Ga terug

Ga terug

Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van "waar beginnen we eigenlijk?" naar veilige, conforme producten.

Jouw rol

De Cyber Resilience Act wordt door productmanagers, R&D-verantwoordelijken en engineeringteams vaak ervaren als vaag, belastend en onnodig complex. Bij Spinae verander jij die perceptie. Je helpt fabrikanten van connected producten om regelgevende onzekerheid om te zetten in duidelijkheid – en in actie.

Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus.

Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams.

Wat je zal doen

Samen met het Spinae-team zal je:

  • Producten en ontwikkelprocessen toetsen aan de Cyber Resilience Act en gerelateerde standaarden zoals IEC 62443 en ETSI EN 303 645.
  • Threat modeling en security testing uitvoeren op connected producten, embedded systemen en IoT/IIoT-toestellen.
  • Klanten begeleiden bij het opzetten van een secure development lifecycle: van secure design en veilige codeerpraktijken tot vulnerability handling en incidentrapportering.
  • Adviseren over SBOM-tooling en processen voor coordinated vulnerability disclosure.
  • CRA-verplichtingen vertalen naar praktische vereisten waar engineeringteams écht mee aan de slag kunnen.
  • Klanten ondersteunen bij het voorbereiden van technische documentatie en conformiteitsbeoordelingen.
  • Complexe regelgevende en securityconcepten helder en begrijpelijk toelichten aan niet-technische stakeholders.
  • Kennis delen met zowel collega's als klanten om de gezamenlijke expertise te versterken.

Wie ben je

  • Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model.
  • Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen.
  • Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen.
  • Risicogericht, oplossingsgedreven en pragmatisch.
  • Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie.

Jouw technische achtergrond

  • Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding).
  • Hands-on ervaring met security testing van producten, firmware of embedded systemen.
  • Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT).
  • Inzicht in vulnerability management, SBOM's en coordinated vulnerability disclosure – en in staat om dit helder uit te leggen aan anderen.
  • Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus.

Professionele en educatieve achtergrond

  • Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring.
  • Minstens 3 jaar ervaring in cybersecurity, product security of secure product development.
  • Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie.
  • Vlot in het Nederlands en het Engels; kennis van het Frans is een plus.

Must-have

  • Professionele bachelor
  • Professionele bachelor

Nice-to-have

  • 2 jaar relevante ervaring,
  • Gebruikers opleiden over evoluties, gebruik van infrastructuur en informatiesystemen en hen ondersteunen
    Technische beheerprocedures, gebruiks- en veiligheidsprocedures van de informatica infrastructuur opstellen
  • Efficiënt blijven functioneren onder sterke druk, in moeilijke situaties of bij tegenslag.
    Doelen en prioriteiten bepalen en aangeven hoe ze te bereiken.
    Meningen en hun gevolgen tegen elkaar afwegen aan de hand van relevante criteria.
    Kansen zien en uit eigen beweging acties ondernemen.
    Acties ondernemen om je functioneren te verbeteren.
    Ontleden van een probleem en aanvullende informatie zoeken.
    Algemeen aanvaarde normen volgen.
    Rekening houden met de wensen en behoeften van klanten en hiernaar handelen.
    Gedrag of werkwijze gemakkelijk aanpassen aan veranderende situaties en verschillende personen.
    Aandacht hebben voor gevoelens en behoeften van anderen en er gepast op reageren.
    Handelen in overeenstemming met de waarden en normen van de organisatie.
    Doelgericht handelen.
    Aandacht hebben voor kwaliteit en fouten voorkomen.
    Informatie en ideeën schriftelijk of mondeling overbrengen.
    Samenwerken om tot een gezamenlijk resultaat te komen.
    Problemen oplossen met behulp van denk- en werkwijzen uit de informatica.
    Respectvol opkomen voor je eigen mening.
    Anderen overtuigen dat jouw mening, visie of aanpak de juiste is.
  • Nederlands
    Engels

Wat Wij Bieden

Je komt terecht in een vooruitstrevende en jonge bedrijfsomgeving waar je dagelijks wordt uitgedaagd en waar je met klanten uit zeer uiteenlopende sectoren in aanraking komt. Spinae is een groeiend bedrijf waar kwaliteit en professionaliteit erg belangrijk zijn. Jouw inbreng zal impact hebben binnen Spinae en bij onze klanten: je bent geen nummer.

Je zal deel uitmaken van een team van security specialisten die je ondersteunen bij je functie. Ons team bestaat uit een diverse samenstelling van pentesters, security analysten, security consultants, implementatie specialisten, security trainers,…

Omdat actuele kennis van information security zeer belangrijk is voor deze functie, krijg je heel wat opleidingskansen. Spinae faciliteert en stimuleert je in het continu aanscherpen van je kennis.

Een marktconform loon aangevuld met extralegale voordelen.

Daarnaast is er ook oog voor een goede werk – privébalans met flexibele uren, mogelijkheden tot thuiswerk en een uitstekende ligging in regio Gent.

Onze Belofte

Je krijgt bij Spinae alle ruimte om jezelf als professional verder te ontwikkelen. Samen realiseren we wat je écht wil betekenen voor onze klanten en collega’s. We nodigen je graag uit om met ons mee te groeien in een ongekende veelzijdigheid aan uitdagende, betekenisvolle projecten en opdrachten. Zet je stempel op projecten bij aansprekende klanten waarbij we het verschil maken.

We werken hier altijd met elkaar samen. Intensief, met veel plezier en betrokkenheid. Binnen een cultuur gedreven door familiewaarden: vol vertrouwen, mensgericht, open, loyaal en respectvol. Met veel vrijheid en verantwoordelijkheid. Kom deel uitmaken van de volgende fase van een trots, succesvol, snelgroeiend, innovatief, Belgisch bedrijf vol ambities.

    Bedrijfsinformatie

      Sollicitatieprocedure

        Job image
        S

        Product Security Expert – Cyber Resilience Act

        SPINAE

        Bekijk deze vacature ook via VDAB