Вы сможете получить доступ к контексту Spring Security, если не задействованы удаленные вызовы, но вы не сможете напрямую использовать какие-либо декларативные функции безопасности Spring Security, требующие прокси-объекта.
Вы могли бы потенциально использовать бины Spring из вашего уровня сервлета (реализуя те же интерфейсы, что и EJB-компоненты и делегируя им), и применять к ним защиту. Это также позволит вам перейти от EJB, если вы захотите это сделать.
Другой альтернативой может стать поддержка AspectJ в Spring Security, которая должна работать с EJB.