition audacieuse et une obsession sans faille pour nos clients.

À propos du rôle

Nous recherchons un.e directeur.trice de la cyberdéfense pour diriger notre équipe des opérations de sécurité et poursuivre le développement de notre pratique de cyberdéfense. Il s'agit d'un rôle de leadership concret pour une personne capable d'instaurer l'excellence opérationnelle en matière de détection et de réponse, tout en élevant la maturité de notre programme de sécurité grâce à des tests proactifs, une gestion des risques et une collaboration transversale.

Vos responsabilités au quotidien :

Mentorat et développement d'une équipe de professionnels de la sécurité, définition des parcours de carrière et des plans de développement des compétences, et promotion d'une culture d'excellence, de curiosité et d'amélioration continue.

Prise en charge de l'ensemble du cycle de vie de la réponse aux incidents : tri, évaluation de la portée, confinement, éradication, rétablissement et amélioration post-incident.

Intervention en tant que point d'escalade technique et opérationnel principal lors d'incidents de haute sévérité, en partenariat avec les équipes Juridique, Confidentialité et Fraude.

Responsabilité de l'ingénierie de détection, conversion des observations d'incidents en détections à plus haute fidélité, optimisation et automatisation de la réponse.

Gestion de la gouvernance des sources de journaux (logs) : couverture télémétrique sur nos systèmes, examens périodiques au rythme des évolutions de l'environnement et des partenaires, et gestion du volume de journaux par rapport à leur valeur de détection.

Maintien de la détection et de la réponse à vitesse machine au fur et à mesure que nesto adopte l'IA, sous deux angles : nos propres cycles et les agents eux-mêmes.

Impulsion de l'amélioration continue des guides d'intervention (playbooks), de l'enrichissement des données et de l'orchestration afin d'accroître la vitesse et la cohérence des réponses.

Promotion d'une approche Purple Team combinant collaboration offensive et défensive : analyse de la surface d'attaque, modélisation des menaces et simulation d'attaques pour identifier et combler les lacunes, nourries par la traque des menaces (threat hunting) et les renseignements opérationnels.

Prise en charge de la gestion des expositions et des vulnérabilités, en priorisant selon la criticité des actifs et leur exploitabilité, et en assurant le suivi des correctifs avec les propriétaires de systèmes.

Gestion de la stratégie, du choix, du déploiement et du maintien opérationnel des outils de sécurité centraux (notamment EDR et SIEM), en veillant à leur optimisation, leur intégration et la production de renseignements exploitables pour l'équipe.

Participation active au comité de gestion des risques, en traduisant les priorités de risque d'affaires en stratégies de défense concrètes.

Votre profil :

Plus de 10 ans d'expérience en cybersécurité, incluant la gestion d'équipe en réponse aux incidents, opérations de sécurité, investigation des menaces ou criminalistique numérique (digital forensics).

Succès démontré dans la création, la direction et la maturation d'une fonction d'opérations de sécurité, incluant la mise en place de nouvelles capacités.

Expérience avérée à la tête d'une équipe d'opérations de sécurité, Blue Team ou réponse aux incidents, idéalement dans un environnement réglementé ou du secteur financier.

Expertise approfondie en réponse aux incidents, criminalistique numérique, plateformes EDR et SIEM, modélisation des menaces et gestion de la surface d'attaque.

Expérience dans la sélection et la gestion de prestataires SOC / MSSP, incluant la négociation de contrats et la gouvernance continue de la performance.

Expérience avec les méthodologies Purple Team ou de tests d'attaque/défense.

Solide feuille de route en matière d'engagement auprès de la direction et de contribution aux programmes de gestion des risques de l'entreprise.

Excellentes compétences en leadership, en communication et en consolidation d'équipe.

Atouts :

Certifications pertinentes (telles que GCIH, GCFA, OSCP ou CISSP).

Maîtrise des enjeux de sécurité liés à l'IA : autant le comportement des attaquants tirant parti de l'IA que les flux de travail défensifs accélérés par l'IA.

Expérience dans la gestion d'un prestataire MSSP.

Diversité et Inclusion

Chez nesto, nous croyons que la créativité et la collaboration sont le résultat d'une équipe diversifiée. Nous sommes engagés à favoriser une culture de la diversité, de l'équité, de l'inclusion et de l'appartenance, et nous encourageons fortement les femmes, les personnes de couleur, les membres de la communauté LGBTQIA+ et les personnes en situation de handicap à postuler. Nous nous engageons à créer un environnement de travail inclusif et accueillant pour tous. Ce poste est ouvert à tous les candidats et candidates et peut être occupé à distance depuis n'importe où au Canada.

#nestoposition

#nestocloud

Originally posted on Himalayas

Interview prep

Walk in with sharper answers.

Use this as a quick practice sheet before you speak with the employer.

Executive
Technology & IT Directeur.trice Cyberd Fense Technology Executive level full-time

Likely questions

  1. Tell us about work you have done that is close to the Directeur.trice de la cyberdéfense role.
  2. How would you approach your first 30 days at nesto?
  3. Which of Directeur.trice, Cyberd and Fense have you used recently, and what did it help you achieve?
  4. How have you led people, improved a process, or made a hard decision in a previous role?
  5. How do you handle busy days, changing priorities, or pressure at work?

Prepare before the call

  • A recent example that proves your experience with Directeur.trice, Cyberd and Fense.
  • One short story with a problem, your action, and the result.
  • Two examples that show the strengths listed on your CV.
  • A clear reason why this role and company interest you.
  • Your availability, preferred work style, and salary expectations.

Ask them

  • What would success look like in the first 90 days?
  • What are the main problems this hire should help solve?
  • How does the team give feedback and measure good work?
  • What does a normal working week look like for this role?
Practice line

I am interested in the Directeur.trice de la cyberdéfense role because I can bring practical experience in Directeur.trice, Cyberd and Fense, learn the team quickly, and contribute to the outcomes nesto needs from this hire.

Related jobs.

More roles from this company or category.