Linux y nube al centro, seguridad en todo

Mi núcleo es la administración de sistemas Linux en la nube. Encima construyo automatización y prácticas SRE, y la seguridad atraviesa todo.

Uso diario Competente En práctica
Núcleo

Linux y Cloud

  • Administración Linux / Unix
  • Hypervisors bare-metal a escala
  • Parches sin downtime no planeado
  • OCI: Compute · VCN · IAM
  • OCI Autonomous DB · mTLS
  • VMware ESXi
  • Windows Server
  • Redes · iptables · firewalls
  • Nginx · Tomcat · Java runtime
SRE

SRE y Automatización

  • Python
  • Bash
  • Respuesta a incidentes · guardias
  • Runbooks y knowledge base
  • Dashboards KPI / SLO
  • Docker · Compose
  • CI/CD · GitHub Actions
  • Splunk · ELK
  • PowerShell
  • Kubernetes
DevSecOps

Seguridad

  • Mínimo privilegio · IAM
  • Higiene de credenciales
  • Remediación de vulnerabilidades
  • Hardening de servidores
  • TLS · mTLS · PKI
  • Nessus
  • Burp Suite
  • Ethical hacking y OSINT (labs)
  • Seguridad cloud (CCSK en curso)

Lo que uso en el día a día

Sistemas y nube

Oracle LinuxUbuntuWindows ServerOCIAutonomous DBOracle XEVMware ESXiRaspberry Pisystemdiptables

Automatización y entrega

PythonBashPowerShellGitGitHub ActionsDockerDocker ComposeKubernetes

Web y runtime

NginxApache TomcatJava (Temurin)Let's Encrypt · CertbotCloudflare · Tunnel

Observabilidad y seguridad

SplunkELKNessusBurp SuiteKali LinuxffufSecLists

Sobre los niveles: son una autoevaluación honesta. La evidencia de cada uno está en Experiencia y Proyectos.

Medido, no solo declarado

Tomé la autoevaluación de Aramis:Insight, alineada al marco NIST NICE. Compara lo que uno cree saber contra lo que demuestra en escenarios. Aquí están mis resultados, incluida el área donde más me falta.

Specialized practice

Demostrado > autoevaluación
Hacer
83%
Conceptos
n/d

Executive Cybersecurity Leadership

Demostrado > autoevaluación
Hacer
67%
Conceptos
n/d

Security Control Assessment

Área a fortalecer
Hacer
33%
Conceptos
67%

Domino la teoría; me falta práctica aplicando marcos de control. Es mi prioridad de estudio.

Cybersecurity Architecture

En evaluación

Todavía no hay suficientes respuestas para una cifra. El área a trabajar: modelos de madurez y frameworks.

Mi roadmap de estudio

Prioridad 1

Security Control Assessment

  • Evaluar controles con NIST SP 800-53A y SP 800-53 r5
  • Actividades y documentación del Risk Management Framework
  • Practicarlo en mi homelab y documentarlo aquí
  • CCSK: examen objetivo en octubre 2026
Prioridad 2

Cybersecurity Architecture

Prioridad 3

Executive Cybersecurity Leadership

Prioridad 4

Specialized practice

Resultados preliminares: Aramis:Insight es una evaluación nueva que todavía se calibra, y varias áreas necesitan más preguntas para leerse completas. Evaluación tomada en septiembre 2026.

¿Buscas alguien con este stack?

Para un proyecto freelance o para platicar de una oportunidad, escríbeme.

Contacto