Cloud Security & Arquitectura
Diseño y endurecimiento de entornos AWS multi-cuenta: segmentación de red, IAM de mínimo privilegio, cifrado y detección.
- AWS Organizations
- IAM
- VPC
- KMS
- GuardDuty
Diseño, aseguro y automatizo plataformas cloud. Diez años de trabajo en seguridad, Kubernetes, AWS multi-cuenta y cumplimiento normativo, puestos al servicio de infraestructura que tiene que sostenerse en producción.
Acompañamiento completo: análisis de riesgo, definición de controles e implementación en la infraestructura real.
Diseño y endurecimiento de entornos AWS multi-cuenta: segmentación de red, IAM de mínimo privilegio, cifrado y detección.
Clusters productivos endurecidos: RBAC bien definido, políticas de admisión, aislamiento de cargas y cadena de suministro confiable.
Gestión de riesgos, políticas y evidencia trazable. Preparación de la infraestructura para procesos de auditoría.
Evaluación de vulnerabilidades, pruebas de intrusión sobre aplicaciones e infraestructura, y respuesta a incidentes.
Plataformas reproducibles con Terraform y GitOps: pipelines seguros, observabilidad y control de drift desde el día uno.
Automatización con agentes: auditorías continuas, triage de alertas y recuperación de contexto con Claude, MCP y RAG.
Staff Platform & Security Engineer. Trabajo en la frontera entre plataforma y seguridad: construyo la infraestructura y también la rompo para saber dónde cede.
Empecé como administrador de sistemas en el sector salud, pasé por arquitectura de soluciones y SRE, y hoy lidero seguridad de plataforma sobre AWS y Kubernetes en una fintech regional. En el camino sumé un máster en ciberseguridad y una convicción simple: la seguridad que no está en el código no existe.
Del datacenter de una clínica al cloud de una fintech: cada etapa sumó una capa distinta del problema.
Si tienes una nube, un cluster o una auditoría por delante y te sirve una segunda opinión, escríbeme por LinkedIn. Con gusto reviso tu caso y te cuento cómo lo abordaría.