- Salaire À discuter
-
1 poste à combler dès que possible
Description
Date limite pour présenter sa candidature :
08/27/2026Adresse :
VIRTUAL59 - REMOTE/TELETRAVAIL - ON - BMOGroupe de famille d'emploi :
TechnologieJoin a team where your work goes beyond checklists protecting critical Network and Cloud environments with real business and regulatory impact. Why join this team?
High-impact, meaningful work
Directly influence the security of Network\Cloud environments and AI solutions that support applications that matter to customers, regulators, and the business.
Depth over volume
Focus on deep, manual penetration testing (Network, Cloud, and AI with human in the loop)-not automated, scanner-driven assessments.Accelerated technical growth
Work in complex, enterprise-scale environments that expose you to advanced architectures and evolving threats.End-to-end ownership
Engage across the full lifecycle: scoping testing reporting remediation, with visibility and influence throughout.Modern tools and techniques
Use advanced testing tools to enhance testing depth and efficiency.More meaningful engagements
Experience fewer, higher-quality engagements versus consulting-style, high-volume work.Ongoing training expensed
CORE Responsibilities:
The Penetration Tester reports to the Sr. Manager of Network and Strategic Penetration Testing and assists with the security testing activities for BMO network, cloud, and AI technologies. The role will be responsible for the execution and coordination of ethical hacking to identify weaknesses and areas for improvement.
Penetration Testing - Assists in delivery of security testing projects according to a structured process, to include writing test reports. This may include oversight and/or execution of the configuration and deployment of security testing software and application of results to security analysis. Assists with the execution of highly technical/analytical security assessments of Active Directory environments, network infrastructure, cloud environments, and AI technologies, including manual, custom and industry known attack methods using a risk-based intelligence-led methodology. Identifies potential misuse scenarios. Advises on secure development practices.
Subject Matter Expertise - Provides technical leadership to business areas as a Security Testing subject matter expert. Assists with efforts on the execution of security testing operations to include pre-engagement (scoping), engagement (testing) and post-engagement activities (reporting).
Information Security Risk Management - Works with leadership to mature security testing team capabilities including reporting and remediation guidance in alignment with local and global regulatory requirements. Identifies security gaps and deficiencies by conducting risk assessments; able to recommend corrective action of identified vulnerabilities and weaknesses. Assists with the execution of planning, testing, tracking, and advises on necessary risk acceptance for identified security risks.
Team Leadership - Assists security testing activities aimed at exploiting vulnerabilities in order to enhance the security of BMO network, cloud, and AI technologies. Works with management and peers to foster the development of less experienced Security Testing Consultants.
Performs hands-on penetration testing for BMO overall and businesses/groups. Liaises with stakeholders to understand problems and opportunities and enables BMO to meet its goals by understanding business vision, objectives and KPIs
Provides technical consultation to business areas as a Security Testing subject matter expert.
Assists with efforts on the execution of security testing operations to include pre-engagement (scoping), engagement (testing) and post-engagement activities).
Understands and can explain to others the core processes, risks and mitigation techniques for identified security gaps.
Develops and champions information security best practices, including staying abreast of industry information security and business trends through participation in professional associations.
Facilitates discussions and follows a disciplined approach to plan, elicit, analyse, document, communicate and manage initiatives and issues with stakeholders by applying a variety of elicitation techniques to probe, challenge and understand associated risks.
Bachelor’s degree in Information Security, Information Technology, Information Systems Management, Computer Science, Engineering or related field(s) or equivalent demonstrated work experience.
Strong written and verbal skills with the ability to present complex technical observations to a non-technical audience.
Good time management skills; the ability to commit and adhere to time-sensitive deliverables.
Ability to work remotely, with or without others, take direction, and be a self-starter that takes initiative
KEY SKILLS:
- Min of 3+ years experience with Manual Penetration Testing of Networks, Cloud Environments. This includes strong exposure for testing in the following areas:
Active Directory Environments and associated vulnerabilities and exploitation techniques
Cloud Environments and associated vulnerabilities in commonly used features utilized in large multi-tenant and hybrid enterprise environments
Strong proficiency with security testing tools and penetration testing Linux distributions such as Kali
Deep practical knowledge of applying the Mitre Attack framework
- Ability to identify and exploit vulnerabilities in Active Directory environments and Cloud workflows as well as multi-step attack paths
- Preference for candidates who have at least one certification in a related field, with strong preference for Information security certifications from a well-recognized institution (e.g. OSCP, OSEP, HackTheBox Cloud security testing certificates, etc)
- Network and Cloud architecture understanding
- Proficiency in at least one scripting language
- Ability in documenting reproducible steps for technical accurate findings
- Experience with security testing of agentic AI solution is a plus
- Experience with security testing of CI/CD pipelines is a plus
Fournir des services-conseils en sécurité de l’information à BMO et à ses secteurs d’activité et groupes d’exploitation. Assurer la liaison avec les parties prenantes pour comprendre les problèmes et les occasions d’affaires et aider BMO à atteindre ses objectifs en s’appuyant sur une bonne compréhension de la vision, des objectifs et des indicateurs-clés de performance de l’organisation. Piloter l’élaboration de la stratégie relative à la sécurité de l’information en s’appuyant sur une bonne compréhension des processus d’affaires, des politiques, de l’information et des systèmes d’information. Établir des relations exceptionnelles avec les parties prenantes internes et externes. Vérifier que les exigences et les solutions sont associées à un besoin réel de l’organisation, qu’elles ont été approuvées par toutes les parties prenantes concernées et qu’elles répondent aux normes essentielles de sécurité de l’information. Exercer un leadership éclairé, encourager l’adoption de nouveaux processus, de nouvelles méthodes et de technologies naissantes et avoir la souplesse nécessaire pour répondre aux exigences uniques du secteur d’activité ou du groupe d’exploitation et des produits à livrer.
- Agir comme conseiller de confiance pour le secteur d’activité ou le groupe d’exploitation attitré.
- Aider à l’élaboration de plans stratégiques.
- Comprendre les processus de base, les risques et les techniques d’atténuation dans les domaines désignés et être en mesure de les expliquer aux autres.
- Soutenir la mise en œuvre des initiatives stratégiques, en collaboration avec les parties prenantes internes et externes.
- Participer à l’établissement des priorités d’affaires et de l’ordre de réalisation de la stratégie du secteur d’activité ou du groupe d’exploitation.
- Décomposer les problèmes stratégiques et analyser les données et les renseignements pour fournir des observations et des recommandations.
- Agir comme personne-ressource pour les fournisseurs; soutenir la mise en œuvre, la maintenance et le maintien des solutions destinées aux fournisseurs.
- Comprendre la stratégie, les plans, les activités et les besoins de toutes les parties prenantes pour faire des recommandations et trouver des solutions qui répondent aux besoins.
- Offrir des conseils et du soutien par rapport aux questions ayant trait à la sécurité de l’information et recommander aux leaders du secteur d’activité ou du groupe d’exploitation attitré des solutions relatives aux principes, aux cadres de travail, aux programmes, aux approches, aux tendances, aux lois et aux exigences réglementaires, notamment pour l’interprétation de politiques et le repérage et la gestion des risques.
- Établir sa crédibilité et user de ses capacités d’influence ou de négociation de façon efficace pour stimuler le rendement grâce au développement et à la mise en œuvre de solutions en matière de sécurité de l’information.
- Faire le suivi des indicateurs et des étapes importantes, formuler des recommandations pour assurer la résolution et transmettre les problèmes à l’échelon supérieur, lorsque la situation l’exige.
- Animer les discussions et suivre une approche méthodique pour planifier, obtenir, analyser, consigner, communiquer et gérer les initiatives et les problèmes relatifs aux parties prenantes au moyen de différentes techniques de stimulation visant à explorer, remettre en question et comprendre les risques associés.
- Favoriser l’amélioration des processus et des méthodes; tenir compte des nouveaux problèmes et des nouvelles tendances sur le plan de la sécurité de l’information et veiller à ce que les normes soient respectées.
- Concevoir des présentations professionnelles et les présenter de façon concise et éloquente.
- Évaluer les répercussions de la sécurité de l’information sur les avantages et les risques liés à un projet lorsque la portée change.
- Établir et parrainer les meilleures pratiques relatives à la sécurité de l’information, par exemple se tenir au courant des tendances du secteur sur le plan de la sécurité de l’information et des affaires en réalisant des analyses comparatives ou en intégrant des associations professionnelles.
- Recueillir, analyser et interpréter des données et des renseignements pour extraire des informations pertinentes, trouver les réponses à des questionnements professionnels et fournir des recommandations susceptibles d’être mises en œuvre.
- Participer aux activités d’amélioration continue et à l’analyse des causes premières pour renforcer les capacités en matière de sécurité de l’information.
- Veiller à l’adoption de pratiques professionnelles cohérentes et de qualité supérieure et à l’atteinte de résultats conformes aux stratégies du secteur d’activité ou du groupe d’exploitation et des objectifs de productivité.
- Se concentrer principalement sur un secteur d’activité ou un groupe d’exploitation au sein de BMO; adopter au besoin une orientation plus large à l’échelle de l’organisation.
- Offrir des conseils spécialisés, de l’aide en matière d’analyse et du soutien technique.
- Faire preuve de jugement pour repérer les problèmes, en déterminer les causes et les résoudre en respectant les limites établies.
- Travailler de façon indépendante et gérer régulièrement des situations non courantes.
- Des tâches et des responsabilités plus larges peuvent être attribuées au besoin.
- Prendre des risques mesurés tout en protégeant la Banque en appliquant notre cadre de gestion des risques dans l’exécution de vos fonctions, conformément à notre culture de gestion des risques et à notre appétit pour le risque approuvé, en prenant des décisions éclairées fondées sur le risque qui s’harmonisent à la stratégie d’affaires, protègent les actifs et respectent les documents de politique applicables (cadres, politiques, normes, procédures et documents connexes), les lois et la réglementation.
Qualifications :
- Généralement de quatre à sept années d’expérience professionnelle pertinente avec diplôme d’études postsecondaires en sécurité de l’information, informatique, ingénierie, systèmes d’information ou domaine connexe, ou combinaison équivalente de scolarité et d’expérience.
- Préférence accordée aux candidats qui détiennent au moins une certification dans un domaine connexe, préférablement en sécurité de l’information et accordée par une institution reconnue, par exemple (ISC)2, ISACA ou SANS.
- Compréhension des normes et des cadres de gestion du secteur, par exemple : cadre de cybersécurité NIST, ISO 27001 et 27002, norme de sécurité des données de l’industrie des cartes de paiement (PCI-DSS), etc. - connaissances approfondies.
- Expérience liée aux méthodes et aux concepts relatifs à la sécurité de l’information.
- Connaissance des méthodes d’analyse opérationnelle, des pratiques d’exécution de projets et des normes à respecter pour l’ensemble du cycle de vie d’un projet - connaissances approfondies.
- Connaissance des processus, des procédures et des contrôles de sécurité de l’information - connaissances approfondies.
- Compréhension des problèmes en matière de sécurité de l’information au sein du groupe d’exploitation et capacité de les résoudre - connaissances pratiques.
- Compréhension des risques et des exigences réglementaires liés à la sécurité de l’information - connaissances pratiques.
- Connaissances et maîtrise technique acquises par une importante scolarité ou expérience de travail - connaissances approfondies.
- Compétences en communication orale et écrite - compétences approfondies.
- Compétences pour la collaboration et le travail d’équipe - compétences approfondies.
- Compétences en analyse et en résolution de problèmes - compétences approfondies.
- Capacité d’influence - compétences approfondies.
- Compétences pour la prise de décisions fondées sur les données - compétences approfondies.
Salaire :
$82,800.00 - $154,800.00Type de rémunération :
SalaireCe qui précède représente la fourchette et le type de rémunération de BMO Groupe financier.
Les salaires varieront en fonction de facteurs comme l’emplacement, les compétences, l’expérience, les études et les qualifications pour le poste et pourront inclure une structure de commissions. Les salaires pour les postes à temps partiel seront calculés au prorata du nombre d’heures travaillées régulièrement. Pour les rôles à commission, le salaire susmentionné représente la cible de BMO Groupe financier pour la première année au poste.
La rémunération totale offerte par BMO variera selon le type de rémunération associé au poste et peut comprendre des primes de rendement, des primes discrétionnaires ainsi que d’autres avantages et récompenses. BMO offre également une assurance santé, le remboursement des frais de scolarité, une assurance accident et une assurance vie, ainsi que des régimes d’épargne-retraite. Pour en savoir plus sur nos avantages sociaux, consultez le site : https://jobs.bmo.com/ca/fr/R%C3%A9mun%C3%A9ration-globale
À propos de nous
À BMO, nous sommes animés par une raison d’être commune : Avoir le cran de faire une différence dans la vie, comme en affaires. Cette raison d’être nous invite à entraîner des changements positifs et durables pour nos clients, nos collectivités et nos gens. En travaillant ensemble, en innovant et en repoussant les limites, nous transformons des vies et des entreprises et favorisons la croissance économique partout dans le monde.
En tant que membre de l'équipe de BMO, vous êtes valorisé, respecté et entendu, et vous avez plus de moyens pour progresser et obtenir des résultats. Nous nous efforçons de vous aider à obtenir des résultats dès le premier jour, pour vous-même et nos clients. Nous vous offrirons les outils et les ressources dont vous avez besoin pour franchir de nouvelles étapes, car vous aidez nos clients à franchir les leurs. Au moyen de formation et de coaching approfondis ainsi que de soutien de la direction et d'occasions de réseautage, nous vous aiderons à acquérir une expérience enrichissante et à élargir votre groupe de compétences.
Pour en savoir plus, visitez-nous à l'adresse https://jobs.bmo.com/ca/fr.
BMO s'engage à offrir un milieu de travail inclusif, équitable et accessible. Nous apprenons de nos différences et tirons notre force des gens et de leurs différents points de vue. Des mesures d’adaptation sont disponibles sur demande pour les candidats qui participent à tous les aspects du processus de sélection. Pour demander des mesures d’adaptation, veuillez communiquer avec votre recruteur.
Remarque aux recruteurs : BMO n’accepte pas les curriculum vitæ non sollicités provenant de toute source autre que le candidat directement. Tout curriculum vitæ non sollicité envoyé à BMO, directement ou indirectement, sera considéré comme la propriété de BMO. BMO ne paiera aucuns frais pour les placements découlant de la réception d’un curriculum vitæ non sollicité. Une agence de recrutement doit d’abord détenir une entente de service écrite valide et dûment signée avant d’envoyer des curriculum vitæ.
Exigences
non déterminé
non déterminé
non déterminé
non déterminé
non déterminé
D'autres offres de BMO Financial Group qui pourraient t'intéresser