×
Regístrese Aquí para solicitar empleo o publicarlo X

Ingeniero de Seguridad de Producto y Resiliencia Cibernética

Trabajo disponible en: 21620, Puebla, Baja California, México
Empresa: ALTEN Mexico
Tiempo completo puesto
Publicado en 2026-08-07
Especializaciones laborales:
  • Ingeniería
    Seguridad cibernética
Descripción del trabajo
ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a)   Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética   para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como   automotriz, energía, telecomunicaciones e industria tecnológica   , liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.
En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de   gestión de vulnerabilidades   y preparación para el cumplimiento del   Cyber Resilience Act (CRA)  en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.

Responsabilidades:

Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure Dev Ops y evidencias de liberación para garantizar una trazabilidad completa del producto.
Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.

Requisitos
Título universitario   en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.
Requisitos indispensables:
Experiencia sólida en   seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software   .
Conocimiento práctico en análisis y gestión de   CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones   .
Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como   Black Duck, Mend, Snyk o similares   .
Experiencia trabajando con   SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software   .
Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.
Experiencia utilizando plataformas de gestión como   Azure Dev Ops, Jira o herramientas similares   para seguimiento de actividades, riesgos y remediaciones.
Excelentes habilidades de comunicación con equipos técnicos y de negocio.
Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y…
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
 
 
 
Busque más trabajos aquí:
(Ingrese pocas palabras para obtener mejores resultados)
Localización
Aumentar el radio de búsqueda (millas)
0
200
Filtros
Nivel Educativo
Experiencia mínima requerida (años)
Publicado en los últimos:
Salario