Estamos buscando un especialista independiente que realice una validación profesional de la arquitectura de nuestra plataforma PropTech.
AIRE es un sistema SaaS inmobiliario con distintos perfiles compradores, propietarios, asesores e inmobiliarias que integra gestión de propiedades, CRM, agenda, analítica, asistentes con inteligencia artificial, generación de documentos y otros procesos operativos.
El objetivo de esta colaboración es determinar si la arquitectura actual es segura, escalable, mantenible y adecuada para continuar creciendo, así como identificar regresiones, deuda técnica, vulnerabilidades y dependencias críticas.
Responsabilidades
- Auditar la arquitectura frontend, backend, base de datos, servicios de IA e infraestructura.
- Revisar la separación entre usuarios, organizaciones, propiedades y roles.
- Validar autorización, autenticación y aislamiento multitenant.
- Analizar los límites de confianza entre frontend, API, base de datos y servicios internos.
- Revisar seguridad de endpoints, archivos, documentos, cargas multimedia y procesos asíncronos.
- Evaluar políticas de acceso, RLS, sesiones, tokens, secretos y permisos administrativos.
- Analizar el modelo de datos y la integridad de relaciones críticas.
- Revisar observabilidad, manejo de errores, trazabilidad, respaldos y recuperación.
- Detectar regresiones funcionales o de seguridad introducidas por cambios recientes.
- Revisar dependencias, versiones, vulnerabilidades conocidas y riesgos de actualización.
- Evaluar rendimiento, disponibilidad, escalabilidad y puntos únicos de fallo.
- Revisar la integración de servicios de inteligencia artificial y el tratamiento de datos sensibles.
- Proponer una arquitectura objetivo y un plan de remediación priorizado.
Stack relevante La experiencia práctica debe abarcar buena parte de este ecosistema:
- TypeScript y JavaScript.
- React y aplicaciones web modernas.
- Backend en TypeScript/Bun o Node.js.
- PostgreSQL y Supabase.
- Autenticación y gestión de organizaciones con Clerk o soluciones equivalentes.
- Python y servicios de inteligencia artificial.
- Docker, Linux, VPS y despliegues productivos.
- APIs, servicios internos y arquitectura modular.
- Almacenamiento de archivos y generación de PDFs.
- Integraciones con servicios externos.
No es indispensable haber utilizado exactamente todas estas tecnologías, pero sí comprender profundamente los patrones arquitectónicos y de seguridad que las sostienen.
Experiencia requerida
- Más de 8 años desarrollando o diseñando sistemas de software.
- Experiencia comprobable como Staff Engineer, Principal Engineer, Software Architect o Application Security Architect.
- Auditorías de plataformas SaaS en producción.
- Diseño y revisión de sistemas multitenant y basados en roles.
- Dominio de seguridad de aplicaciones web y APIs.
- Conocimiento práctico de OWASP ASVS, OWASP Top 10 y modelado de amenazas.
- Experiencia con PostgreSQL, control de acceso a nivel de fila y migraciones.
- Capacidad para revisar código, infraestructura, configuraciones y flujos funcionales.
- Experiencia identificando fallos de autorización como IDOR/BOLA, escalamiento de privilegios y filtración entre organizaciones.
- Capacidad para traducir hallazgos técnicos en riesgos y prioridades de negocio.
- Español cualificado; inglés técnico suficiente para documentación y herramientas.
Se valorará especialmente
- Experiencia en PropTech, FinTech, marketplaces o plataformas que manejen información sensible.
- Auditorías de sistemas que integren modelos de lenguaje o servicios de IA.
- Conocimiento de privacidad, protección de datos y seguridad por diseño.
- Experiencia con CI/CD, análisis de dependencias, SAST, DAST y seguridad de contenedores.
- Haber acompañado procesos de crecimiento desde una arquitectura inicial hasta una plataforma de mayor escala.
- Independencia técnica: capacidad de cuestionar decisiones existentes con evidencia y proponer alternativas viables.
Entregables esperados La revisión debe producir resultados concretos y verificables:
- Diagrama actualizado de la arquitectura y sus límites de confianza.
- Inventario de componentes, integraciones y dependencias críticas.
- Modelo de amenazas de los flujos principales.
- Informe de hallazgos con evidencia técnica reproducible.
- Clasificación de riesgos por severidad, probabilidad e impacto.
- Identificación de vulnerabilidades, regresiones y deuda arquitectónica.
- Revisión específica del aislamiento entre roles y organizaciones.
- Recomendaciones inmediatas, de corto plazo y estructurales.
- Arquitectura objetivo propuesta.
- Plan de remediación priorizado, con esfuerzo y dependencias estimadas.
- Sesión técnica de presentación con el equipo.
- Validación posterior de las correcciones críticas.
No buscamos únicamente un documento genérico ni un escaneo automatizado. Esperamos una revisión manual, contextual y basada en evidencia.
Modalidad
- Contratación inicial por proyecto.
- Trabajo remoto.
- Acceso controlado al código, documentación y entornos necesarios.
- Posibilidad de extender la colaboración para acompañar la remediación y evolución arquitectónica.
- Se requerirá acuerdo de confidencialidad.
PARA POSTULARSE:
Enviar
- Resumen de experiencia relevante.
- Dos ejemplos de sistemas o auditorías similares.
- Descripción breve de la metodología que utilizaría.
- Disponibilidad estimada.
- Duración y costo aproximado de la auditoría.
- Referencias profesionales o resultados verificables.
- Confirmación de que puede trabajar de forma independiente y bajo confidencialidad.
Incluir en la propuesta una respuesta breve a estas preguntas:
- ¿Cómo comprobarías que un asesor de una organización no puede acceder a información de otra?
- ¿Qué revisarías primero en una plataforma que combina Clerk, Supabase/PostgreSQL y una API propia?
- ¿Cómo identificarías regresiones de seguridad entre dos versiones?
- ¿Qué riesgos particulares presentan las funciones impulsadas por IA?
- ¿Qué entregables proporcionarías para que los hallazgos puedan convertirse directamente en tareas de ingeniería?
Enviar a:
[email protected]
📌 Arquitecto de una Proptech inmobiliaria (México)
🏢 TendencIA Systems
📍 México