MG.dev

Disponible para full-time o por contrato · Remoto

Marcos Gómez.

DevSecOps & Cloud Security Engineer

Llevo la seguridad al pipeline y al servidor sin frenar la entrega, y lo respaldo con números: 99.9% de uptime, cero brechas y −25% de exposición técnica. Muestro el resultado, no lo prometo.

  • Seguridad en el pipeline: OWASP, SAST y escaneo de secretos antes de cada deploy.
  • Linux y cloud endurecidos a nivel CIS, con evidencia verificable por comando.
  • SOC operado y medido: detección, triaje y remediación con SLA.
Cloud SecurityDevSecOpsAppSecLinux HardeningVulnerability ManagementSOC & Threat HuntingCI/CD SecurityAWS / OCIISO 27001 / NIST

Brasil · Remoto

01Resultados en producción

Logros medibles de proyectos reales: cada cifra salió de un sistema en producción, no de una diapositiva.

99.9%

Uptime sostenido

E-commerce global (Brasil, EE. UU., UE y Australia) sobre Linux y Nginx, con cero brechas de seguridad.

+30%

Detección en el SIEM

Fidelidad de alertas del SIEM/SOAR en seis meses, afinando reglas de detección propias.

−25%

Exposición técnica

Gestión de vulnerabilidades con Nessus y Nmap y parcheo priorizado por riesgo ISO 27001.

−40%

Tiempo de carga

Optimización web sin ceder seguridad; servicios aislados con Docker y Podman.

02Qué puedo hacer por tu equipo

Cuatro frentes que se repiten en todos los proyectos, del pipeline al host.

Seguridad en el pipeline

Controles de secretos, SAST, dependencias e imágenes corriendo en cada pull request: lo que falla es el build, no la producción. Política de severidad explícita y SARIF como evidencia.

Hardening de Linux y cloud

SSH sin contraseña y en puerto no estándar, cortafuegos en denegar-por-defecto, fail2ban, auditd, parámetros de kernel y despliegue idempotente que se puede verificar con un comando.

Observabilidad y SOC

SIEM con agentes en toda la flota, tableros de Grafana, reglas propias y triaje automatizado. Alertas que se pueden explicar y métricas que sirven para decidir.

Vulnerabilidad → remediación

Inventario, escaneo autenticado, priorización por riesgo real y ciclo de parcheo con SLA. Menos hallazgos abiertos y más cerrrables.

03Experiencia

De la operación financiera al SOC y al pipeline: 20+ años construyendo, y los últimos defendiendo lo construido.

  1. Soulta Beauty

    ene 2021 — hoy

    DevSecOps & IT Infrastructure Engineer · Brusque, SC · Remoto

    • Infraestructura e-commerce global (Brasil, EE. UU., UE y Australia) sobre Linux y Nginx, con 99.9% de uptime sostenido.
    • Políticas de DNS y WAF en Cloudflare que mitigan ataques de capa 7 y bloquean patrones del OWASP Top 10.
    • Controles de seguridad en CI/CD —secretos, dependencias y código— antes de cada despliegue.
    • Optimización de la carga de página en un 40% sin ceder en seguridad; servicios aislados con Docker y Podman.
    LinuxNginxCloudflare WAFDocker/PodmanCI/CDOWASPWooCommerce
  2. NexuTrek

    sep 2018 — hoy

    Founder & Cloud Infrastructure Consultant · Brasil · Remoto

    • Arquitectura y administración de VPS dedicados (OVH) con HestiaCP, Nginx y PHP-FPM.
    • Migraciones multi-dominio y de correo con MySQL e imapsync, sin caída de servicio.
    • Automatizaciones en n8n integrando WhatsApp Cloud API, Bling ERP y Melhor Envio.
    • Desarrollo PHP/WordPress a medida y asistentes de IA (Ollama, Cursor, Roo Code) para acelerar entregas con revisión de seguridad.
    HestiaCPNginxPHP-FPMMySQLn8nVPS/OVHimapsync
  3. ATHSec

    may 2023 — ene 2025

    Cyber Security Analyst · Remoto

    • Evaluación continua de vulnerabilidades y descubrimiento de activos con Nessus, Nmap y herramientas propias en Bash y Python.
    • Ajuste de reglas SIEM/SOAR: +30% de fidelidad de detección en seis meses, sin brechas.
    • Remediación priorizada según las matrices de riesgo de ISO 27001.
    • Asistentes de reconocimiento y reporte en Markdown para programas de bug bounty.
    NessusNmapSIEM/SOARISO 27001PythonBash
  4. Agencia IDEALIDAD

    jul 2014 — feb 2023

    IT Security & Systems Engineer · Bogotá, CO · Remoto

    • Auditorías de seguridad, revisión de código fuente y remediación de malware en más de 100 aplicaciones web.
    • Diseño, mantenimiento y securización de VPS Linux (cPanel, MySQL) para clientes de distintos sectores.
    AuditoríaHardeningcPanelMySQLAnálisis de malware
  5. IDECEB Consultores SAS

    jul 2014 — may 2016

    General Manager & Marketing Strategist · Medellín, CO

    • Dirección de operación, procesos y presencia digital de una consultora.
    GestiónProcesosMarketing digital
  6. Banca y aduanas

    feb 2001 — jun 2014

    Operaciones financieras y aduaneras · Colombia

    • Trece años en banco y agencia de aduanas: control, trazabilidad y cumplimiento normativo.
    Banco BNGHelm BankAgencia de Aduanas

04Proyectos

Trabajo verificable: repositorios públicos y un laboratorio en producción.

Laboratorio SOC sobre Oracle Cloud

Flota Linux instrumentada con Wazuh sobre una red overlay WireGuard, más un motor de triaje propio que corre cada cinco minutos.

  • Manager Wazuh con indexer propio, dashboard y agentes en cada máquina.
  • Motor de triaje y despertador en Python con unidades systemd y registro en bitácora.
  • Webhook receptor con firma HMAC, cola de eventos y propuestas de reglas que un humano aprueba antes de instalar.
  • Tableros de Grafana sobre los índices del laboratorio.
WazuhGrafanaWireGuardOracle CloudPythonsystemdBash

Plantilla de pipeline DevSecOps

Cinco puertas de seguridad dentro de GitHub Actions: secretos, SAST, dependencias, configuración de infraestructura e imagen de contenedor.

  • Gitleaks corta cualquier secreto detectado; Semgrep (p/ci) falla en severidad ERROR.
  • Trivy bloquea CRITICAL y HIGH en dependencias, IaC e imagen.
  • Resultados en SARIF que se ven directamente en el panel de seguridad del repositorio.
  • Runner local y pre-commit para reproducir las mismas puertas sin esperar al CI.
GitHub ActionsGitleaksSemgrepTrivySARIFDocker
Ver en GitHub

Script de hardening para VPS Linux

Endurecimiento idempotente de servidores Debian/Ubuntu/RHEL con modo de verificación: aplica y demuestra que quedó aplicado.

  • SSH sin contraseña y en puerto no estándar, cortafuegos en denegar-por-defecto, fail2ban y auditd.
  • Parámetros de kernel y restricciones de acceso a información sensible del sistema.
  • Idempotente y a prueba de fallos: si un paso no se puede aplicar, no finge éxito.
  • --check devuelve PASS/FAIL por control, listo para meter en un pipeline o en un inventario.
BashUFW/nftablesfail2banauditdsystemdcloud-initAnsible
Ver en GitHub

Reconocimiento automatizado de superficie

Barrido pasivo de activos a partir de registros de certificados (Certificate Transparency), con comprobación de vida y huella de servicios.

  • Descubre subdominios por Certificate Transparency (crt.sh y certspotter) sin tocar al objetivo.
  • Comprueba qué está vivo, identifica servicios y cabeceras, y ordena por interés.
  • Genera un informe en Markdown listo para adjuntar a un ticket.
  • El modo activo exige un fichero de autorización: la herramienta no dispara sin permiso explícito.
BashPythonNmapcrt.shOSINT
Ver en GitHub

Este sitio

Portafolio estático generado con Python (solo biblioteca estándar), sin framework, sin cookies, sin rastreadores y sin recursos de terceros.

  • Política de seguridad de contenido estricta, cabeceras de seguridad y correo nunca en texto plano en el HTML.
  • Tres idiomas con hreflang, sitemap, robots y datos estructurados.
  • Texto real en el HTML (nada de imágenes): legible por buscadores y por sistemas de selección (ATS).
PythonHTML/CSSCSP estrictaCloudflare

05Stack y herramientas

Lo que uso a diario, sin adornos: cada ítem de esta lista tiene una historia detrás.

Cloud e infraestructura

Oracle Cloud (OCI)AWSCloudflare (DNS/WAF/Tunnel)WireGuardDocker/PodmanKubernetesLinux (Debian/Ubuntu/RHEL)

Seguridad y SOC

SOC OperationsVulnerability ManagementLinux Hardening (CIS)Wazuh (SIEM/XDR)GrafanaNessusNmapfail2banauditdISO 27001NIST CSFOWASP Top 10

DevSecOps y CI/CD

GitHub ActionsGitLab CICI/CDSAST/DASTGitleaksSemgrepTrivySARIFAnsiblecloud-initHardening CIS

Código y datos

PythonBashPHPJavaScript/TypeScriptSQL (MySQL/MariaDB)Java (JUnit)GitPowerShell

Servicios y plataformas

NginxPHP-FPMHestiaCPcPanelWordPress/WooCommercen8nimapsyncsystemd

Automatización e IA

n8n (automatización)OllamaCursorRoo CodePrompting para triaje

06Formación

Título y posgrados que sostienen el trabajo técnico.

  1. Defensa Cibernética (Cyber Defense)

    ene 2024 — jun 2026

    Estácio · Brasil

    Concluido en 2026. Amenazas, inteligencia, gestión de vulnerabilidades, hardening de servidores, seguridad de aplicaciones, operaciones de SOC y respuesta a incidentes.

  2. MBA en Ingeniería de Software

    nov 2020 — nov 2021

    Faculdade Metropolitana · Brasil

    Ciclo de vida del software, calidad y pruebas, gestión de configuración y gobierno de TI.

  3. Especialización en Seguridad de la Información

    2020

    Faculdade Metropolitana · Brasil

    Seguridad de redes y sistemas web, seguridad de infraestructura de almacenamiento, criptografía, ITIL y cumplimiento.

  4. Administración de Empresas (BBA)

    jul 1999 — jun 2004

    Universidad Autónoma del Caribe · Colombia

    Base de gestión, finanzas y procesos que uso para traducir riesgo técnico a lenguaje de negocio.

07Certificaciones

Formación continua, ordenada de la más reciente a la más antigua.

  • Bootcamp DevOps com IA Full Cycle 2025
  • Segurança em Cloud Estácio 2025
  • Fundamentos de Ciberseguridad Industrial (Essentials) Diplomados en Ciberseguridad 2025
  • Pentest Profissional Desec Security 2024
  • Modern Threat Hunting Strategies to Identify Attacks LinkedIn Learning 2024
  • ITIL® 4 Foundation LinkedIn Learning 2024
  • Malware Analysis & Incident Response for IT Technicians Udemy 2024
  • JUnit 5, Mockito, TDD, BDD & ATDD Udemy 2024
  • DevOps Beginner to Advanced: Introduction to DevOps EC-Council 2023
  • Practical Cyber Threat Intelligence EC-Council 2023
  • Microsoft Cybersecurity Pro Track: Threat Detection EC-Council 2023
  • Applied Threat Hunting EC-Council 2023
  • Practical Malware Analysis & Triage TCM Security 2022
  • Official (ISC)² Certified in Cybersecurity (CC) ISC2 2022
  • EF SET English Certificate 62/100 (C1 Advanced) EF SET 2022
  • HPE Fortify — Secure Code Analysis Noble Work Foundation 2022
  • TypeScript Udemy 2022
  • Web Hacking: Become a Professional Web Pentester Udemy 2022
  • Ransomware Survival Guide CodeRed 2022
  • OSINT for Hackers and Penetration Testers CodeRed 2021
  • Black Hat Python: Python for Pentesters CodeRed 2021
  • Linux Forensics CodeRed 2021
  • Pentesting con Cobalt Strike Backtrack Academy 2021
  • Análisis y Gestión de Riesgo Backtrack Academy 2021
  • Nessus para Pentester Backtrack Academy 2021
  • Implementando SOC con OSSIM Backtrack Academy 2021
  • Especialidad — Information Security Analyst Backtrack Academy 2021
  • Implementación ISO 27001 Backtrack Academy 2021
  • ISO/IEC 27002:2013 Backtrack Academy 2021
  • Inteligencia de Amenazas Cibernéticas Avanzada Backtrack Academy 2021
  • SCRUM Foundation Professional Certificate (SFPC) Certiprof 2021
  • Practical Ethical Hacking TCM Security 2021
  • A Nova Geração em Pentest Profissional Desec Security 2021
  • Anonymity Guide for Ethical Hackers Udemy 2021
  • First Certified Ethical Hacking (FCEH) Comunix 2020

35 certificaciones, con credencial verificable en (ISC)² CC, Pentest Profissional (Desec), Practical Ethical Hacking (TCM), ISO 27001/27002 e ITIL 4.

08¿Te sirve mi perfil? Hablemos

Envíame el reto y el stack; respondo en español, portugués o inglés y te digo con franqueza si encajo. Disponible full-time o por contrato, remoto.

Brasil. Remoto para Brasil, LATAM, Europa y EE. UU.