Skip to content

Open nowPosted 17 days ago

Security Engineer

EURES job mobility portal280,773 open roles

Where
de Bruxelles-Capitale/Arr. Brussel-Hoofdstad, Belgium
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowSecurity EngineerEURES job mobility portal · de Bruxelles-Capitale/Arr. Brussel-Hoofdstad, Belgium
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on EURES job mobility portal's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.6%1 day
  2. 3.4%3 days
  3. 7.8%7 days
  4. 14.3%14 days
  5. 33.7%30 days
This job: posted 17 days ago

The posting

Elia is de beheerder van het Belgische hoogspanningsnet van 380 kV tot 30 kV. Elia staat in voor de ontwikkeling en het onderhoud van dit net, maakt het toegankelijk voor de gebruikers en regelt de energiestromen. De Elia groep heeft een team van 2000 professionals die als opdracht hebben de continuïteit van de elektriciteitsbevoorrading in België en een deel van Duitsland te waarborgen. Als eigenaar en beheerder van de transmissienetten in België en Duitsland heeft Elia een belangrijke rol en opdracht in het ondersteunen en concretiseren van het Europees energie- en klimaatbeleid.

Functiebeschrijving

We zijn op zoek naar een ervaren Security Engineer - SecOps & Application Security om ons Group Engineering-team in Brussel te versterken. In deze seniorfunctie combineer je expertise in security operations en applicatiebeveiliging met ervaring in beveiligingsarchitectuur en security governance. Je treedt op als vertrouwde partner voor onze teams voor applicatie-engineering, platformengineering en OT/IT Operations en helpt hen om beveiliging in elke fase van de softwareontwikkelingscyclus te integreren.

AI speelt een steeds grotere rol in de engineeringproducten van Elia Group. Tegelijk worden cyberdreigingen steeds vaker met behulp van AI versterkt of versneld. Je draagt daarom ook bij aan de beveiliging van de AI-systemen die we ontwikkelen en aan de detectie van AI-ondersteunde aanvallen.

Jouw verantwoordelijkheden als Security Engineer:

  • Je bevordert een Secure-by-Design-cultuur en stelt dreigingsmodellen op voor applicaties, platformen, diensten waarin AI of LLM's zijn geïntegreerd en voor ingrijpende wijzigingen.
  • Waar relevant integreer je beveiligingscontroles in de CI/CD-pipelines, waaronder SAST-, DAST-, SCA-, container- en IaC-scans.
  • Je beheert de volledige cyclus voor kwetsbaarheden die op applicatieniveau worden vastgesteld. Dat omvat de classificatie volgens ernst, de SLA's voor remediëring en de opvolging tot de kwetsbaarheden zijn verholpen.
  • Je beoordeelt en contextualiseert de resultaten van geautomatiseerde tools om irrelevante meldingen uit te filteren en kwetsbaarheden met een reëel risico op misbruik te prioriteren.
  • Waar nodig voer je beveiligingsgerichte codebeoordelingen uit en valideer je de beveiliging van code die door AI is gegenereerd.
  • Je houdt de beveiligingsrichtlijnen voor de OWASP Top 10, de OWASP LLM Top 10 en maatregelen tegen CWE-gerelateerde zwakke punten actueel en ontwikkelt ze verder. Daarbij stem je ze af op de normen van Elia Engineering en IT Security.
  • Je zorgt ervoor dat beveiligingsproblemen die tijdens de softwareontwikkeling of via beveiligingsmonitoring worden vastgesteld, op basis van hun risico worden geprioriteerd en aangepakt.
  • Je fungeert als aanspreekpunt/interne consultant voor de teams van IT Security en Engineering.
  • Je adviseert over beveiligingsarchitectuur, waaronder de beveiliging van API-gateways, het beheer van secrets, de implementatie van OAuth 2.0/OIDC en netwerksegmentatie volgens het zero-trustprincipe.
  • Je bent een van de aanspreekpunten voor de SOC- en IT Security-teams en ondersteunt hen waar nodig op het gebied van applicatiebeveiliging en security engineering.
  • Je biedt ondersteuning bij beveiligingsincidenten waarbij applicaties worden aangevallen. De inzichten uit die incidenten vertaal je in concrete acties waarmee de Engineering-teams de beveiliging verder kunnen verbeteren.
  • Je ondersteunt beveiligingsinitiatieven binnen de organisatie. Zo lever je onder meer input voor de scope van penetratietests en valideer je de resultaten samen met de Engineering-teams.

Jouw profiel

  • Je hebt een masterdiploma in IT, management of engineering, of beschikt over gelijkwaardige ervaring.
  • Je hebt in totaal minstens vijf jaar ervaring in applicatiebeveiliging en/of security operations. Bij voorkeur heb je daarvan minstens twee jaar opgedaan in een KRITIS-omgeving, bij een financiële dienstverlener of in een vergelijkbare gereglementeerde omgeving.
  • Je hebt een grondige kennis van OWASP ASVS, WSTG, SAMM en LLM Top 10.
  • Je beheerst minstens twee script- of programmeertalen, zoals Python, Bash, Java, .NET of Go, of vergelijkbare talen.
  • Je hebt praktijkervaring met het integreren van beveiligingstools in CI/CD-pipelines en met Agile- en SAFe-werkwijzen.
  • Je bent vertrouwd met applicatiebeveiliging, de beveiligde softwareontwikkelingscyclus, SAST- en DAST-tools, dreigingsmodellering, codebeoordeling, API-beveiliging en de beveiliging van applicaties waarin AI of LLM's zijn geïntegreerd.
  • Je bent gewend om samen te werken met zowel software-engineeringteams als teams die verantwoordelijk zijn voor governance en compliance.
  • Je weet risicokaders te gebruiken om risico's te vertalen in concrete acties.
  • Je beschikt over uitstekende communicatieve vaardigheden. Je kunt risico's helder rapporteren aan het management, ontwikkelingsteams coachen en relaties met stakeholders doeltreffend beheren.
  • Je spreekt vloeiend Engels. Kennis van het Nederlands, Frans en/of Duits is een pluspunt.

Pluspunten:

  • Je beschikt over een of meer certificeringen, zoals OSEP, GPEN, AWS/Azure Security Specialty, GXPN, CISM of CISSP.
  • Je hebt ervaring met SIEM-platformen en het opstellen van detectieregels. Daarnaast ben je vertrouwd met MITRE ATLAS voor de modellering van dreigingen in verband met AI en machine learning.
  • Je bent vertrouwd met OT/ICS-beveiliging of met technologische omgevingen die specifiek zijn voor de energiesector.
  • Je beschikt over een praktische kennis van het Duits of Frans. Engels is de werktaal binnen de IT-functies.
From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against EURES job mobility portal's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on EURES job mobility portal's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    EURES job mobility portal's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.