985,271open jobs
58,916companies
160,722added this week
Browse all
Salary
≈ $86k – $224k per year (Estimated)
Location
Hybrid (Montreal, Canada)
Seniority
Staff · 8+ years exp

Confirmed on the employer's own hiring board on Sep 30, 2026. First seen by Alion on Sep 8, 2026. Morgan Stanley scores B on the Alion truth index.

Overview
Company
Impact
Profile match
Headquartered in New York City, New York, Morgan Stanley is a multinational investment bank and financial services enterprise. The firm operates across three primary business divisions: Institutional Securities, Wealth Management, and Investment Management - offering services such as mergers and acquisitions advisory, equity and debt underwriting, sales and trading, market research, and asset management. Managing trillions of dollars in client assets across dozens of countries, it serves corporations, governments, financial institutions, and individuals as a primary liquidity provider and core market maker in global capital markets.

We’re seeking someone to join our team as an API Security Engineering Lead to lead the strategy, governance, discovery, and adoption of API security capabilities across the enterprise, partnering with technology and business stakeholders to strengthen visibility, resilience, and protection of the firm's API ecosystem.

In the Technology division, we leverage innovation to build the connections and capabilities that power our Firm, enabling our clients and colleagues to redefine markets and shape the future of our communities. This is a Lead Cyber Security Engineering position at Vice-President level, which is part of the job family responsible for providing specialist cyber expertise and creating solutions that protect the organization's systems and networks against actual and potential security threats and vulnerabilities.

Since 1935, Morgan Stanley is known as a global leader in financial services, always evolving and innovating to better serve our clients and our communities in more than 40 countries around the world.

What you'll do in the role:

  • Lead the engineering, deployment, and operational management of API Security and API Discovery solutions.

  • Drive onboarding and adoption of API Security capabilities across enterprise applications.

  • Define and execute API inventory, discovery, classification, and governance strategies.

  • Partner with application and infrastructure teams to improve API visibility, threat detection, and risk management.

  • Own and manage the API Security product roadmap and associated project portfolio, including business requirements, success metrics, and implementation plans.

  • Coordinate integration of API Security capabilities with Asset Inventory/CMDB, SDLC and DevSecOps pipelines, Web Application Firewall (WAF) platforms, and security monitoring and analytics solutions.

  • Lead workshops and requirements-gathering sessions with business, technology, and security stakeholders while acting as the primary liaison with external vendors.

  • Coordinate implementation efforts, issue resolution, risk management, and governance reviews and manage escalations and ensure timely delivery of commitments.

  • Develop and maintain standards, procedures, operating models, security reviews and audits, security architecture requirements, security metrics, KPIs, and governance processes to support compliance and data protection standards.

  • Provide leadership, mentorship, and guidance to analysts and project contributors, fostering collaboration and continuous improvement across technology, security, and business teams.

What you'll bring to the role:

  • Bachelor's degree in Computer Science, Information Security, Engineering, or a related discipline.

  • 8+ years of experience in Cybersecurity, Application Security, Security Architecture, Product Management, or Security Program Delivery.

  • Strong understanding of API security, Web Application Firewalls (WAF), Cloud Security, Security Governance and Risk Management

  • Experience leading large-scale cross-functional initiatives and delivering complex technology programs.

  • Excellent stakeholder management and communication skills.

  • Experience working with third-party security vendors and enterprise security platforms.

  • Experience with API Security platforms such as Akamai/Noname or similar technologies is an asset.

  • Knowledge of DevSecOps and software development lifecycle integration is a nice to have.

All our positions are located in Montreal, Quebec. We offer a hybrid work environment, combining remote work and attendance in the office.

Knowledge of French and English is required.

WHAT YOU CAN EXPECT FROM MORGAN STANLEY:

At Morgan Stanley, we raise, manage and allocate capital for our clients - helping them reach their goals. We do it in a way that’s differentiated - and we’ve done that for 90 years. Our values - putting clients first, doing the right thing, leading with exceptional ideas, committing to diversity and inclusion, and giving back - aren’t just beliefs, they guide the decisions we make every day to do what's best for our clients, communities and more than 80,000 employees in 1,200 offices across 42 countries. At Morgan Stanley, you’ll find an opportunity to work alongside the best and the brightest, in an environment where you are supported and empowered. Our teams are relentless collaborators and creative thinkers, fueled by their diverse backgrounds and experiences. We are proud to support our employees and their families at every point along their work-life journey, offering some of the most attractive and comprehensive employee benefits and perks in the industry. There’s also ample opportunity to move about the business for those who show passion and grit in their work.

To learn more about our offices across the globe, please copy and paste https://www.morganstanley.com/about-us/global-offices into your browser.

Morgan Stanley is an equal opportunity employer committed to building and maintaining a workforce that is diverse in experience and background. Our recruiting efforts reflect our strong commitment to a culture of inclusion, where individuals are hired, developed, and advanced based on their skills and talents.

Our workforce reflects a broad cross-section of the global communities in which we operate, bringing a variety of backgrounds, talents, perspectives, and experiences.

For more information, please visit: https://www.morganstanley.com/people-opportunities/eeo.

Chef(fe) de l’ingénierie de la sécurité des API (hybride)Nous sommes à la recherche d’une personne pour se joindre à notre équipe à titre de chef(fe) de l’ingénierie de la sécurité des API afin de diriger la stratégie, la gouvernance, la découverte et l’adoption des capacités de sécurité des API à l’échelle de l’entreprise, en collaboration avec les parties prenantes des secteurs technologiques et d’affaires afin de renforcer la visibilité, la résilience et la protection de l’écosystème d’API de la société.

Au sein de la division Technologie, nous misons sur l’innovation pour développer les connexions et les capacités qui propulsent notre société et permettent à nos clients et à nos collègues de redéfinir les marchés et de façonner l’avenir de nos collectivités. Il s’agit d’un poste de responsable principal de l’ingénierie en cybersécurité au niveau de vice-président, faisant partie de la famille d’emplois responsable de fournir une expertise spécialisée en cybersécurité et de créer des solutions qui protègent les systèmes et les réseaux de l’organisation contre les menaces et vulnérabilités de sécurité actuelles et potentielles.

Depuis 1935, Morgan Stanley est reconnu comme un chef de file mondial des services financiers, évoluant et innovant constamment afin de mieux servir ses clients et les collectivités dans plus de 40 pays à travers le monde.

Ce que vous ferez dans ce rôle :

Diriger l’ingénierie, le déploiement et la gestion opérationnelle des solutions de sécurité et de découverte des API.

Favoriser l’intégration et l’adoption des capacités de sécurité des API dans l’ensemble des applications de l’entreprise.

Définir et exécuter les stratégies d’inventaire, de découverte, de classification et de gouvernance des API.

Collaborer avec les équipes responsables des applications et de l’infrastructure afin d’améliorer la visibilité des API, la détection des menaces et la gestion des risques.

Assumer la responsabilité et la gestion de la feuille de route du produit de sécurité des API ainsi que du portefeuille de projets associé, y compris les exigences d’affaires, les indicateurs de réussite et les plans de mise en œuvre.

Coordonner l’intégration des capacités de sécurité des API avec l’inventaire des actifs/la CMDB, les pipelines SDLC et DevSecOps, les plateformes de pare-feu d’applications Web (WAF), ainsi que les solutions de surveillance et d’analyse de la sécurité.

Animer des ateliers et des séances de collecte des exigences avec les parties prenantes des secteurs d’affaires, de la technologie et de la sécurité, tout en agissant à titre de principal point de contact auprès des fournisseurs externes.

Coordonner les activités de mise en œuvre, la résolution des problèmes, la gestion des risques et les examens de gouvernance, gérer les escalades et assurer la livraison des engagements dans les délais prévus.

Élaborer et maintenir des normes, procédures, modèles opérationnels, examens et audits de sécurité, exigences d’architecture de sécurité, mesures de sécurité, indicateurs clés de performance (KPI) et processus de gouvernance afin de soutenir les exigences de conformité et les normes de protection des données.

Fournir du leadership, du mentorat et de l’encadrement aux analystes et aux contributeurs de projets, en favorisant la collaboration et l’amélioration continue entre les équipes des technologies, de la sécurité et des affaires.

Ce que vous apporterez à ce rôle :

Baccalauréat en informatique, en sécurité de l’information, en génie ou dans une discipline connexe.

Plus de huit années d’expérience en cybersécurité, en sécurité des applications, en architecture de sécurité, en gestion de produits ou en livraison de programmes de sécurité.

Excellente compréhension de la sécurité des API, des pare-feu d’applications Web (WAF), de la sécurité infonuagique, de la gouvernance de la sécurité et de la gestion des risques.

Expérience dans la direction d’initiatives de grande envergure impliquant plusieurs fonctions ainsi que dans la livraison de programmes technologiques complexes.

Excellentes compétences en gestion des parties prenantes et en communication.

Expérience de travail avec des fournisseurs tiers en sécurité et des plateformes de sécurité d’entreprise.

L’expérience avec des plateformes de sécurité des API telles qu’Akamai/Noname ou des technologies similaires constitue un atout.

Une connaissance de DevSecOps et de l’intégration au cycle de vie du développement logiciel constitue un atout.

Tous nos postes sont situés à Montréal, au Québec. Nous offrons un environnement de travail hybride combinant le télétravail et la présence au bureau.

La connaissance du français et de l’anglais est requise.

Ce texte a été traduit à l’aide d’outils automatisés. Bien que nous nous efforcions d’en assurer l’exactitude, veuillez consulter la version originale en anglais ou communiquer avec les ressources humaines pour toute clarification.

CE QUE VOUS POUVEZ ATTENDRE DE MORGAN STANLEY:

Chez Morgan Stanley, nous levons, gérons et allouons des capitaux pour nos clients, afin de les aider à atteindre leurs objectifs. Nous le faisons d'une manière qui nous distingue des autres - et cela fait 90 ans que nous procédons ainsi. Nos valeurs - donner la priorité à nos clients, agir de manière intègre, innover grâce à des idées exceptionnelles, s’engager en faveur de la diversité et de l’inclusion, et s’investir dans la société - ne sont pas de simples convictions : elles guident les décisions que nous prenons chaque jour afin d’agir dans l’intérêt de nos clients, de nos communautés et de nos plus de 80 000 collaborateurs répartis dans 1 200 bureaux à travers 42 pays. Chez Morgan Stanley, vous aurez l'occasion de travailler aux côtés des meilleurs et des plus brillants, dans un environnement où vous bénéficierez d'un soutien et d'une grande autonomie. Nos équipes sont composées de collaborateurs infatigables et d'esprits créatifs, qui puisent leur inspiration dans la diversité de leurs parcours et de leurs expériences. Nous sommes fiers d'accompagner nos collaborateurs et leurs familles à chaque étape de leur parcours professionnel, en leur proposant des avantages sociaux et des avantages complémentaires parmi les plus attractifs et les plus complets du secteur. Il existe également de nombreuses possibilités d'évolution au sein de l'entreprise pour ceux qui font preuve de passion et de détermination dans leur travail.

Pour en savoir plus sur nos bureaux à travers le monde, veuillez copier-coller l'adresse https://www.morganstanley.com/about-us/global-offices dans votre navigateur.

Morgan Stanley est un employeur garantissant l'égalité des chances, qui s'engage à constituer et à maintenir un effectif diversifié en termes d'expérience et d'origine. Nos efforts en matière de recrutement témoignent de notre engagement fort en faveur d'une culture d'inclusion, dans laquelle les personnes sont recrutées, formées et promues en fonction de leurs compétences et de leurs talents.

Notre personnel est le reflet d'un large éventail des communautés mondiales au sein desquelles nous exerçons nos activités, apportant ainsi une grande diversité de parcours, de talents, de points de vue et d'expériences.

Pour plus d'informations, rendez-vous sur: https://www.morganstanley.com/people-opportunities/eeo.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
985,271 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Security
Similar stack
Same company
Montreal
≈ $109k – $229k per year (Estimated) • In office • Full-Time • Montreal
Python
JavaScript
C#
DevOps
Azure
CI/CD
AWS
GitHub
Cybersecurity
HashiCorp Vault
Threat Modeling
OWASP
Apply
$121k – $167k per year • In office • Full-Time • 10+ years exp • Bachelor's Degree • Vancouver
AI/ML
AI Agents
DevOps
IAM
Cybersecurity
Zero Trust
Threat Modeling
SIEM
Apply
≈ $84k – $225k per year (Estimated) • Remote (Canada) • Montreal
Cybersecurity
SIEM
Apply
≈ $86k – $198k per year (Estimated) • Hybrid • Full-Time • 10+ years exp • Bachelor's Degree • Edmonton • Calgary
PowerShell
DevOps
IAM
Cybersecurity
ISO 27001
Microsoft Entra ID
Active Directory
Apply
$94k – $130k per year • In office • Full-Time • 6+ years exp • Bachelor's Degree • Vancouver
AI/ML
AI Agents
DevOps
IAM
Cybersecurity
Okta
CyberArk
Least Privilege
Microsoft Entra ID
Active Directory
Apply
$170k – $180k per year • Remote (likely United States)
PHP
PHP
Drupal
DevOps
AWS
Cloudflare
Akamai
Design
Figma
Marketing
Salesforce
HubSpot
Apply
$76k – $137k per year • Equity • In office • 5+ years exp • Bachelor's Degree • United States
SQL
DevOps
Akamai
Analytics
Tableau
Apply
$204k – $366k per year • Equity • In office • Bachelor's Degree • United States
DevOps
Akamai
IAM
Apply
$113k – $203k per year • Equity • In office • 5+ years exp • Bachelor's Degree • United States
DevOps
Akamai
Cybersecurity
NIST 800-53
NIST 800-171
FedRAMP
Apply
Architect 5 days ago
$179k – $264k per year • Equity • In office • 5+ years exp • Bachelor's Degree • United States
Python
TypeScript
Python
Flask
Databases
PostgreSQL
DevOps
Rest API
Azure
AWS
Kubernetes
Akamai
Apply
≈ $128k – $283k per year (Estimated) • In office • 7+ years exp • Bachelor's Degree • Alpharetta
Python
PowerShell
DevOps
Terraform
GCP
Azure
CI/CD
Git
AWS
Platform Engineering
IAM
Apply
≈ $24k – $69k per year (Estimated) • In office • 12+ years exp • Bengaluru
Python
AI/ML
AI Agents
DevOps
Terraform
Puppet
Ansible
CI/CD
IAM
Linux
Unix
Cybersecurity
CyberArk
HashiCorp Vault
Least Privilege
Threat Modeling
Microsoft Entra ID
Ping Identity
LDAP
PKI
Apply
≈ $54k – $156k per year (Estimated) • In office • 7+ years exp • Singapore
Python
Apply
$120k – $210k per year • In office • 10+ years exp • Bachelor's Degree • New York
DevOps
IAM
Management
Microsoft Office
Apply
≈ $43k – $86k per year (Estimated) • In office • 4+ years exp • Singapore
Python
Cybersecurity
MITRE ATT&CK
Diamond Model
SIEM
Apply
$36k – $45k per year • Hybrid • Full-Time • 2+ years exp • High School Diploma • Montreal • Toronto
DevOps
SLI/SLO/SLA
Windows
Management
Service Desk
Microsoft Office
Apply
≈ $51k – $90k per year (Estimated) • In office • Full-Time • 3+ years exp • Montreal • Laval • Quebec
Management
Microsoft Office
Marketing
Instagram
Apply
$117k – $175k per year • Equity • In office • Full-Time • 5+ years exp • Chicago • Victoria • Toronto • Calgary • Montreal
Java
C#
C#
.NET
Apply
≈ $71k – $134k per year (Estimated) • Hybrid • Full-Time • 5+ years exp • Bachelor's Degree • Montreal
Apply
$46k – $54k per year • In office • 3+ years exp • High School Diploma • Montreal
Apply
See all jobs
This is one of many
985,271 more open roles from verified company boards, updated every day.