nestor@fleitas:~$ _
nestor@fleitas:~$ whoami

AI Systems Architect
& DevSecOps Engineer

Diseño plataformas seguras donde la infraestructura cloud, los pipelines DevSecOps y los agentes de IA autónomos operan bajo controles de identidad, autorización, políticas y auditoría.

Néstor Fleitas  |  Chubut, Argentina · Remote  |  disponible

Agentic AI AI Governance Kubernetes AWS · Azure · GCP DevSecOps NexusOS
▼ scroll

Sobre Mí


Néstor Fleitas
Nombre Néstor Fleitas
Ubicación Chubut, Argentina
Modalidad Remote / Híbrido
Email
📱 WhatsApp

// trayectoria

Más de 15 años en ingeniería de software. Empecé como desarrollador backend Java e integración SOA en banca y telecomunicaciones (Banco Credicoop, HSBC, Telefónica, Telecom): sistemas distribuidos, buses de servicios y arquitectura de integración fueron mi base técnica.

Esa base evolucionó hacia cloud y operaciones: SRE en Equifax, CI/CD mobile en Flux IT, arquitectura de plataformas en Ingenia, data & cloud engineering en Clarín, y DevSecOps en Allianz, donde participé desde el área de seguridad en la adopción corporativa de IA generativa: prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs. Hoy administro plataformas DevOps en banca (Banco Pichincha, Banco Itaú) con AWS, Azure, OpenShift, Terraform y GitLab CI.

Ese recorrido converge en NexusOS: una plataforma de gobernanza para sistemas de IA autónomos. No me dedico solo a crear agentes, sino a construir la capa de identidad, autorización, políticas, riesgo y auditoría que les permite operar de forma segura en entornos reales. La idea central: la IA propone, la gobernanza decide.

Áreas de Especialización


Tres dominios conectados: la experiencia en plataformas y seguridad es la base que hace posible diseñar sistemas de IA autónomos gobernados y utilizables en producción.

A. AI Systems & Governance

Arquitectura de sistemas agénticos y la capa de control que los hace confiables.

Agentic Systems Multi-Agent Architecture AI Governance Policy Enforcement Authorization Capability-Based Security Human-in-the-loop Provider Routing Auditability Prompt Injection Mitigation Verification Observable Autonomous Systems

B. DevOps, Platform & Cloud

Infraestructura y automatización aplicadas en banca, seguros, telcos y medios.

AWS Azure GCP Kubernetes Docker Terraform OpenShift CI/CD GitLab CI Jenkins Azure DevOps Infrastructure as Code Platform Engineering Observability

C. Security & Software Engineering

Seguridad en el ciclo de vida del software, sobre una base de backend y arquitectura.

DevSecOps Secure SDLC SAST / DAST / SCA SonarQube GitHub Advanced Security Wazuh Java Python Bash REST APIs Distributed Systems Backend Architecture

NexusOS


"AI proposes. Governance decides."

El problema

Los agentes de IA ya pueden leer bases de datos, escribir en repositorios y modificar infraestructura, pero la mayoría de los frameworks ejecutan primero y auditan después: sin trail de auditoría, sin flujo de aprobación, sin clasificación de riesgo y sin un modelo de identidad que responda quién autorizó qué.

La propuesta

NexusOS es una capa de gobernanza y autorización para agentes de IA. Cada capability pasa por un pipeline de gates obligatorios antes de ejecutar: sin atajos, sin bypass y con evidencia firmada de cada decisión. Es neutral al proveedor: la gobernanza no se reescribe al cambiar de modelo.

// governance pipeline

Si un gate falla, la ejecución se deniega, el motivo se registra y el audit se escribe igual. Si el audit no puede escribirse, la ejecución también se deniega.

✓ Implementado

  • Verificación de identidad neutral al proveedor (Local, Keycloak, Azure Entra, LDAP)
  • Evaluación de políticas con evidencia firmada (HMAC-SHA256)
  • Clasificación de riesgo: read-only / escritura reversible / escritura irreversible
  • Permisos por operador con alcance por capability
  • Audit chain append-only con encadenamiento prevHash
  • 102 capabilities gobernadas · 10 gates · 1.300+ casos de test

⚡ En desarrollo

  • Habilitación incremental de ejecución, empezando por acciones reversibles de bajo riesgo
  • Firma con clave pública para la evidencia de auditoría (hoy HMAC simétrico)

Escenarios de uso

  • Consultas de infraestructura de solo lectura, con identidad de operador y scope por namespace
  • Pull requests generados por IA con aprobación humana firmada antes del merge
  • Automatización de tickets y operaciones de seguridad con acciones críticas bloqueadas hasta aprobación

Proyectos y Casos


Integraciones gobernadas — Nexus Desktop & Senses

Integraciones de agentes con Desktop, voz, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git y logs, ejecutando bajo el pipeline de gobernanza de NexusOS con routing multi-proveedor de LLMs.

Adopción segura de IA generativa

En Allianz Argentina, desde el área de seguridad: evaluación de prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs en la implementación corporativa de IA generativa; seguridad en CI/CD con Jenkins, SonarQube y GitHub Advanced Security.

Plataformas DevOps en banca

Infraestructura como código en Azure con Terraform y contenedores en OpenShift 4 (Banco Pichincha); administración de plataformas y pipelines GitLab CI sobre AWS (Banco Itaú). Evaluación de frameworks CNCF en el chapter DevOps.

Data & Cloud en medios

En Clarín (AGEA): integración de GCP con Elastic Cloud (Pub/Sub, Dataflow, Airflow), desarrollo de conector Java, clusters EKS con CDK y microservicios Node.js.

Experiencia


historia laboral

2026
Actualidad

Nexus AI — NexusOS

Founder & CTO · AI Systems Architect

Diseño y desarrollo de NexusOS, plataforma de gobernanza y autorización para agentes de IA: pipeline de 10 gates (identidad, políticas, permisos, riesgo, enforcement, auditoría), audit chain firmado con HMAC e integraciones gobernadas para infraestructura, código y operaciones.

FEB 2026
Actualidad

Banco Itaú

DevOps — Contractor

Administración de infraestructura y plataformas DevOps/DevSecOps. Automatización de pipelines CI/CD y despliegues, infraestructura como código y colaboración con equipos técnicos en incidentes y mejoras. Stack: AWS, GitLab CI.

DIC 2024
FEB 2026

Banco Pichincha

DevOps — Freelance

Infraestructura en Azure con Terraform y gestión de contenedores en OpenShift 4. Evaluación de frameworks CNCF en el chapter DevOps y optimización de procesos CI/CD en entornos bancarios.

JUL 2024
MAY 2025

Allianz Argentina

DevSecOps

Participación desde el área de seguridad en la implementación corporativa de IA generativa: evaluación de prácticas de desarrollo seguro, controles de acceso y riesgos de LLMs. Seguridad en CI/CD con Jenkins, SonarQube y GHAS. Infraestructura AWS EKS con Terraform. Capacitación en seguridad para equipos internos y externos.

FEB 2024
JUL 2024

Arkho — Chile

Cloud Engineer — Contractor

Infraestructura AWS con CloudFront, S3 y RDS. Backend con microservicios Node.js en cluster EKS. CDK, CodeBuild, CodePipeline, CodeCommit y Docker.

OCT 2022
MAR 2024

Clarín — AGEA

Data & Cloud Engineer

Integración de GCP con Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker y Kubernetes. Desarrollo de conector Java, AWS EKS con CDK (VPC, ELB) y microservicios Node.js.

ABR 2022
SEP 2022

Ingenia

Technology Architect / SRE / DevSecOps

Geopagos: diseño de arquitectura e infraestructura AWS con Kubernetes, Terraform, Airflow y GitLab. Mercantil Andina: diseño de nueva plataforma en Azure con AKS, Terraform, Azure DevOps y Bitbucket.

JUL 2021
ABR 2022

Flux IT

DevOps Mobile

CI/CD para apps Android e iOS con Docker, Jenkins y Azure DevOps sobre GCP, AWS y Azure. Integración con SonarQube y Browserstack.

FEB 2020
JUN 2021

Equifax

SRE — DevOps

Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Linux Red Hat, Nginx, Jenkins, Terraform y Kubernetes en GCP.

2012
2022

Etapa Java / SOA — banca y telcos

Backend & Integration Engineer · Arquitectura

Fundamento de backend y arquitectura de integración: Telecom (SOA con OSB 12c, DataPower, Jenkins; referente técnico y configuration manager 2018–2020, y hasta fines de 2022 soporte de despliegues productivos fuera de horario y fines de semana), HSBC (Java Sr, ESB IBM, 2017–2018), Banco Credicoop (Java en área de Arquitectura; investigación open source: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (consultor Java SOA/OSB, WebLogic, Spring, 2012–2014).

2008
2009

Accenture

Desarrollador Cobol

Programación Cobol en mainframe (JCL, DB2).

formación y certificaciones

AWS Cloud Practitioner

Amazon Web Services

Red Team · OSINT · DevSecOps & Cloud Security

Hackademy (2022–2025)

CyberOps

SeaCCNA (2024)

DevOps · Data Science

MundoSE (2022–2023)
2013

Ingeniería Industrial

U.T.N. — Facultad Regional Buenos Aires
2002

Técnico en Informática

E.E.T. N° 9 Ing. Torcuato Di Tella — Avellaneda

Servicios


Trabajo con equipos de plataforma, seguridad y tecnología que necesitan adoptar IA sin perder control, o llevar su práctica DevOps/DevSecOps al siguiente nivel.

AI Systems Architecture

Diseño de sistemas agénticos y multi-agente listos para producción: arquitectura, routing de proveedores, observabilidad y límites de ejecución. Para organizaciones que pasaron de los pilotos y necesitan que la IA opere de forma confiable.

AI Governance Assessment

Evaluación del estado de gobernanza de agentes y LLMs: identidad, autorización, clasificación de riesgo, aprobaciones y auditoría. Para CISOs y equipos de compliance que necesitan evidencia, no promesas.

Secure Agentic AI Adoption

Acompañamiento en la adopción de IA generativa y agentes con controles desde el día uno: desarrollo seguro, mitigación de prompt injection y human-in-the-loop para acciones críticas.

DevSecOps Consulting

Seguridad integrada al ciclo de vida: SAST/DAST/SCA en pipelines, Secure SDLC, hardening de CI/CD. Experiencia aplicada en banca y seguros.

Cloud & Platform Architecture

Arquitectura e infraestructura como código en AWS, Azure y GCP: Kubernetes, OpenShift, Terraform y automatización CI/CD para plataformas que escalan.

Architecture Review & Technical Advisory

Revisión de arquitectura y acompañamiento técnico para decisiones de plataforma, seguridad e IA: una mirada senior externa antes de comprometer inversión.

Security & DevOps News


Feed generado automáticamente por un pipeline propio (GitHub Actions + RSS + scoring) que se actualiza a diario.

news.log — top 3 — cargando...
$ cat assets/data/news.json | jq '.items[]'

Contacto


Oportunidades laborales

Roles de AI Systems / Platform / DevSecOps Architecture y posiciones senior de DevOps, SRE o Platform Engineering. Remote desde Argentina.

Hablemos de tu búsqueda

Consultoría y NexusOS

Adopción segura de IA, gobernanza de agentes, DevSecOps o una presentación de NexusOS para tu equipo técnico.

Agendar una conversación