Verified current Job

2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participa...

Job Full source details
ALTEN MÉXICO Puebla, Mexico Source published Aug 6, 2026 Verified 19 hours ago
✓ 92% verification score · Source: Alten Mexico 1 Careers · Always confirm final requirements on the original source.
Complete source information imported The available role or programme description, requirements, benefits and source facts were imported from the public official endpoint and formatted for reading.
EmploymentFull Time
CountryMexico
DepartmentEngineering AMX
Job functionEngineering
IndustryAutomotive

Overview

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica, liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto. En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios

Full job description

Description

Full Job Description

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica, liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.

En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.

Requirements

Responsabilidades:

  • Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
  • Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
  • Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
  • Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
  • Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
  • Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
  • Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure DevOps y evidencias de liberación para garantizar una trazabilidad completa del producto.
  • Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
  • Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
  • Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.

Requisitos

  • Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.

  • Requisitos indispensables:

  • Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software.

  • Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones.

  • Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares.

  • Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software.

  • Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.

  • Experiencia utilizando plataformas de gestión como Azure DevOps, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones.

  • Excelentes habilidades de comunicación con equipos técnicos y de negocio.

  • Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad.

  • Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa.

  • Inglés avanzado (lectura técnica, documentación y comunicación profesional con equipos globales).

  • Requisitos deseables:

  • Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT.

  • Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados.

  • Manejo de herramientas como JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI.

  • Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento.

  • Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior.

  • Perfil deseado:

  • Proactivo(a), organizado(a) y orientado(a) a resultados.

  • Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo.

  • Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales.

  • Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa.

  • Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico.

Benefits

Ofrecemos

• Sueldo base

• Seguro de Gastos Médicos Mayores (incluye plan dental y visión)

• 15 días de aguinaldo

• 25% de prima vacacional

• 12 días de vacaciones (A partir del primer año)

• Seguro social

• PTU/Reparto de utilidades

• Vales de despensa quincenales

Tips for this job

Practical Job and Scholarship guidance. These tips do not replace official rules or create new eligibility requirements.

  1. Tailor the CV and application to the responsibilities and required skills stated on the official employer page.
  2. Use concrete evidence of relevant work, projects and measurable results rather than generic claims.
  3. Confirm location, work authorization, remote restrictions and sponsorship terms before applying.
  4. Apply through the original employer or official recruitment destination shown on this page.

Verification notes

Discovered directly from the employer’s public Workable account endpoint with details=true where supported. Public description, responsibilities, requirements and benefits were normalized into complete candidate-facing sections. Complete structured details were extracted from the public authoritative source while preserving the original application link.

Original authoritative source

Job and Scholarship is the discovery and verification layer. Confirm eligibility, dates, salary/funding and application instructions on the original source before submitting anything.

Alten Mexico 1 Careers ↗

Browse current Job and Scholarship listings from Alten Mexico 1 Careers →

More ways to save

Discover deals, coupons and free courses on our sister site.

Explore DealVorio
Save more with DealVorio: deals, coupons, free courses, apps and books