Ingénieur en Conformité et Sécurité PCI DSS
il y a 7 jours
Afin d'accompagner un de nos clients, Institution financière de premier plan et grande banque internationale, nous sommes à la recherche d'un Ingénieur en Conformité et Sécurité PCI DSS. Il s'agit d'un poste à hautes responsabilités, offrant de réelles perspectives de carrière dans un environnement stable et valorisant.
EKXEL IT Services, leader européen en ingénierie informatique, conseils en hautes technologies et IT services offre une expertise et un positionnement unique pour accompagner de grands groupes européens à vocation internationale à mettre en œuvre et à réussir leurs projets de transformation et de modernisation de leurs Systèmes d'Informations.
Description du posteMission :
Vous serez le pilier technique et fonctionnel garantissant le maintient d'une conformité stricte et continue avec la norme PCI DSS (Payment Card Industry Data Security Standard) pour tous les environnements qui stockent, traitent ou transmettent des données de titulaires de carte (CDE).
Expérience professionnelle et connaissance techniques :
- Gestion du Cycle de Conformité : Diriger l'ensemble du cycle d'audit PCI DSS, de l'évaluation initiale des lacunes (Gap Analysis) à l'obtention de l'Attestation de Conformité (AoC).
- Gestion du Périmètre (Scoping) : Définir, documenter et maintenir le périmètre exact du CDE, en travaillant activement à sa réduction par l'implémentation de technologies (tokenisation, P2PE, segmentation avancée).
- Remédiation Technique : Collaborer étroitement avec les équipes Opérations et Réseaux pour concevoir et mettre en œuvre les contrôles de sécurité nécessaires pour satisfaire aux 12 exigences de PCI DSS (v4.0), y compris la configuration de pare-feu, la gestion des accès à privilèges, et le chiffrement des données.
- Documentation et Politiques : Rédiger, réviser et gérer toute la documentation de conformité, y compris les politiques de sécurité (PSSI), les normes opérationnelles et le Rapport de Conformité (RoC) ou les Questionnaires d'Auto-Évaluation (SAQ).
- Tests et Évaluations : Planifier et superviser les tests de sécurité récurrents requis, incluant les scans de vulnérabilité trimestriels par ASV (Approved Scanning Vendor) et les tests d'intrusion annuels.
- Formation : Sensibiliser et former les équipes internes sur les exigences PCI DSS et les meilleures pratiques en matière de sécurité du CDE.
Vos qualités personnelles :
- Diplôme de niveau Bac+5 en Cybersécurité, Informatique, ou domaine équivalent.
- 5 années d'expérience dans un rôle de sécurité de l'information, dont 2 années spécifiquement dédiées à la mise en œuvre ou à l'audit PCI DSS.
- Expérience significative avec la PCI DSS v4.0 et la gestion des environnements de cloud (si pertinent : AWS/Azure/GCP) dans un contexte de conformité.
Certifications Professionnelles (Un atout majeur)
- QSA (Qualified Security Assessor) ou ISA (Internal Security Assessor) — Fortement souhaité.
- PCIP (PCI Professional) — Souhaité.
- Autres certifications de sécurité pertinentes : CISSP, CISM, CISA, CRISC.
Compétences Techniques et Fonctionnelles
Maîtrise des exigences PCI DSS, de la gestion des risques et de la segmentation.
Expertise en conception de réseau sécurisé, pare-feu (ACLs, NAT), et solutions de segmentation (micro-segmentation).
Connaissance des mécanismes de chiffrement (e.g., AES 256) et des HSM (Hardware Security Modules).
Audit et testing : Expérience des outils de scans de vulnérabilité (Nessus, Qualys) et de la coordination de tests d'intrusion.
Compétences en rédaction de documents formels et en gestion des preuves d'audit.
Notre Offre :
Un package salarial particulièrement attrayant, assorti de nombreux avantages complémentaires, aptes à attirer les meilleurs d'entre vous. Un environnement de travail professionnel et stimulant dans le domaine des télécommunications. Des possibilités de carrière multiples au sein d'un groupe en pleine évolution, des formations de pointe aux nouvelles technologies, une expertise riche et reconnue.Votre candidature sera traitée avec confidentialité. Nous serions très heureux de pouvoir organiser un premier rendez-vous pour parler avec vous de cette opportunité et envisager votre prochaine évolution de carrière. Envoyez nous votre CV
-
Team Manager de la division Cards
il y a 1 semaine
Luxembourg, Luxembourg Spuerkeess Temps pleinEnvie de rejoindre une institution renommée et innovante? Spuerkeess, pilier de la place financière luxembourgeoise avec des notations parmi les meilleures au monde, et employeur de confiance alliant tradition et innovation bancaire depuis 1856, est activement à la recherche d'un nouveau talent.Département : OperationsService : Cards, Cash & Product...
-
Information Security Officer
il y a 2 semaines
Luxembourg, Luxembourg Luxair Temps pleinFor our department IT Security within General Services, we are looking for a (an):Information Security Officer (m/f/x)Description:As Information Security Officer you will activelycontribute to maintaining and strengthening Luxair group's information securityposture.Drivenby a strong interest in cybersecurity, you will actively support the Head of...
-
Senior Security GRC Lead
il y a 2 semaines
Luxembourg, Luxembourg Ant Group Temps pleinDescription Ant International strives to become the most trusted digital services connector to achieve sustainable growth of global commerce. With a focus on Travel, Trade, Technology, and Talent, Ant International is committed to enhancing the digital mindset and capacities of businesses worldwide. Through fostering collaborative efforts with partners, we...
-
Ingénieur en Techniques Spéciales HVAC
il y a 2 semaines
Luxembourg, Luxembourg Hikma-Solutions Temps pleinChez Hikma-Solutions, nous plaçons l'humain au cœur de notre approche de recrutement. Fidèles à nos valeurs fondamentales, nous recherchons pour notre client basé à Windhof (Luxembourg) un candidat ambitieux et bienveillant pour rejoindre son équipe en tant qu'Ingénieur en Techniques Spéciales HVAC & Électricité. Ensemble, nous veillerons à ce...
-
VIE Ingénieur Qualité
il y a 3 jours
Luxembourg, Luxembourg Lactalis Temps pleinLe Groupe Lactalis, n°1 mondial des produits laitiers, a forgé sa singularité à travers une histoire familiale unique, aujourd'hui partagée par collaborateurs partout dans le monde. Rejoignez des équipes passionnées par leur métier, reconnues pour leurs expertises, et qui chaque jour, par leur engagement, font grandir avec audace et pragmatisme des...
-
VIE Ingénieur Qualité
il y a 1 jour
Luxembourg, Luxembourg Lactalis Temps pleinLe Groupe Lactalis, n°1 mondial des produits laitiers, a forgé sa singularité à travers une histoire familiale unique, aujourd'hui partagée par collaborateurs partout dans le monde. Rejoignez des équipes passionnées par leur métier, reconnues pour leurs expertises, et qui chaque jour, par leur engagement, font grandir avec audace et pragmatisme des...
-
Ingénieur en HVAC/Electricité H/F
il y a 2 semaines
Luxembourg, Luxembourg -b56f-47e6-a22e-235d1e3069f7 Temps pleinPrésentation de la sociétéTalents Immo Construction est un cabinet de recrutement spécialisé sur les métiers de l'immobilier et la construction. Talents Immo Construction accompagne ses clients sur leurs besoins en CDI, CDD et intérim.DescriptionNotre client, un bureau d'études et d'architecture basé au Luxembourg, recherche un(e) assistant(e) de...
-
UN OPERATEUR EN SECURITE DE L'INFORMATION
il y a 1 jour
Luxembourg, Luxembourg Rehazenter Temps pleinVos principales responsabilitésAu sein du service système d'information du Rehazenter, l'opérateur en sécurité de l'information (SECOPS) assurel'exploitation opérationnelle, la supervision et le maintien en condition de sécurité du système d'information duRehazenter, dans une logique d'amélioration continue et de réduction des risques.En...
-
Consultant Ingénieur Support DRP/CRP
il y a 2 semaines
Luxembourg, Luxembourg UFO² Consulting Temps pleinNous, c'est UFO² Consulting Cabinet de Conseil en IT et Organisation.Notre objectif est de faciliter la vie de nos clients en leur mettant à disposition des outils digitaux ou des expertises méthodologiques et technologiques afin de simplifier leur business quotidien. Notre ambition est grande et nous recherchons en permanence des êtres venus d'ici et...
-
Ingénieur Projet nouveau traitement et CE F/H
il y a 1 semaine
Luxembourg, Luxembourg IECORP SA Temps pleinCe projet consiste à designer, construire, mettre en service et préparer à une certification CE une toute nouvelle ligne de traitement de feuille métallique.Cette nouvelle ligne de traitement sera construite à la place d'une ligne existante. Le design devra également permettre une auto-certification CE de la machine. Durant la phase de montage, la zone...