Nesto Group logo
Nesto GroupPosted 6 months ago

Développeur.euse. en sécurité cloud

Remote

Full TimeLarge

Job Summary

Implement and maintain robust security controls for cloud infrastructure and applications. Identify, remediate, and validate security issues across cloud environments. Conduct security-focused architecture reviews to provide actionable recommendations. Collaborate with security leadership and engineering teams to execute security strategies. Build, deploy, and manage security tools including WAF, IDS/IPS, and cloud security command centers. Automate security pipelines and infrastructure provisioning using Terraform or Pulumi. Design scalable processes for cloud access and least privilege principles. Support incident detection and response by enhancing observability and alerts. Lead security audits, threat modeling exercises, and Kubernetes security implementations. Self-organize to prioritize activities autonomously. This role supports nesto's mission to modernize the Canadian mortgage industry through secure, cloud-native technology.

Required Qualifications

  • 5+ années d'expérience au sein d'une équipe axée sur l'infrastructure et/ou la sécurité
  • 5+ années d'expérience en développement (idéalement GoLang, TypeScript/JS)
  • Connaissance des vulnérabilités courantes des applications web et du cadre OWASP Top 10
  • Capacité à analyser et à agir sur les résultats des outils DAST et SAST (ex: Tenable, Snyk)
  • Maîtrise des principes DevSecOps et familiarité avec les pipelines CI/CD (GitHub Actions, Argo CD, Azure DevOps) pour effectuer des tests de sécurité automatisés
  • Expérience dans le déploiement et la personnalisation d'outils de sécurité pour faire face aux menaces et réduire les risques, y compris les scanners de vulnérabilités, les analyseurs statiques, les pare-feu d'applications web (WAF), les systèmes de détection/prévention d'intrusion (IDS/IPS) et la surveillance de la sécurité des terminaux
  • Une compréhension approfondie de la sécurité cloud et réseau, incluant une connaissance approfondie de Kubernetes
  • Expérience avec GCP, spécifiquement avec un ou plusieurs des services suivants : Security Command Center, GKE, Cloud IDS, Cloud Armor et Secrets Manager
  • Expérience avec Azure, spécifiquement avec un ou plusieurs des services suivants : Security Center, Azure PaaS App Services, VMs, Azure SQL, Front Door et Key Vault
  • Expérience dans l'écriture d'infrastructure-as-code en utilisant des outils tels que Terraform, Pulumi et Helm
  • Connaissance des cadres et des benchmarks de sécurité courants comme CIS, NIST et MITRE ATT&CK
  • Une compréhension des principes de gestion des identités et des accès (IAM) et des solutions IAM cloud-natives
  • Bilingue (anglais et français)

Desired Qualifications

  • Passionné par l'apprentissage continu et le partage des connaissances

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce