> Markdown version of [/jobs/ext/2061798-product-security-expert-cyber-resilience-act](https://www.wearedevelopers.com/jobs/ext/2061798-product-security-expert-cyber-resilience-act). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Product Security Expert - Cyber Resilience Act - **Company:** SPINAE - **Location:** Sint-Denijs-Westrem (Gent), Belgium (Remote available) - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Information Systems, Firmware, Systems Development Life Cycle, Software Engineering, Software Vulnerability Management, Information Technology - **Published:** August 15, 2026 - **Apply:** https://www.vdab.be/vindeenjob/vacatures/74336372 ## About the Role Minstens 2 jaar ervaring Minstens 2 jaar ervaring Stijn Boussemaere stijn.boussemaere@spinae.be Zeer goed (B2/C1/C2) Engels Zeer goed (B2/C1/C2) Nederlands Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van "waar beginnen we eigenlijk?" naar veilige, conforme producten. Jouw rol De Cyber Resilience Act wordt door productmanagers, R&D-verantwoordelijken en engineeringteams vaak ervaren als vaag, belastend en onnodig complex. Bij Spinae verander jij die perceptie. Je helpt fabrikanten van connected producten om regelgevende onzekerheid om te zetten in duidelijkheid - en in actie. Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus. Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams. * Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model. * Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen. * Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen. * Risicogericht, oplossingsgedreven en pragmatisch. * Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie. Jouw technische achtergrond * Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding). * Hands-on ervaring met security testing van producten, firmware of embedded systemen. * Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT). * Inzicht in vulnerability management, SBOM's en coordinated vulnerability disclosure - en in staat om dit helder uit te leggen aan anderen. * Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus. Professionele en educatieve achtergrond * Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring. * Minstens 3 jaar ervaring in cybersecurity, product security of secure product development. * Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie. * Vlot in het Nederlands en het Engels; kennis van het Frans is een plus. ## Description * Producten en ontwikkelprocessen toetsen aan de Cyber Resilience Act en gerelateerde standaarden zoals IEC 62443 en ETSI EN 303 645. * Threat modeling en security testing uitvoeren op connected producten, embedded systemen en IoT/IIoT-toestellen. * Klanten begeleiden bij het opzetten van een secure development lifecycle: van secure design en veilige codeerpraktijken tot vulnerability handling en incidentrapportering. * Adviseren over SBOM-tooling en processen voor coordinated vulnerability disclosure. * CRA-verplichtingen vertalen naar praktische vereisten waar engineeringteams écht mee aan de slag kunnen. * Klanten ondersteunen bij het voorbereiden van technische documentatie en conformiteitsbeoordelingen. * Complexe regelgevende en securityconcepten helder en begrijpelijk toelichten aan niet-technische stakeholders. * Kennis delen met zowel collega's als klanten om de gezamenlijke expertise te versterken. Technische beheerprocedures, gebruiks- en veiligheidsprocedures van de informatica infrastructuur opstellen Gebruikers opleiden over evoluties, gebruik van infrastructuur en informatiesystemen en hen ondersteunen Technische documenten opstellen Opleiden en sensibiliseren over ICT-veiligheid Het veiligheidsplan voor de informatiesystemen opstellen ICT-systemen controleren Een vergadering leiden Een project leiden De verschillende fases van een project coördineren ## Related Videos - [Playing Pong on a shoulder press machine](https://www.wearedevelopers.com/videos/100140-playing-pong-on-a-shoulder-press-machine) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [The Avengers Initiative (Practical Ethics for Software Engineers)](https://www.wearedevelopers.com/videos/2070-the-avengers-initiative-practical-ethics-for-software-engineers) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Official Opening of WeAreDevelopers World Congress 2026](https://www.wearedevelopers.com/videos/100000-official-opening-of-wearedevelopers-world-congress-2026) - [Giving AI eyes: How to build a dashboard you can't see](https://www.wearedevelopers.com/videos/100193-giving-ai-eyes-how-to-build-a-dashboard-you-can-t-see) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023)