About this role
<p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>About the role</strong></span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">As a Security Application Engineer, you will play a key role in embedding security, compliance, and reliability into our IoT cloud applications across their full lifecycle. </span><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">You combine hands-on security engineering with process ownership and regulatory awareness, ensuring our solutions are secure by design, operationally reliable, and compliant with European regulations such as the Cyber Resilience Act (CRA) and NIS2. </span><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">You will collaborate closely with development teams, architects, and stakeholders to strengthen the security posture of our cloud ecosystem and support continuous improvement initiatives.</span></p><p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Your responsibilities</strong></span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">You will contribute to both <strong>security engineering activities</strong> and <strong>process & compliance ownership</strong>:</span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Security engineering</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Perform <strong>security design reviews</strong> and <strong>threat modeling</strong> (in cooperation with our suppliers) for new features and system changes</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Identify, assess, and mitigate vulnerabilities in:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Cloud services and infrastructure</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">APIs and integrations</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Device–cloud communication</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Supporting tooling, CI/CD pipelines, and development environments</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Translate security requirements into <strong>practical and implementable technical controls</strong> together with development teams</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Organise and follow up on <strong>penetration testing activities</strong>, ensuring findings are properly remediated</span></li> </ul> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Processes and governance</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Define, implement, and continuously improve security-related <strong>processes and procedures</strong>, including:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Vulnerability management and disclosure</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Secure software update and patch management</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Security documentation and evidence collection</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Support <strong>audits, internal assessments, ,and regulatory compliance activities</strong> (e.g. CRA, NIS2)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Contribute to <strong>security awareness and best practices</strong> within engineering teams</span></li> </ul> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Operational support</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Support the <strong>daily operations</strong> of our IoT cloud applications, including:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Incident follow-up and root cause analysis</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Responding to service-related questions</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Supporting reliability and service continuity initiatives</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Participate in an <strong>on-call/standby rotation</strong> (future scope)</span></li> </ul> <p> </p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Your profile</strong></span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Experience & knowledge</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Bachelor’s or Master’s degree in Computer Science, Engineering, or equivalent experience</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience in <strong>application and/or cloud security</strong> (preferably in an IoT or distributed system context)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Good understanding of:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Web and API security (e.g. OWASP Top 10)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Authentication and authorization mechanisms (OAuth2, OpenID Connect, JWT, etc.)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Secure communication protocols (TLS, MQTT, HTTPS)</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Familiarity with <strong>cloud platforms</strong> (e.g. AWS, Azure, or GCP) and their security services</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience with <strong>secure software development practices</strong> and DevSecOps concepts</span></li> </ul> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Nice to have</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience with <strong>IoT architectures</strong> and device–cloud interactions</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Knowledge of <strong>European regulatory frameworks</strong> (CRA, RED-DA, NIS2)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience with <strong>penetration testing coordination</strong> or interpreting pentest reports</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Familiarity with standards such as <strong>ISO 27001</strong>, or similar</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience with risk-based frameworks (e.g. CIS controls)</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Experience with monitoring, logging, and incident response in cloud environments</span></li> </ul> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><strong>Soft skills</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Strong analytical mindset and problem-solving skills</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Ability to <strong>translate abstract security requirements into practical solutions</strong></span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Good communication skills and ability to work with cross-functional teams</span></li> <li style="font-family:verdana, geneva, sans-serif;font-size:10.0pt"><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Proactive attitude with a focus on continuous improvement</span></li> </ul><p><span style="font-size:10.0pt"><strong><span style="font-family:verdana, geneva, sans-serif">Our offer</span></strong></span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">This challenging position offers you growth opportunities at the European headquarters of global leading company. We offer a permanent contract for an indefinite period. From the start you can count on thorough training and intensive support. Your competitive salary is supplemented with an attractive package of fringe benefits.</span></p> <p> </p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Hybrid: You will have the possibility to work from home 2 days per week.</span></p> <p><span style="font-family:verdana, geneva, sans-serif;font-size:10.0pt">Location: Tech Lane Ghent Science Park</span></p>