Penetration Testing Consultant

Penetration Testing Consultant

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
Bank of Montreal

Auf einen Blick

  • Aufgaben: Schütze kritische Finanzanwendungen durch manuelles Penetration Testing.
  • Unternehmen: BMO, ein Unternehmen mit Fokus auf Informationssicherheit und Innovation.
  • Vorteile: Leistungsorientierte Vergütung, Gesundheitsleistungen und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Inklusives Arbeitsumfeld mit hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit von Anwendungen, die für Kunden und Unternehmen wichtig sind.
  • Qualifikationen: 4-7 Jahre Erfahrung in Penetration Testing und relevante Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Overview

Join a team where your work goes beyond checklists protecting critical financial applications with real business and regulatory impact.

High‑impact, meaningful work: Directly influence the security of applications that matter to customers, regulators, and the business.

Focus on deep, manual penetration testing (web, mobile, APIs) rather than automated assessments.

Accelerated technical growth in complex, enterprise‑scale environments.

End‑to‑end ownership across the full lifecycle: scoping, testing, reporting, remediation.

Modern tools and techniques to enhance depth and efficiency.

Fewer, higher‑quality engagements.

  • Key Skills
  • 3+ years of manual penetration testing experience in web or API.
  • Solid grasp of HTTP/S protocols, headers, cookies, sessions, and CORS.
  • Experience testing authentication and authorization mechanisms: OAuth, JWT, session flaws, IDOR/BOLA.
  • Proficiency with Burp Suite Professional, OWASP ZAP, IBM APP SCAN.
  • Deep practical knowledge of OWASP Top 10 (Web + API) and common vulnerabilities.
  • Ability to identify and exploit business logic vulnerabilities and multi‑step attack paths.
  • At least one relevant information‑security certification (OSCP, GMOB, GWAPT, OSWE, (ISC)², ISACA, SANS).
  • Secure coding and architecture understanding.
  • Proficiency in at least one scripting language.
  • Strong documentation skills for reproducible findings.
  • Core Responsibilities
  • Provide information‑security consulting services for BMO and its business groups.
  • Understand business vision, objectives, and KPIs; identify risks and opportunities.
  • Explain core processes, risks, and mitigation techniques to stakeholders.
  • Develop and champion information‑security best practices; stay abreast of industry trends.
  • Facilitate discussions and manage initiatives using disciplined elicitation and documentation techniques.
  • Recommend solutions based on frameworks, standards, and regulatory requirements.
  • Support execution of strategic initiatives with internal and external stakeholders.
  • Track metrics and milestones; provide recommendations and escalation as needed.
  • Assist with continuous improvement, root‑cause analysis, and documentation of insights.
  • Deliver professional presentations and concise reports.

Qualifications

  • 4–7 years of relevant experience and a post‑secondary degree in Information Security, Computer Science, Engineering, or a related field.
  • Strong knowledge of NIST CSF, ISO 27001/27002, PCI DSS, and other industry frameworks.
  • Experience in information‑security concepts, methodology, processes, and controls.
  • Knowledge of business analysis, project delivery practices, and risk management.
  • Proficient verbal and written communication; collaboration and influence skills; analytic problem‑solving.
  • Data‑driven decision making.

Salary and Benefits

Salaries will vary based on location, skills, experience, education, and qualifications.

BMO offers performance‑based incentives, discretionary bonuses, health insurance, tuition reimbursement, accident and life insurance, and retirement savings plans.

For more details of our benefits, please visit https://jobs. bmo. com/global/en/Total-Rewards.

Accommodations and Equal Opportunity

BMO is committed to an inclusive, equitable and accessible workplace.

Accommodations are available on request for candidates taking part in all aspects of the selection process.

To request accommodation, please contact your recruiter.

Contact and Recruitment Policy

Note to recruiters: BMO does not accept unsolicited resumes from any source other than directly from a candidate.

Any unsolicited resumes sent to BMO, directly or indirectly, will be considered BMO property.

A recruiting agency must first have a valid, written and fully executed agency agreement contract for service to submit resumes.

For more information, visit https://jobs. bmo. com/ca/en.

#J-18808-Ljbffr

Penetration Testing Consultant Arbeitgeber: Bank of Montreal

BMO ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an bedeutenden Projekten zu arbeiten, die einen direkten Einfluss auf die Sicherheit kritischer Finanzanwendungen haben. Mit einem Fokus auf tiefgehende manuelle Penetrationstests und einer Kultur der kontinuierlichen Weiterbildung in einem dynamischen Umfeld fördert BMO das technische Wachstum seiner Mitarbeiter und bietet zahlreiche Vorteile wie leistungsbasierte Anreize, Gesundheitsleistungen und Unterstützung bei der beruflichen Weiterbildung. Die inklusive und zugängliche Arbeitsumgebung sorgt dafür, dass sich alle Mitarbeiter wertgeschätzt und unterstützt fühlen.

Bank of Montreal

Kontaktdaten:

Bank of Montreal Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Penetration Testing Consultant erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Bank of Montreal kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Bank of Montreal zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Bank of Montreal.

Wir glauben, dass du diese Fähigkeiten brauchst, um Penetration Testing Consultant mit Bravour zu bestehen

Manuelle Penetrationstests
HTTP/S Protokolle
Authentifizierungs- und Autorisierungsmechanismen (OAuth, JWT)
Burp Suite Professional
OWASP ZAP
IBM APP SCAN
OWASP Top 10 (Web + API)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Bank of Montreal vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Bank of Montreal könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Bank of Montreal sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Bank of Montreal auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!