CI/CD con GitHub Actions: guía práctica para automatizar despliegues
Diseña workflows para compilar, probar, escanear y desplegar con seguridad, trazabilidad y buenas prácticas DevSecOps.
Ingeniero de Sistemas Especialista en Seguridad Informática
+10 años de experiencia en infraestructura IT, automatización y transformación digital en entornos educativos y corporativos de alta demanda.
Profesional especializado en la configuración y supervisión de redes, equipos y plataformas tecnológicas, con enfoque en seguridad informática y auditoría de sistemas.
Implementación de controles y políticas basadas en ISO 27001.
Evaluación de sistemas contra normativas internacionales.
Especialista en hardening de servidores, pentesting básico y cumplimiento ISO 27001.
Estoy disponible para proyectos de consultoría, auditoría de seguridad y transformación digital. Hablemos sobre cómo puedo ayudar a tu organización.
Ingeniero de Sistemas Especialista en Seguridad Informática
+10 años de experiencia en infraestructura IT, automatización y transformación digital en entornos educativos.
const cristian = {
rol: "Ingeniero de Sistemas",
especialidad: "Seguridad Informática",
experiencia: 10,
enfoques: [
"Ciberseguridad",
"ISO 27001",
"Redes",
"Automatización",
"DevOps"
]
};
Corporación Universitaria Minuto de Dios
Enero 2024 — Diciembre 2024
Universidad Abierta y a Distancia UNAD
Mayo 2016 — Agosto 2022
SENA
Febrero 2010 — Febrero 2011
ISO 27001 Auditor
SGS Academy
Admin. Redes
Aula Matriz
Ciberseguridad
Formación Corp.
Full Stack
Proyectos SENA
Artículos técnicos sobre seguridad de la información, ISO 27001, automatización y mejores prácticas en infraestructura IT.
Diseña workflows para compilar, probar, escanear y desplegar con seguridad, trazabilidad y buenas prácticas DevSecOps.
Qué son los embeddings, cómo indexar conocimiento interno y cómo construir búsquedas semánticas útiles para IA corporativa.
Metodología práctica para identificar activos, valorar amenazas y seleccionar controles con trazabilidad y criterio de negocio.
Pasos clave para establecer un SGSI resiliente y alineado a los estándares internacionales de seguridad.
Configuración segura, firewalls avanzados, auditoría con Lynis y automatización con Ansible para blindar tu infraestructura.
Desde la creación de Dockerfiles optimizados hasta orquestación, monitoreo con Prometheus y escaneo de vulnerabilidades.
Arquitectura de red escalable para escuelas y universidades: segmentación VLAN, WiFi corporativo, monitoreo y redundancia.
Implementa un sistema de control de acceso robusto siguiendo las mejores prácticas de ISO 27001 y el modelo RBAC.
Guía completa para implementar backup y DRP: métricas RTO/RPO, regla 3-2-1, automatización y mejores prácticas.
Playbooks, roles, inventarios y automatización de servidores con Ansible. Desde ad-hoc commands hasta despliegues completos con CI/CD.
Implementa monitoreo profesional con Zabbix: descubrimiento automático, alertas, dashboards y mejores prácticas para infraestructura IT.
Una guía práctica para construir asistentes con contexto real, búsqueda semántica y controles útiles para entornos corporativos.
Estoy disponible para oportunidades desafiantes donde pueda aplicar mi experiencia en seguridad informática y transformación digital.