About this session
Host Julien Turcot interviews Veronique Moreau and Benoit Lepilliez, two Desjardins colleagues, ahead of their joint GoSec talk on integrating security into project delivery. Both describe non-linear paths into cybersecurity: Moreau moved from a hospitality-management degree into project management and then into the security office; Lepilliez trained technically in France and England before moving into security architecture, arriving in Quebec in 2008. They met working on a project to embed security requirements into Desjardins' project-delivery process and have kept collaborating since, Lepilliez bringing field delivery experience and Moreau bringing process and governance perspective. They argue that security-by-design is easy to say and hard to execute given project deadlines, and that, unlike offensive teams, defensive teams rarely share how they solved a given problem. Their own role leans toward preventive controls, working closely with offensive teams to validate whether controls hold, and using defensive teams mainly in reactive mode. Moreau has given a similar talk in Toronto and Atlanta but is doing it for the first time in French and for the first time with a co-presenter. The interview closes with career advice: take opportunities when they appear, even without full certainty.
Le GoCast sort du studio et s’installe directement sur la Main Stage de GoSec 2025 ! Au programme : une série de mini-interviews exclusives avec les esprits les plus brillants de la cybersécurité. Retrouvez l’ambiance unique et l’énergie du GoCast, en direct du cœur de l’événement, pour des échanges courts, dynamiques et toujours aussi captivants. Un rendez-vous incontournable pour capter les idées, les tendances et les voix qui façonnent l’avenir de la cybersécurité.
Key takeaways
- Pair a process/governance perspective with a hands-on delivery perspective when building a security-in-projects practice; the two roles catch different gaps.
- Expect security-by-design to be a stated goal that is hard to enforce under project deadlines; build the practice gradually rather than assuming buy-in.
- Use offensive-team testing to validate whether a preventive control actually works in practice, not just whether it was implemented.
- Share how your organization solved a security-integration problem with peers in other companies; defensive teams collaborate far less than offensive ones do.
- When an opportunity or new role appears, take it even without full confidence you can meet the challenge; a non-linear path into security is normal.
Speakers

Titulaire d’un baccalauréat en administration des affaires et d’une maîtrise en gestion de projet, Véronique Moreau possède une solide expertise en conception et en mise en œuvre de projets, en gestion des risques ainsi qu’en accompagnement du… Read moreRead less
Titulaire d’un baccalauréat en administration des affaires et d’une maîtrise en gestion de projet, Véronique Moreau possède une solide expertise en conception et en mise en œuvre de projets, en gestion des risques ainsi qu’en accompagnement du changement. Elle a également contribué à l’organisation de nombreux événements de réseautage, témoignant de son engagement envers le développement professionnel et communautaire. Au sein du Mouvement Desjardins, elle a occupé divers rôles clés, notamment comme chargée de livraison, gestionnaire de projet en sécurité et cheffe d’équipe. Ces expériences lui ont permis de mettre en pratique ses compétences en gestion tout en approfondissant ses connaissances en technologies de l’information et en gouvernance de la sécurité. Reconnue pour son adaptabilité et son enthousiasme face aux nouvelles situations, Véronique est passionnée par la gestion d’équipe, l’optimisation des processus et les relations humaines. Elle a piloté plusieurs initiatives professionnelles innovantes, favorisant la créativité et la collaboration au sein de ses équipes.
18-20 ans d’expérience en TI et Sécurité, Je suis arrivé au Canada en 2008 après avoir terminé ma Maitrise en Génie TI en Angleterre et d’avoir travaillé pendant plus de 2 ans à Paris dans une entreprise spécialisée dans la cryptographie et les PKI… Read moreRead less
18-20 ans d’expérience en TI et Sécurité, Je suis arrivé au Canada en 2008 après avoir terminé ma Maitrise en Génie TI en Angleterre et d’avoir travaillé pendant plus de 2 ans à Paris dans une entreprise spécialisée dans la cryptographie et les PKI. Je travaille chez Desjardins depuis 2010 dans le domaine de la sécurité, autant en architecture de sécurité qu’en sécurité de l’information. Ma force a toujours été de travailler en livraison pour accompagner les projets et initiatives à mettre en place des solutions et des services sécuritaires. Ceci passe par la mise en place des mesures, des exigences et des contrôles de sécurité applicables au contexte d’affaires.
