SergioBerruetta

Ingeniero de Soporte IT Senior y Administrador de Sistemas Linux

Llevo las incidencias del primer ticket a la causa raíz, y mantengo los sistemas Linux que hay detrás sanos, bastionados y automatizados.

En IT desde
2011
Soporte
L1 → L3
Certificado
CompTIA Security+ SY0-701
Vivo en
Pamplona, España (UE)

Sobre mí

Autodidacta. Formado en Uruguay, afincado en Pamplona. Quince años subiendo por la pila capa a capa, de reparar hardware a llevar el soporte Linux de una plataforma de monitorización empresarial.

Del banco de trabajo al Linux de nivel 3.

  1. Aprender la máquina

    Instituto BIOS, Uruguay · 2005 – 2009

    Primero reparación de PC y tecnología de la información; después Administración de Sistemas y Sistemas Informáticos en Red. La base: hardware, sistemas operativos, redes.

    Hardware

  2. Jefe del Departamento Técnico

    Composystem · 2011 – 2012

    Primer equipo: cinco técnicos

    Dirigí la operativa diaria, el control de calidad y la mejora de procesos, y mantuve los servidores Windows Server 2008 con backups y actualizaciones.

    Hardware

  3. Técnico de Activación de Fibra Óptica

    Antel · 2012 – 2014

    En la calle, en casa de los clientes

    Instalé y configuré routers ONT, activé servicios de fibra y verifiqué la conectividad in situ.

    Redes

  4. Manager IT y Administrativo

    Negocio de hostelería local · 2015 – 2020

    Responsable de toda la infraestructura: TPVs, red LAN, cámaras CCTV, bastionado y administración básica de red.

    Infraestructura

  5. Helpdesk IT

    Helphone · 2020 – 2022

    Soporte remoto empresarial, L1/L2

    Usuarios y permisos de Active Directory en Windows Server, soporte remoto con CITRIX y TeamViewer, y procedimientos documentados para acortar los tiempos de respuesta.

    Soporte empresarial

  6. Ingeniero de Soporte IT Senior

    Pandora FMS · 2022 – hoy

    Soporte Linux de monitorización empresarial, L2/L3

    Administración de Red Hat y CentOS, Apache y plugins a medida en Bash y Python, automatización, bastionado y auditorías de pentesting.

    • 2025 CompTIA Security+
    • PyPI Ocho herramientas open source propias publicadas

    Linux y seguridad

Herramientas que construí para problemas que me encontraba una y otra vez.

Nueve herramientas open source, ocho publicadas en PyPI. Aquí van tres, contadas como nacieron: el problema, lo que construí y lo que produce.

infradrift

  1. El problema

    Un servidor que la semana pasada iba bien empieza a fallar. Alguien abrió un puerto, creó un usuario o cambió un cron, y nadie sabe qué.

  2. Lo que construí

    Una CLI que captura paquetes, puertos a la escucha, usuarios y grupos sudo, tareas cron y servicios systemd mientras el servidor está sano, y compara cualquier estado posterior con esa línea base.

  3. El resultado

    Un informe de desviaciones ordenado por severidad, en terminal, JSON para CI o Markdown. Sale con código 1 si algo ha cambiado, así que puede ejecutarse desde cron.

infradrift · drift report

Baseline
2026-09-26T09:52:48
Current
2026-09-26T09:52:50

Users

critical+deploy-test uid=1000 /bin/bash, new user

Privileged Groups

critical+deploy-test added to privileged group sudo

Cron Jobs

warning+New cron job: */5 * * * * root /usr/bin/true

3 changes detected (2 critical, 1 warning)

Ejecución real de infradrift 1.1.0 el 26 de septiembre de 2026, en un contenedor de prueba desechable, tras añadir un usuario de prueba al grupo sudo y un cron.

syslog-postmortem

  1. El problema

    Tras una caída, la cronología está repartida entre journalctl, syslog, auth.log y kern.log, llena de duplicados, y alguien tiene que reconstruirla a mano.

  2. Lo que construí

    Una herramienta que toma la ventana de la incidencia, recoge las cuatro fuentes, elimina duplicados y detecta patrones: OOM kills, bucles de reinicio, ráfagas de autenticación, fallos en cascada.

  3. El resultado

    Un borrador de postmortem en Markdown o HTML, con cronología, factores contribuyentes y acciones, listo para editar.

Postmortem: Database outage

Window
14:00 → 16:00
Severity
Critical

Timeline

14:03:22kernelOut of memory: Killed process 2211 (postgres)

14:03:45nginxconnect() failed (111: Connection refused) ×40

Contributing factors

–postgresql triggered restart-loop detection 4 times

–nginx errors began 21s after the first postgresql critical event

Diagrama de las cuatro fuentes fusionándose en una cronología; el informe es un extracto del ejemplo del README del proyecto.

envlock

  1. El problema

    «En mi máquina funciona» es un problema de drift: las versiones de Python y Node, los paquetes instalados y los runtimes se van separando entre un portátil, staging y producción, y nadie se entera hasta que algo se rompe.

  2. Lo que construí

    Una herramienta que toma una foto del entorno de un proyecto por capas —paquetes de Python y Node, runtimes de los lenguajes, sistema operativo y variables de entorno— y compara el estado actual con esa referencia, en local o como control en CI.

  3. El resultado

    Cada cambio listado y ordenado por severidad: un cambio de versión de runtime es crítico, un paquete eliminado o degradado es un aviso. El código de salida hace fallar el pipeline, así que el drift se caza antes de llegar a producción.

envlock check

Paquetes de Python

  • +httpx added ==0.27.0info
  • −urllib3 removed was ==2.0.7warning
  • ~requests ==2.31.0 → ==2.32.3warning

3 cambios · 2 warnings · 1 info exit 1

Diagrama de las capas que envlock fija en su referencia; el informe es salida real de envlock 1.1.0 el 2 de octubre de 2026, con hostname y ruta acortados. Un cambio de versión de Python o Node aparecería como crítico.

Con lo que trabajo, cada semana.

Sistemas Linux

Red Hat, CentOS, Debian y Ubuntu. Servicios con systemd, cron, logrotate y journalctl; ajuste de rendimiento en entornos críticos; Apache, MySQL, OpenVPN, OpenSearch / Elasticsearch.

Automatización

Bash avanzado, plugins y herramientas CLI en Python, Ansible en la práctica. JSON, XML, SQL y PHP cuando una integración lo necesita.

Monitorización y plataformas

Pandora FMS con plugins a medida, contenedores Docker y LXC, Proxmox, VMware y VirtualBox.

Redes y soporte

LAN, firewalls, VLANs, VPNs, DNS, DHCP y LDAP. Active Directory, CITRIX, TeamViewer y Google Workspace. De L1 a L3.

CompTIA Security+ SY0-701

Emitido el 24 jun 2025 · válido hasta el 24 jun 2028

La seguridad atraviesa el trabajo diario: bastionado Linux, análisis de logs, auditorías de pentesting para clientes y respuesta a incidentes. Wazuh, OSSEC, Pandora SIEM, ESET EDR y Nessus; análisis y publicación de CVE en Vulnogram; laboratorios Red Team en Hack The Box.

Idiomas
Español (nativo), inglés (C1), francés (A1, aprendiendo)
Formación
Administración de Sistemas y Sistemas Informáticos en Red, Instituto BIOS, Uruguay (2007–2009)

¿Buscas un ingeniero senior de Linux o soporte IT?

Cuéntame cómo es el equipo y qué sistemas hay detrás. Escríbeme aquí; te envío el CV si me lo pides.

Solo uso tus datos para responderte. Protección antispam de Cloudflare Turnstile.