Projeto plataformas seguras onde a infraestrutura cloud, os pipelines DevSecOps e os agentes de IA autônomos operam sob controles de identidade, autorização, políticas e auditoria.
Néstor Fleitas | Chubut, Argentina · Remote | disponível
// about
Mais de 15 anos em engenharia de software. Comecei como desenvolvedor backend Java e integração SOA em bancos e telecomunicações (Banco Credicoop, HSBC, Telefónica, Telecom): sistemas distribuídos, barramentos de serviços e arquitetura de integração foram minha base técnica.
Essa base evoluiu para cloud e operações: SRE na Equifax, CI/CD mobile na Flux IT, arquitetura de plataformas na Ingenia, data & cloud engineering no Clarín, e DevSecOps na Allianz, onde participei, a partir da área de segurança, da adoção corporativa de IA generativa: práticas de desenvolvimento seguro, controles de acesso e riscos de LLMs. Hoje administro plataformas DevOps em bancos (Banco Pichincha, Banco Itaú) com AWS, Azure, OpenShift, Terraform e GitLab CI.
Esse percurso converge no NexusOS: uma plataforma de governança para sistemas de IA autônomos. Não me dedico apenas a criar agentes, mas a construir a camada de identidade, autorização, políticas, risco e auditoria que permite que eles operem com segurança em ambientes reais. A ideia central: a IA propõe, a governança decide.
// expertise
Três domínios conectados: a experiência em plataformas e segurança é a base que torna possível projetar sistemas de IA autônomos governados e utilizáveis em produção.
Arquitetura de sistemas agênticos e a camada de controle que os torna confiáveis.
Infraestrutura e automação aplicadas em bancos, seguradoras, telecom e mídia.
Segurança ao longo do ciclo de vida do software, sobre uma base de backend e arquitetura.
// featured project
"AI proposes. Governance decides."
Os agentes de IA já podem ler bancos de dados, escrever em repositórios e modificar infraestrutura, mas a maioria dos frameworks executa primeiro e audita depois: sem trilha de auditoria, sem fluxo de aprovação, sem classificação de risco e sem um modelo de identidade que responda quem autorizou o quê.
O NexusOS é uma camada de governança e autorização para agentes de IA. Cada capability passa por um pipeline de gates obrigatórios antes de executar: sem atalhos, sem bypass e com evidência assinada de cada decisão. É neutro quanto ao provedor: a governança não é reescrita ao trocar de modelo.
Se um gate falha, a execução é negada, o motivo é registrado e o audit é gravado mesmo assim. Se o audit não puder ser gravado, a execução também é negada.
// work
Integrações de agentes com Desktop, voz, Telegram, HTTP, Linux, Windows, Docker, Kubernetes, Git e logs, executando sob o pipeline de governança do NexusOS com roteamento multi-provedor de LLMs.
Na Allianz Argentina, a partir da área de segurança: avaliação de práticas de desenvolvimento seguro, controles de acesso e riscos de LLMs na implementação corporativa de IA generativa; segurança em CI/CD com Jenkins, SonarQube e GitHub Advanced Security.
Infraestrutura como código no Azure com Terraform e contêineres no OpenShift 4 (Banco Pichincha); administração de plataformas e pipelines GitLab CI na AWS (Banco Itaú). Avaliação de frameworks CNCF no chapter DevOps.
No Clarín (AGEA): integração do GCP com Elastic Cloud (Pub/Sub, Dataflow, Airflow), desenvolvimento de conector Java, clusters EKS com CDK e microsserviços Node.js.
// experience
// histórico profissional
Projeto e desenvolvimento do NexusOS, plataforma de governança e autorização para agentes de IA: pipeline de 10 gates (identidade, políticas, permissões, risco, enforcement, auditoria), cadeia de auditoria assinada com HMAC e integrações governadas para infraestrutura, código e operações.
Administração de infraestrutura e plataformas DevOps/DevSecOps. Automação de pipelines CI/CD e deploys, infraestrutura como código e colaboração com times técnicos em incidentes e melhorias. Stack: AWS, GitLab CI.
Infraestrutura no Azure com Terraform e gestão de contêineres no OpenShift 4. Avaliação de frameworks CNCF no chapter DevOps e otimização de processos CI/CD em ambientes bancários.
Participação, a partir da área de segurança, na implementação corporativa de IA generativa: avaliação de práticas de desenvolvimento seguro, controles de acesso e riscos de LLMs. Segurança em CI/CD com Jenkins, SonarQube e GHAS. Infraestrutura AWS EKS com Terraform. Treinamento em segurança para equipes internas e externas.
Infraestrutura AWS com CloudFront, S3 e RDS. Backend com microsserviços Node.js em cluster EKS. CDK, CodeBuild, CodePipeline, CodeCommit e Docker.
Integração do GCP com Elastic Cloud: Pub/Sub, Dataflow, Airflow. Docker e Kubernetes. Desenvolvimento de conector Java, AWS EKS com CDK (VPC, ELB) e microsserviços Node.js.
Geopagos: design de arquitetura e infraestrutura AWS com Kubernetes, Terraform, Airflow e GitLab. Mercantil Andina: design de nova plataforma no Azure com AKS, Terraform, Azure DevOps e Bitbucket.
CI/CD para apps Android e iOS com Docker, Jenkins e Azure DevOps em GCP, AWS e Azure. Integração com SonarQube e Browserstack.
Site Reliability Engineering: Docker, Ansible, Apache, Tomcat, Nagios, Red Hat Linux, Nginx, Jenkins, Terraform e Kubernetes no GCP.
Fundamento de backend e arquitetura de integração: Telecom (SOA com OSB 12c, DataPower, Jenkins; referente técnico e configuration manager 2018–2020, e até o fim de 2022 suporte a deploys produtivos fora do horário e nos fins de semana), HSBC (Java Sr, ESB IBM, 2017–2018), Banco Credicoop (Java na área de Arquitetura; pesquisa open source: CouchDB, Node.js, ELK, Jenkins, 2014–2017), Telefónica/Movistar (consultor Java SOA/OSB, WebLogic, Spring, 2012–2014).
Programação Cobol em mainframe (JCL, DB2).
// formação e certificações
// services
Trabalho com times de plataforma, segurança e tecnologia que precisam adotar IA sem perder o controle, ou levar sua prática DevOps/DevSecOps ao próximo nível.
Design de sistemas agênticos e multiagente prontos para produção: arquitetura, roteamento de provedores, observabilidade e limites de execução. Para organizações que passaram dos pilotos e precisam que a IA opere de forma confiável.
Avaliação do estado de governança de agentes e LLMs: identidade, autorização, classificação de risco, aprovações e auditoria. Para CISOs e times de compliance que precisam de evidência, não de promessas.
Acompanhamento na adoção de IA generativa e agentes com controles desde o primeiro dia: desenvolvimento seguro, mitigação de prompt injection e human-in-the-loop para ações críticas.
Segurança integrada ao ciclo de vida: SAST/DAST/SCA em pipelines, Secure SDLC, hardening de CI/CD. Experiência aplicada em bancos e seguradoras.
Arquitetura e infraestrutura como código em AWS, Azure e GCP: Kubernetes, OpenShift, Terraform e automação CI/CD para plataformas que escalam.
Revisão de arquitetura e acompanhamento técnico para decisões de plataforma, segurança e IA: um olhar sênior externo antes de comprometer investimento.
// automated daily feed
Feed gerado automaticamente por um pipeline próprio (GitHub Actions + RSS + scoring), atualizado diariamente.
// contact
Posições de AI Systems / Platform / DevSecOps Architecture e vagas sênior de DevOps, SRE ou Platform Engineering. Remoto a partir da Argentina.
Vamos falar sobre a sua vagaAdoção segura de IA, governança de agentes, DevSecOps ou uma apresentação do NexusOS para o seu time técnico.
Agendar uma conversa