Ingeniero de ciberseguridad y gestión de vulnerabilidades (Heroica Puebla de Zaragoza)

Ingeniero de ciberseguridad y gestión de vulnerabilidades (Heroica Puebla de Zaragoza)

13 ago
|
Alten Mexico
|
Heroica Puebla de Zaragoza

13 ago

Alten Mexico

Heroica Puebla de Zaragoza

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica , liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.
En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.
Responsabilidades:
- Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes. - Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría. - Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo. - Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias. - Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.



- Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada. - Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure Dev Ops y evidencias de liberación para garantizar una trazabilidad completa del producto. - Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad. - Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades. - Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.
Requisitos
- Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín. - Requisitos indispensables: - Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software. - Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones. - Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares. - Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software. - Capacidad para definir procesos, procedimientos,



modelos de evidencia, documentación técnica y estándares para equipos de ingeniería. - Experiencia utilizando plataformas de gestión como Azure Dev Ops, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones. - Excelentes habilidades de comunicación con equipos técnicos y de negocio. - Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad. - Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa. - Inglés avanzado (lectura técnica, documentación y comunicación cualificado con equipos globales).
Requisitos deseables:
- Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT. - Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados. - Manejo de herramientas como JFrog, Jenkins, Git Hub, Git Hub Actions, Service Now o Power BI. - Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento. - Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior.
Perfil deseado:
- Proactivo(a), organizado(a) y orientado(a) a resultados. - Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo. - Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales. - Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa. - Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico.
Ofrecemos
• Sueldo base
• Seguro de Gastos Médicos Mayores (incluye plan dental y visión)
• 15 días de aguinaldo
• 25% de prima vacacional
• 12 días de vacaciones (A partir del primer año)
• Seguro social
• PTU/Reparto de utilidades

📌 Ingeniero de ciberseguridad y gestión de vulnerabilidades (Heroica Puebla de Zaragoza)
🏢 Alten Mexico
📍 Heroica Puebla de Zaragoza

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de ciberseguridad y gestión de vulnerabilidades (heroica puebla de zaragoza) / heroica puebla de zaragoza

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero de ciberseguridad y gestión de vulnerabilidades (heroica puebla de zaragoza) / heroica puebla de zaragoza