Más empleos:
Ingeniero de Seguridad de Producto y Resiliencia Cibernética
Trabajo disponible en:
21620, Puebla, Baja California, México
Publicado en 2026-08-07
Empresa:
ALTEN Mexico
Tiempo completo
puesto Publicado en 2026-08-07
Especializaciones laborales:
-
Ingeniería
Seguridad cibernética
Descripción del trabajo
En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.
Responsabilidades:
Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure Dev Ops y evidencias de liberación para garantizar una trazabilidad completa del producto.
Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.
Requisitos
Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.
Requisitos indispensables:
Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software .
Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones .
Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares .
Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software .
Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.
Experiencia utilizando plataformas de gestión como Azure Dev Ops, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones.
Excelentes habilidades de comunicación con equipos técnicos y de negocio.
Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y…
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Busque más trabajos aquí:
×