nesto Logo

nesto

Analyste principal.e sécurité GRC — Gestion des risques, TPRM & résilience

Reposted 3 Days Ago
Be an Early Applicant
Remote
Hiring Remotely in Canada
Senior level
Remote
Hiring Remotely in Canada
Senior level
The role involves managing compliance automation, conducting audits, ensuring policy adherence, and maintaining security standards in a cloud environment.
The summary above was generated by AI

Notre mission est d’offrir une expérience de financement hypothécaire positive, et transparente, simplifiée du début à la fin. Notre équipe se compose d'experts en technologie qualifiés, de spécialistes en prêts hypothécaires attentionnés et d'une équipe de marketing diversifiée, travaillant tous ensemble pour mener le changement dans l'industrie hypothécaire.


Chez nesto, nous sommes fiers de

  • Nos clients apprécient notre expérience positive, transparente et simplifiée en matière de financement hypothécaire.
  • Nos avis 4,5 étoiles sur Google parlent d'eux-mêmes !
  • Nous avons remporté le prix CLA du prêteur hypothécaire de l’année 2023 et 2024, qui reconnaît notre excellence en matière de services de prêt.
  • Nous sommes une organisation certifiée B Corp, soulignant notre engagement à avoir un impact positif sur notre société et notre planète.
  • Notre équipe hautement qualifiée, diversifiée et collaborative, qui rend tout possible.
  • Notre plateforme Mortgage Cloud qui offre aux institutions financières un accès complet à la technologie exclusive de nesto, améliorant ainsi l’expérience du client, du début à la fin.
À propos de l’équipe

Nous sommes à la recherche d’un.e Analyste principal.e sécurité GRC, motivé.e et passionné.e, relevant du gestionnaire GRC. Ce rôle se concentrera sur la gestion des risques de sécurité, l’assurance liée aux risques fournisseurs (TPRM) et les pratiques de résilience, afin de s’assurer que les risques sont activement gérés et réduits dans un environnement infonuagique (cloud-first).

Ce que vous accomplirez dans ce rôle :
  • Prendre en charge et opérer le cycle de vie complet de la gestion des risques de sécurité : identification, évaluation, traitement, acceptation, suivi et résolution
  • Maintenir et améliorer en continu le registre des risques, le suivi des enjeux, les écarts de contrôles, les constats d’audit et les plans de remédiation, avec une gouvernance structurée et un suivi rigoureux
  • Collaborer avec les équipes Ingénierie, Produit, TI, Juridique, Risques, Sécurité et Opérations afin de définir une gestion des risques réalistes qui soutiennent la livraison et les objectifs d’affaires
  • Proposer et faire avancer des stratégies de mitigation ingénieuse incluant des contrôles préventifs, détectifs, correctives et compensatoires, alignés sur les meilleures pratiques et le contexte opérationnel
  • Développer et faire évoluer les capacités de continuité des affaires et de reprise après sinistre (BC/DR) :
    • définir les objectifs de reprise (RTO/RPO) avec les parties prenantes
    • soutenir la planification et la documentation BC/DR
    • coordonner les tests de reprise et les exercices “tabletop”
    • assurer le suivi des améliorations et des leçons apprises
  • Développer et opérer un programme structuré de gestion des risques fournisseurs (TPRM) :
    • questionnaires de sécurité pour les RFP et partenaires stratégiques
    • classification des fournisseurs selon le risque et suivi continu
    • exigences de sécurité basées sur le risque et suivis appropriés.
  • Réaliser des revues approfondies de sécurité des fournisseurs (architecture, flux de données, modèles d’accès, maturité, historique d’incidents, posture de conformité)
  • Évaluer et communiquer clairement le risque lié aux tiers (risque inhérent, risque résiduel, écarts clés, mitigations recommandées) afin de soutenir la prise de décision
  • Recommander et faire avancer des contrôles techniques et procéduraux pour réduire les risques tiers (exigences de sécurité, clauses contractuelles, attentes de surveillance, contraintes d’accès, exigences de chiffrement et de journalisation)
  • Produire des rapports clairs pour la direction sur la posture de risque, l’avancement des remédiations et les indicateurs clés de risques
Profil recherché :
  • 5 à 10 ans d’expérience en sécurité GRC, gestion des risques, audit TI, audit interne, conformité ou assurance des risques
  • Expérience solide dans l’exploitation d’un registre des risques et la fermeture de remédiations avec plusieurs équipes
  • Expérience forte en gestion des risques fournisseurs (TPRM), incluant revues approfondies et questionnaires de sécurité pour RFP
  • Capacité à évaluer les risques dans leur contexte (criticité d’affaires, sensibilité des données, niveau d’intégration) et à proposer des mitigations pragmatiques
  • Expérience en continuité des affaires / reprise après sinistre (BC/DR) et tests est un atout important
  • Bonne compréhension de la sécurité infonuagique et des contrôles cloud-first (GCP)
  • Excellente capacité à gérer les parties prenantes et à influencer de manière collaborative
  • Excellente capacité à rédiger de la documentation et des évaluations de risques claires, structurées et pragmatiques
  • Excellentes compétences organisationnelles et souci du détail
  • Expérience en scripting ou automatisation (Python, PowerShell, Bash, APIs, SQL) est un atout important

*L’anglais est requis pour la rédaction et la documentation. Le français parlé et lu est un atout important.

Nous vous offrons
  • Contribuez directement à façonner l’expérience qui modernise le secteur hypothécaire canadien
  • Évoluez grâce aux multiples opportunités de croissance au sein de l’entreprise
  • Profitez du programme hypothécaire de nesto qui offre à nos employé(e)s des taux exclusifs et préférentiels
  • Bénéficiez d'une politique généreuse en matière de congés, incluant 4 semaines de vacances par année
  • Disposez d'un plan d’avantages sociaux de premier ordre entièrement payé par nesto, comprenant un plan d'assurance complet et un accès illimité à un service de télé-médecine et de santé mentale pour vous et votre famille.
  • Accédez à un budget annuel consacré à la santé et au bien-être.
  • Saisissez la possibilité de travailler dans un mode hybride. Nous avons de magnifiques bureaux situés au centre-ville de Montréal (métro Peel) et nos espaces sont ouverts aux chiens!

Diversité et inclusion 

Chez nesto, nous croyons fermement que la créativité et la collaboration sont le fruit de la diversité. Nous sommes engagés à favoriser, à cultiver et à préserver une culture de diversité, d’équité, d’inclusion et d’appartenance, et sommes fiers d’assurer des pratiques impartiales et inclusives pour accéder à l’emploi et à la croissance professionnelle. Tous les candidats qualifiés seront pris en considération sans égard à leur âge, leur couleur, leur handicap, leur origine ethnique, l’état familial ou matrimonial, l’identité ou l’expression de genre, leur langue, leur capacité physique et mentale, leur affiliation politique, leur religion, leur orientation sexuelle, leur situation sociale, leur statut de vétéran et toutes autres caractéristiques qui rendent nos employés uniques.




Top Skills

APIs
Bash
Powershell
Python
SQL
Vanta

nesto Montréal, Québec, CAN Office

2200 Rue Stanley, Montréal, Quebec, Canada, H3A 1R6

Similar Jobs

3 Hours Ago
Easy Apply
Remote or Hybrid
Easy Apply
Expert/Leader
Expert/Leader
Fintech • HR Tech
Responsible for enhancing local development environments, troubleshooting issues, collaborating with teams, and leveraging AI for productivity. Requires extensive software development experience.
Top Skills: Ai TechnologiesKafkaRuby on RailsRubySidekiq
3 Hours Ago
Easy Apply
Remote or Hybrid
Canada
Easy Apply
Senior level
Senior level
Artificial Intelligence • Cloud • Computer Vision • Hardware • Internet of Things • Software
Lead scoping, planning, and execution of large-scale sales transformation projects. Drive cross-functional collaboration, change management, KPI-driven reporting, and continuous improvement to increase sales efficiency, forecasting accuracy, and customer/employee experience.
3 Hours Ago
Remote or Hybrid
British Columbia, BC, CAN
Expert/Leader
Expert/Leader
Cloud • Fintech • Information Technology • Machine Learning • Software
Lead architectural evolution for Xero's global platform, ensuring resilience and scalability while collaborating with executive stakeholders and mentoring talent.
Top Skills: Cloud-Based Distributed Systems

What you need to know about the Montreal Tech Scene

With roots dating back to 1642, Montreal is often recognized for its French-inspired architecture and cobblestone streets lined with traditional shops and cafés. But what truly sets the city apart is how it blends its rich tradition with a modern edge, reflected in its evolving skyline and fast-growing tech industry. According to economic promotion agency Montréal International, the city ranks among the top in North America to invest in artificial intelligence, making it le spot idéal for job seekers who want the best of both worlds.

Key Facts About Montreal Tech

  • Number of Tech Workers: 255,000+ (2024, Tourisme Montréal)
  • Major Tech Employers: SAP, Google, Microsoft, Cisco
  • Key Industries: Artificial intelligence, machine learning, cybersecurity, cloud computing, web development
  • Funding Landscape: $1.47 billion in venture capital funding in 2024 (BetaKit)
  • Notable Investors: CIBC Innovation Banking, BDC Capital, Investissement Québec, Fonds de solidarité FTQ
  • Research Centers and Universities: McGill University, Université de Montréal, Concordia University, Mila Quebec, ÉTS Montréal

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account