CloudOps Engineer at Rooftop (2025-10 – 2026-06)
Fintech / Medios de Pago — Contractor
- Integré el equipo de Site Platforms, responsable de la plataforma interna sobre 7+ clústeres Amazon EKS que soportan múltiples equipos de desarrollo en un entorno de alta disponibilidad y estricto cumplimiento regulatorio.
- Lideré la migración completa de Collibra Data Quality desde un setup inestable en k3s/EC2 hacia AWS EKS con Helm Charts en múltiples ambientes, resolviendo cuellos de botella de performance y aislando la base de datos a RDS Aurora.
- Implementé ArgoCD como plataforma core de GitOps para el tooling del clúster (Karpenter, Twistlock, Prometheus, Datadog, Istio, Ingress Controllers, MetricServer y Local DNS), garantizando actualizaciones sin tiempo de inactividad (zero-downtime).
- Desplegué Velero para backups automatizados y continuidad del negocio (DR) en todos los ambientes, cumpliendo los RPO/RTO definidos por la organización.
- Habilité autoservicio de clústeres EKS mediante Backstage (IDP) con templates estandarizados, eliminando configuración manual de infraestructura para los equipos de desarrollo.
- Incorporé capacidades híbridas en Azure (Web Apps, Functions, Storage Accounts) y gestioné variables de entorno para workloads distribuidos; asistí en el diseño de red y permisos de una PoC en Amazon SageMaker.
- Mantuve los hallazgos críticos y altos de Twistlock y Nthunder por debajo del 5% para auditorías de compliance.
DevOps Engineer — Referente Técnico at Openpass (2024-09 – 2025-10)
Fintech / Billeteras Virtuales
- Actué como DevOps principal y nexo técnico entre desarrollo, DBAs y PMs en la integración y despliegue de una plataforma white-label de billeteras virtuales para un cliente bancario internacional.
- Diseñé y operé la infraestructura productiva sobre EKS + ArgoCD + Helm, administrando el ciclo de vida del clúster y los releases de las aplicaciones de negocio.
- Gestioné la sincronización y promoción segura de imágenes Docker entre registries de Amazon ECR por release, bajo políticas estrictas de control de acceso con el equipo de infraestructura del banco cliente.
- Administré el stack de observabilidad centralizada (Elasticsearch, OpenSearch, Kibana), como único punto de acceso autorizado ante las restricciones perimetrales del banco.
- Diseñé reglas avanzadas en Traefik (middlewares, rate limiting, cabeceras de seguridad) para cumplir con los requisitos previos a la certificación de seguridad.
- Participé en la auditoría formal PCI DSS, elaborando documentación técnica de justificación de controles y presentando evidencias operativas ante auditores externos, contribuyendo al logro de la certificación.
- Propuse e inicié la adopción interna de Backstage para reducir la carga operativa de infraestructura y escalar el modelo de autoservicio.
DevOps Engineer at Redbee Studios (2023-08 – 2024-09)
Fintech / Medios de Pago — Contractor
- Diseñé y construí infraestructura como código (IaC) sobre AWS para entornos contenerizados en Kubernetes, bajo un marco de alta criticidad y regulaciones financieras estrictas (PCI DSS).
- Implementé Istio (Service Mesh) desde cero: mTLS nativo entre microservicios, gestión avanzada de tráfico, observabilidad y políticas de autorización a nivel de workload.
- Optimicé pipelines de CI/CD en GitLab CI, integrando SAST y escaneo de imágenes de contenedores en etapas tempranas del ciclo de entrega.
- Administré microservicios en Amazon EKS con control de accesos basado en roles (IRSA), políticas de mínimo privilegio de IAM y alta disponibilidad de nodos.
Consultor DevOps Ssr at Tsoft (2023-03 – 2023-08)
- Desarrollé propuestas de automatización de despliegues en Kubernetes, integrando flujos de GitLab CI para construcción y publicación de imágenes Docker.
- Realicé PoCs comparativas entre stacks de CI/CD (Jenkins/Bitbucket vs. GitLab CI), evaluando eficiencia, escalabilidad y capacidades de seguridad.
- Configuré Amazon WAF para aplicaciones web críticas, modelando reglas a medida para mitigar ataques comunes de capa de aplicación.
DevOps Engineer at BGH Tech Partner (2022-06 – 2023-03)
- Lideré técnicamente la aprobación del AWS Foundational Technical Review (FTR): revisión de controles de seguridad, esquemas de IAM, topologías de red y monitoreo continuo con Security Hub e Inspector.
- Diseñé una estrategia centralizada de respaldos con AWS Backup y políticas de ciclo de vida hacia S3 Glacier, optimizando costos de retención a largo plazo.
- Evalué e implementé AWS Elastic Disaster Recovery para mitigar riesgos de continuidad del negocio ante fallas operacionales críticas.
Cloud Engineer at Telecom Argentina / Randstad / Logicalis (2020-11 – 2022-06)
- Ejecuté migraciones de cargas de trabajo desde On-Premise hacia infraestructuras multicloud (AWS y GCP), con foco en integridad de datos y seguridad perimetral.
- Desarrollé Cloud Functions serverless y scripts de automatización para monitoreo proactivo y alertas tempranas en GCP.
- Configuré infraestructura crítica de red: VLANs, túneles VPN IPsec, reglas de firewall y políticas de enrutamiento estático y dinámico.