Descripción
JLL apoya al individuo en su totalidad, tanto a nivel personal como profesional.
Nuestros empleados en JLL están moldeando el futuro del sector inmobiliario para un mundo mejor, combinando servicios de clase mundial, asesoramiento y tecnología para nuestros clientes. Estamos comprometidos con la contratación de los mejores y más talentosos profesionales de nuestro sector; y los apoyamos mediante crecimiento profesional, flexibilidad y beneficios personalizados para gestionar la vida dentro y fuera del trabajo. Ya poseas una amplia experiencia en bienes raíces comerciales, oficios especializados o tecnología, o desees aplicar tu experiencia relevante a un nuevo sector, te brindamos el poder para forjar un futuro más prometedor, permitiéndote prosperar tanto profesional como personalmente.
Arquitecto Senior de Seguridad de Aplicaciones
Resumen
En JLL, estamos reinventando la forma en que se protegen, operan y experimentan los entornos inmobiliarios más complejos del mundo. El Arquitecto de Seguridad de Aplicaciones es un profesional senior individual responsable de integrar la ingeniería de seguridad de aplicaciones y la arquitectura de seguridad empresarial en JLL.
Este puesto diseña y gestiona arquitecturas de seguridad para ecosistemas de aplicaciones, integra la seguridad en el ciclo de vida del desarrollo de software (SDLC) y actúa como autoridad técnica en patrones de diseño seguro, modelado de amenazas y prácticas DevSecOps. Al operar a nivel Senior, este puesto lidera de forma independiente iniciativas de seguridad de aplicaciones, orienta a ingenieros y desarrolladores junior y colabora con equipos de ingeniería, arquitectura y negocio para reducir riesgos y posibilitar la transformación digital segura.
Si eres un pensador estratégico con experiencia en seguridad de aplicaciones, te desenvuelves con facilidad en un entorno grande y dinámico y deseas que tu trabajo tenga un impacto real y visible, ¡queremos conocerte!
**Funciones y responsabilidades esenciales:**
Arquitectura y diseño de seguridad
Diseñar y mantener estándares, políticas y patrones de arquitectura de seguridad para aplicaciones empresariales, plataformas y entornos nativos en la nube, garantizando su alineación con la estrategia tecnológica y la postura de riesgo de JLL.
Desarrollar y hacer cumplir patrones de diseño seguro, arquitecturas de referencia y registros de decisiones arquitectónicas (ADR) para la seguridad de aplicaciones en todos los equipos de desarrollo.
Liderar revisiones de arquitectura de seguridad para aplicaciones nuevas y existentes, evaluando sus diseños según marcos como OWASP, NIST y SANS.
Integrar principios de confianza cero y estrategias de defensa en profundidad en la arquitectura de aplicaciones para reducir la superficie de ataque y apoyar los objetivos de gestión de riesgos empresariales.
DevSecOps y ciclo de vida seguro de desarrollo
Definir y mantener un conjunto estandarizado de requisitos de seguridad para aplicaciones empresariales y generar métricas para informar sobre el cumplimiento de dichos requisitos.
Liderar sesiones de modelado de amenazas para nuevas funciones de aplicaciones e integraciones de sistemas, produciendo orientaciones prácticas de remediación para los equipos de desarrollo.
Promover estándares de codificación segura y programas de habilitación de seguridad para desarrolladores en colaboración con los equipos de ingeniería de plataformas y aplicaciones.
Riesgo, cumplimiento y participación de interesados
Analizar requisitos de seguridad complejos en múltiples dominios tecnológicos y diseñar soluciones integrales de seguridad que aborden los riesgos empresariales y las obligaciones de cumplimiento normativo.
Comunicar diseños de arquitectura de seguridad, evaluaciones de riesgo y recomendaciones de remediación a interesados técnicos y no técnicos de distintas unidades de negocio.
Coordinar revisiones y procesos de aprobación de diseños de seguridad, facilitando la alineación entre los equipos de seguridad, ingeniería y arquitectura empresarial.
Contribuir al plan estratégico de seguridad de aplicaciones de JLL, identificando amenazas emergentes y recomendando mejoras en los programas de desarrollo y arquitectura seguros.
Mentoría y liderazgo de equipo
Brindar orientación técnica y mentoría a ingenieros de seguridad, desarrolladores y arquitectos junior sobre principios de seguridad de aplicaciones, prácticas de codificación segura y estándares arquitectónicos.
Liderar iniciativas de seguridad interfuncionales, impulsando enfoques colaborativos para la integración de la seguridad en los equipos de desarrollo y arquitectura.
Apoyar programas de formación y concienciación sobre desarrollo seguro para construir competencias en seguridad en las organizaciones de ingeniería.
**Conocimientos, habilidades y capacidades requeridos:**
Conocimientos técnicos
Conocimiento exhaustivo de metodologías de seguridad de aplicaciones, incluidas las diez principales vulnerabilidades de OWASP, SANS/CWE, marcos de desarrollo seguro y patrones de diseño de arquitectura de seguridad.
Experiencia demostrable en el diseño de arquitecturas de seguridad para entornos nativos en la nube (AWS, Azure, GCP), microservicios, API y cargas de trabajo contenerizadas.
**Gran competencia en prácticas y herramientas DevSecOps:** análisis estático de código fuente (SAST), análisis dinámico de aplicaciones (DAST), análisis de composición de software (SCA), escaneo de imágenes de contenedores, gestión de secretos e integración de seguridad en CI/CD.
Experiencia con marcos de seguridad empresarial como el Marco de Ciberseguridad de NIST (NIST CSF), NIST SP 800-53, ISO 27001 y principios de arquitectura de confianza cero.
Conocimientos prácticos de gestión de identidad y acceso (IAM), OAuth 2.0/OIDC y controles de autenticación y autorización a nivel de aplicación.
Comprensión de criptografía, protección de datos, cifrado e infraestructura de clave pública.
Familiaridad con metodologías de modelado de amenazas (STRIDE, PASTA u otras equivalentes) y su aplicación a arquitecturas de aplicaciones distribuidas complejas.
**Conocimiento de OWASP:** GenAi, LLM Top 10, Security Exchange, Ai Exchange, un valor añadido
Habilidades y capacidades
Capacidad para analizar arquitecturas complejas de aplicaciones y traducir los requisitos de seguridad en soluciones de diseño prácticas e implementables.
Excelentes habilidades comunicativas para transmitir riesgos técnicos de seguridad y recomendaciones arquitectónicas a diversos interesados, incluidos equipos de desarrollo, líderes empresariales y arquitectos empresariales.
Capacidad demostrada para liderar evaluaciones de seguridad, revisiones arquitectónicas y iniciativas de seguridad interfuncionales de forma independiente.
Capacidad comprobada para orientar y mentorizar a profesionales de la seguridad y desarrolladores junior sobre prácticas de diseño seguro y estándares de ingeniería de seguridad.
Habilidades analíticas y de resolución de problemas aplicadas a retos sofisticados de integración de seguridad con implicaciones a escala empresarial.
Capacidad para equilibrar la rigurosidad de la seguridad con la velocidad de desarrollo, permitiendo la entrega segura de aplicaciones y servicios digitales.
Formación y experiencia
Título universitario en Ciencias de la Computación, Seguridad de la Información, Ingeniería de Software o campo relacionado; se considerará experiencia equivalente.
7+ años de experiencia en seguridad de la información con especialización en ingeniería de seguridad de aplicaciones, desarrollo seguro de software o arquitectura de seguridad.
**Se prefieren certificaciones relevantes:** CSSLP, CISSP, especialidad en seguridad de AWS/Azure, OSCP o credenciales equivalentes en seguridad o arquitectura de aplicaciones.
Si esta descripción de puesto resuena contigo, ¡te animamos a presentar tu candidatura incluso si no cumples todos los requisitos indicados a continuación! Estamos interesados en conocerte y descubrir lo que puedes aportar.
Beneficios personalizados que apoyan el bienestar y el crecimiento personales:
JLL reconoce el impacto que el entorno laboral puede tener en tu bienestar, por lo que ofrecemos una cultura de apoyo y un paquete integral de beneficios que prioriza la salud mental, física y emocional.
Acerca de JLL –
Somos JLL, una firma líder de servicios profesionales y gestión de inversiones especializada en bienes raíces. Contamos con operaciones en más de 80 países y una plantilla de más de 102 000 personas en todo el mundo que ayudan a propietarios, ocupantes e inversores inmobiliarios a alcanzar sus objetivos empresariales. Como empresa global Fortune 500, también tenemos la responsabilidad inherente de impulsar la sostenibilidad y la responsabilidad social corporativa. Por ello, estamos comprometidos con nuestro propósito de moldear el futuro del sector inmobiliario para un mundo mejor. Utilizamos la tecnología más avanzada para crear oportunidades gratificantes, espacios extraordinarios y soluciones inmobiliarias sostenibles para nuestros clientes, nuestros empleados y nuestras comunidades.
Nuestros valores fundamentales de trabajo en equipo, ética y excelencia son también esenciales en todo lo que hacemos, y nos sentimos honrados de haber recibido reconocimientos por nuestros logros de organizaciones tanto globales como locales.
Crear una cultura diversa e inclusiva donde todos nos sintamos bienvenidos, valorados y empoderados para alcanzar todo nuestro potencial es fundamental para quiénes somos hoy y hacia dónde nos dirigimos en el futuro. Y sabemos que antecedentes, experiencias y perspectivas únicos nos ayudan a pensar con mayor amplitud, estimular la innovación y lograr el éxito juntos.