Application Security Specialist
BMO Financial Group
Toronto, ON-
Nombre de poste(s) à combler : 1
- Salaire À discuter
- Publié le 17 septembre 2025
-
Date d'entrée en fonction : 1 poste à combler dès que possible
Description
Date limite pour présenter sa candidature :
11/27/2025Adresse :
250 Yonge StreetGroupe de famille d'emploi :
TechnologieAre you passionate about securing modern applications and staying ahead of emerging threats? As an Application Security Specialist, you’ll play a critical role in protecting our digital ecosystem while working in a dynamic, collaborative, and growth-focused environment.
What You’ll Love About This Role:
Constant Innovation: Work with evolving technologies, architectures, and applications in a fast-paced environment where change is the norm.
Collaborative Culture: Join a team that values open communication, shared learning, and cross-functional collaboration.
Growth & Development: We invest in your continuous skill development through hands-on experience, training, and mentorship.
Impactful Work: Help shape and expand our application security testing program, contributing to the safety and resilience of our platforms.
CORE Technical Skills:
5+ years of experience on manual testing of software applications preferably using Burp Suite (or similar tools).
Strong knowledge of OWASP TOP 10 Risks/Vulnerabilities - Strong understanding of the risks that the issues represent, how they can impact an organization, and what must be done to remediate them.
Expertise with understanding risks/vulnerabilities and creating Test reports to summarize your findings
Solid understanding of the low-level principles or mechanisms of how web applications function and APIs operate.
Soft Skills:
Clear Communication - the ability to translate security findings into a format that is of value to the intended audience. Providing context and clarifying why a finding is import.
Curiosity - keeping up with emerging technology, frameworks, and methods of attack.
Attention to detail
Additional Information: The Application Security Specialist role is responsible for designing, evaluating, and supporting application security and cloud security capabilities in support of the security and compliance programs at AIR MILES. Individuals in this role possess well developed technical skills, a strong familiarity with network, system, and application architecture, and an understanding of the technical security landscape. These strengths are applied to a variety of activities, such as application security reviews, consulting on system architecture, and securing cloud environments at scale. Individuals in this role perform a variety of activities, encompassing application, cloud, and infrastructure security including establishing standards, participating in investigations, and providing guidance on aligning to industry best practices.
Responsibilities:
- Reviewing system and solution architecture
- Consulting with software developers and supporting improvements to application security
- Consult on risk assessments and work with stakeholders to implement measures to mitigate risk
- Perform audit/testing on infrastructure and application controls and work with stakeholders on remediation activities
- Actively work with third party service providers to lead and support any work performed
- Contribute to monthly Information security metrics for reporting
- Establish relationships with internal stakeholders, keep abreast of technology, bring emerging risks to management attention, and identify opportunities for improving existing security processes.
- Consult on Internal Security Policy and Baseline Standards
Qualifications
- Experience performing DAST testing on web applications, or experience with penetration testing of applications or network environments.
- Experience creating security assessment reports and presenting them to clients.
- Demonstrated competency in project participation in a cross-functional environment and experience in managing remediation activities across the enterprise.
- Communication skills especially in areas where diplomacy is needed to help ensure that new policies and procedures gain the support they need to be adopted by the enterprise and management.
- At least 6 years of full-time work experience in information security and/or related functions
- Familiarity with Information security standards and IT frameworks
- Knowledge of Security Governance, Risk & Compliance and security audit practices.
- Experience in multiple security domains (e.g. Access control, application and system development, operations security, network, BCP/DR, etc.)
- Sound knowledge of network security and network security components such as firewalls, routers, intrusion detection and other products such as SIEM and anti-malware products.
- Strong knowledge of cloud architecture security and deployment of security controls in a cloud environment (e.g. MS Azure, AWS, etc.).
- Hands-on experience building and operating in a cloud environment.
- Thorough understanding of web application architecture, single sign on technologies, and the HTTP/HTTPS protocols.
Certifications
While not required, candidates with relevant certifications, such as OSCP, OSCE, GWAPT, or similar are encouraged to apply. We value hands-on experience and demonstrable skills equally.
Salaire :
$94,600.00 - $176,000.00Type de rémunération :
SalaireCe qui précède représente la fourchette et le type de rémunération d’AIR MILES.
Les salaires varieront en fonction de facteurs comme l’emplacement, les compétences, l’expérience, les études et les qualifications pour le poste et pourront inclure une structure de commissions. Les salaires pour les postes à temps partiel seront calculés au prorata du nombre d’heures travaillées régulièrement. Pour les rôles à commission, le salaire susmentionné représente la cible d’AIR MILES pour la première année au poste.
La rémunération totale offerte par AIR MILES variera selon le type de rémunération associé au poste et peut comprendre des primes de rendement, des primes discrétionnaires ainsi que d’autres avantages et récompenses. AIR MILES offre également une assurance santé, le remboursement des frais de scolarité, une assurance accident et une assurance vie, ainsi que des régimes d’épargne-retraite. Pour en savoir plus sur nos avantages sociaux, consultez le site: https://jobs.bmo.com/ca/fr/R%C3%A9mun%C3%A9ration-globale
À propos de nous
Le Programme de récompense AIR MILES est l’un des programmes de fidélisation de la clientèle les plus reconnus au Canada. Il compte plus de 10 millions de comptes d’adhérents actifs, ce qui représente plus de la moitié de tous les ménages canadiens. Les adhérents AIR MILES obtiennent des milles auprès de plus de 300 grandes marques canadiennes, mondiales et en ligne et dans des milliers de points de vente au détail et de services à l’échelle du pays. AIR MILES est une filiale en propriété exclusive de la Banque de Montréal (BMO). BMO est la plus ancienne banque du Canada et la huitième banque en importance en Amérique du Nord, avec plus de 12 millions de clients à l’échelle mondiale.
En tant que membre de l'équipe d’AIR MILES, vous êtes valorisé, respecté et entendu, et vous avez plus de moyens pour progresser et obtenir des résultats. Nous nous efforçons de vous aider à obtenir des résultats dès le premier jour, pour vous-même et nos clients. Nous vous offrirons les outils et les ressources dont vous avez besoin pour franchir de nouvelles étapes, car vous aidez nos clients à franchir les leurs. Au moyen de formation et de coaching approfondis ainsi que de soutien de la direction et d'occasions de réseautage, nous vous aiderons à acquérir une expérience enrichissante et à élargir votre groupe de compétences.
Pour en savoir plus, visitez-nous à l'adresse https://bmo.wd3.myworkdayjobs.com/fr-CA/External-AIR-MILES.
AIR MILES s'engage à offrir un milieu de travail inclusif, équitable et accessible. Nous apprenons de nos différences et tirons notre force des gens et de leurs différents points de vue. Des mesures d’adaptation sont disponibles sur demande pour les candidats qui participent à tous les aspects du processus de sélection. Pour demander des mesures d’adaptation, veuillez communiquer avec votre recruteur.
Remarque aux recruteurs : AIR MILES n’accepte pas les curriculum vitæ non sollicités provenant de toute source autre que le candidat directement. Tout curriculum vitæ non sollicité envoyé à AIR MILES, directement ou indirectement, sera considéré comme la propriété d’AIR MILES. AIR MILES ne paiera aucuns frais pour les placements découlant de la réception d’un curriculum vitæ non sollicité. Une agence de recrutement doit d’abord détenir une entente de service écrite valide et dûment signée avant d’envoyer des curriculum vitæ.
Exigences
non déterminé
non déterminé
non déterminé
non déterminé
D'autres offres de BMO Financial Group qui pourraient t'intéresser
- Offre d'emploi | Associé(e) virtuelle, support services aux cartes de crédit ou services bancaires courants, (bilingue - français et anglais) | Vancouver,BC
- Offre d'emploi | Agent(e) services bancaires, Ventes, Gestion privée (bassin de candidatures 2025) | Montréal,QC
- Offre d'emploi | Manager, Inside Sales - Global Asset Management | Toronto,ON