nestor@fleitas:~$ _
nestor@fleitas:~$ whoami

AI Systems Architect
& DevSecOps Engineer

Ich entwerfe sichere Plattformen, auf denen Cloud-Infrastruktur, DevSecOps-Pipelines und autonome KI-Agenten unter Identitäts-, Autorisierungs-, Richtlinien- und Audit-Kontrollen arbeiten.

Néstor Fleitas  |  Chubut, Argentina · Remote  |  verfügbar

Agentic AI AI Governance Kubernetes AWS · Azure · GCP DevSecOps NexusOS
▼ scroll

Über Mich


Néstor Fleitas
Name Néstor Fleitas
Standort Chubut, Argentina
Arbeitsmodell Remote / Hybrid
Email
📱 WhatsApp

// werdegang

Über 15 Jahre Software-Engineering. Ich begann als Java-Backend-Entwickler mit SOA-Integration für Banken und Telekommunikation (Banco Credicoop, HSBC, Telefónica, Telecom): verteilte Systeme, Service-Busse und Integrationsarchitektur waren meine technische Basis.

Diese Basis entwickelte sich weiter in Richtung Cloud und Betrieb: SRE bei Equifax, Mobile-CI/CD bei Flux IT, Plattformarchitektur bei Ingenia, Data & Cloud Engineering bei Clarín und DevSecOps bei Allianz, wo ich aus dem Sicherheitsteam heraus die unternehmensweite Einführung generativer KI begleitet habe: sichere Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. Heute betreue ich DevOps-Plattformen im Bankensektor (Banco Pichincha, Banco Itaú) mit AWS, Azure, OpenShift, Terraform und GitLab CI.

Dieser Weg mündet in NexusOS: einer Governance-Plattform für autonome KI-Systeme. Ich baue nicht nur Agenten — ich baue die Identitäts-, Autorisierungs-, Richtlinien-, Risiko- und Audit-Schicht, die es ihnen erlaubt, sicher in realen Umgebungen zu arbeiten. Die Kernidee: die KI schlägt vor, die Governance entscheidet.

Schwerpunkte


Drei verbundene Domänen: Plattform- und Sicherheitserfahrung ist die Grundlage, um autonome KI-Systeme zu entwerfen, die unter Governance stehen und produktionsreif sind.

A. AI Systems & Governance

Architektur agentischer Systeme und der Kontrollschicht, die sie vertrauenswürdig macht.

Agentic Systems Multi-Agent Architecture AI Governance Policy Enforcement Authorization Capability-Based Security Human-in-the-loop Provider Routing Auditability Prompt Injection Mitigation Verification Observable Autonomous Systems

B. DevOps, Platform & Cloud

Infrastruktur und Automatisierung, angewendet in Banken, Versicherungen, Telekommunikation und Medien.

AWS Azure GCP Kubernetes Docker Terraform OpenShift CI/CD GitLab CI Jenkins Azure DevOps Infrastructure as Code Platform Engineering Observability

C. Security & Software Engineering

Sicherheit über den gesamten Software-Lebenszyklus, auf einer Basis aus Backend und Architektur.

DevSecOps Secure SDLC SAST / DAST / SCA SonarQube GitHub Advanced Security Wazuh Java Python Bash REST APIs Distributed Systems Backend Architecture

NexusOS


"AI proposes. Governance decides."

Das Problem

KI-Agenten können bereits Datenbanken lesen, in Repositories schreiben und Infrastruktur verändern — aber die meisten Frameworks führen zuerst aus und auditieren später: kein Audit-Trail, kein Genehmigungsworkflow, keine Risikoklassifizierung und kein Identitätsmodell, das beantwortet, wer was autorisiert hat.

Der Ansatz

NexusOS ist eine Governance- und Autorisierungsschicht für KI-Agenten. Jede Capability durchläuft vor der Ausführung eine Pipeline verpflichtender Gates: keine Abkürzungen, kein Bypass, und jede Entscheidung mit signierter Evidenz. Provider-neutral: die Governance wird beim Modellwechsel nicht neu gebaut.

// governance pipeline

Schlägt ein Gate fehl, wird die Ausführung verweigert, der Grund protokolliert und der Audit-Eintrag trotzdem geschrieben. Kann der Audit-Eintrag nicht geschrieben werden, wird die Ausführung ebenfalls verweigert.

✓ Implementiert

  • Provider-neutrale Identitätsprüfung (Local, Keycloak, Azure Entra, LDAP)
  • Richtlinienauswertung mit signierter Evidenz (HMAC-SHA256)
  • Risikoklassifizierung: nur Lesen / reversibles Schreiben / irreversibles Schreiben
  • Berechtigungen pro Operator, begrenzt auf einzelne Capabilities
  • Append-only-Audit-Kette mit prevHash-Verkettung
  • 102 Capabilities unter Governance · 10 Gates · 1.300+ Testfälle

⚡ In Entwicklung

  • Schrittweise Freischaltung der Ausführung, beginnend mit risikoarmen, reversiblen Aktionen
  • Public-Key-Signatur für die Audit-Evidenz (derzeit symmetrisches HMAC)

Einsatzszenarien

  • Lesende Infrastrukturabfragen mit Operator-Identität und Namespace-Scoping
  • KI-generierte Pull Requests mit signierter menschlicher Freigabe vor dem Merge
  • Ticket-Automatisierung und Security Operations, bei denen kritische Aktionen bis zur Freigabe blockiert sind

Projekte & Referenzen


Integrationen unter Governance — Nexus Desktop & Senses

Agenten-Integrationen mit Desktop, Sprache, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git und Logs — ausgeführt unter der NexusOS-Governance-Pipeline mit Multi-Provider-LLM-Routing.

Sichere Einführung generativer KI

Bei Allianz Argentina, aus dem Sicherheitsteam heraus: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken bei der unternehmensweiten Einführung generativer KI; CI/CD-Sicherheit mit Jenkins, SonarQube und GitHub Advanced Security.

DevOps-Plattformen im Bankensektor

Infrastructure as Code auf Azure mit Terraform und Container auf OpenShift 4 (Banco Pichincha); Plattformbetrieb und GitLab-CI-Pipelines auf AWS (Banco Itaú). Bewertung von CNCF-Frameworks im DevOps-Chapter.

Data & Cloud in Medien

Bei Clarín (AGEA): GCP-Integration mit Elastic Cloud (Pub/Sub, Dataflow, Airflow), Entwicklung eines Java-Konnektors, EKS-Cluster mit CDK und Node.js-Microservices.

Erfahrung


// beruflicher werdegang

2026
Heute

Nexus AI — NexusOS

Founder & CTO · AI Systems Architect

Entwurf und Entwicklung von NexusOS, einer Governance- und Autorisierungsplattform für KI-Agenten: 10-Gate-Pipeline (Identität, Richtlinien, Berechtigungen, Risiko, Enforcement, Audit), HMAC-signierte Audit-Kette und Integrationen unter Governance für Infrastruktur, Code und Betrieb.

FEB 2026
Heute

Banco Itaú

DevOps — Contractor

Betrieb von DevOps-/DevSecOps-Infrastruktur und -Plattformen. Automatisierung von CI/CD-Pipelines und Deployments, Infrastructure as Code, Zusammenarbeit mit technischen Teams bei Incidents und Verbesserungen. Stack: AWS, GitLab CI.

DIC 2024
FEB 2026

Banco Pichincha

DevOps — Freelance

Azure-Infrastruktur mit Terraform und Container-Betrieb auf OpenShift 4. Bewertung von CNCF-Frameworks im DevOps-Chapter und Optimierung von CI/CD-Prozessen im Bankenumfeld.

JUL 2024
MAY 2025

Allianz Argentina

DevSecOps

Aus dem Sicherheitsteam heraus an der unternehmensweiten Einführung generativer KI beteiligt: Bewertung sicherer Entwicklungspraktiken, Zugriffskontrollen und LLM-Risiken. CI/CD-Sicherheit mit Jenkins, SonarQube und GHAS. AWS-EKS-Infrastruktur mit Terraform. Sicherheitsschulungen für interne und externe Teams.

FEB 2024
JUL 2024

Arkho — Chile

Cloud Engineer — Contractor

AWS-Infrastruktur mit CloudFront, S3 und RDS. Backend mit Node.js-Microservices auf einem EKS-Cluster. CDK, CodeBuild, CodePipeline, CodeCommit und Docker.

OCT 2022
MAR 2024

Clarín — AGEA

Data & Cloud Engineer

GCP-Integration mit Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker und Kubernetes. Entwicklung eines Java-Konnektors, AWS EKS mit CDK (VPC, ELB) und Node.js-Microservices.

ABR 2022
SEP 2022

Ingenia

Technology Architect / SRE / DevSecOps

Geopagos: Architekturentwurf und AWS-Infrastruktur mit Kubernetes, Terraform, Airflow und GitLab. Mercantil Andina: Entwurf einer neuen Plattform auf Azure mit AKS, Terraform, Azure DevOps und Bitbucket.

JUL 2021
ABR 2022

Flux IT

DevOps Mobile

CI/CD für Android- und iOS-Apps mit Docker, Jenkins und Azure DevOps auf GCP, AWS und Azure. Integration mit SonarQube und Browserstack.

FEB 2020
JUN 2021

Equifax

SRE — DevOps

Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Red Hat Linux, Nginx, Jenkins, Terraform und Kubernetes auf GCP.

2012
2022

Java-/SOA-Phase — Banken & Telekommunikation

Backend & Integration Engineer · Architektur

Fundament in Backend und Integrationsarchitektur: Telecom (SOA mit OSB 12c, DataPower, Jenkins; Technical Lead und Configuration Manager 2018–2020, bis Ende 2022 zusätzlich Support für Produktions-Deployments außerhalb der Geschäftszeiten und an Wochenenden), HSBC (Senior Java, IBM ESB, 2017–2018), Banco Credicoop (Java im Architekturteam; Open-Source-Research: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (Java-SOA/OSB-Consultant, WebLogic, Spring, 2012–2014).

2008
2009

Accenture

Cobol-Entwickler

Cobol-Programmierung auf Mainframe (JCL, DB2).

// ausbildung & zertifizierungen

AWS Cloud Practitioner

Amazon Web Services

Red Team · OSINT · DevSecOps & Cloud Security

Hackademy (2022–2025)

CyberOps

SeaCCNA (2024)

DevOps · Data Science

MundoSE (2022–2023)
2013

Wirtschaftsingenieurwesen

U.T.N. — Facultad Regional Buenos Aires
2002

IT-Techniker

E.E.T. N° 9 Ing. Torcuato Di Tella — Avellaneda

Leistungen


Ich arbeite mit Plattform-, Sicherheits- und Technologieteams, die KI einführen wollen, ohne die Kontrolle zu verlieren — oder ihre DevOps-/DevSecOps-Praxis auf das nächste Level bringen möchten.

AI Systems Architecture

Entwurf produktionsreifer agentischer und Multi-Agenten-Systeme: Architektur, Provider-Routing, Observability und Ausführungsgrenzen. Für Organisationen, die über die Pilotphase hinaus sind und KI verlässlich betreiben müssen.

AI Governance Assessment

Bewertung des Governance-Stands von Agenten und LLMs: Identität, Autorisierung, Risikoklassifizierung, Freigaben und Audit. Für CISOs und Compliance-Teams, die Evidenz brauchen, keine Versprechen.

Secure Agentic AI Adoption

Begleitung bei der Einführung generativer KI und von Agenten mit Kontrollen vom ersten Tag an: sichere Entwicklung, Prompt-Injection-Mitigation und Human-in-the-Loop für kritische Aktionen.

DevSecOps Consulting

Sicherheit im gesamten Lebenszyklus: SAST/DAST/SCA in Pipelines, Secure SDLC, CI/CD-Härtung. Praxiserfahrung in Banken und Versicherungen.

Cloud & Platform Architecture

Architektur und Infrastructure as Code auf AWS, Azure und GCP: Kubernetes, OpenShift, Terraform und CI/CD-Automatisierung für skalierende Plattformen.

Architecture Review & Technical Advisory

Architektur-Review und technische Begleitung für Plattform-, Sicherheits- und KI-Entscheidungen: eine externe Senior-Perspektive, bevor Investitionen gebunden werden.

Security & DevOps News


Feed, automatisch erzeugt von einer eigenen Pipeline (GitHub Actions + RSS + Scoring), täglich aktualisiert.

news.log — top 3 — cargando...
$ cat assets/data/news.json | jq '.items[]'

Kontakt


Jobangebote

Rollen in AI Systems / Platform / DevSecOps Architecture sowie Senior-Positionen in DevOps, SRE oder Platform Engineering. Remote aus Argentinien.

Sprechen wir über Ihre Suche

Beratung & NexusOS

Sichere KI-Einführung, Agenten-Governance, DevSecOps oder eine NexusOS-Präsentation für Ihr technisches Team.

Gespräch vereinbaren