DevSecOps & Security Engineer
Ingeniero especializado en SDLC seguro, automatización Cloud y Arquitecturas Defensivas. Certificado ISC2 CC y eJPTv2.
Proyectos
Automated Vulnerability Pipeline
PIPELINE CI/CDOrquestador DevSecOps para análisis continuo (SAST/DAST) y centralización de vulnerabilidades en DefectDojo.
Características Principales
- Integración Enterprise: Centralización vía API en DefectDojo con deduplicación automática de hallazgos.
- Security Gates: Bloqueo del pipeline (merge) si se superan umbrales críticos de severidad.
- Automatización Asíncrona: Ejecución paralela de escáneres (Trivy, Nmap) sin degradar tiempos de despliegue.
Compliance Tracker
ON-PREMISESPanel CISO on-premise para gobernanza ISO 27001 y mapeo defensivo ATT&CK, sincronizado con DefectDojo.
Características Principales
- Gobernanza SGSI: Gestión del SoA (93 controles Anexo A ISO 27001) para auditorías internas.
- Visibilidad MITRE ATT&CK: Mapeo de controles defensivos contra técnicas reales de amenazas.
- Datos Accionables: Sincronización en tiempo real con vulnerabilidades abiertas en DefectDojo.
- Privacidad by Design: Arquitectura 100% on-premise para protección absoluta de datos corporativos.
ProjectHub: Mission Control
ON-PREMISESCentro de comando local (Node.js/FastAPI) que orquesta +6 microservicios con rutinas automatizadas de DevSecOps.
Características Principales
- Arquitectura Distribuida: Orquestación automatizada de herramientas independientes.
- Agentes IA (Claude Code): Delegación de tareas de QA, desarrollo y revisión de código por proyecto.
- Operaciones Seguras: Verificación de puertos y backups automáticos previos al despliegue.
- Panel de Seguridad: Integración con Gitleaks, Semgrep y Trivy para validación de código segura.
Wazuh Threat Intel Integration
ON-PREMISESMódulo de enriquecimiento SOC para Wazuh: correlación automática de alertas con feeds de Threat Intelligence en tiempo real.
Características Principales
- Correlación de IoCs: Cruce dinámico con MISP, VirusTotal, AbuseIPDB y OTX.
- Eficiencia Operativa (SOC): Reducción drástica del ruido al priorizar y escalar amenazas confirmadas.
- Arquitectura Privada: Despliegue on-premise integrado al stack de Wazuh sin exponer logs sensibles.
CVE Monitor Bot
BOT 24/7Bot de alertas SecOps en tiempo real que monitorea CVEs/NVD y notifica amenazas críticas (CISA KEV).
Características Principales
- Alertas accionables: Solo notifica CVEs sobre el umbral de severidad o del stack que te interesa.
- Contexto de explotación: Marca las vulnerabilidades presentes en el catálogo KEV de CISA.
- Sin duplicados: Persistencia local para no repetir alertas ya enviadas.
- Despliegue simple: Dockerfile + docker-compose para correr 24/7.
Suite SOC Tooling
OPEN SOURCESuite Open Source para analistas de SOC: automatización de triaje de phishing, normalización de vulnerabilidades y OSINT.
Módulos Principales
- SOC Triage Toolkit: Análisis forense automatizado de correos (SPF, DKIM, macros) reduciendo el tiempo de triage en un 60%.
- Vuln Report Normalizer: Unificación de reportes Nessus/Qualys/OpenVAS en formatos procesables por DefectDojo.
- Network Recon Suite: Orquestación de Nmap para escaneos de superficie con perfiles de auditoría predefinidos.
- Threat Intel Dashboard: Consola Streamlit que centraliza queries a VirusTotal, AbuseIPDB y OTX.
TTLeague
LIVE SAASSaaS multi-tenant en producción con sistema ELO, telemetría y seguridad de datos bajo la Ley 21.719 (LGPD chilena).
Valor e Impacto
- Arquitectura Multi-tenant: Aislamiento de datos en la capa de base de datos (Firestore) y resolución dinámica de subdominios por cliente.
- Privacidad Normativa (Ley 21.719): Flujos de retención y anonimización de PII alineados con estándares corporativos y leyes de privacidad chilenas.
- Telemetría & SecOps: Auditoría en tiempo real de accesos anómalos y acciones administrativas críticas mediante webhooks a Telegram.
CertStudy
WEB APPPlataforma EdTech mobile-first para preparación de certificaciones de ciberseguridad con algoritmos de repetición espaciada.
Características Principales
Motor Algorítmico
Re-inserción dinámica de respuestas incorrectas en el "pozo" de preguntas para garantizar retención.
Zero-Backend Privacy
Persistencia de datos 100% en el cliente (localStorage), minimizando superficie de ataque y costos.
Escalabilidad JSON
Extensión de base de conocimientos agregando simples objetos JSON estructurados.
PrognosCar
ANDROID APKAplicación Android con IA embebida (Edge ML) que analiza telemetría OBD-II del vehículo en tiempo real para diagnóstico predictivo.
Arquitectura e Impacto
- Edge Machine Learning: Ejecución de modelos de redes neuronales (TensorFlow Lite) directamente en el dispositivo móvil sin depender de conectividad.
- IoT Streaming: Lectura y parsing de tramas AT del protocolo OBD-II en tiempo real vía socket Bluetooth.
- Sincronización Resiliente: Base de datos local (SQLite) con replicación en background hacia Firebase (Firestore).
ThirdEYE
EDGE AISistema de reconocimiento facial "Edge-AI" enfocado en privacidad (cifrado AES) y purgado automático bajo la Ley 21.719.
Arquitectura de Seguridad & Privacidad
- Privacy by Design: Extracción y cifrado AES-256 de vectores (embeddings) biométricos descartando la imagen visual cruda.
- Cumplimiento Normativo (Ley 21.719): Rutina demonizada que asegura la expiración y purga definitiva (Hard Delete) de la telemetría según los marcos legales.
- Computación Edge: Todo el análisis de visión artificial y matching (FaceNet/OpenCV) ocurre en red local, bloqueando la fuga de datos biométricos hacia internet.
Sobre Mí
Ingeniero DevSecOps y de Seguridad Cloud especializado en automatización defensiva y SDLC seguro. Construyo infraestructura resiliente e integro controles de seguridad (SAST/DAST) directamente en pipelines CI/CD.
Combino desarrollo fullstack con seguridad defensiva enterprise (Ej: Mallplaza vía SEIDOR). Especialista en respuesta a incidentes, triaje automatizado (Python), análisis forense, cumplimiento ISO 27001 y Ley 21.719 / LGPD.
Habilidades Técnicas
Experiencia Profesional
- Gestión de Vulnerabilidades (GCP): Auditorías defensivas y escaneos (Nessus/GCP SCC) para la infraestructura externa y digital de Mallplaza.
- Automatización SOC & Incident Response: Desarrollo de herramientas Python para triage automatizado de phishing e integración con APIs de Threat Intel — ⚡ ↓60% tiempo de análisis.
- Pipelines DevSecOps: Implementación de controles de seguridad en GitLab CI/CD, bloqueando fugas de secretos y dependencias vulnerables (SAST/SCA).
- Monitoreo & Cacería de Amenazas: Correlación de alertas XDR con Trend Micro Vision One, Defender for Endpoint y MS Entra ID.
- Gobierno y Visibilidad: Diseño de dashboards ejecutivos de riesgo en Looker Studio para comités gerenciales (C-Level).
Contacto
¿Hablamos de un proyecto o rol?
Abierto a roles de DevSecOps, AppSec, Security Engineering y SOC.
Santiago, Chile — disponible para modalidad remota o presencial.