Ingénieur en Conformité et Sécurité PCI DSS

il y a 14 heures


Luxembourg, Luxembourg EKXEL IT Services & Financial Engineering Temps plein

Afin d'accompagner un de nos clients, Institution financière de premier plan et grande banque internationale, nous sommes à la recherche d'un Ingénieur en Conformité et Sécurité PCI DSS. Il s'agit d'un poste à hautes responsabilités, offrant de réelles perspectives de carrière dans un environnement stable et valorisant.

EKXEL IT Services, leader européen en ingénierie informatique, conseils en hautes technologies et IT services offre une expertise et un positionnement unique pour accompagner de grands groupes européens à vocation internationale à mettre en œuvre et à réussir leurs projets de transformation et de modernisation de leurs Systèmes d'Informations.

Description du poste

Mission :

Vous serez le pilier technique et fonctionnel garantissant le maintient d'une conformité stricte et continue avec la norme PCI DSS (Payment Card Industry Data Security Standard) pour tous les environnements qui stockent, traitent ou transmettent des données de titulaires de carte (CDE).

Expérience professionnelle et connaissance techniques :

  • Gestion du Cycle de Conformité : Diriger l'ensemble du cycle d'audit PCI DSS, de l'évaluation initiale des lacunes (Gap Analysis) à l'obtention de l'Attestation de Conformité (AoC).
  • Gestion du Périmètre (Scoping) : Définir, documenter et maintenir le périmètre exact du CDE, en travaillant activement à sa réduction par l'implémentation de technologies (tokenisation, P2PE, segmentation avancée).
  • Remédiation Technique : Collaborer étroitement avec les équipes Opérations et Réseaux pour concevoir et mettre en œuvre les contrôles de sécurité nécessaires pour satisfaire aux 12 exigences de PCI DSS (v4.0), y compris la configuration de pare-feu, la gestion des accès à privilèges, et le chiffrement des données.
  • Documentation et Politiques : Rédiger, réviser et gérer toute la documentation de conformité, y compris les politiques de sécurité (PSSI), les normes opérationnelles et le Rapport de Conformité (RoC) ou les Questionnaires d'Auto-Évaluation (SAQ).
  • Tests et Évaluations : Planifier et superviser les tests de sécurité récurrents requis, incluant les scans de vulnérabilité trimestriels par ASV (Approved Scanning Vendor) et les tests d'intrusion annuels.
  • Formation : Sensibiliser et former les équipes internes sur les exigences PCI DSS et les meilleures pratiques en matière de sécurité du CDE.
Profil recherché

Vos qualités personnelles :

  • Diplôme de niveau Bac+5 en Cybersécurité, Informatique, ou domaine équivalent.
  • 5 années d'expérience dans un rôle de sécurité de l'information, dont 2 années spécifiquement dédiées à la mise en œuvre ou à l'audit PCI DSS.
  • Expérience significative avec la PCI DSS v4.0 et la gestion des environnements de cloud (si pertinent : AWS/Azure/GCP) dans un contexte de conformité.

Certifications Professionnelles (Un atout majeur)

  • QSA (Qualified Security Assessor) ou ISA (Internal Security Assessor) — Fortement souhaité.
  • PCIP (PCI Professional) — Souhaité.
  • Autres certifications de sécurité pertinentes : CISSP, CISM, CISA, CRISC.

Compétences Techniques et Fonctionnelles

Maîtrise des exigences PCI DSS, de la gestion des risques et de la segmentation.

Expertise en conception de réseau sécurisé, pare-feu (ACLs, NAT), et solutions de segmentation (micro-segmentation).

Connaissance des mécanismes de chiffrement (e.g., AES 256) et des HSM (Hardware Security Modules).

Audit et testing : Expérience des outils de scans de vulnérabilité (Nessus, Qualys) et de la coordination de tests d'intrusion.

Compétences en rédaction de documents formels et en gestion des preuves d'audit.

Notre Offre :

Un package salarial particulièrement attrayant, assorti de nombreux avantages complémentaires, aptes à attirer les meilleurs d'entre vous. Un environnement de travail professionnel et stimulant dans le domaine des télécommunications. Des possibilités de carrière multiples au sein d'un groupe en pleine évolution, des formations de pointe aux nouvelles technologies, une expertise riche et reconnue.Votre candidature sera traitée avec confidentialité. Nous serions très heureux de pouvoir organiser un premier rendez-vous pour parler avec vous de cette opportunité et envisager votre prochaine évolution de carrière. Envoyez nous votre CV



  • Luxembourg, Luxembourg Manpower Luxembourg S.A. Temps plein

    Le cabinet de recrutement de Manpower Luxembourg recrute un Ingénieur en Sécurité Incendie en CDI pour l'un de ses clients : un bureau d'ingénieurs-conseils reconnu au Luxembourg.Vous intégrez l'équipe spécialisée en sécurité incendie et participez à des projets variés dans le domaine du bâtiment et des infrastructures. En fonction de votre...

  • Ingénieur Data dataiku

    il y a 14 heures


    Luxembourg, Luxembourg FUZYO Temps plein

    Nous recherchons un(e) administrateur(trice) expérimenté(e) de la plateforme Dataiku DSSLocalisation : Luxembourg / poste en présentiel 4 jours sur 5Démarrage : ASAPVous interviendrez au sein d'une équipe Data Science & IA sur la gestion technique de la plateforme Dataiku DSS et la contribution à des projets transverses (MLOps, DevOps…).Vos missions...


  • Luxembourg, Luxembourg Spuerkeess Temps plein

    Envie de rejoindre une institution renommée et innovante? Spuerkeess, pilier de la place financière luxembourgeoise avec des notations parmi les meilleures au monde, et employeur de confiance alliant tradition et innovation bancaire depuis 1856, est activement à la recherche d'un nouveau talent.Département : OperationsService : Cards, Cash & Product...


  • Luxembourg, Luxembourg Spuerkeess Temps plein

    Envie de rejoindre une institution renommée et innovante? Spuerkeess, pilier de la place financière luxembourgeoise avec des notations parmi les meilleures au monde, et employeur de confiance alliant tradition et innovation bancaire depuis 1856, est activement à la recherche d'un nouveau talent.Département : OperationsService : Cards, Cash & Product...

  • Information Security Officer

    il y a 14 heures


    Luxembourg, Luxembourg Luxair Temps plein

    For our department IT Security within General Services, we are looking for a (an):Information Security Officer (m/f/x)Description:As Information Security Officer you will activelycontribute to maintaining and strengthening Luxair group's information securityposture.Drivenby a strong interest in cybersecurity, you will actively support the Head of...


  • Luxembourg, Luxembourg Europ IT Services Temps plein

    Europ-IT group provides IT services and engineering to corporate clients, small to medium sized business and other various companies throughout Europe.Le candidat doit avoir une passion pour la technologie cloud et une expertise avérée dans la conception et la gestion d'infrastructures réseaux sécurisées.Responsabilités : Concevoir et déployer des...

  • Senior Security GRC Lead

    il y a 14 heures


    Luxembourg, Luxembourg Ant Group Temps plein

    Description Ant International strives to become the most trusted digital services connector to achieve sustainable growth of global commerce. With a focus on Travel, Trade, Technology, and Talent, Ant International is committed to enhancing the digital mindset and capacities of businesses worldwide. Through fostering collaborative efforts with partners, we...

  • Ingénieur Développement

    il y a 14 heures


    Luxembourg, Luxembourg EXMC Temps plein

    Ingénieur Développement & Support Production ? Compliance / AM (H/F) Mission : La prestation se déroulera au sein de la Feature Team Compliance, en charge des applications liées à la conformité, en particulier pour alimentation des plateformes de filtrage Sanctions/Embargos et AML/Fraude. La prestation consiste au développement autour de cette...


  • Luxembourg, Luxembourg Hikma-Solutions Temps plein

    Chez Hikma-Solutions, nous plaçons l'humain au cœur de notre approche de recrutement. Fidèles à nos valeurs fondamentales, nous recherchons pour notre client basé à Windhof (Luxembourg) un candidat ambitieux et bienveillant pour rejoindre son équipe en tant qu'Ingénieur en Techniques Spéciales HVAC & Électricité. Ensemble, nous veillerons à ce...


  • Luxembourg, Luxembourg Aubay Temps plein

    Description de l'offre d'emploi Description du poste d'ingénieur DevOps seniorEn tant qu'ingénieur DevOps senior, vous serez responsable de la gestion de nos capacités de plateforme API et d'automatisation en utilisant des technologies telles que Kong, Gravitee et Tyk. Vous concevrez, déploierez et maintiendrez des services de passerelle sécurisés au...