Ingeniería de sistemas en producción, infraestructura física tolerante a fallos con Ceph & Proxmox VE, interconexión de nube híbrida con Oracle Cloud Infrastructure (OCI), seguridad perimetral auditada por Wazuh SIEM y desarrollo de plataformas web de alto rendimiento.
«No cobro por lo que hago; cobro por lo que sé resolver.»
Almacenamiento hiperconvergente de alta resiliencia y cómputo bare-metal
Nodos físicos Ctos-1, Ctos-2 y Ctos-3 (Beelink SER5, AMD Ryzen 7 / 5 5700U), 64 GB DDR4 por nodo, NVMe principal + SSD 2TB en Debian Trixie.
Pools de almacenamiento definido por software (SDS) con réplica 3 sobre NVMe y SSD. Tolerancia completa ante pérdida de nodos físicos con capacidades de auto-recuperación (*self-healing*).
Copias de seguridad desduplicadas por bloques, incrementales continuas y cifrado en reposo con replicación externa off-site para contingencia y recuperación inmediata ante catástrofes.
Arquitectura híbrida que enlaza el clúster físico local con recursos dedicados en la nube pública de Oracle Cloud Infrastructure (OCI). Implementación de computación multi-arquitectura optimizada para procesamiento paralelo e inferencia de modelos de inteligencia artificial.
Nodos Cloud de alta capacidad de memoria sobre arquitectura ARM64 Ampere para la ejecución de LLMs cuantizados en CPU con respuestas inmediatas, integrados con la suite de productividad privada.
Interconexión encriptada punto a punto entre la red local y los centros de datos cloud. Enrutamiento privado sin exposición de interfaces de administración ni puertos vulnerables a la red pública.
[LOCAL DATA CENTER • ON-PREM] ├── 3x Physical Nodes (AMD Ryzen 5700U) ├── Proxmox VE 9 (HA Quorum Active) ├── Ceph Distributed Storage (Replication 3) └── Wazuh EDR / SIEM Central Collector │ ▼ [Encrypted WireGuard Mesh (Tunnel)] │ [ORACLE CLOUD INFRASTRUCTURE (OCI)] ├── High-Compute ARM64 Ampere Cluster │ └── Ollama In-Memory LLMs + Open WebUI ├── x86 Optimized Micro-Services Node └── Proxmox Backup Server (Off-Site Vault) │ ▼ [Cloudflare Zero Trust Edge WAF] [SECURE PUBLIC ENDPOINTS (SSL STRICT)]
Monitorización activa de amenazas, aislamiento de privilegios y observabilidad
Plataforma centralizada de detección de intrusiones, monitorización continua de integridad de archivos (FIM), auditoría de logs del sistema y análisis de vulnerabilidades en todos los servidores Linux y Windows.
Publicación de aplicaciones mediante Cloudflare Tunnels con modo SSL Full (Strict). Protección contra ataques DDoS, inspección perimetral y paneles administrativos protegidos tras políticas de acceso con autenticación previa.
Políticas estrictas de acceso SSH exclusivamente mediante llaves criptográficas, cortafuegos perimetrales UFW/iptables, aislamiento de contenedores Docker sin permisos root y preservación de secretos mediante variables de entorno seguras.
Sistemas en vivo desarrollados con arquitecturas modernas, APIs y alto rendimiento
Plataforma web corporativa y portal de servicios tecnológicos, VPS, soporte y montajes. Desarrollada con React 18, TypeScript, Tailwind CSS, Vite y Supabase (PostgreSQL con RLS).
Microservicios de audio Hi-Fi en tiempo real y bot de Discord. Integra cluster de Lavalink v4 en Java 21, base de datos MongoDB con Mongoose, panel web con Discord OAuth2 y gestión de salas de voz dinámicas.
Plataforma de estadísticas y analítica de jugadores en tiempo real para Rainbow Six Siege. Sincronización con APIs de telemetría de juego, cálculo de MMR, historiales de partidas y tablas de clasificación en vivo.
Calibración de capacidades operativas, arquitectura de sistemas y desarrollo en entornos de producción real
Debian/Ubuntu Server, KVM/LXC, Quorum 3 Nodos, ZFS, Systemd, Bash Hardening
Ceph Squid, OSDs M.2 NVMe, CRUSH Map, Replicated Pools, Self-healing
Docker Compose, Portainer, Dockploy, redes bridge/host, volúmenes montados
OCI ARM64 Ampere + x86, PBS Off-Site deduplicado, WireGuard Site-to-Site
Cloudflare Tunnels, Strict SSL, DNSSEC, Nginx Proxy Manager, Enrutamiento L2/L3
Monitorización de logs, análisis de vulnerabilidades, reglas de mitigación, UFW
Vite, Arquitectura Modular SPA, Animaciones CSS3, Micro-interacciones tácticas
Tipos genéricos, interfaces de API, asincronía avanzada (async/await, promises)
Interactions API, Slash Commands, Modales, Tickets dinámicos, Salas de voz temporales
Row Level Security (RLS), Supabase Auth, PostgreSQL relacional, MongoDB Mongoose
Consumo de APIs oficiales de Ubisoft/Overwolf, cálculo de MMR, sockets bidireccionales
Servidor de audio distribuido Java 21, WebSocket audio pipelines, decodificación Hi-Fi