Security Engineer

Il y a 4 jours

Brussel, Brussel-Hoofdstad, Belgique Elia Group Temps plein 90 000 € - 110 000 € Contrat

Vol energie aan de slag bij een Belgische hoofdrolspeler in het energielandschap

Het Belgische en Europese energielandschap zijn volop in beweging. Wist je dat Elia België hierbij een cruciale rol speelt?

Als onderdeel van de Elia groep, een Europese transmissienetbeheerder, verzekert Elia België de betrouwbaarheid en duurzaamheid van de elektriciteitsbevoorrading in ons land.

Bij ons bouw je samen met andere talentvolle collega’s aan een duurzame, groene en betrouwbare energie-infrastructuur die economische groei stimuleert en onze ecologische voetafdruk verkleint.

Samen gaan we voor maximale impact We geloven in de kracht van diversiteit: we zijn ervan overtuigd dat een inclusieve en diverse werkomgeving leidt tot meer innovatie, creativiteit en betere resultaten.

Startdatum publicatie: 17-08-2026

Functiebeschrijving

We zijn op zoek naar een ervarenSecurity EngineerSecOps & Application Security om ons Group Engineering-team in Brussel te versterken. In deze seniorfunctie combineer je expertise in security operations en applicatiebeveiliging met ervaring in beveiligingsarchitectuur en security governance. Je treedt op als vertrouwde partner voor onze teams voor applicatie-engineering, platformengineering en OT/IT Operations en helpt hen om beveiliging in elke fase van de softwareontwikkelingscyclus te integreren.

AI speelt een steeds grotere rol in de engineeringproducten van Elia Group. Tegelijk worden cyberdreigingen steeds vaker met behulp van AI versterkt of versneld. Je draagt daarom ook bij aan de beveiliging van de AI-systemen die we ontwikkelen en aan de detectie van AI-ondersteunde aanvallen.

Jouw verantwoordelijkheden als Security Engineer:

  • Je bevordert een Secure-by-Design-cultuur en stelt dreigingsmodellen op voor applicaties, platformen, diensten waarin AI of LLM’s zijn geïntegreerd en voor ingrijpende wijzigingen.
  • Waar relevant integreer je beveiligingscontroles in de CI/CD-pipelines, waaronder SAST-, DAST-, SCA-, container- en IaC-scans.
  • Je beheert de volledige cyclus voor kwetsbaarheden die op applicatieniveau worden vastgesteld. Dat omvat de classificatie volgens ernst, de SLA’s voor remediëring en de opvolging tot de kwetsbaarheden zijn verholpen.
  • Je beoordeelt en contextualiseert de resultaten van geautomatiseerde tools om irrelevante meldingen uit te filteren en kwetsbaarheden met een reëel risico op misbruik te prioriteren.
  • Waar nodig voer je beveiligingsgerichte codebeoordelingen uit en valideer je de beveiliging van code die door AI is gegenereerd.
  • Je houdt de beveiligingsrichtlijnen voor de OWASP Top 10, de OWASP LLM Top 10 en maatregelen tegen CWE-gerelateerde zwakke punten actueel en ontwikkelt ze verder. Daarbij stem je ze af op de normen van Elia Engineering en IT Security.
  • Je zorgt ervoor dat beveiligingsproblemen die tijdens de softwareontwikkeling of via beveiligingsmonitoring worden vastgesteld, op basis van hun risico worden geprioriteerd en aangepakt.
  • Je fungeert als aanspreekpunt/interne consultant voor de teams van IT Security en Engineering.
  • Je adviseert over beveiligingsarchitectuur, waaronder de beveiliging van API-gateways, het beheer van secrets, de implementatie van OAuth 2.0/OIDC en netwerksegmentatie volgens het zero-trustprincipe.
  • Je bent een van de aanspreekpunten voor de SOC- en IT Security-teams en ondersteunt hen waar nodig op het gebied van applicatiebeveiliging en security engineering.
  • Je biedt ondersteuning bij beveiligingsincidenten waarbij applicaties worden aangevallen. De inzichten uit die incidenten vertaal je in concrete acties waarmee de Engineering-teams de beveiliging verder kunnen verbeteren.
  • Je ondersteunt beveiligingsinitiatieven binnen de organisatie. Zo lever je onder meer input voor de scope van penetratietests en valideer je de resultaten samen met de Engineering-teams.
  • Je hebt een masterdiploma in IT, management of engineering, of beschikt over gelijkwaardige ervaring.
  • Je hebt in totaal minstens vijf jaar ervaring in applicatiebeveiliging en/of security operations. Bij voorkeur heb je daarvan minstens twee jaar opgedaan in een KRITIS-omgeving, bij een financiële dienstverlener of in een vergelijkbare gereglementeerde omgeving.
  • Je hebt een grondige kennis van OWASP ASVS, WSTG, SAMM en LLM Top 10.
  • Je beheerst minstens twee script- of programmeertalen, zoals Python, Bash, Java, .NET of Go, of vergelijkbare talen.
  • Je hebt praktijkervaring met het integreren van beveiligingstools in CI/CD-pipelines en met Agile- en SAFe-werkwijzen.
  • Je bent vertrouwd met applicatiebeveiliging, de beveiligde softwareontwikkelingscyclus, SAST- en DAST-tools, dreigingsmodellering, codebeoorde