Vind een job
Product Security Expert – Cyber Resilience Act
Contract
- Vaste job
- Voltijds
- Dagwerk
- Contract van onbepaalde duur
Talenkennis
- Engels (Zeer goed)
- Nederlands (Zeer goed)
Vereiste studies
- Of gelijkwaardig door ervaring
- Professionele bachelor
Werkervaring
- Minstens 2 jaar ervaring
Functieomschrijving
Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van "waar beginnen we eigenlijk?" naar veilige, conforme producten.
Jouw rol
De Cyber Resilience Act wordt door productmanagers, R&D-verantwoordelijken en engineeringteams vaak ervaren als vaag, belastend en onnodig complex. Bij Spinae verander jij die perceptie. Je helpt fabrikanten van connected producten om regelgevende onzekerheid om te zetten in duidelijkheid – en in actie.
Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus.
Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams.
Wat je zal doen
Samen met het Spinae-team zal je:
- Producten en ontwikkelprocessen toetsen aan de Cyber Resilience Act en gerelateerde standaarden zoals IEC 62443 en ETSI EN 303 645.
- Threat modeling en security testing uitvoeren op connected producten, embedded systemen en IoT/IIoT-toestellen.
- Klanten begeleiden bij het opzetten van een secure development lifecycle: van secure design en veilige codeerpraktijken tot vulnerability handling en incidentrapportering.
- Adviseren over SBOM-tooling en processen voor coordinated vulnerability disclosure.
- CRA-verplichtingen vertalen naar praktische vereisten waar engineeringteams écht mee aan de slag kunnen.
- Klanten ondersteunen bij het voorbereiden van technische documentatie en conformiteitsbeoordelingen.
- Complexe regelgevende en securityconcepten helder en begrijpelijk toelichten aan niet-technische stakeholders.
- Kennis delen met zowel collega's als klanten om de gezamenlijke expertise te versterken.
Profiel
Wie ben je
- Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model.
- Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen.
- Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen.
- Risicogericht, oplossingsgedreven en pragmatisch.
- Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie.
Jouw technische achtergrond
- Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding).
- Hands-on ervaring met security testing van producten, firmware of embedded systemen.
- Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT).
- Inzicht in vulnerability management, SBOM's en coordinated vulnerability disclosure – en in staat om dit helder uit te leggen aan anderen.
- Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus.
Professionele en educatieve achtergrond
- Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring.
- Minstens 3 jaar ervaring in cybersecurity, product security of secure product development.
- Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie.
- Vlot in het Nederlands en het Engels; kennis van het Frans is een plus.
Professionele vaardigheden
- Technische documenten opstellen
- Opleiden en sensibiliseren over ICT-veiligheid
- Het veiligheidsplan voor de informatiesystemen opstellen
- ICT-systemen controleren
- Een vergadering leiden
Persoonlijke vaardigheden
- Stressbestendigheid
- Inleving
- Zorgvuldigheid
- Plannen en organiseren
- Overtuigen
- Resultaatgerichtheid
- Zelfontwikkeling
- Betrouwbaarheid
- Analyseren
- Verantwoordelijkheid
- Kritisch denken
- Digitaal denken
- Initiatief
- Klantgerichtheid
- Communiceren
- Flexibiliteit
- Samenwerken
- Assertiviteit
Aanbod
Wat Wij Bieden
Je komt terecht in een vooruitstrevende en jonge bedrijfsomgeving waar je dagelijks wordt uitgedaagd en waar je met klanten uit zeer uiteenlopende sectoren in aanraking komt. Spinae is een groeiend bedrijf waar kwaliteit en professionaliteit erg belangrijk zijn. Jouw inbreng zal impact hebben binnen Spinae en bij onze klanten: je bent geen nummer.
Je zal deel uitmaken van een team van security specialisten die je ondersteunen bij je functie. Ons team bestaat uit een diverse samenstelling van pentesters, security analysten, security consultants, implementatie specialisten, security trainers,…
Omdat actuele kennis van information security zeer belangrijk is voor deze functie, krijg je heel wat opleidingskansen. Spinae faciliteert en stimuleert je in het continu aanscherpen van je kennis.
Een marktconform loon aangevuld met extralegale voordelen.
Daarnaast is er ook oog voor een goede werk – privébalans met flexibele uren, mogelijkheden tot thuiswerk en een uitstekende ligging in regio Gent.
Onze Belofte
Je krijgt bij Spinae alle ruimte om jezelf als professional verder te ontwikkelen. Samen realiseren we wat je écht wil betekenen voor onze klanten en collega’s. We nodigen je graag uit om met ons mee te groeien in een ongekende veelzijdigheid aan uitdagende, betekenisvolle projecten en opdrachten. Zet je stempel op projecten bij aansprekende klanten waarbij we het verschil maken.
We werken hier altijd met elkaar samen. Intensief, met veel plezier en betrokkenheid. Binnen een cultuur gedreven door familiewaarden: vol vertrouwen, mensgericht, open, loyaal en respectvol. Met veel vrijheid en verantwoordelijkheid. Kom deel uitmaken van de volgende fase van een trots, succesvol, snelgroeiend, innovatief, Belgisch bedrijf vol ambities.
Plaats tewerkstelling
SPINAE Amelia Earhartlaan 2 9051 SINT-DENIJS-WESTREM
Hoe solliciteren?
Meer info
Solliciteren met motivatiebrief, cv
Contactpersoon
Stijn Boussemaere
Laat je cv scannen door onze AI-sollicitatiecoach
Zo krijg je tips om je cv te verbeteren en af te stemmen op deze vacature.
VDAB-vacaturenummer: 74336372
VDAB-beroep: ICT security specialist
Online sinds: 13-08-2026
Deze functie staat open voor iedereen, ongeacht leeftijd of gender.
Niet alle vacatures zijn nagekeken door VDAB. VDAB is niet aansprakelijk voor de inhoud van de niet-nagekeken vacatures.