Product Security Expert – Cyber Resilience Act
SPINAE BV · Arr. Gent, Belgium
About The Role
Jij maakt van de Cyber Resilience Act geen regelgevende kopzorg, maar een technische realiteit. Wanneer fabrikanten connected producten op de Europese markt brengen, begeleid jij hen van "waar beginnen we eigenlijk?" naar veilige, conforme producten.
Jouw rol
De Cyber Resilience Act wordt door productmanagers, R&D-verantwoordelijken en engineeringteams vaak ervaren als vaag, belastend en onnodig complex. Bij Spinae verander jij die perceptie. Je helpt fabrikanten van connected producten om regelgevende onzekerheid om te zetten in duidelijkheid – en in actie.
Wanneer klanten producten met digitale elementen ontwerpen, bouwen of onderhouden, doen ze een beroep op jouw security-expertise. Je toetst hun producten en ontwikkelprocessen aan de CRA-vereisten, gaat hands-on aan de slag met threat models en security testing, en werkt pragmatische strategieën uit om de gaps te dichten. Zo help je onze klanten om veilige producten op de markt te brengen én ze veilig te houden gedurende de volledige levenscyclus.
Of je nu samenwerkt met een multinationale industriële fabrikant of een snelgroeiende IoT-start-up: je combineert diepgaande technische kennis met het vermogen om security tastbaar te maken voor engineeringteams.
Wat je zal doen
Samen met het Spinae-team zal je
- Producten en ontwikkelprocessen toetsen aan de Cyber Resilience Act en gerelateerde standaarden zoals IEC 62443 en ETSI EN 303 645.
- Threat modeling en security testing uitvoeren op connected producten, embedded systemen en IoT/IIoT-toestellen.
- Klanten begeleiden bij het opzetten van een secure development lifecycle: van secure design en veilige codeerpraktijken tot vulnerability handling en incidentrapportering.
- Adviseren over SBOM-tooling en processen voor coordinated vulnerability disclosure.
- CRA-verplichtingen vertalen naar praktische vereisten waar engineeringteams écht mee aan de slag kunnen.
- Klanten ondersteunen bij het voorbereiden van technische documentatie en conformiteitsbeoordelingen.
- Complexe regelgevende en securityconcepten helder en begrijpelijk toelichten aan niet-technische stakeholders.
- Kennis delen met zowel collega's als klanten om de gezamenlijke expertise te versterken.
- Wie ben je
- Een security-expert met een hands-on mentaliteit, die zich even comfortabel voelt bij het lezen van regelgevende teksten als bij het uitvoeren van een threat model.
- Nieuwsgierig en leergierig, met een kritische geest en het vermogen om de juiste vragen te stellen.
- Gepassioneerd door productbeveiliging en in staat om dit helder over te brengen.
- Risicogericht, oplossingsgedreven en pragmatisch.
- Een professional met integriteit, die op een verantwoorde manier omgaat met gevoelige informatie.
- Jouw technische achtergrond
- Sterke kennis van secure software development practices (secure SDLC, threat modeling, secure coding).
- Hands-on ervaring met security testing van producten, firmware of embedded systemen.
- Vertrouwd met connected devices en hun specifieke security-uitdagingen (IoT/IIoT).
- Inzicht in vulnerability management, SBOM's en coordinated vulnerability disclosure – en in staat om dit helder uit te leggen aan anderen.
- Kennis van relevante standaarden en regelgeving zoals de Cyber Resilience Act, IEC 62443, ETSI EN 303 645 of de Radio Equipment Directive is een sterke plus.
- Professionele en educatieve achtergrond
- Bachelordiploma of hoger in IT, engineering, of gelijkwaardig door ervaring.
- Minstens 3 jaar ervaring in cybersecurity, product security of secure product development.
- Voeling met het samenspel tussen engineering, compliance en security, en met de uitdagingen om security te verankeren in een productorganisatie.
- Vlot in het Nederlands en het Engels; kennis van het Frans is een plus.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring