nestor@fleitas:~$ _
nestor@fleitas:~$ whoami

AI Systems Architect
& DevSecOps Engineer

Ich helfe Selbstständigen, Startups und KMU, Prozesse mit Künstlicher Intelligenz zu automatisieren: Ich erkenne die wiederkehrenden Aufgaben, entwerfe die Automatisierung und setze sie mit ingenieurmäßiger Sorgfalt um.

Néstor Fleitas  |  Chubut, Argentina · Remote  |  verfügbar

Process Automation Agentic AI AI Governance Kubernetes AWS · Azure · GCP DevSecOps NexusOS
▼ scroll

Über Mich


Néstor Fleitas
Name Néstor Fleitas
Standort Chubut, Argentina
Arbeitsmodell Remote / Hybrid
Email
📱 WhatsApp

// werdegang

Über 15 Jahre Software-Engineering. Ich begann als Java-Backend-Entwickler mit SOA-Integration für Banken und Telekommunikation (Banco Credicoop, HSBC, Telefónica, Telecom): verteilte Systeme, Service-Busse und Integrationsarchitektur waren meine technische Basis.

Diese Basis entwickelte sich weiter in Richtung Cloud und Betrieb: SRE bei Equifax, Mobile-CI/CD bei Flux IT, Plattformarchitektur bei Ingenia, Data & Cloud Engineering bei Clarín und DevSecOps bei Allianz, wo ich aus dem Sicherheitsteam heraus die unternehmensweite Einführung generativer KI begleitet habe: sichere Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. Heute betreue ich DevOps-Plattformen im Bankensektor (Banco Pichincha, Banco Itaú) mit AWS, Azure, OpenShift, Terraform und GitLab CI.

Dieser Weg mündet in NexusOS: einer Governance-Plattform für autonome KI-Systeme. Ich baue nicht nur Agenten — ich baue die Identitäts-, Autorisierungs-, Richtlinien-, Risiko- und Audit-Schicht, die es ihnen erlaubt, sicher in realen Umgebungen zu arbeiten. Die Kernidee: die KI schlägt vor, die Governance entscheidet.

Schwerpunkte


Drei verbundene Domänen: Plattform- und Sicherheitserfahrung ist die Grundlage, um autonome KI-Systeme zu entwerfen, die unter Governance stehen und produktionsreif sind.

A. AI Systems & Governance

Architektur agentischer Systeme und der Kontrollschicht, die sie vertrauenswürdig macht.

Agentic Systems Multi-Agent Architecture AI Governance Policy Enforcement Authorization Capability-Based Security Human-in-the-loop Provider Routing Auditability Prompt Injection Mitigation Verification Observable Autonomous Systems

B. DevOps, Platform & Cloud

Infrastruktur und Automatisierung, angewendet in Banken, Versicherungen, Telekommunikation und Medien.

AWS Azure GCP Kubernetes Docker Terraform OpenShift CI/CD GitLab CI Jenkins Azure DevOps Infrastructure as Code Platform Engineering Observability

C. Security & Software Engineering

Sicherheit über den gesamten Software-Lebenszyklus, auf einer Basis aus Backend und Architektur.

DevSecOps Secure SDLC SAST / DAST / SCA SonarQube GitHub Advanced Security Wazuh Java Python Bash REST APIs Distributed Systems Backend Architecture

NexusOS


"AI proposes. Governance decides."

Das Problem

KI-Agenten können bereits Datenbanken lesen, in Repositories schreiben und Infrastruktur verändern — aber die meisten Frameworks führen zuerst aus und auditieren später: kein Audit-Trail, kein Genehmigungsworkflow, keine Risikoklassifizierung und kein Identitätsmodell, das beantwortet, wer was autorisiert hat.

Der Ansatz

NexusOS ist eine Governance- und Autorisierungsschicht für KI-Agenten. Jede Capability durchläuft vor der Ausführung eine Pipeline verpflichtender Gates: keine Abkürzungen, kein Bypass, und jede Entscheidung mit signierter Evidenz. Provider-neutral: die Governance wird beim Modellwechsel nicht neu gebaut.

// governance pipeline

Schlägt ein Gate fehl, wird die Ausführung verweigert, der Grund protokolliert und der Audit-Eintrag trotzdem geschrieben. Kann der Audit-Eintrag nicht geschrieben werden, wird die Ausführung ebenfalls verweigert.

✓ Implementiert

  • Provider-neutrale Identitätsprüfung (Local, Keycloak, Azure Entra, LDAP)
  • Richtlinienauswertung mit signierter Evidenz (HMAC-SHA256)
  • Risikoklassifizierung: nur Lesen / reversibles Schreiben / irreversibles Schreiben
  • Berechtigungen pro Operator, begrenzt auf einzelne Capabilities
  • Append-only-Audit-Kette mit prevHash-Verkettung
  • 102 Capabilities unter Governance · 10 Gates · 1.300+ Testfälle

⚡ In Entwicklung

  • Schrittweise Freischaltung der Ausführung, beginnend mit risikoarmen, reversiblen Aktionen
  • Public-Key-Signatur für die Audit-Evidenz (derzeit symmetrisches HMAC)

Einsatzszenarien

  • Lesende Infrastrukturabfragen mit Operator-Identität und Namespace-Scoping
  • KI-generierte Pull Requests mit signierter menschlicher Freigabe vor dem Merge
  • Ticket-Automatisierung und Security Operations, bei denen kritische Aktionen bis zur Freigabe blockiert sind

Projekte & Referenzen


Integrationen unter Governance — Nexus Desktop & Senses

Agenten-Integrationen mit Desktop, Sprache, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git und Logs — ausgeführt unter der NexusOS-Governance-Pipeline mit Multi-Provider-LLM-Routing.

Sichere Einführung generativer KI

Bei Allianz Argentina, aus dem Sicherheitsteam heraus: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken bei der unternehmensweiten Einführung generativer KI; CI/CD-Sicherheit mit Jenkins, SonarQube und GitHub Advanced Security.

DevOps-Plattformen im Bankensektor

Infrastructure as Code auf Azure mit Terraform und Container auf OpenShift 4 (Banco Pichincha); Plattformbetrieb und GitLab-CI-Pipelines auf AWS (Banco Itaú). Bewertung von CNCF-Frameworks im DevOps-Chapter.

Data & Cloud in Medien

Bei Clarín (AGEA): GCP-Integration mit Elastic Cloud (Pub/Sub, Dataflow, Airflow), Entwicklung eines Java-Konnektors, EKS-Cluster mit CDK und Node.js-Microservices.

Erfahrung


// beruflicher werdegang

2026
Heute

Nexus AI — NexusOS

Founder & CTO · AI Systems Architect

Entwurf und Entwicklung von NexusOS, einer Governance- und Autorisierungsplattform für KI-Agenten: 10-Gate-Pipeline (Identität, Richtlinien, Berechtigungen, Risiko, Enforcement, Audit), HMAC-signierte Audit-Kette und Integrationen unter Governance für Infrastruktur, Code und Betrieb.

FEB 2026
Heute

Banco Itaú

DevOps — Contractor

Betrieb von DevOps-/DevSecOps-Infrastruktur und -Plattformen. Automatisierung von CI/CD-Pipelines und Deployments, Infrastructure as Code, Zusammenarbeit mit technischen Teams bei Incidents und Verbesserungen. Stack: AWS, GitLab CI.

DIC 2024
FEB 2026

Banco Pichincha

DevOps — Freelance

Azure-Infrastruktur mit Terraform und Container-Betrieb auf OpenShift 4. Bewertung von CNCF-Frameworks im DevOps-Chapter und Optimierung von CI/CD-Prozessen im Bankenumfeld.

JUL 2024
MAY 2025

Allianz Argentina

DevSecOps

Aus dem Sicherheitsteam heraus an der unternehmensweiten Einführung generativer KI beteiligt: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. CI/CD-Sicherheit mit Jenkins, SonarQube und GHAS. AWS-EKS-Infrastruktur mit Terraform. Sicherheitsschulungen für interne und externe Teams.

FEB 2024
JUL 2024

Arkho — Chile

Cloud Engineer — Contractor

AWS-Infrastruktur mit CloudFront, S3 und RDS. Backend mit Node.js-Microservices auf einem EKS-Cluster. CDK, CodeBuild, CodePipeline, CodeCommit und Docker.

OCT 2022
MAR 2024

Clarín — AGEA

Data & Cloud Engineer

GCP-Integration mit Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker und Kubernetes. Entwicklung eines Java-Konnektors, AWS EKS mit CDK (VPC, ELB) und Node.js-Microservices.

ABR 2022
SEP 2022

Ingenia

Technology Architect / SRE / DevSecOps

Geopagos: Architekturentwurf und AWS-Infrastruktur mit Kubernetes, Terraform, Airflow und GitLab. Mercantil Andina: Entwurf einer neuen Plattform auf Azure mit AKS, Terraform, Azure DevOps und Bitbucket.

JUL 2021
ABR 2022

Flux IT

DevOps Mobile

CI/CD für Android- und iOS-Apps mit Docker, Jenkins und Azure DevOps auf GCP, AWS und Azure. Integration mit SonarQube und Browserstack.

FEB 2020
JUN 2021

Equifax

SRE — DevOps

Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Red Hat Linux, Nginx, Jenkins, Terraform und Kubernetes auf GCP.

2012
2022

Java-/SOA-Phase — Banken & Telekommunikation

Backend & Integration Engineer · Architektur

Fundament in Backend und Integrationsarchitektur: Telecom (SOA mit OSB 12c, DataPower, Jenkins; Technical Lead und Configuration Manager 2018–2020, bis Ende 2022 zusätzlich Support für Produktions-Deployments außerhalb der Geschäftszeiten und an Wochenenden), HSBC (Senior Java, IBM ESB, 2017–2018), Banco Credicoop (Java im Architekturteam; Open-Source-Research: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (Java-SOA/OSB-Consultant, WebLogic, Spring, 2012–2014).

2008
2009

Accenture

Cobol-Entwickler

Cobol-Programmierung auf Mainframe (JCL, DB2).

// ausbildung & zertifizierungen

AWS Cloud Practitioner

Amazon Web Services

Red Team · OSINT · DevSecOps & Cloud Security

Hackademy (2022–2025)

CyberOps

SeaCCNA (2024)

DevOps · Data Science

MundoSE (2022–2023)
2013

Wirtschaftsingenieurwesen

U.T.N. — Facultad Regional Buenos Aires
2002

IT-Techniker

E.E.T. N° 9 Ing. Torcuato Di Tella — Avellaneda

Leistungen


Ich arbeite mit Selbstständigen, Startups und KMU, die Stunden mit manueller Arbeit verlieren — und mit Plattform- und Sicherheitsteams, die KI einführen wollen, ohne die Kontrolle zu verlieren.

Prozessautomatisierung

Ich erfasse die manuelle, wiederkehrende Arbeit, lege fest, was sich zu automatisieren lohnt, und setze es um. Das Ziel ist konkret: weniger operative Stunden, weniger Eingabefehler und ein Prozess, der ohne eine einzelne Person Bestand hat.

Angewandte KI-Agenten

Agenten und Assistenten, die echte Arbeit an Ihren Daten und Systemen leisten: Anfragen beantworten, klassifizieren, formulieren, Informationen aus Dokumenten extrahieren. Mit definierten Ausführungsgrenzen und menschlicher Prüfung, wo die Aktion kritisch ist.

Integration von Tools und Systemen

Ich verbinde, was Sie bereits nutzen — Tabellen, E-Mail, WhatsApp, CRM, ERP, interne APIs — damit Informationen ohne Copy-Paste fließen. Gut zu integrieren ist fast immer günstiger, als ein weiteres Tool zu kaufen.

KI-Einführung mit Kontrolle

KI angewandt auf ein messbares Problem, nicht auf eine Demo: welche Daten hineingehen, was das Modell entscheidet, was auditiert bleibt. Inklusive sicherer Entwicklung, Prompt-Injection-Mitigation und menschlicher Freigabe bei sensiblen Aktionen.

DevOps / DevSecOps

Damit das Automatisierte tragfähig bleibt: CI/CD, Infrastructure as Code auf AWS, Azure und GCP, Kubernetes, Terraform und Sicherheit im gesamten Lebenszyklus. Praxiserfahrung in Banken und Versicherungen.

Architektur-Review und technische Beratung

Eine externe Senior-Perspektive, bevor Investitionen gebunden werden: Architektur-Review und Begleitung bei Plattform-, Sicherheits- und KI-Entscheidungen.

Security & DevOps News


Feed, automatisch erzeugt von einer eigenen Pipeline (GitHub Actions + RSS + Scoring), täglich aktualisiert.

news.log — top 3 — cargando...
$ cat assets/data/news.json | jq '.items[]'

Kontakt


Jobangebote

Rollen in AI Systems / Platform / DevSecOps Architecture sowie Senior-Positionen in DevOps, SRE oder Platform Engineering. Remote aus Argentinien.

Sprechen wir über Ihre Suche

Automatisierung & Beratung

Einen Prozess automatisieren, der heute Stunden kostet, Tools integrieren, KI-Agenten einsetzen, DevSecOps oder eine NexusOS-Präsentation für Ihr technisches Team.

Gespräch vereinbaren