Ich entwerfe sichere Plattformen, auf denen Cloud-Infrastruktur, DevSecOps-Pipelines und autonome KI-Agenten unter Identitäts-, Autorisierungs-, Richtlinien- und Audit-Kontrollen arbeiten.
Néstor Fleitas | Chubut, Argentina · Remote | verfügbar
// about
Über 15 Jahre Software-Engineering. Ich begann als Java-Backend-Entwickler mit SOA-Integration für Banken und Telekommunikation (Banco Credicoop, HSBC, Telefónica, Telecom): verteilte Systeme, Service-Busse und Integrationsarchitektur waren meine technische Basis.
Diese Basis entwickelte sich weiter in Richtung Cloud und Betrieb: SRE bei Equifax, Mobile-CI/CD bei Flux IT, Plattformarchitektur bei Ingenia, Data & Cloud Engineering bei Clarín und DevSecOps bei Allianz, wo ich aus dem Sicherheitsteam heraus die unternehmensweite Einführung generativer KI begleitet habe: sichere Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. Heute betreue ich DevOps-Plattformen im Bankensektor (Banco Pichincha, Banco Itaú) mit AWS, Azure, OpenShift, Terraform und GitLab CI.
Dieser Weg mündet in NexusOS: einer Governance-Plattform für autonome KI-Systeme. Ich baue nicht nur Agenten — ich baue die Identitäts-, Autorisierungs-, Richtlinien-, Risiko- und Audit-Schicht, die es ihnen erlaubt, sicher in realen Umgebungen zu arbeiten. Die Kernidee: die KI schlägt vor, die Governance entscheidet.
// expertise
Drei verbundene Domänen: Plattform- und Sicherheitserfahrung ist die Grundlage, um autonome KI-Systeme zu entwerfen, die unter Governance stehen und produktionsreif sind.
Architektur agentischer Systeme und der Kontrollschicht, die sie vertrauenswürdig macht.
Infrastruktur und Automatisierung, angewendet in Banken, Versicherungen, Telekommunikation und Medien.
Sicherheit über den gesamten Software-Lebenszyklus, auf einer Basis aus Backend und Architektur.
// featured project
"AI proposes. Governance decides."
KI-Agenten können bereits Datenbanken lesen, in Repositories schreiben und Infrastruktur verändern — aber die meisten Frameworks führen zuerst aus und auditieren später: kein Audit-Trail, kein Genehmigungsworkflow, keine Risikoklassifizierung und kein Identitätsmodell, das beantwortet, wer was autorisiert hat.
NexusOS ist eine Governance- und Autorisierungsschicht für KI-Agenten. Jede Capability durchläuft vor der Ausführung eine Pipeline verpflichtender Gates: keine Abkürzungen, kein Bypass, und jede Entscheidung mit signierter Evidenz. Provider-neutral: die Governance wird beim Modellwechsel nicht neu gebaut.
Schlägt ein Gate fehl, wird die Ausführung verweigert, der Grund protokolliert und der Audit-Eintrag trotzdem geschrieben. Kann der Audit-Eintrag nicht geschrieben werden, wird die Ausführung ebenfalls verweigert.
// work
Agenten-Integrationen mit Desktop, Sprache, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git und Logs — ausgeführt unter der NexusOS-Governance-Pipeline mit Multi-Provider-LLM-Routing.
Bei Allianz Argentina, aus dem Sicherheitsteam heraus: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken bei der unternehmensweiten Einführung generativer KI; CI/CD-Sicherheit mit Jenkins, SonarQube und GitHub Advanced Security.
Infrastructure as Code auf Azure mit Terraform und Container auf OpenShift 4 (Banco Pichincha); Plattformbetrieb und GitLab-CI-Pipelines auf AWS (Banco Itaú). Bewertung von CNCF-Frameworks im DevOps-Chapter.
Bei Clarín (AGEA): GCP-Integration mit Elastic Cloud (Pub/Sub, Dataflow, Airflow), Entwicklung eines Java-Konnektors, EKS-Cluster mit CDK und Node.js-Microservices.
// experience
// beruflicher werdegang
Entwurf und Entwicklung von NexusOS, einer Governance- und Autorisierungsplattform für KI-Agenten: 10-Gate-Pipeline (Identität, Richtlinien, Berechtigungen, Risiko, Enforcement, Audit), HMAC-signierte Audit-Kette und Integrationen unter Governance für Infrastruktur, Code und Betrieb.
Betrieb von DevOps-/DevSecOps-Infrastruktur und -Plattformen. Automatisierung von CI/CD-Pipelines und Deployments, Infrastructure as Code, Zusammenarbeit mit technischen Teams bei Incidents und Verbesserungen. Stack: AWS, GitLab CI.
Azure-Infrastruktur mit Terraform und Container-Betrieb auf OpenShift 4. Bewertung von CNCF-Frameworks im DevOps-Chapter und Optimierung von CI/CD-Prozessen im Bankenumfeld.
Aus dem Sicherheitsteam heraus an der unternehmensweiten Einführung generativer KI beteiligt: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. CI/CD-Sicherheit mit Jenkins, SonarQube und GHAS. AWS-EKS-Infrastruktur mit Terraform. Sicherheitsschulungen für interne und externe Teams.
AWS-Infrastruktur mit CloudFront, S3 und RDS. Backend mit Node.js-Microservices auf einem EKS-Cluster. CDK, CodeBuild, CodePipeline, CodeCommit und Docker.
GCP-Integration mit Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker und Kubernetes. Entwicklung eines Java-Konnektors, AWS EKS mit CDK (VPC, ELB) und Node.js-Microservices.
Geopagos: Architekturentwurf und AWS-Infrastruktur mit Kubernetes, Terraform, Airflow und GitLab. Mercantil Andina: Entwurf einer neuen Plattform auf Azure mit AKS, Terraform, Azure DevOps und Bitbucket.
CI/CD für Android- und iOS-Apps mit Docker, Jenkins und Azure DevOps auf GCP, AWS und Azure. Integration mit SonarQube und Browserstack.
Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Red Hat Linux, Nginx, Jenkins, Terraform und Kubernetes auf GCP.
Fundament in Backend und Integrationsarchitektur: Telecom (SOA mit OSB 12c, DataPower, Jenkins; Technical Lead und Configuration Manager 2018–2020, bis Ende 2022 zusätzlich Support für Produktions-Deployments außerhalb der Geschäftszeiten und an Wochenenden), HSBC (Senior Java, IBM ESB, 2017–2018), Banco Credicoop (Java im Architekturteam; Open-Source-Research: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (Java-SOA/OSB-Consultant, WebLogic, Spring, 2012–2014).
Cobol-Programmierung auf Mainframe (JCL, DB2).
// ausbildung & zertifizierungen
// services
Ich arbeite mit Plattform-, Sicherheits- und Technologieteams, die KI einführen wollen, ohne die Kontrolle zu verlieren — oder ihre DevOps-/DevSecOps-Praxis auf das nächste Level bringen möchten.
Entwurf produktionsreifer agentischer und Multi-Agenten-Systeme: Architektur, Provider-Routing, Observability und Ausführungsgrenzen. Für Organisationen, die über die Pilotphase hinaus sind und KI verlässlich betreiben müssen.
Bewertung des Governance-Stands von Agenten und LLMs: Identität, Autorisierung, Risikoklassifizierung, Freigaben und Audit. Für CISOs und Compliance-Teams, die Evidenz brauchen, keine Versprechen.
Begleitung bei der Einführung generativer KI und von Agenten mit Kontrollen vom ersten Tag an: sichere Entwicklung, Prompt-Injection-Mitigation und Human-in-the-Loop für kritische Aktionen.
Sicherheit im gesamten Lebenszyklus: SAST/DAST/SCA in Pipelines, Secure SDLC, CI/CD-Härtung. Praxiserfahrung in Banken und Versicherungen.
Architektur und Infrastructure as Code auf AWS, Azure und GCP: Kubernetes, OpenShift, Terraform und CI/CD-Automatisierung für skalierende Plattformen.
Architektur-Review und technische Begleitung für Plattform-, Sicherheits- und KI-Entscheidungen: eine externe Senior-Perspektive, bevor Investitionen gebunden werden.
// automated daily feed
Feed, automatisch erzeugt von einer eigenen Pipeline (GitHub Actions + RSS + Scoring), täglich aktualisiert.
// contact
Rollen in AI Systems / Platform / DevSecOps Architecture sowie Senior-Positionen in DevOps, SRE oder Platform Engineering. Remote aus Argentinien.
Sprechen wir über Ihre SucheSichere KI-Einführung, Agenten-Governance, DevSecOps oder eine NexusOS-Präsentation für Ihr technisches Team.
Gespräch vereinbaren