Skills
Linux y nube al centro, seguridad en todo
Mi núcleo es la administración de sistemas Linux en la nube. Encima construyo automatización y prácticas SRE, y la seguridad atraviesa todo.
Linux y Cloud
- Administración Linux / Unix
- Hypervisors bare-metal a escala
- Parches sin downtime no planeado
- OCI: Compute · VCN · IAM
- OCI Autonomous DB · mTLS
- VMware ESXi
- Windows Server
- Redes · iptables · firewalls
- Nginx · Tomcat · Java runtime
SRE y Automatización
- Python
- Bash
- Respuesta a incidentes · guardias
- Runbooks y knowledge base
- Dashboards KPI / SLO
- Docker · Compose
- CI/CD · GitHub Actions
- Splunk · ELK
- PowerShell
- Kubernetes
Seguridad
- Mínimo privilegio · IAM
- Higiene de credenciales
- Remediación de vulnerabilidades
- Hardening de servidores
- TLS · mTLS · PKI
- Nessus
- Burp Suite
- Ethical hacking y OSINT (labs)
- Seguridad cloud (CCSK en curso)
Caja de herramientas
Lo que uso en el día a día
Sistemas y nube
Automatización y entrega
Web y runtime
Observabilidad y seguridad
Sobre los niveles: son una autoevaluación honesta. La evidencia de cada uno está en Experiencia y Proyectos.
Evaluación externa
Medido, no solo declarado
Tomé la autoevaluación de Aramis:Insight, alineada al marco NIST NICE. Compara lo que uno cree saber contra lo que demuestra en escenarios. Aquí están mis resultados, incluida el área donde más me falta.
Specialized practice
Demostrado > autoevaluaciónExecutive Cybersecurity Leadership
Demostrado > autoevaluaciónSecurity Control Assessment
Área a fortalecerDomino la teoría; me falta práctica aplicando marcos de control. Es mi prioridad de estudio.
Cybersecurity Architecture
En evaluaciónTodavía no hay suficientes respuestas para una cifra. El área a trabajar: modelos de madurez y frameworks.
Mi roadmap de estudio
Security Control Assessment
- Evaluar controles con NIST SP 800-53A y SP 800-53 r5
- Actividades y documentación del Risk Management Framework
- Practicarlo en mi homelab y documentarlo aquí
- CCSK: examen objetivo en octubre 2026
Cybersecurity Architecture
- NIST SP 800-160 Vol. 1 · sistemas seguros por diseño
- CISA Zero Trust Maturity Model
Specialized practice
- Gap analysis contra un marco y roadmap de remediación
- NIST AI RMF · ISO/IEC 42001
Resultados preliminares: Aramis:Insight es una evaluación nueva que todavía se calibra, y varias áreas necesitan más preguntas para leerse completas. Evaluación tomada en septiembre 2026.
¿Buscas alguien con este stack?
Para un proyecto freelance o para platicar de una oportunidad, escríbeme.
Contacto