Home Sobre mí Projects Seguridad Stack

Technical Stack

Capacidades por nivel de experiencia.

Domino · producción He usado · puntual He estudiado · no en producción
01

Backend & Lenguajes

PHP 8.2–8.4 · Laravel 10–13
APIs REST · Sanctum · Spatie RBAC
PHPUnit · Pint
Python
C# / .NET 8
Node.js
02

Infraestructura & Linux

Ubuntu Server 22/24 · systemd
Docker · Compose (multi-container)
Nginx · reverse proxy / balanceo
WireGuard · malla VPN propia
HAProxy
Kubernetes
03

Seguridad & DevSecOps

OpenVAS / Greenbone
SCA · composer/pnpm audit
gitleaks · pre-commit hooks
Hardening · HSTS/CSP · fail2ban · UFW
Cripto aplicada · GPG AES-256 · SHA-256
Burp / ZAP · pentesting propio
04

Cloud (AWS) & Datos

MySQL 8 · replicación geográfica
AWS · VPC · EC2 · RDS privada · IAM · KMS
PostgreSQL · Redis
MariaDB
AWS Secrets Manager
Azure · GCP
05

CI/CD & Automatización

GitHub Actions · multi-job
Deploy Docker vía SSH
Failover EE.UU.↔Europa · Cloudflare API
GitFlow · trunk-based · PRs
06

Observabilidad & Frontend

Prometheus · Grafana · Exporters
Pipeline Nginx→Vector→Postgres
Blade · Alpine.js · Tailwind
PWA · sync offline
Vue 3 · React
ELK · Dynatrace · Kibana
//

Trabajo de ingeniería

Continuidad ante caída de región

Diseñé replicación MySQL geográfica (EE.UU.↔Europa) con failover automático vía Cloudflare API + GitHub Actions. Si una región cae, el servicio recupera en ~5 min sin intervención manual.

DR real · RTO 5 min

Host endurecido hasta superar auditoría

Llevé el host principal a 0 hallazgos en escaneo OpenVAS Full & Fast, remediando lo encontrado, con overrides justificados y documentados, no suprimidos. Hardening: HSTS/CSP, fail2ban, UFW, SSH ed25519.

0 hallazgos Crit/High/Med/Low

CVEs remediados sin romper producción

Resolví 3 CVEs de Symfony vía composer update manteniendo la suite de tests en verde: actualización real, no exclusión del aviso. SCA (composer/pnpm audit) + gitleaks corren como gate en cada build.

SDLC con seguridad integrada

Responsable único de infra en producción

Opero el ciclo completo de 8 VPS en 3 regiones (~40 vCPU): Mailcow (178 buzones), 2× Moodle, BigBlueButton (migré 275 grabaciones / 112 GB de 2.3→3.0), DNS propio y malla WireGuard. 60+ días de uptime continuo.

Diseño · deploy · seguridad · operación

// RESPONSABLE_ÚNICO: Ciclo completo de infraestructura en producción: diseño, despliegue, seguridad y operación. Mailcow (178 buzones), 2× Moodle, BigBlueButton (275 grabaciones migradas), DNS autoritativo propio.

// WORKSTATION_OS: Ubuntu Server, Kali Linux, PS_CLI.

Verified_Node_2026