> Markdown version of [/jobs/ext/2812162-security-engineer](https://www.wearedevelopers.com/jobs/ext/2812162-security-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer - **Company:** Elia - **Location:** Brussel, Belgium (Remote available) - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Java (Programming Language), .NET Framework, Application Programming Interfaces (APIs), Agile Methodology, Artificial Intelligence, Amazon Web Services, Microsoft Azure, Bash Shell, Cyber Security, Continuous Integration, Python (Programming Language), Machine Learning, OAuth, Open Web Application Security, Large Language Models, Static Application Security Testing, Golang, Programming Languages, Dynamic Application Security Testing - **Published:** September 10, 2026 - **Apply:** https://www.collegerecruiter.com/job/2858146020-security-engineer ## About the Role * Je hebt een masterdiploma in IT, management of engineering, of beschikt over gelijkwaardige ervaring. * Je hebt in totaal minstens vijf jaar ervaring in applicatiebeveiliging en/of security operations. Bij voorkeur heb je daarvan minstens twee jaar opgedaan in een KRITIS-omgeving, bij een financiële dienstverlener of in een vergelijkbare gereglementeerde omgeving. * Je hebt een grondige kennis van OWASP ASVS, WSTG, SAMM en LLM Top 10. * Je beheerst minstens twee script- of programmeertalen, zoals Python, Bash, Java, .NET of Go, of vergelijkbare talen. * Je hebt praktijkervaring met het integreren van beveiligingstools in CI/CD-pipelines en met Agile- en SAFe-werkwijzen. * Je bent vertrouwd met applicatiebeveiliging, de beveiligde softwareontwikkelingscyclus, SAST- en DAST-tools, dreigingsmodellering, codebeoordeling, API-beveiliging en de beveiliging van applicaties waarin AI of LLM's zijn geïntegreerd. * Je bent gewend om samen te werken met zowel software-engineeringteams als teams die verantwoordelijk zijn voor governance en compliance. * Je weet risicokaders te gebruiken om risico's te vertalen in concrete acties. * Je beschikt over uitstekende communicatieve vaardigheden. Je kunt risico's helder rapporteren aan het management, ontwikkelingsteams coachen en relaties met stakeholders doeltreffend beheren. * Je spreekt vloeiend Engels. Kennis van het Nederlands, Frans en/of Duits is een pluspunt. * Je beschikt over een of meer certificeringen, zoals OSEP, GPEN, AWS/Azure Security Specialty, GXPN, CISM of CISSP. * Je hebt ervaring met SIEM-platformen en het opstellen van detectieregels. Daarnaast ben je vertrouwd met MITRE ATLAS voor de modellering van dreigingen in verband met AI en machine learning. * Je bent vertrouwd met OT/ICS-beveiliging of met technologische omgevingen die specifiek zijn voor de energiesector. * Je beschikt over een praktische kennis van het Duits of Frans. Engels is de werktaal binnen de IT-functies. ## Description We zijn op zoek naar een ervarenSecurity Engineer - SecOps & Application Security om ons Group Engineering-team in Brussel te versterken. In deze seniorfunctie combineer je expertise in security operations en applicatiebeveiliging met ervaring in beveiligingsarchitectuur en security governance. Je treedt op als vertrouwde partner voor onze teams voor applicatie-engineering, platformengineering en OT/IT Operations en helpt hen om beveiliging in elke fase van de softwareontwikkelingscyclus te integreren. AI speelt een steeds grotere rol in de engineeringproducten van Elia Group. Tegelijk worden cyberdreigingen steeds vaker met behulp van AI versterkt of versneld. Je draagt daarom ook bij aan de beveiliging van de AI-systemen die we ontwikkelen en aan de detectie van AI-ondersteunde aanvallen. * Je bevordert een Secure-by-Design-cultuur en stelt dreigingsmodellen op voor applicaties, platformen, diensten waarin AI of LLM's zijn geïntegreerd en voor ingrijpende wijzigingen. * Waar relevant integreer je beveiligingscontroles in de CI/CD-pipelines, waaronder SAST-, DAST-, SCA-, container- en IaC-scans. * Je beheert de volledige cyclus voor kwetsbaarheden die op applicatieniveau worden vastgesteld. Dat omvat de classificatie volgens ernst, de SLA's voor remediëring en de opvolging tot de kwetsbaarheden zijn verholpen. * Je beoordeelt en contextualiseert de resultaten van geautomatiseerde tools om irrelevante meldingen uit te filteren en kwetsbaarheden met een reëel risico op misbruik te prioriteren. * Waar nodig voer je beveiligingsgerichte codebeoordelingen uit en valideer je de beveiliging van code die door AI is gegenereerd. * Je houdt de beveiligingsrichtlijnen voor de OWASP Top 10, de OWASP LLM Top 10 en maatregelen tegen CWE-gerelateerde zwakke punten actueel en ontwikkelt ze verder. Daarbij stem je ze af op de normen van Elia Engineering en IT Security. * Je zorgt ervoor dat beveiligingsproblemen die tijdens de softwareontwikkeling of via beveiligingsmonitoring worden vastgesteld, op basis van hun risico worden geprioriteerd en aangepakt. * Je fungeert als aanspreekpunt/interne consultant voor de teams van IT Security en Engineering. * Je adviseert over beveiligingsarchitectuur, waaronder de beveiliging van API-gateways, het beheer van secrets, de implementatie van OAuth 2.0/OIDC en netwerksegmentatie volgens het zero-trustprincipe. * Je bent een van de aanspreekpunten voor de SOC- en IT Security-teams en ondersteunt hen waar nodig op het gebied van applicatiebeveiliging en security engineering. * Je biedt ondersteuning bij beveiligingsincidenten waarbij applicaties worden aangevallen. De inzichten uit die incidenten vertaal je in concrete acties waarmee de Engineering-teams de beveiliging verder kunnen verbeteren. * Je ondersteunt beveiligingsinitiatieven binnen de organisatie. Zo lever je onder meer input voor de scope van penetratietests en valideer je de resultaten samen met de Engineering-teams. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [Go with the Flow: Stop the Leaks Before Your Memory's a Waterfall!](https://www.wearedevelopers.com/videos/100073-go-with-the-flow-stop-the-leaks-before-your-memory-s-a-waterfall) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) ## Related Articles - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)