# 2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

> ALTEN MÉXICO · Puebla, Mexico (Hybrid) · Full-time · Posted 2026-08-06

**Workplace:** hybrid

**Department:** Engineering AMX

## Description

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) **Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética** para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como **automotriz, energía, telecomunicaciones e industria tecnológica**, liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto.

En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de **gestión de vulnerabilidades** y preparación para el cumplimiento del **Cyber Resilience Act (CRA)** en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios.

## Requirements

Responsabilidades:

-   Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes.
-   Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría.
-   Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo.
-   Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias.
-   Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente.
-   Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada.
-   Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure DevOps y evidencias de liberación para garantizar una trazabilidad completa del producto.
-   Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad.
-   Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades.
-   Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio.

### Requisitos

-   **Título universitario** en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín.
-   **Requisitos indispensables:**

-   Experiencia sólida en **seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software**.
-   Conocimiento práctico en análisis y gestión de **CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones**.
-   Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como **Black Duck, Mend, Snyk o similares**.
-   Experiencia trabajando con **SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software**.
-   Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería.
-   Experiencia utilizando plataformas de gestión como **Azure DevOps, Jira o herramientas similares** para seguimiento de actividades, riesgos y remediaciones.
-   Excelentes habilidades de comunicación con equipos técnicos y de negocio.
-   Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad.
-   Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa.
-   **Inglés avanzado** (lectura técnica, documentación y comunicación profesional con equipos globales).

-   **Requisitos deseables:**

-   Conocimiento o experiencia en marcos normativos y regulatorios como **Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT**.
-   Experiencia en **sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados**.
-   Manejo de herramientas como **JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI**.
-   Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento.
-   Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior.

-   **Perfil deseado:**

-   Proactivo(a), organizado(a) y orientado(a) a resultados.
-   Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo.
-   Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales.
-   Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa.
-   Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico.

## Benefits

Ofrecemos

•           Sueldo base

•           Seguro de Gastos Médicos Mayores (incluye plan dental y visión)

•           15 días de aguinaldo

•           25% de prima vacacional

•           12 días de vacaciones (A partir del primer año)

•           Seguro social

•           PTU/Reparto de utilidades

•           Vales de despensa quincenales

## Apply

[Apply at ALTEN MÉXICO](https://apply.workable.com/alten-mexico-1/j/DDCFE5339E/apply)

---
Powered by [Workable](https://www.workable.com)
