Get more replies from employers
Send a job-specific resume in minutes.
BMO Financial Group recherche un Analyste Sécurité Vulnérabilités IT pour rejoindre l’équipe Security Operations à Toronto. Hybride, trois jours au bureau.
3–4 ans d’expérience en gestion des vulnérabilités et connaissance des CVE/ CVSS, avec des outils Tenable/Qualys/Rapid7; capacité à communiquer des risques techniques à des parties prenantes non techniques.
Date limite pour présenter sa candidature :
10/30/2026Adresse :
250 Yonge StreetGroupe de famille d'emploi :
TechnologieBMO BLUE REWARDS is seeking an experienced IT Vulnerability Security Analyst to join our Security Operations team. This role operates in a fast‑paced environment where responsibilities such as vulnerability management, SIEM monitoring, incident response, security awareness activities, and metrics reporting may occur simultaneously-often alongside troubleshooting and internal consulting.
In addition to detecting and responding to security threats across the organization’s digital infrastructure, the Security Analyst will be expected to demonstrate strong expertise in vulnerability management, system hardening, endpoint security, and cybersecurity incident response. The ideal candidate will bring a proven track record in these areas, supported by relevant industry-recognized certifications.
Join a team where you can make a measurable security impact, continuously grow your expertise, and advance your career while helping protect the business. This role offers the opportunity to protect the organisation from cyber threats while developing highly valuable cybersecurity skills and experience.
This role follows a hybrid work model, with employees expected to work from the office three days per week. The successful candidate will be based at Blue Rewards (BR) , part of the Bank of Montreal family of companies, at its downtown Toronto office located at 250 Yonge Street, Toronto, Ontario.
This position follows a standard Monday to Friday schedule from 9:00 a.m. to 5:00 p.m., with no shift work required.
As part of the role, the successful candidate will participate in a 24/7 pager-based on-call rotation, typically one week per month (Tuesday to Tuesday), including coverage during statutory holidays when scheduled.
Additional compensation is provided for participation in the on‑call rotation.
3-4 years of expertise with enterprise vulnerability management tools (Tenable, Qualys, Rapid7, etc.).
3-4 years of demonstrated success in understanding of vulnerabilities, CVEs, CVSS, and risk prioritization, specially nowadays with AI-enabled threats.
Strogn experience with analyzing scan results and validating remediation actions (including suggestion of security controls to be implemented to reduce the exploitability of the vulnerability).Ability to collaborate with technical teams to drive timely vulnerability remediation efforts.
Strong analytical and communication skills with experience reporting on security risk and remediation metrics.
Proficiency with cloud-based vulnerability scan tools, SIEM(s), endpoint protection platforms, email security solutions, and incident response frameworks.
Experience monitoring, analysing, and responding to cybersecurity threats and security alerts.
Strong understanding of cybersecurity principles, technologies, and security controls.
Experience with security tools such as SIEM, EDR, email security, and mainly on vulnerability management platforms.
Ability to investigate security incidents and perform root cause analysis.
Strong analytical and problem‑solving skills with attention to detail.
Ability to communicate security risks, findings, and recommendations clearly to stakeholders (sometimes, non‑technical)
Knowledge of common cyber threats, attack techniques, and mitigation strategies.
Ability to deal with many initiatives/work at the same time
Bachelor's degree in Computer Science, Information Technology, Cybersecurity, or a related field.
Proven experience in security operations, vulnerability management, endpoint security, and incident response.
Analytical and Communication Skills: Strong analytical abilities, attention to detail, prioritization skills, and excellent written and verbal communication skills.
Teamwork: Ability to work collaboratively in a fast‑paced environment and communicate effectively with technical and non‑technical stakeholders.
Recognized professional certifications such as GIAC Incident Handler (GCIH), Certified Ethical Hacker (CEH or CEH‑Practical). Vendor‑based and relevant cloud certifications from major public cloud providers (e.g., AWS, GCP, Azure) are highly desirable.
Vulnerability and Configuration Management: ongoing operations to conduct regular vulnerability scans, assess risks, and advise on remediation efforts to minimize exposure to cyber threats, and adherence to remediation timelines.
Monitor, Detect, and Respond to Security Threats: Utilize Security Information and Event Management (SIEM) tools to identify, correlate and escalate potential security incidents.
Endpoint and Email Security: Manage and enhance endpoint protection solutions and email security protocols to safeguard against malware, phishing, and other cyberattacks.
Incident Response: Act as a key member of the incident response team, coordinating with IT and business stakeholders to investigate, contain, and remediate security incidents. This may involve on‑call 24/7 pager rotation with other team members.
Security Documentation and Metrics Reporting: Maintain detailed playbooks, incident reports, and security documentation. Collect data and generate regular reports on security metrics and threat trends for senior management.
Collaboration and Training: Work closely with IT, infrastructure, and compliance teams to enforce security policies and support user awareness training initiative.
Continuous Improvement: Recommend and implement improvements to security processes, tools, and procedures based on emerging threats and best practices.
Compliance and Audits: Assist with compliance audits, risk assessments, and ensure adherence to internal policies and external regulations
Surveiller, rétablir le service, faire des modifications, apporter du soutien et gérer en tout temps les activités quotidiennes nécessaires à l’exécution des systèmes de sécurité de l’information essentiels à la mission de BMO. Offrir un service à la clientèle efficace relativement à la cybersécurité.
Qualifications :
$67,200.00 - $124,200.00
Salaire
Ce qui précède représente la fourchette et le type de rémunération d’AIR MILES.
Les salaires varieront en fonction de facteurs comme l’emplacement, les compétences, l’expérience, les études et les qualifications pour le poste et pourront inclure une structure de commissions. Les salaires pour les postes à temps partiel seront calculés au prorata du nombre d’heures travaillées régulièrement. Pour les rôles à commission, le salaire susmentionné représente la cible d’AIR MILES pour la première année au poste.
La rémunération totale offerte par AIR MILES variera selon le type de rémunération associé au poste et peut comprendre des primes de rendement, des primes discrétionnaires ainsi que d’autres avantages et récompenses. AIR MILES offre également une assurance santé, le remboursement des frais de scolarité, une assurance accident et une assurance vie, ainsi que des régimes d’épargne‑retraite. Pour en savoir plus sur nos avantages sociaux, consultez le site: https://jobs.bmo.com/ca/fr/R%C3%A9mun%C3%A9ration-globale
Le Programme de récompense AIR MILES est l’un des programmes de fidélisation de la clientèle les plus reconnus au Canada. Il compte plus de 10 millions de comptes d’adhérents actifs, ce qui représente plus de la moitié de tous les ménages canadiens. Les adhérents AIR MILES obtiennent des milles auprès de plus de 300 grandes marques canadiennes, mondiales et en ligne et dans des milliers de points de vente au détail et de services à l’échelle du pays. AIR MILES est une filiale en propriété exclusive de la Banque de Montréal (BMO). BMO est la plus ancienne banque du Canada et la huitième banque en importance en Amérique du Nord, avec plus de 12 millions de clients à l’échelle mondiale.
En tant que membre de l'équipe d’AIR MILES, vous êtes valorisé, respecté et entendu, et vous avez plus de moyens pour progresser et obtenir des résultats. Nous nous efforçons de vous aider à obtenir des résultats dès le premier jour, pour vous-même et nos clients. Nous vous offrirons les outils et les ressources dont vous avez besoin pour franchir de nouvelles étapes, car vous aidez nos clients à franchir les leurs. Au moyen de formation et de coaching approfondis ainsi que de soutien de la direction et d’occasions de réseautage, nous vous aiderons à acquérir une expérience enrichissante et à élargir votre groupe de compétences.
Pour en savoir plus, visitez-nous à l'adresse https://bmo.wd3.myworkdayjobs.com/fr-CA/External-AIR-MILES.
AIR MILES s'engage à offrir un milieu de travail inclusif, équitable et accessible. Nous apprenons de nos différences et tirons notre force des gens et de leurs différents points de vue. Des mesures d’adaptation sont disponibles sur demande pour les candidats qui participent à tous les aspects du processus de sélection. Pour demander des mesures d’adaptation, veuillez communiquer avec votre recruteur.