高级网络安全分析师
Analyste sénior en cyberdéfense
关于我们的公司
Nesto Cloud 是一家端到端的抵押贷款技术平台,是加拿大首家基于云并由人工智能驱动的平台。它通过智能人工智能自动化、专有的人工智能和云技术以及业务流程外包(BPO)解决方案,帮助金融机构现代化贷款流程。
依托 Nesto 集团的生态系统,我们将数十年的抵押贷款专业知识转化为尖端技术,降低抵押贷款运营成本,加快贷款流程,加强合规性,并为贷款人和借款人提供卓越的体验。
Nesto 集团
Nesto 集团是加拿大领先的抵押贷款技术和融资解决方案提供商,管理着超过 800 亿加元的住宅和商业抵押贷款。我们受到国内多家主要金融机构的青睐,将超过 50 年的抵押贷款专业知识与我们的专有云和人工智能技术相结合,塑造贷款的未来。
凭借我们的专有云和人工智能技术,nesto 成为加拿大增长最快的抵押贷款机构之一,在直接面向消费者的(D2C)住宅市场、经纪人网络和多户商业市场中赢得了市场份额。连续三年入选德勤 Fast 50 快速成长企业榜单,我们继续通过创新、技术和以客户为中心的解决方案推动行业发展。
我们通过旗下品牌 CMLS、nesto 和 Nesto Cloud 开展业务,我们的使命是打造加拿大未来的抵押贷款生态系统,创建真正的加拿大贷款技术和金融服务冠军。了解更多:
Nesto Cloud 的生活
在 Nesto Cloud,您将与国家最优秀的开发人员、人工智能工程师和抵押贷款专家一起构建贷款的未来。您将使用现代技术栈和由人工智能驱动的开发框架,帮助您创新、提升技能并加速职业发展。
关于团队
我们正在寻找一位高级网络安全分析师,向网络安全总监汇报。这个职位适合那些在实际调查中茁壮成长、擅长工程和分析的人。
查看英文原文
À propos de nous
Nesto Cloud est la plateforme technologique hypothécaire de bout en bout, native du cloud et propulsée par l'IA au Canada. Elle aide les institutions financières à moderniser le prêt grâce à l'automatisation intelligente par l'IA, à sa technologie propriétaire d'IA et de cloud, ainsi qu'à des solutions d'impartition des processus d'affaires (BPO).
Soutenus par l'écosystème du Groupe Nesto, nous transformons des décennies d'expertise hypothécaire en une technologie de pointe qui réduit les coûts d'exploitation hypothécaire, accélère le processus de prêt, renforce la conformité et offre des expériences exceptionnelles aux prêteurs comme aux emprunteurs.
Groupe Nesto
Le Groupe Nesto est le chef de file canadien des solutions technologiques et de financement hypothécaire, gérant plus de 80 milliards de dollars canadiens en prêts hypothécaires résidentiels et commerciaux. Privilégié par plusieurs des plus grandes institutions financières du pays, nous combinons plus de 50 ans d'expertise hypothécaire à notre technologie propriétaire cloud et d'IA pour façonner l'avenir du prêt.
Grâce à notre technologie propriétaire cloud et d'IA, nesto est devenu l'un des prêteurs hypothécaires à la croissance la plus rapide au Canada, gagnant des parts de marché dans le secteur résidentiel direct aux consommateurs (D2C), le réseau des courtiers et le secteur commercial multi-résidentiel. Reconnu parmi les entreprises du palmarès Fast 50 de Deloitte pendant trois années consécutives, nous continuons de faire évoluer l'industrie grâce à l'innovation, la technologie et des solutions axées sur le client.
Exploitant nos activités à travers notre famille de marques — CMLS, nesto et Nesto Cloud —, notre mission est de bâtir l'écosystème hypothécaire canadien du futur et de créer un véritable champion canadien des technologies de prêt et des services financiers. Pour en savoir plus :
La vie chez Nesto Cloud
Chez Nesto Cloud, vous bâtirez l'avenir du prêt aux côtés de certains des meilleurs développeurs, ingénieurs en IA et experts en prêt hypothécaire du pays. Vous travaillerez avec une pile technologique moderne et des cadres de développement propulsés par l'IA conçus pour vous aider à innover, à développer vos compétences et à accélérer votre carrière.
À propos de l'équipe
Nous recherchons un(e) Analyste sénior en cyberdéfense relevant du Directeur de la cyberdéfense. Ce rôle est idéal pour une personne qui s'épanouit dans les enquêtes concrètes, l'ingénierie de détection et la création de capacités de défense innovantes propulsées par l'IA au sein d'un environnement 100 % cloud et axé sur les développeurs. Vous collaborerez avec l'équipe de cyberdéfense pour façonner la façon dont nous exploitons l'IA et le ML afin de nous défendre contre un paysage de menaces de plus en plus axé sur l'IA, en expérimentant de nouvelles approches de détection, en créant des enquêtes augmentées par l'IA et en gardant une longueur d'avance sur les adversaires qui font de même.
Ce que vous accomplirez dans ce rôle :
- Diriger le processus, du triage à la remédiation, lors d'enquêtes critiques ou de haute priorité
- Mener des chasses aux menaces (threat hunting) proactives ; traduire les résultats en détections et en playbooks
- Exploiter et optimiser les outils Google SecOps SIEM, SOAR et SentinelOne, en concevant du contenu de détection, des tableaux de bord et des playbooks
- Concevoir, coder et déployer des règles de détection sur le cloud, les points d'accès et les couches applicatives avec un taux de faux positifs minimal
- Étendre la couverture de l'équipe bleue (Blue Team) au-delà des points d'accès/serveurs pour inclure l'infrastructure cloud (Azure, GCP), MS365/Entra ID, les conteneurs, les pipelines CI/CD et les couches applicatives
- Ajuster les détections existantes, combler les lacunes de couverture et maintenir la base de connaissances en matière de détection
- Collaborer avec les équipes DevOps et d'ingénierie pour intégrer les capacités de détection et de réponse au cœur des architectures applicatives et natives du cloud
- Analyser les renseignements sur les menaces (threat intelligence - IOC, TTP) et les traduire en chasses aux menaces et en détections
- Participer à des exercices d'équipe violette (Purple Team) ; documenter les constatations et créer des détections pour combler les lacunes
- Valider la couverture de détection à l'aide de scénarios de l'équipe rouge (Red Team)
- Évaluer et piloter des outils d'IA/ML pour l'augmentation de la détection, la détection d'anomalies et le triage des alertes
- Intégrer les outils sélectionnés dans les flux de travail SIEM/SOAR ; mesurer leur efficacité
Ce que nous recherchons :
- Plus de 7 ans d'expérience dans un rôle de SOC / Cyberdéfense / Blue Team, avec une séniorité démontrée en matière d'enquêtes
- Solide expérience pratique avec le SOAR, l'ingestion de données SIEM, le développement de cas d'utilisation et leur optimisation
- Expérience avérée en chasse aux menaces (threat hunting) et en renseignements sur les menaces (threat intelligence)
- Expérience des outils d'analyse de logiciels malveillants (malware analysis) et d'environnements d'essai (sandboxing)
- Prodonde expérience de la sécurisation des environnements cloud (Azure, GCP), de MS365/Entra et de la sécurité des points d'accès/serveurs
- Expérience pratique avec Google SecOps SIEM et SentinelOne, ou des technologies équivalentes
- Expérience dans la défense d'environnements applicatifs axés sur le développement (conteneurs, CI/CD, applications natives du cloud) en plus de la défense traditionnelle des points d'accès et serveurs
- Expérience en exercices d'équipe violette (Purple Team)
- Maîtrise de l'utilisation des outils IA/ML pour la sécurité défensive et sensibilisation aux nouvelles techniques d'attaque fondées sur l'IA
- Des certifications pertinentes (GCIA, GCIH, GCFA, GCTI, CySA+, OSCP, ou certifications de sécurité Azure/GCP) constituent un atout majeur
- Une expérience en script et automatisation (Python, plateformes SOAR) est un très grand atout
- L'anglais est requis pour la rédaction et la documentation. La maîtrise du français parlé et lu est un très grand atout.
Ce que nous offrons :
- Contribuer directement à façonner l'expérience qui modernisera l'industrie canadienne du courtage hypothécaire ;
- De nombreuses possibilités d'avancement au sein de l'entreprise ;
- Une rémunération concurrentielle ;
- Des options d'achat d'actions offertes à l'ensemble de nos employés ;
- Une politique de congé généreuse incluant 4 semaines de vacances par année ;
- Un programme d'avantages sociaux haut de gamme entièrement payé par nesto, incluant une assurance de premier ordre et un accès illimité à un service de télémédecine pour vous et votre famille dès le premier jour ;
- Un budget annuel consacré à la santé ;
- Un programme de travail international accessible ;
- La possibilité de travailler à 100 % depuis votre domicile (au Canada) ou à partir de nos superbes bureaux du centre-ville de Montréal (station Peel). Nous acceptons les chiens !
Ce que nous offrons
- Programme hypothécaire pour les employés : taux préférentiels exclusifs.
- Couverture santé complète : couverture étendue de premier ordre (santé, dentaire, vision) avec couverture des médicaments à 100 %.
- Accès à un régime d'épargne-retraite collectif REER/RPDB avec des contributions de contrepartie compétitives de l'entreprise.
- Télémédecine et soutien familial (programmes de complément pour les congés de maternité/parentaux).
- Lieu de travail flexible : entièrement à distance ou dans l'un de nos bureaux (Montréal, Québec, Toronto, etc.).
Pourquoi nous rejoindre
- Contribuez à moderniser l'industrie hypothécaire canadienne.
- Entreprise certifiée B Corp, soulignant notre engagement social et environnemental.
- Nous avons remporté le prix CLA du prêteur hypothécaire de l’année 2023, 2024 et 2025, qui reconnaît notre excellence en matière de services de prêt.
Diversité et Inclusion
Chez nesto, nous croyons que la créativité et la collaboration sont le résultat d'une équipe diversifiée. Nous sommes engagés à favoriser une culture de la diversité, de l'équité, de l'inclusion et de l'appartenance, et nous encourageons fortement les femmes, les personnes de couleur, les membres de la communauté LGBTQIA+ et les personnes en situation de handicap à postuler. Nous nous engageons à créer un environnement de travail inclusif et accueillant pour tous. Ce poste est ouvert à tous les candidats et candidates et peut être occupé à distance depuis n'importe où au Canada.
#nestoposition
#nestocloud
#nesto
Originally posted on Himalayas