Product Security Expert - Cyber Resilience Act

Spinae bv
(Gent), Belgium
25 days ago
Apply on www.stepstone.be
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Languages
Dutch, English, French

Tech stack

Firmware Systems Development Life Cycle Software Engineering Software Vulnerability Management

Job description

Introductie

Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van “waar beginnen we eigenlijk?” naar veilige, conforme producten.

Jouw verantwoordelijkheden

Jouw rol

De Cyber Resilience Act wordt door productmanagers, R&D-verantwoordelijken en engineeringteams vaak ervaren als vaag, belastend en onnodig complex. Bij Spinae verander jij die perceptie. Je helpt fabrikanten van connected producten om regelgevende onzekerheid om te zetten in duidelijkheid - en in actie.

Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus.

Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams.

Wat je zal doen

Samen met het Spinae-team zal je:

  • Producten en ontwikkelprocessen toetsen aan de Cyber Resilience Act en gerelateerde standaarden zoals IEC 62443 en ETSI EN 303 645.
  • Threat modeling en security testing uitvoeren op connected producten, embedded systemen en IoT/IIoT-toestellen.
  • Klanten begeleiden bij het opzetten van een secure development lifecycle: van secure design en veilige codeerpraktijken tot vulnerability handling en incidentrapportering.
  • Adviseren over SBOM-tooling en processen voor coordinated vulnerability disclosure.
  • CRA-verplichtingen vertalen naar praktische vereisten waar engineeringteams écht mee aan de slag kunnen.
  • Klanten ondersteunen bij het voorbereiden van technische documentatie en conformiteitsbeoordelingen.
  • Complexe regelgevende en securityconcepten helder en begrijpelijk toelichten aan niet-technische stakeholders.
  • Kennis delen met zowel collega’s als klanten om de gezamenlijke expertise te versterken.

Wie ben je

  • Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model.
  • Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen.
  • Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen.
  • Risicogericht, oplossingsgedreven en pragmatisch.
  • Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie.

Jouw technische achtergrond

  • Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding).
  • Hands-on ervaring met security testing van producten, firmware of embedded systemen.
  • Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT).
  • Inzicht in vulnerability management, SBOM’s en coordinated vulnerability disclosure - en in staat om dit helder uit te leggen aan anderen.
  • Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus.

Professionele en educatieve achtergrond

  • Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring.
  • Minstens 3 jaar ervaring in cybersecurity, product security of secure product development.
  • Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie.
  • Vlot in het Nederlands en het Engels; kennis van het Frans is een plus.

Requirements

Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus.

Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams.

  • Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model.
  • Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen.
  • Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen.
  • Risicogericht, oplossingsgedreven en pragmatisch.
  • Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie.

Jouw technische achtergrond

  • Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding).
  • Hands-on ervaring met security testing van producten, firmware of embedded systemen.
  • Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT).
  • Inzicht in vulnerability management, SBOM’s en coordinated vulnerability disclosure - en in staat om dit helder uit te leggen aan anderen.
  • Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus.

Professionele en educatieve achtergrond

  • Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring.
  • Minstens 3 jaar ervaring in cybersecurity, product security of secure product development.
  • Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie.
  • Vlot in het Nederlands en het Engels; kennis van het Frans is een plus.

About the company

Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van “waar beginnen we eigenlijk?” naar veilige, conforme producten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.stepstone.be
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:44 min

Starting with the software development life cycle

Seppe Housen Seppe Housen · Europe 2026 Virtual

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · World Congress 2026 Europe

2:19 min

Orchestrating over-the-air firmware updates for vehicle modules

Denis Grahovac · World Congress 2021

4:14 min

Preparing platform infrastructure for agentic software delivery models

May Walter May Walter · World Congress 2026 Europe

1:29 min

Undervaluing product design by treating software engineers as generic programmers

Marlene Roth Marlene Roth +1 · World Congress 2025

Videos

See all

Related articles

See all