- Salary To be discussed
-
1 position to fill as soon as possible
Description
Date limite pour présenter sa candidature :
10/29/2026Adresse :
250 Yonge StreetGroupe de famille d'emploi :
TechnologieBMO BLUE REWARDS is seeking an experienced IT Security Analyst to join our Security Operations team. This role operates in a fast‑paced environment where responsibilities such as vulnerability management, SIEM monitoring, incident response, security awareness activities, and metrics reporting may occur simultaneously-often alongside troubleshooting and internal consulting.
In addition to detecting and responding to security threats across the organization’s digital infrastructure, the Security Analyst will be expected to demonstrate strong expertise in vulnerability management, system hardening, endpoint security, and cybersecurity incident response. The ideal candidate will bring a proven track record in these areas, supported by relevant industry-recognized certifications.
Join a team where you can make a measurable security impact, continuously grow your expertise, and advance your career while helping protect the business. This role offers the opportunity to protect the organisation from cyber threats while developing highly valuable cybersecurity skills and experience.
This role follows a hybrid work model, with employees expected to work from the office three days per week. The successful candidate will be based at Blue Rewards (BR) , part of the Bank of Montreal family of companies, at its downtown Toronto office located at 250 Yonge Street, Toronto, Ontario.
This position follows a standard Monday to Friday schedule from 9:00 a.m. to 5:00 p.m., with no shift work required.
As part of the role, the successful candidate will participate in a 24/7 pager-based on-call rotation, typically one week per month (Tuesday to Tuesday), including coverage during statutory holidays when scheduled.
Additional compensation is provided for participation in the on-call rotation.
This role is best suited for a mid-to-senior level security professional who is passionate about operational excellence, possesses strong cybersecurity and technical expertise, and can effectively influence and strengthen security culture across a complex organization.
CORE/KEY SKILLS and experience :
Proven expertise with enterprise vulnerability management tools (Tenable, Qualys, Rapid7, etc.).
Demonstrated success in understanding of vulnerabilities, CVEs, CVSS, and risk prioritization, specially nowadays with AI-enabled threats.
Substantial experience in analyzing scan results and validating remediation actions (including suggestion of security controls to be implemented to reduce the exploitability of the vulnerability).Ability to collaborate with technical teams to drive timely vulnerability remediation efforts.
Strong analytical and communication skills with experience reporting on security risk and remediation metrics.
Proficiency with cloud-based vulnerability scan tools, SIEM(s), endpoint protection platforms, email security solutions, and incident response frameworks.
Experience monitoring, analysing, and responding to cybersecurity threats and security alerts.
Strong understanding of cybersecurity principles, technologies, and security controls.
Experience with security tools such as SIEM, EDR, email security, and mainly on vulnerability management platforms.
Ability to investigate security incidents and perform root cause analysis.
Strong analytical and problem-solving skills with attention to detail.
Ability to communicate security risks, findings, and recommendations clearly to stakeholders (sometimes, non-technical)
Knowledge of common cyber threats, attack techniques, and mitigation strategies.
Ability to deal with many initiatives/work at the same time
Bachelor's degree in Computer Science, Information Technology, Cybersecurity, or a related field.
Proven experience in security operations, vulnerability management, endpoint security, and incident response.
Analytical and Communication Skills: Strong analytical abilities, attention to detail, prioritization skills, and excellent written and verbal communication skills.
Teamwork: Ability to work collaboratively in a fast-paced environment and communicate effectively with technical and non-technical stakeholders.
Recognized professional certifications such as GIAC Incident Handler (GCIH), Certified Ethical Hacker (CEH or CEH-Practical). Vendor-based and relevant cloud certifications from major public cloud providers (e.g., AWS, GCP, Azure) are highly desirable.
KEY Responsibilities:
Vulnerability and Configuration Management: ongoing operations to conduct regular vulnerability scans, assess risks, and advise on remediation efforts to minimize exposure to cyber threats, and adherence to remediation timelines.
Monitor, Detect, and Respond to Security Threats: Utilize Security Information and Event Management (SIEM) tools to identify, correlate and escalate potential security incidents.
Endpoint and Email Security: Manage and enhance endpoint protection solutions and email security protocols to safeguard against malware, phishing, and other cyberattacks.
Incident Response: Act as a key member of the incident response team, coordinating with IT and business stakeholders to investigate, contain, and remediate security incidents. This may involve on-call 24/7 pager rotation with other team members.
Security Documentation and Metrics Reporting: Maintain detailed playbooks, incident reports, and security documentation. Collect data and generate regular reports on security metrics and threat trends for senior management.
Collaboration and Training: Work closely with IT, infrastructure, and compliance teams to enforce security policies and support user awareness training initiative.
Continuous Improvement: Recommend and implement improvements to security processes, tools, and procedures based on emerging threats and best practices.
Compliance and Audits: Assist with compliance audits, risk assessments, and ensure adherence to internal policies and external regulations
Surveiller, rétablir le service, faire des modifications, apporter du soutien et gérer en tout temps les activités quotidiennes nécessaires à l’exécution des systèmes de sécurité de l’information essentiels à la mission de BMO. Offrir un service à la clientèle efficace relativement à la cybersécurité.
- Établir des relations efficaces avec les parties prenantes internes et externes.
- Prévoir et réduire la complexité pour les autres.
- Formuler des commentaires quant à la planification et à la mise en œuvre des programmes opérationnels.
- Concevoir et consigner des procédures et des processus qui respectent les meilleures pratiques du secteur ainsi que les règles, les politiques et les normes de la Banque.
- Aider à préparer la documentation destinée aux utilisateurs finaux.
- Recueillir les éléments exigés et les consigner aux fins d’utilisation lors de vérifications, de projets et de la production de rapports.
- Surveiller et maintenir les outils et les applications de sécurité.
- Produire des rapports d’activité sur les outils et les applications de sécurité.
- Collaborer avec les parties prenantes internes et externes pour atteindre les objectifs d’affaires et appuyer les activités d’exploitation relatives à la sécurité de l’information.
- Acquérir une compréhension des interactions et de la complexité au sein de l’organisation pour lancer les bons domaines de la matrice.
- Traiter les demandes de service, les transactions, les requêtes, etc. en respectant les accords sur les niveaux de service pertinents.
- Coordonner et superviser les activités de gestion des incidents. Déployer les changements à l’environnement de production et faire appel aux fournisseurs tiers de BMO lors d’un incident.
- Recommander des approches et des modifications pour rationaliser et intégrer les processus et les systèmes de sécurité au sein de l’organisation, en tenant compte des méthodes de sécurité de l’information permettant d’améliorer l’efficacité générale.
- Fournir une expertise en sécurité de l’information pour le volet technique.
- Repérer les occasions de renforcer les capacités au sein de la Sécurité de l’information à BMO, notamment : le partage de l’expertise pour encourager le perfectionnement technique et le mentorat des employés.
- Rester au fait des tendances du secteur liées à la technologie et aux affaires en intégrant des associations professionnelles et des communautés d’expertise et en poursuivant son apprentissage individuel.
- Veiller à l’adoption de pratiques professionnelles cohérentes et de qualité supérieure et à l’atteinte de résultats conformes aux stratégies du secteur d’activité ou du groupe d’exploitation et des objectifs de productivité.
- Se concentrer principalement sur un secteur d’activité ou un groupe d’exploitation au sein de BMO; adopter au besoin une orientation plus large à l’échelle de l’organisation.
- Faire preuve de jugement pour repérer les problèmes, en déterminer les causes et les résoudre en respectant les limites établies.
- Travailler de façon indépendante sur un large éventail de tâches complexes, qui peuvent représenter des situations uniques.
- Des tâches et des responsabilités plus larges peuvent être attribuées au besoin.
- Prendre des risques mesurés tout en protégeant la Banque en appliquant notre cadre de gestion des risques dans l’exécution de vos fonctions, conformément à notre culture de gestion des risques et à notre appétit pour le risque approuvé, en prenant des décisions éclairées fondées sur le risque qui s’harmonisent à la stratégie d’affaires, protègent les actifs et respectent les documents de politique applicables (cadres, politiques, normes, procédures et documents connexes), les lois et la réglementation.
Qualifications :
- Généralement de deux à quatre années d’expérience professionnelle pertinente avec diplôme d’études postsecondaires en commerce, informatique ou domaine connexe, ou combinaison équivalente de formation officielle, certifications techniques ou expérience professionnelle.
- Préférence accordée aux candidats qui détiennent, ou qui sont en voie d’obtenir, au moins une certification dans un domaine connexe, préférablement en sécurité de l’information et accordée par une institution reconnue, par exemple (ISC)2, ISACA ou SANS.
- Expérience liée à la sécurité de l’information ou à un grand nombre de systèmes et d’activités informatiques (p. ex. : gestion des accès et des identités, Opérations TI, gestion des certifications et des clés, administration de plateformes de sécurité, interventions en cas d’incident de sécurité).
- Compréhension des problèmes en matière de sécurité de l’information au sein du groupe d’exploitation et capacité de les résoudre - connaissances approfondies.
- Compétences en communication et en négociation et capacité de former des partenariats afin de communiquer de façon efficace avec l’équipe et les partenaires des technologies et de l’organisation - compétences pratiques.
- Comprendre toute la complexité de l’environnement d’exploitation et les façons dont les plateformes de sécurité agissent sur cet environnement.
- Connaissance des pratiques, des concepts et de la technologie liés au soutien et à l’exploitation des systèmes de sécurité de l’information (connaissances acquises dans une formation officielle ou grâce à l’expérience de travail).
- Connaissance des processus, des procédures et des contrôles de sécurité de l’information - connaissances approfondies.
- Connaissance de l’environnement de l’entreprise, du contexte technique ainsi que des processus et des procédures de l’organisation - connaissances approfondies.
- Maîtrise technique acquise par la scolarité ou l’expérience de travail.
- Compétences en communication orale et écrite - compétences approfondies.
- Compétences pour la collaboration et le travail d’équipe - compétences approfondies.
- Compétences en analyse et en résolution de problèmes - compétences approfondies.
- Capacité d’influence - compétences approfondies.
- Compétences pour la prise de décisions fondées sur les données - compétences approfondies.
Salaire :
$67,200.00 - $124,200.00Type de rémunération :
SalaireCe qui précède représente la fourchette et le type de rémunération d’AIR MILES.
Les salaires varieront en fonction de facteurs comme l’emplacement, les compétences, l’expérience, les études et les qualifications pour le poste et pourront inclure une structure de commissions. Les salaires pour les postes à temps partiel seront calculés au prorata du nombre d’heures travaillées régulièrement. Pour les rôles à commission, le salaire susmentionné représente la cible d’AIR MILES pour la première année au poste.
La rémunération totale offerte par AIR MILES variera selon le type de rémunération associé au poste et peut comprendre des primes de rendement, des primes discrétionnaires ainsi que d’autres avantages et récompenses. AIR MILES offre également une assurance santé, le remboursement des frais de scolarité, une assurance accident et une assurance vie, ainsi que des régimes d’épargne-retraite. Pour en savoir plus sur nos avantages sociaux, consultez le site: https://jobs.bmo.com/ca/fr/R%C3%A9mun%C3%A9ration-globale
À propos de nous
Le Programme de récompense AIR MILES est l’un des programmes de fidélisation de la clientèle les plus reconnus au Canada. Il compte plus de 10 millions de comptes d’adhérents actifs, ce qui représente plus de la moitié de tous les ménages canadiens. Les adhérents AIR MILES obtiennent des milles auprès de plus de 300 grandes marques canadiennes, mondiales et en ligne et dans des milliers de points de vente au détail et de services à l’échelle du pays. AIR MILES est une filiale en propriété exclusive de la Banque de Montréal (BMO). BMO est la plus ancienne banque du Canada et la huitième banque en importance en Amérique du Nord, avec plus de 12 millions de clients à l’échelle mondiale.
En tant que membre de l'équipe d’AIR MILES, vous êtes valorisé, respecté et entendu, et vous avez plus de moyens pour progresser et obtenir des résultats. Nous nous efforçons de vous aider à obtenir des résultats dès le premier jour, pour vous-même et nos clients. Nous vous offrirons les outils et les ressources dont vous avez besoin pour franchir de nouvelles étapes, car vous aidez nos clients à franchir les leurs. Au moyen de formation et de coaching approfondis ainsi que de soutien de la direction et d'occasions de réseautage, nous vous aiderons à acquérir une expérience enrichissante et à élargir votre groupe de compétences.
Pour en savoir plus, visitez-nous à l'adresse https://bmo.wd3.myworkdayjobs.com/fr-CA/External-AIR-MILES.
AIR MILES s'engage à offrir un milieu de travail inclusif, équitable et accessible. Nous apprenons de nos différences et tirons notre force des gens et de leurs différents points de vue. Des mesures d’adaptation sont disponibles sur demande pour les candidats qui participent à tous les aspects du processus de sélection. Pour demander des mesures d’adaptation, veuillez communiquer avec votre recruteur.
Remarque aux recruteurs : AIR MILES n’accepte pas les curriculum vitæ non sollicités provenant de toute source autre que le candidat directement. Tout curriculum vitæ non sollicité envoyé à AIR MILES, directement ou indirectement, sera considéré comme la propriété d’AIR MILES. AIR MILES ne paiera aucuns frais pour les placements découlant de la réception d’un curriculum vitæ non sollicité. Une agence de recrutement doit d’abord détenir une entente de service écrite valide et dûment signée avant d’envoyer des curriculum vitæ.
Requirements
undetermined
undetermined
undetermined
undetermined
undetermined
Other BMO Financial Group's offers that may interest you