¿Puedo contar tu visita con Google Analytics? Me dice cuántas personas entran y desde qué países. No se carga nada de Google si no aceptas.
Qué guarda
Dos cookies de Google Analytics (_ga y _ga_…), hasta 2 años, solo para estadísticas: sin publicidad, sin perfiles y sin Google Signals. Los datos los trata Google Ireland y pueden transferirse a Estados Unidos según el Marco de Privacidad de Datos UE-EE. UU. Puedes cambiar de opinión cuando quieras desde «Cookies», al final de la página.
Autodidacta. Formado en Uruguay, afincado en Pamplona. Quince años subiendo por la pila capa a capa, de reparar hardware a llevar el soporte Linux de una plataforma de monitorización empresarial.
Del banco de trabajo al Linux de nivel 3.
Linux y seguridad
Soporte empresarial
Infraestructura
Redes
Hardware
2005
Aprender la máquina
Instituto BIOS, Uruguay · 2005 – 2009
Primero reparación de PC y tecnología de la información; después Administración de Sistemas y Sistemas Informáticos en Red. La base: hardware, sistemas operativos, redes.
Hardware
2011
Jefe del Departamento Técnico
Composystem · 2011 – 2012
Primer equipo: cinco técnicos
Dirigí la operativa diaria, el control de calidad y la mejora de procesos, y mantuve los servidores Windows Server 2008 con backups y actualizaciones.
Hardware
2012
Técnico de Activación de Fibra Óptica
Antel · 2012 – 2014
En la calle, en casa de los clientes
Instalé y configuré routers ONT, activé servicios de fibra y verifiqué la conectividad in situ.
Redes
2015
Manager IT y Administrativo
Negocio de hostelería local · 2015 – 2020
Responsable de toda la infraestructura: TPVs, red LAN, cámaras CCTV, bastionado y administración básica de red.
Infraestructura
2020
Helpdesk IT
Helphone · 2020 – 2022
Soporte remoto empresarial, L1/L2
Usuarios y permisos de Active Directory en Windows Server, soporte remoto con CITRIX y TeamViewer, y procedimientos documentados para acortar los tiempos de respuesta.
Soporte empresarial
2022
Ingeniero de Soporte IT Senior
Pandora FMS · 2022 – hoy
Soporte Linux de monitorización empresarial, L2/L3
Administración de Red Hat y CentOS, Apache y plugins a medida en Bash y Python, automatización, bastionado y auditorías de pentesting.
2025CompTIA Security+
PyPIOcho herramientas open source propias publicadas
Linux y seguridad
Herramientas que construí para problemas que me encontraba una y otra vez.
Nueve herramientas open source, ocho publicadas en PyPI. Aquí van tres, contadas como nacieron: el problema, lo que construí y lo que produce.
infradrift
El problema
Un servidor que la semana pasada iba bien empieza a fallar. Alguien abrió un puerto, creó un usuario o cambió un cron, y nadie sabe qué.
Lo que construí
Una CLI que captura paquetes, puertos a la escucha, usuarios y grupos sudo, tareas cron y servicios systemd mientras el servidor está sano, y compara cualquier estado posterior con esa línea base.
El resultado
Un informe de desviaciones ordenado por severidad, en terminal, JSON para CI o Markdown. Sale con código 1 si algo ha cambiado, así que puede ejecutarse desde cron.
Ejecución real de infradrift 1.1.0 el 26 de septiembre de 2026, en un contenedor de prueba desechable, tras añadir un usuario de prueba al grupo sudo y un cron.
syslog-postmortem
El problema
Tras una caída, la cronología está repartida entre journalctl, syslog, auth.log y kern.log, llena de duplicados, y alguien tiene que reconstruirla a mano.
Lo que construí
Una herramienta que toma la ventana de la incidencia, recoge las cuatro fuentes, elimina duplicados y detecta patrones: OOM kills, bucles de reinicio, ráfagas de autenticación, fallos en cascada.
El resultado
Un borrador de postmortem en Markdown o HTML, con cronología, factores contribuyentes y acciones, listo para editar.
Python · PyPIpip install syslog-postmortemVer en GitHub
journalctl
syslog
auth.log
kern.log
cronología
Postmortem: Database outage
Window
14:00 → 16:00
Severity
Critical
Timeline
14:03:22kernelOut of memory: Killed process 2211 (postgres)
–postgresql triggered restart-loop detection 4 times
–nginx errors began 21s after the first postgresql critical event
Diagrama de las cuatro fuentes fusionándose en una cronología; el informe es un extracto del ejemplo del README del proyecto.
envlock
El problema
«En mi máquina funciona» es un problema de drift: las versiones de Python y Node, los paquetes instalados y los runtimes se van separando entre un portátil, staging y producción, y nadie se entera hasta que algo se rompe.
Lo que construí
Una herramienta que toma una foto del entorno de un proyecto por capas —paquetes de Python y Node, runtimes de los lenguajes, sistema operativo y variables de entorno— y compara el estado actual con esa referencia, en local o como control en CI.
El resultado
Cada cambio listado y ordenado por severidad: un cambio de versión de runtime es crítico, un paquete eliminado o degradado es un aviso. El código de salida hace fallar el pipeline, así que el drift se caza antes de llegar a producción.
Diagrama de las capas que envlock fija en su referencia; el informe es salida real de envlock 1.1.0 el 2 de octubre de 2026, con hostname y ruta acortados. Un cambio de versión de Python o Node aparecería como crítico.
WazuhOSSECPandora SIEMESET EDRNessusVulnogramHack The BoxActive DirectoryLDAPCitrix
Con lo que trabajo, cada semana.
Sistemas Linux
Red Hat, CentOS, Debian y Ubuntu. Servicios con systemd, cron, logrotate y journalctl; ajuste de rendimiento en entornos críticos; Apache, MySQL, OpenVPN, OpenSearch / Elasticsearch.
Automatización
Bash avanzado, plugins y herramientas CLI en Python, Ansible en la práctica. JSON, XML, SQL y PHP cuando una integración lo necesita.
Monitorización y plataformas
Pandora FMS con plugins a medida, contenedores Docker y LXC, Proxmox, VMware y VirtualBox.
Redes y soporte
LAN, firewalls, VLANs, VPNs, DNS, DHCP y LDAP. Active Directory, CITRIX, TeamViewer y Google Workspace. De L1 a L3.
CompTIA Security+ SY0-701
Emitido el 24 jun 2025 · válido hasta el 24 jun 2028
La seguridad atraviesa el trabajo diario: bastionado Linux, análisis de logs, auditorías de pentesting para clientes y respuesta a incidentes. Wazuh, OSSEC, Pandora SIEM, ESET EDR y Nessus; análisis y publicación de CVE en Vulnogram; laboratorios Red Team en Hack The Box.