Jobs Companies ALTEN MÉXICO 2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

About this 2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética role at ALTEN MÉXICO

ALTEN MÉXICO · Onsite · Santiago de Querétaro, Querétaro, Mexico
This job posting is in Spanish.

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica, liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.

En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.

Requirements

Responsabilidades:

  • Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
  • Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
  • Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
  • Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
  • Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
  • Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
  • Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure DevOps y evidencias de liberación para garantizar una trazabilidad completa del producto.
  • Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
  • Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
  • Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.

Requisitos

  • Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.
  • Requisitos indispensables:
    • Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software.
    • Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones.
    • Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares.
    • Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software.
    • Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.
    • Experiencia utilizando plataformas de gestión como Azure DevOps, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones.
    • Excelentes habilidades de comunicación con equipos técnicos y de negocio.
    • Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad.
    • Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa.
    • Inglés avanzado (lectura técnica, documentación y comunicación profesional con equipos globales).

  • Requisitos deseables:
    • Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT.
    • Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados.
    • Manejo de herramientas como JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI.
    • Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento.
    • Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior.

  • Perfil deseado:
    • Proactivo(a), organizado(a) y orientado(a) a resultados.
    • Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo.
    • Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales.
    • Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa.
    • Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico.

Benefits

Ofrecemos

•           Sueldo base

•           Seguro de Gastos Médicos Mayores (incluye plan dental y visión)

•           15 días de aguinaldo

•           25% de prima vacacional

•           12 días de vacaciones (A partir del primer año)

•           Seguro social

•           PTU/Reparto de utilidades

•           Vales de despensa quincenales

Ready to apply to ALTEN MÉXICO?
Apply to ALTEN MÉXICO

About ALTEN MÉXICO

We are ALTEN Mexico, an engineering company that provides specialized solutions for engineering, technology and product development projects. Our team of more than 250 people work across industries including: Automotive, Energy, Aeronautics, Banking & insurance, Telecom & Multimedia and Rail. We offer project design development, test/validation, programming, implementation, and manufacturing solutions through different levels of service that ensure quality and autonomy to our client’s projects.


Youtube: https://www.youtube.com/channel/UCExb6IPxw5Kf33jh2-FrHQQ

LinkedIn: https://www.linkedin.com/company/altenmx/

See all jobs at ALTEN MÉXICO →

Similar jobs

Sign up for suggestions tailored to the jobs you open and the searches you save.

More jobs at ALTEN MÉXICO

See all jobs at ALTEN MÉXICO →

Apply now
🤖

Whoa — hold up

JobsRadar was built for real people having a rough time in their job search — not for automated requests. You're clicking way too fast and you're now temporarily blocked.

Come back later. If you're genuinely job hunting, we've got your back — just act like a human.

Catch your next role the second it’s posted.

Create a free account and we’ll watch the boards for you — the instant a job matches your search, it lands in your inbox or Telegram. No digging, no refreshing.

Create free account

Free forever · takes 30 seconds · already have one?

Get an edge on your job hunt.

Join our Telegram channel for the stuff that helps you land the role — salary benchmarks, the weekly market pulse, and new-feature drops. No spam, just signal.

Join the channel — it's free