Ingénieur en Conformité et Sécurité PCI DSS

il y a 1 jour


Luxembourg, Luxembourg EKXEL IT Services & Financial Engineering Temps plein

Afin d'accompagner un de nos clients, Institution financière de premier plan et grande banque internationale, nous sommes à la recherche d'un Ingénieur en Conformité et Sécurité PCI DSS. Il s'agit d'un poste à hautes responsabilités, offrant de réelles perspectives de carrière dans un environnement stable et valorisant.

EKXEL IT Services, leader européen en ingénierie informatique, conseils en hautes technologies et IT services offre une expertise et un positionnement unique pour accompagner de grands groupes européens à vocation internationale à mettre en œuvre et à réussir leurs projets de transformation et de modernisation de leurs Systèmes d'Informations.

Description du poste

Mission :

Vous serez le pilier technique et fonctionnel garantissant le maintient d'une conformité stricte et continue avec la norme PCI DSS (Payment Card Industry Data Security Standard) pour tous les environnements qui stockent, traitent ou transmettent des données de titulaires de carte (CDE).

Expérience professionnelle et connaissance techniques :

  • Gestion du Cycle de Conformité : Diriger l'ensemble du cycle d'audit PCI DSS, de l'évaluation initiale des lacunes (Gap Analysis) à l'obtention de l'Attestation de Conformité (AoC).
  • Gestion du Périmètre (Scoping) : Définir, documenter et maintenir le périmètre exact du CDE, en travaillant activement à sa réduction par l'implémentation de technologies (tokenisation, P2PE, segmentation avancée).
  • Remédiation Technique : Collaborer étroitement avec les équipes Opérations et Réseaux pour concevoir et mettre en œuvre les contrôles de sécurité nécessaires pour satisfaire aux 12 exigences de PCI DSS (v4.0), y compris la configuration de pare-feu, la gestion des accès à privilèges, et le chiffrement des données.
  • Documentation et Politiques : Rédiger, réviser et gérer toute la documentation de conformité, y compris les politiques de sécurité (PSSI), les normes opérationnelles et le Rapport de Conformité (RoC) ou les Questionnaires d'Auto-Évaluation (SAQ).
  • Tests et Évaluations : Planifier et superviser les tests de sécurité récurrents requis, incluant les scans de vulnérabilité trimestriels par ASV (Approved Scanning Vendor) et les tests d'intrusion annuels.
  • Formation : Sensibiliser et former les équipes internes sur les exigences PCI DSS et les meilleures pratiques en matière de sécurité du CDE.
Profil recherché

Vos qualités personnelles :

  • Diplôme de niveau Bac+5 en Cybersécurité, Informatique, ou domaine équivalent.
  • 5 années d'expérience dans un rôle de sécurité de l'information, dont 2 années spécifiquement dédiées à la mise en œuvre ou à l'audit PCI DSS.
  • Expérience significative avec la PCI DSS v4.0 et la gestion des environnements de cloud (si pertinent : AWS/Azure/GCP) dans un contexte de conformité.

Certifications Professionnelles (Un atout majeur)

  • QSA (Qualified Security Assessor) ou ISA (Internal Security Assessor) — Fortement souhaité.
  • PCIP (PCI Professional) — Souhaité.
  • Autres certifications de sécurité pertinentes : CISSP, CISM, CISA, CRISC.

Compétences Techniques et Fonctionnelles

Maîtrise des exigences PCI DSS, de la gestion des risques et de la segmentation.

Expertise en conception de réseau sécurisé, pare-feu (ACLs, NAT), et solutions de segmentation (micro-segmentation).

Connaissance des mécanismes de chiffrement (e.g., AES 256) et des HSM (Hardware Security Modules).

Audit et testing : Expérience des outils de scans de vulnérabilité (Nessus, Qualys) et de la coordination de tests d'intrusion.

Compétences en rédaction de documents formels et en gestion des preuves d'audit.

Notre Offre :

Un package salarial particulièrement attrayant, assorti de nombreux avantages complémentaires, aptes à attirer les meilleurs d'entre vous. Un environnement de travail professionnel et stimulant dans le domaine des télécommunications. Des possibilités de carrière multiples au sein d'un groupe en pleine évolution, des formations de pointe aux nouvelles technologies, une expertise riche et reconnue.Votre candidature sera traitée avec confidentialité. Nous serions très heureux de pouvoir organiser un premier rendez-vous pour parler avec vous de cette opportunité et envisager votre prochaine évolution de carrière. Envoyez nous votre CV


  • Ingénieur Sécurité

    il y a 1 semaine


    Luxembourg, Luxembourg Collective Temps plein 60.000 € - 90.000 € par an

    Nous recherchons un Ingénieur Sécurité – IAM L1 pour renforcer les équipes d'un grand groupe d'assurance au Luxembourg.Vous interviendrez sur la gestion opérationnelle des identités et des accès, le support niveau 1, et la mise en œuvre des politiques d'accès au sein d'environnements AD / Azure AD / LDAP et d'outils IAM de référence.Missions...

  • Ingénieur Sécurité

    il y a 1 semaine


    Luxembourg, Luxembourg a-82ac-4f4c-a6b2-5eb6545b4923 Temps plein 40.000 € - 60.000 € par an

    Ingénieur Sécurité - Gestion des Identités et des Accès - IAM L1 (F/H)ContexteDans un contexte de transformation digitale, une refonte des infrastructures de sécurité et de la chaîne CI/CD est en cours. La prestation se déroulera dans les locaux du Département D.S.I., avec possibilité de télétravail selon les modalités internes.Profil...


  • Luxembourg, Luxembourg UFO² Consulting Temps plein 60.000 € - 90.000 € par an

    Nous, c'est UFO² Consulting Cabinet de Conseil en IT et Organisation.Notre objectif est de faciliter la vie de nos clients en leur mettant à disposition des outils digitaux ou des expertises méthodologiques et technologiques afin de simplifier leur business quotidien.Notre ambition est grande et nous recherchons en permanence des êtres venus d'ici et...

  • Ingénieur Sécurité IAM

    il y a 1 semaine


    Luxembourg, Luxembourg Europ IT Services Temps plein 60.000 € - 80.000 € par an

    Europ-IT group provides IT services and engineering to corporate clients, small to medium sized business and other various companies throughout Europe.Notre client s'inscrit dans une transformation digitale et permet dans ce contexte, une refonte de ses infrastructures de sécurité ainsi que sa chaîne CI/CD.Vous avez de bonnes connaissances des principes...

  • Ingénieur Sécurité IAM

    il y a 1 semaine


    Luxembourg, Luxembourg EXMC Temps plein 50.000 € - 80.000 € par an

    Notre client s?inscrit dans une transformation digitale et permet dans ce contexte, une refonte de ses infrastructures de sécurité ainsi que sa chaîne CI/CD. Vous avez de bonnes connaissances des principes de sécurité informatique,Vous maîtrisez les bases de gestion des annuaires LDAP, Active Directory et Azure AD,Vous avez une réelle expérience...


  • Luxembourg, Luxembourg HPPA - Homes Pour Personnes Agées ASBL Temps plein 45.000 € - 60.000 € par an

    Vous êtes passionné par la gestion technique des bâtiments et souhaitez mettre vos compétences au service du bien-être des personnes âgées ?Rejoignez notre groupe en tant qu'Ingénieur Gestion Technique des Bâtiments et contribuez à garantir la sécurité, la performance et la pérennité de nos 7 établissements.Vos missionsCoordonner la...


  • Luxembourg, Luxembourg Spuerkeess Temps plein 80.000 € - 120.000 € par an

    Envie de rejoindre une institution renommée et innovante? Spuerkeess, pilier de la place financière luxembourgeoise avec des notations parmi les meilleures au monde, et employeur de confiance alliant tradition et innovation bancaire depuis 1856, est activement à la recherche d'un nouveau talent.Département : OperationsService : Cards, Cash & Product...


  • Luxembourg, Luxembourg Spuerkeess Temps plein

    Envie de rejoindre une institution renommée et innovante? Spuerkeess, pilier de la place financière luxembourgeoise avec des notations parmi les meilleures au monde, et employeur de confiance alliant tradition et innovation bancaire depuis 1856, est activement à la recherche d'un nouveau talent.Département : OperationsService : Cards, Cash & Product...


  • Luxembourg, Luxembourg Gentis Recruitment SAS Temps plein

    Contexte de la missionL?Ingénieur Cybersécurité intervient au sein de l'équipe Cybersécurité pour garantir un environnement informatique sécurisé, résilient, conforme et aligné avec les exigences réglementaires et organisationnelles du secteur bancaire luxembourgeois.Il prend part aux opérations quotidiennes de sécurité, gère les...


  • Luxembourg, Luxembourg Luxair Temps plein 60.000 € - 120.000 € par an

    For our department IT Security within General Services, we are looking for a (an):Information Security Officer (m/f/x)Description:As Information Security Officer you will activelycontribute to maintaining and strengthening Luxair group's information securityposture.Drivenby a strong interest in cybersecurity, you will actively support the Head of...