2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética
On-sitePuebla, Puebla, Mexico
Job Summary
Lead vulnerability management across embedded product lines, overseeing reception, analysis, classification, remediation tracking, verification, and reporting. Define and enhance operational models for Cyber Resilience Act (CRA) compliance, managing evidence, SBOMs, and audit-ready documentation. Prioritize vulnerabilities using severity, KEV, EPSS, and exploitability criteria while collaborating with product, development, and compliance teams to close gaps. Design automated dashboards and decision templates to eliminate manual evidence collection, ensuring full traceability via SCA, OSS, and Azure DevOps artifacts. Mentor junior engineers and guide technical decisions on vulnerability disposition. Participate in regulatory audits and drive continuous improvement initiatives for security posture and supply chain resilience.
Required Qualifications
- Título universitario en Ingeniería en Sistemas, Computación, Software, Electrónica, Ciberseguridad o carrera afín
- Experiencia sólida en seguridad de producto, gestión de vulnerabilidades y desarrollo seguro de software
- Conocimiento práctico en análisis y gestión de CVEs, CVSS, KEV, EPSS, evaluación de explotabilidad, priorización basada en riesgo y verificación de remediaciones
- Experiencia con herramientas de análisis de componentes de software (SCA) y código abierto como Black Duck, Mend, Snyk o similares
- Experiencia trabajando con SBOMs, análisis de dependencias OSS, artefactos de liberación y evidencias de cadena de suministro de software
- Capacidad para definir procesos, procedimientos, modelos de evidencia, documentación técnica y estándares para equipos de ingeniería
- Experiencia utilizando plataformas de gestión como Azure DevOps, Jira o herramientas similares para seguimiento de actividades, riesgos y remediaciones
- Excelentes habilidades de comunicación con equipos técnicos y de negocio
- Capacidad analítica para evaluar grandes volúmenes de información relacionada con vulnerabilidades y riesgos de seguridad
- Experiencia liderando iniciativas multifuncionales e influyendo en equipos sin autoridad directa
- Inglés avanzado (lectura técnica, documentación y comunicación profesional con equipos globales)
Desired Qualifications
- Conocimiento o experiencia en marcos normativos y regulatorios como Cyber Resilience Act (CRA), ISO 24882, IEC 62443, NIST SSDF o procesos PSIRT
- Experiencia en sistemas embebidos, plataformas Linux, Yocto, BSP, firmware o productos conectados
- Manejo de herramientas como JFrog, Jenkins, GitHub, GitHub Actions, ServiceNow o Power BI
- Experiencia en automatización para seguimiento de vulnerabilidades, generación de SBOMs, recolección de evidencias o reportes de cumplimiento
- Experiencia previa liderando técnicamente equipos de ingeniería o brindando mentoría a perfiles junior
- Proactivo(a), organizado(a) y orientado(a) a resultados
- Excelentes habilidades para la resolución de problemas complejos y toma de decisiones basada en riesgo
- Capacidad para trabajar con múltiples equipos y stakeholders en entornos globales
- Orientación a la mejora continua, cumplimiento regulatorio y excelencia operativa
- Interés por la seguridad de producto, resiliencia cibernética, cumplimiento normativo y gestión del riesgo tecnológico
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.