09 ago
|
Alten Mexico
|
Xico
Un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética es un profesional encargado de proteger productos y sistemas tecnológicos frente a riesgos de ciberseguridad mediante la identificación, análisis y gestión de vulnerabilidades durante todo el ciclo de vida del producto.
Trabaja en conjunto con equipos de desarrollo, seguridad, calidad y cumplimiento para evaluar riesgos, priorizar vulnerabilidades, coordinar actividades de remediación y asegurar la trazabilidad de componentes de software a través de herramientas como SBOM y soluciones de análisis de código abierto.
Además, participa en la generación de evidencias para auditorías y normativas regulatorias, contribuyendo a que los productos sean seguros, resilientes y cumplan con los estándares y requisitos de ciberseguridad aplicables antes y después de su liberación.Estudios :- Ingeniería en Sistemas Computacionales.
- Ingeniería en Software.
Ingeniería en Ciberseguridad.
- Ingeniería en Tecnologías de la Información.
- Ingeniería en Computación.
- Ingeniería en Electrónica.
- Ingeniería en Telecomunicaciones.
- Licenciatura en Ciencias de la Computación.
- Carrera afín.Habilidades técnicas:- Gestión de vulnerabilidades (Vulnerability Management), nivel intermedio.
- Análisis de vulnerabilidades (CVE, CVSS, KEV, EPSS y exploitability assessment), nivel intermedio.
- Seguridad de producto (Product Security), nivel intermedio (2-5 años de experiencia).
- Prácticas de desarrollo confiable de software (SSDLC / Secure Software Development Lifecycle), nivel intermedio.
- Herramientas SCA (Software Composition Analysis) como Black Duck,
Mend, Snyk o similares, nivel intermedio.
- SBOM (Software Bill of Materials) y análisis de dependencias Open Source, nivel intermedio.
- Azure DevOps, Jira o herramientas equivalentes para seguimiento de vulnerabilidades y remediaciones, nivel intermedio.
- Análisis y gestión de riesgos de ciberseguridad, nivel intermedio.
- Documentación técnica y generación de evidencia para auditorías y cumplimiento regulatorio, nivel intermedio.
- Sistemas operativos Linux, nivel básico a intermedio.
- Gestión de componentes Open Source (OSS Compliance), nivel intermedio.Responsabilidades :- Liderar la gestión integral de vulnerabilidades, desde su identificación y análisis hasta la validación y cierre.
- Priorizar riesgos de seguridad utilizando criterios como CVSS, KEV, EPSS, explotabilidad e impacto en el producto.
- Coordinar con equipos de desarrollo, seguridad, cumplimiento y producto para asegurar la remediación de vulnerabilidades.
- Gestionar y mantener evidencias de seguridad, SBOMs, registros de remediación y documentación para cumplimiento regulatorio.
- Definir y mejorar procesos, estándares y modelos de trabajo relacionados con Cyber Resilience Act (CRA) y seguridad de producto.
- Generar métricas, reportes y dashboards para monitorear el estado de vulnerabilidades y la preparación para auditorías.
- Brindar soporte técnico, asesoría y guía a equipos de ingeniería en temas de gestión de vulnerabilidades, OSS Compliance y seguridad de producto.
- Idioma: inglés B2- Modalidad: híbrido.
- Horario Laboral: lunes a viernes de 7:00 am a 4:30 pm.
📌 Ingeniero De Seguridad De Producto Y Resiliencia Cibernética (Xico)
🏢 Alten Mexico
📍 Xico