Diseño plataformas seguras donde la infraestructura cloud, los pipelines DevSecOps y los agentes de IA autónomos operan bajo controles de identidad, autorización, políticas y auditoría.
Néstor Fleitas | Chubut, Argentina · Remote | disponible
// about
Más de 15 años en ingeniería de software. Empecé como desarrollador backend Java e integración SOA en banca y telecomunicaciones (Banco Credicoop, HSBC, Telefónica, Telecom): sistemas distribuidos, buses de servicios y arquitectura de integración fueron mi base técnica.
Esa base evolucionó hacia cloud y operaciones: SRE en Equifax, CI/CD mobile en Flux IT, arquitectura de plataformas en Ingenia, data & cloud engineering en Clarín, y DevSecOps en Allianz, donde participé desde el área de seguridad en la adopción corporativa de IA generativa: prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs. Hoy administro plataformas DevOps en banca (Banco Pichincha, Banco Itaú) con AWS, Azure, OpenShift, Terraform y GitLab CI.
Ese recorrido converge en NexusOS: una plataforma de gobernanza para sistemas de IA autónomos. No me dedico solo a crear agentes, sino a construir la capa de identidad, autorización, políticas, riesgo y auditoría que les permite operar de forma segura en entornos reales. La idea central: la IA propone, la gobernanza decide.
// expertise
Tres dominios conectados: la experiencia en plataformas y seguridad es la base que hace posible diseñar sistemas de IA autónomos gobernados y utilizables en producción.
Arquitectura de sistemas agénticos y la capa de control que los hace confiables.
Infraestructura y automatización aplicadas en banca, seguros, telcos y medios.
Seguridad en el ciclo de vida del software, sobre una base de backend y arquitectura.
// featured project
"AI proposes. Governance decides."
Los agentes de IA ya pueden leer bases de datos, escribir en repositorios y modificar infraestructura, pero la mayoría de los frameworks ejecutan primero y auditan después: sin trail de auditoría, sin flujo de aprobación, sin clasificación de riesgo y sin un modelo de identidad que responda quién autorizó qué.
NexusOS es una capa de gobernanza y autorización para agentes de IA. Cada capability pasa por un pipeline de gates obligatorios antes de ejecutar: sin atajos, sin bypass y con evidencia firmada de cada decisión. Es neutral al proveedor: la gobernanza no se reescribe al cambiar de modelo.
Si un gate falla, la ejecución se deniega, el motivo se registra y el audit se escribe igual. Si el audit no puede escribirse, la ejecución también se deniega.
// work
Integraciones de agentes con Desktop, voz, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git y logs, ejecutando bajo el pipeline de gobernanza de NexusOS con routing multi-proveedor de LLMs.
En Allianz Argentina, desde el área de seguridad: evaluación de prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs en la implementación corporativa de IA generativa; seguridad en CI/CD con Jenkins, SonarQube y GitHub Advanced Security.
Infraestructura como código en Azure con Terraform y contenedores en OpenShift 4 (Banco Pichincha); administración de plataformas y pipelines GitLab CI sobre AWS (Banco Itaú). Evaluación de frameworks CNCF en el chapter DevOps.
En Clarín (AGEA): integración de GCP con Elastic Cloud (Pub/Sub, Dataflow, Airflow), desarrollo de conector Java, clusters EKS con CDK y microservicios Node.js.
// experience
historia laboral
Diseño y desarrollo de NexusOS, plataforma de gobernanza y autorización para agentes de IA: pipeline de 10 gates (identidad, políticas, permisos, riesgo, enforcement, auditoría), audit chain firmado con HMAC e integraciones gobernadas para infraestructura, código y operaciones.
Administración de infraestructura y plataformas DevOps/DevSecOps. Automatización de pipelines CI/CD y despliegues, infraestructura como código y colaboración con equipos técnicos en incidentes y mejoras. Stack: AWS, GitLab CI.
Infraestructura en Azure con Terraform y gestión de contenedores en OpenShift 4. Evaluación de frameworks CNCF en el chapter DevOps y optimización de procesos CI/CD en entornos bancarios.
Participación desde el área de seguridad en la implementación corporativa de IA generativa: evaluación de prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs. Seguridad en CI/CD con Jenkins, SonarQube y GHAS. Infraestructura AWS EKS con Terraform. Capacitación en seguridad para equipos internos y externos.
Infraestructura AWS con CloudFront, S3 y RDS. Backend con microservicios Node.js en cluster EKS. CDK, CodeBuild, CodePipeline, CodeCommit y Docker.
Integración de GCP con Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker y Kubernetes. Desarrollo de conector Java, AWS EKS con CDK (VPC, ELB) y microservicios Node.js.
Geopagos: diseño de arquitectura e infraestructura AWS con Kubernetes, Terraform, Airflow y GitLab. Mercantil Andina: diseño de nueva plataforma en Azure con AKS, Terraform, Azure DevOps y Bitbucket.
CI/CD para apps Android e iOS con Docker, Jenkins y Azure DevOps sobre GCP, AWS y Azure. Integración con SonarQube y Browserstack.
Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Linux Red Hat, Nginx, Jenkins, Terraform y Kubernetes en GCP.
Fundamento de backend y arquitectura de integración: Telecom (SOA con OSB 12c, DataPower, Jenkins; referente técnico y configuration manager 2018–2020, y hasta fines de 2022 soporte de despliegues productivos fuera de horario y fines de semana), HSBC (Java Sr, ESB IBM, 2017–2018), Banco Credicoop (Java en área de Arquitectura; investigación open source: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (consultor Java SOA/OSB, WebLogic, Spring, 2012–2014).
Programación Cobol en mainframe (JCL, DB2).
formación y certificaciones
// services
Trabajo con equipos de plataforma, seguridad y tecnología que necesitan adoptar IA sin perder control, o llevar su práctica DevOps/DevSecOps al siguiente nivel.
Diseño de sistemas agénticos y multi-agente listos para producción: arquitectura, routing de proveedores, observabilidad y límites de ejecución. Para organizaciones que pasaron de los pilotos y necesitan que la IA opere de forma confiable.
Evaluación del estado de gobernanza de agentes y LLMs: identidad, autorización, clasificación de riesgo, aprobaciones y auditoría. Para CISOs y equipos de compliance que necesitan evidencia, no promesas.
Acompañamiento en la adopción de IA generativa y agentes con controles desde el día uno: desarrollo seguro, mitigación de prompt injection y human-in-the-loop para acciones críticas.
Seguridad integrada al ciclo de vida: SAST/DAST/SCA en pipelines, Secure SDLC, hardening de CI/CD. Experiencia aplicada en banca y seguros.
Arquitectura e infraestructura como código en AWS, Azure y GCP: Kubernetes, OpenShift, Terraform y automatización CI/CD para plataformas que escalan.
Revisión de arquitectura y acompañamiento técnico para decisiones de plataforma, seguridad e IA: una mirada senior externa antes de comprometer inversión.
// automated daily feed
Feed generado automáticamente por un pipeline propio (GitHub Actions + RSS + scoring) que se actualiza a diario.
// contact
Roles de AI Systems / Platform / DevSecOps Architecture y posiciones senior de DevOps, SRE o Platform Engineering. Remote desde Argentina.
Hablemos de tu búsquedaAdopción segura de IA, gobernanza de agentes, DevSecOps o una presentación de NexusOS para tu equipo técnico.
Agendar una conversación