freehire launches on Product Hunt on 26 August.

Follow →

Product Security Engineer

Summary

Engineer who identifies, prioritizes, and remediates software vulnerabilities using tools like SCA and SBOM while aligning with standards such as CRA and ISO 27001.

ALTEN México forma parte del Grupo ALTEN, una compañía global líder en ingeniería y tecnología, con presencia en más de 30 países. En México, colaboramos con empresas líderes en sectores como automotriz, aeroespacial, telecomunicaciones, IT y manufactura, participando en proyectos de alto impacto e innovación tecnológica.


Estamos buscando un Product Security Engineer – Vulnerability Management para unirse a un equipo multidisciplinario enfocado en identificar, analizar y gestionar vulnerabilidades en el ciclo de vida del software.


Actividades Generales:


  • Liderar la gestión integral de vulnerabilidades, desde su identificación hasta su remediación y cierre.
  • Priorizar riesgos de seguridad utilizando criterios como CVSS, KEV, EPSS y explotabilidad.
  • Coordinar con equipos de desarrollo, seguridad y cumplimiento para asegurar la remediación oportuna.
  • Gestionar y mantener evidencias de seguridad, SBOMs (Software Bill of Materials) y registros de remediación para auditorías.
  • Definir y mejorar procesos y estándares relacionados con el Cyber Resilience Act (CRA) y seguridad de producto.
  • Generar métricas, reportes y dashboards para monitorear el estado de vulnerabilidades.
  • Brindar soporte técnico y asesoría a equipos de ingeniería en temas de gestión de vulnerabilidades y OSS Compliance.


Requisitos:


Experiencia: 2 a 5 años en gestión de vulnerabilidades, seguridad de producto o análisis de riesgos de ciberseguridad.


Conocimiento en:

  • Análisis de vulnerabilidades (CVE, CVSS, KEV, EPSS).
  • Herramientas SCA (Black Duck, Mend, Snyk, FOSSA, Dependency-Track).
  • SBOM (Syft, CycloneDX, Dependency-Track).
  • SSDLC (Secure Software Development Lifecycle).
  • Plataformas de seguimiento: Azure DevOps, Jira, ServiceNow.
  • Sistemas operativos Linux (nivel básico-intermedio).
  • Normativas: Cyber Resilience Act (CRA), ISO 27001, NIST, OWASP.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available