99.9%
Uptime sostenido
E-commerce global (Brasil, EE. UU., UE y Australia) sobre Linux y Nginx, con cero brechas de seguridad.
Disponible para full-time o por contrato · Remoto
Llevo la seguridad al pipeline y al servidor sin frenar la entrega, y lo respaldo con números: 99.9% de uptime, cero brechas y −25% de exposición técnica. Muestro el resultado, no lo prometo.
Logros medibles de proyectos reales: cada cifra salió de un sistema en producción, no de una diapositiva.
99.9%
E-commerce global (Brasil, EE. UU., UE y Australia) sobre Linux y Nginx, con cero brechas de seguridad.
+30%
Fidelidad de alertas del SIEM/SOAR en seis meses, afinando reglas de detección propias.
−25%
Gestión de vulnerabilidades con Nessus y Nmap y parcheo priorizado por riesgo ISO 27001.
−40%
Optimización web sin ceder seguridad; servicios aislados con Docker y Podman.
Cuatro frentes que se repiten en todos los proyectos, del pipeline al host.
Controles de secretos, SAST, dependencias e imágenes corriendo en cada pull request: lo que falla es el build, no la producción. Política de severidad explícita y SARIF como evidencia.
SSH sin contraseña y en puerto no estándar, cortafuegos en denegar-por-defecto, fail2ban, auditd, parámetros de kernel y despliegue idempotente que se puede verificar con un comando.
SIEM con agentes en toda la flota, tableros de Grafana, reglas propias y triaje automatizado. Alertas que se pueden explicar y métricas que sirven para decidir.
Inventario, escaneo autenticado, priorización por riesgo real y ciclo de parcheo con SLA. Menos hallazgos abiertos y más cerrrables.
De la operación financiera al SOC y al pipeline: 20+ años construyendo, y los últimos defendiendo lo construido.
DevSecOps & IT Infrastructure Engineer · Brusque, SC · Remoto
Founder & Cloud Infrastructure Consultant · Brasil · Remoto
Cyber Security Analyst · Remoto
IT Security & Systems Engineer · Bogotá, CO · Remoto
General Manager & Marketing Strategist · Medellín, CO
Operaciones financieras y aduaneras · Colombia
Trabajo verificable: repositorios públicos y un laboratorio en producción.
Flota Linux instrumentada con Wazuh sobre una red overlay WireGuard, más un motor de triaje propio que corre cada cinco minutos.
Cinco puertas de seguridad dentro de GitHub Actions: secretos, SAST, dependencias, configuración de infraestructura e imagen de contenedor.
Endurecimiento idempotente de servidores Debian/Ubuntu/RHEL con modo de verificación: aplica y demuestra que quedó aplicado.
Barrido pasivo de activos a partir de registros de certificados (Certificate Transparency), con comprobación de vida y huella de servicios.
Portafolio estático generado con Python (solo biblioteca estándar), sin framework, sin cookies, sin rastreadores y sin recursos de terceros.
Lo que uso a diario, sin adornos: cada ítem de esta lista tiene una historia detrás.
Título y posgrados que sostienen el trabajo técnico.
Estácio · Brasil
Concluido en 2026. Amenazas, inteligencia, gestión de vulnerabilidades, hardening de servidores, seguridad de aplicaciones, operaciones de SOC y respuesta a incidentes.
Faculdade Metropolitana · Brasil
Ciclo de vida del software, calidad y pruebas, gestión de configuración y gobierno de TI.
Faculdade Metropolitana · Brasil
Seguridad de redes y sistemas web, seguridad de infraestructura de almacenamiento, criptografía, ITIL y cumplimiento.
Universidad Autónoma del Caribe · Colombia
Base de gestión, finanzas y procesos que uso para traducir riesgo técnico a lenguaje de negocio.
Formación continua, ordenada de la más reciente a la más antigua.
35 certificaciones, con credencial verificable en (ISC)² CC, Pentest Profissional (Desec), Practical Ethical Hacking (TCM), ISO 27001/27002 e ITIL 4.
Envíame el reto y el stack; respondo en español, portugués o inglés y te digo con franqueza si encajo. Disponible full-time o por contrato, remoto.
Brasil. Remoto para Brasil, LATAM, Europa y EE. UU.