New

2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

MexicoMexico·Santiago de QuerétaroFull-timemid
Other
0 views0 saves0 applied

Quick Summary

Requirements Summary

Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación,

Technical Tools
Other

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica, liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.

En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.

Requirements

~2 min read

Responsabilidades:

  • Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
  • Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
  • Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
  • Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
  • Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
  • Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
  • Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure DevOps y evidencias de liberación para garantizar una trazabilidad completa del producto.
  • Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
  • Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
  • Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.

  • Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.
  • Requisitos indispensables:
    • Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software.
    • Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones.
    • Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares.
    • Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software.
    • Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.
    • Experiencia utilizando plataformas de gestión como Azure DevOps, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones.
    • Excelentes habilidades de comunicación con equipos técnicos y de negocio.
    • Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad.
    • Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa.
    • Inglés avanzado (lectura técnica, documentación y comunicación profesional con equipos globales).

  • Requisitos deseables:
    • Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT.
    • Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados.
    • Manejo de herramientas como JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI.
    • Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento.
    • Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior.

  • Perfil deseado:
    • Proactivo(a), organizado(a) y orientado(a) a resultados.
    • Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo.
    • Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales.
    • Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa.
    • Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico.

What We Offer

~1 min read

Ofrecemos

•           Sueldo base

•           Seguro de Gastos Médicos Mayores (incluye plan dental y visión)

•           15 días de aguinaldo

•           25% de prima vacacional

•           12 días de vacaciones (A partir del primer año)

•           Seguro social

•           PTU/Reparto de utilidades

•           Vales de despensa quincenales

Location & Eligibility

Where is the job
Santiago de Querétaro, Mexico
On-site at the office

Listing Details

Posted
August 11, 2026
First seen
September 28, 2026
Last seen
September 28, 2026

Posting Health

Days active
0
Repost count
0
Trust Level
22%
Scored at
September 28, 2026

Signal breakdown

freshnesssource trustcontent trustemployer trust
Newsletter

Stay ahead of the market

Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.

A
B
C
D
Join 12,000+ marketers

No spam. Unsubscribe at any time.

2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética