Relomote
Remote JobsRelocation Jobs
Add companySaved
Relomote

Relomote is a job board for remote, hybrid, and relocation jobs — every listing AI-classified for the countries it actually hires from, or the visa and relocation support it offers.

LinkedInCrunchbase

Remote jobs by category

  • Remote Engineering & Development jobs
  • Remote Customer Support jobs
  • Remote Design jobs
  • Remote Marketing jobs
  • Remote Sales jobs
  • Remote Product jobs
  • Remote Data & Analytics jobs
  • Remote People & Talent jobs
  • Remote Writing & Content Creation jobs
  • Remote Finance jobs
  • Remote Legal & Compliance jobs
  • Remote Operations & Admin jobs
  • Remote Data Entry jobs
  • Remote Virtual Assistant jobs
  • Remote Education/Training jobs
  • Remote Healthcare/Clinical jobs
  • Remote Other jobs

Remote jobs by location

  • Work from anywhere jobs
  • Remote jobs in Africa
  • Remote jobs in Asia
  • Remote jobs in Europe
  • Remote jobs in Latin America
  • Remote jobs in Middle East
  • Remote jobs in North America
  • Remote jobs in Oceania
  • All remote jobs →

Relocation & visa sponsorship

  • Visa sponsorship jobs
  • Relocation package jobs
  • Relocate to Europe
  • Relocate to Germany
  • Relocate to Netherlands
  • Relocate to Spain
  • Relocate to Portugal
  • Relocate to Greece
  • Relocate to United Kingdom
  • Relocate to Canada
  • Relocate to Australia
  • Relocate to Sweden
  • Relocate to Switzerland
  • Relocate to Japan
  • Relocate to United Arab Emirates
  • All relocation jobs →

© 2026 RelomoteAboutPrivacyTerms

Contact [email protected] · Built by Mahmoud

Relomote
Remote JobsRelocation Jobs
Add companySaved
AM

2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

Alten México
Posted 7 hours ago
🇲🇽Mexico🏢Hybrid📁Engineering & Development
Is this job info correct?

ALTEN México, empresa líder en ingeniería y consultoría tecnológica con más de 350 profesionales, busca un(a) Ingeniero(a) de Seguridad de Producto y Resiliencia Cibernética para unirse a nuestro equipo de especialistas. Participarás en proyectos de alto impacto para industrias como automotriz, energía, telecomunicaciones e industria tecnológica , liderando iniciativas de gestión de vulnerabilidades, cumplimiento regulatorio y seguridad de producto. En este rol, serás responsable de definir, ejecutar y mejorar continuamente las actividades de gestión de vulnerabilidades y preparación para el cumplimiento del Cyber Resilience Act (CRA) en múltiples líneas de productos. Trabajarás de manera transversal con equipos de desarrollo, seguridad, cumplimiento y gestión de producto para garantizar la resiliencia cibernética, la trazabilidad de evidencias y el cumplimiento de requisitos regulatorios. Responsabilidades: Liderar las actividades de gestión de vulnerabilidades en múltiples líneas de productos embebidos, incluyendo recepción, análisis, clasificación, seguimiento de remediaciones, verificación, cierre y generación de reportes. Definir y mejorar el modelo operativo para el cumplimiento del Cyber Resilience Act (CRA), incluyendo gestión de evidencias, inventario de productos, prácticas de SBOM de referencia, registros de vulnerabilidades, evidencias de remediación y reportes listos para auditoría. Proporcionar liderazgo técnico en la priorización de vulnerabilidades utilizando criterios como severidad, estado KEV, EPSS, explotabilidad, vector de ataque, exposición del producto y aplicabilidad en el entorno objetivo. Colaborar con equipos de producto, desarrollo de software, PSIRT/CSIRT, seguridad de producto, equipos de liberación y áreas de cumplimiento para impulsar el cierre de vulnerabilidades y brechas regulatorias. Diseñar y mantener plantillas, procedimientos, registros de decisión, dashboards y mecanismos de reporte que permitan demostrar el estado de preparación en gestión de vulnerabilidades sin necesidad de recopilar evidencias manualmente. Revisar y validar decisiones relacionadas con la clasificación y disposición de vulnerabilidades, asegurando que las resoluciones estén respaldadas por una justificación técnica clara y documentada. Alinear resultados de herramientas SCA/OSS, artefactos SBOM, elementos de trabajo de Azure DevOps y evidencias de liberación para garantizar una trazabilidad completa del producto. Identificar oportunidades de mejora y liderar iniciativas relacionadas con gestión de vulnerabilidades, cumplimiento OSS, preparación para CRA y generación de reportes de seguridad. Participar en auditorías y revisiones regulatorias, explicando los procesos de detección, evaluación, remediación, verificación, monitoreo y reporte de vulnerabilidades. Brindar mentoría y guía técnica a ingenieros junior, consultores y miembros del equipo involucrados en actividades de seguridad de producto y cumplimiento regulatorio. Requisitos Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín. Requisitos indispensables: Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software . Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones . Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares . Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software . Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería. Experiencia utilizando plataformas de gestión como Azure DevOps, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones. Excelentes habilidades de comunicación con equipos técnicos y de negocio. Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad. Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa. Inglés avanzado (lectura técnica, documentación y comunicación profesional con equipos globales). Requisitos deseables: Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT . Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados . Manejo de herramientas como JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI . Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento. Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior. Perfil deseado: Proactivo(a), organizado(a) y orientado(a) a resultados. Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo. Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales. Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa. Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico. Ofrecemos • Sueldo base • Seguro de Gastos Médicos Mayores (incluye plan dental y visión) • 15 días de aguinaldo • 25% de prima vacacional • 12 días de vacaciones (A partir del primer año) • Seguro social • PTU/Reparto de utilidades • Vales de despensa quincenales

Similar jobs

Similar jobs

Epeconsulting logo

Power Systems Engineer II

Epeconsulting

🌍Canada, Mexico, United States2 hours ago
TO

Full-Stack Developer

Toplent

🌍Colombia, Mexico4 hours ago
Warnerbros logo

Salesforce Developer

Warnerbros

🇲🇽Mexico4 hours ago
Jll logo

Senior Software Engineer

Jll

🌍Czech Republic, India, Mexico, United States5 hours ago
CR

Product Manager

Creai

🇲🇽Mexico12 minutes ago
TV

Responsable technique (h/f)

Touraine Vallée de l'Indre Communauté de communes

🇲🇽Mexico12 minutes ago