Ingeniero Informático egresado de la Escuela de Informática y Telecomunicaciones de Duoc UC. Poseo experiencia práctica en desarrollo web full-stack con especialización en Back-End, despliegues en entornos productivos y aplicación de buenas prácticas de seguridad.
He trabajado en proyectos reales utilizando Node.js, Django, React y bases de datos SQL, implementando controles de seguridad alineados a OWASP Top 10, tales como autenticación robusta, validación de datos estricta y configuración de cabeceras HTTP. Complemento mi perfil de desarrollo con capacidades de análisis de red, scripting y automatización para observabilidad y detección de amenazas.
| Área | Herramientas y Prácticas |
|---|---|
| Autenticación y Acceso | Implementación de JWT + bcrypt, gestión de expiración de tokens y control de sesiones seguras. |
| Testing de Seguridad | Análisis de tráfico y red utilizando Nmap, mitmproxy y Wireshark en entornos controlados. |
| Hardening Backend | Configuración de cabeceras HTTP, implementación de rate limiting, validación de entradas y manejo seguro de errores. |
| Estándares | Revisión de código basada en OWASP Top 10, CWE y CVE. |
| Automatización | Desarrollo de scripts en Python para análisis de logs, apoyo a auditorías y generación de alertas. |
Enfoque principal: Prevención, observabilidad y reducción de la superficie de ataque.
- Diseño primero: Definición del modelo de datos y estructura de base de datos como punto de partida.
- Arquitectura progresiva: Establecimiento de API, autenticación y control de acceso antes de exponer funcionalidades al cliente.
- Implementación incremental: Desarrollo de controladores claros, validaciones consistentes y lógica de negocio desacoplada.
- Defensive Coding: Manejo explícito de excepciones, logs estructurados y límites operacionales (timeouts, rate limits).
- Revisión final: Ejecución de checklist de seguridad y validación funcional previa al despliegue.
Stack: React, Redux, Node.js, Express, MySQL / MariaDB
- Migración completa de infraestructura de hosting y motor de base de datos (PostgreSQL a MySQL/MariaDB).
- Configuración de DNS y dominio en entorno productivo.
- Desarrollo de Backend seguro con JWT y validaciones de entrada.
- Implementación de cabeceras de seguridad HTTP y control de acceso.
Stack: Django, PostgreSQL, Python
- Plataforma de análisis de consumo energético para optimización de recursos.
- Procesamiento y transformación de datos (ETL) para modelos predictivos.
- Ingeniería de características temporales para análisis de patrones de consumo.
- Proyecto académico aprobado con distinción como Capstone de Ingeniería.
Stack: Next.js (App Router), TypeScript, Tailwind CSS, Vercel
Desarrollo y optimización de sitio web corporativo para empresa de ingeniería energética, enfocado en la captación orgánica de clientes.
- Arquitectura: Next.js App Router con rutas dinámicas.
- SEO Técnico: Implementación de Schema.org (JSON-LD), sitemap dinámico y metadatos optimizados.
- Estrategia Local: Cluster SEO geográfico para posicionamiento en comunas específicas.
- Performance y Seguridad: Despliegue en Vercel con cabeceras de seguridad (CSP, X-Frame-Options).
Stack: Django, HTML/CSS, PostgreSQL
- Sistema de gestión para PyME incluyendo reservas online y formularios de contacto.
- Despliegue en infraestructura tradicional (cPanel).
- Integración segura entre backend y frontend.
- Scripts en Python para análisis de tráfico y detección de eventos.
- Integración con mitmproxy para inspección TLS y análisis de fingerprints JA3.
- Escaneo de redes y scripting con Nmap (Lua).
- Laboratorio práctico en entornos Parrot OS.
- Lenguajes: JavaScript (Node.js), Python.
- Frameworks: Express, Django, React.
- Bases de Datos: MySQL / MariaDB, PostgreSQL.
- Control de Versiones: Git, GitHub.
- Plataformas: Netlify, Render.com, Vercel.
- Hosting: cPanel tradicional.
- Contenedores: Docker (Nivel básico).
- Herramientas: Nmap, mitmproxy, Wireshark.
- Sistemas Operativos: Parrot OS (Laboratorio).
- Auditoría de vulnerabilidades basada en OWASP Top 10.
- Mecanismos de autenticación segura y hashing de contraseñas.
- Validación estricta de entradas (Input Validation).
- Configuración de cabeceras de seguridad (HSTS, X-Frame-Options, CSP).
- Ingeniería en Informática — Duoc UC (Egresado 2025)
- Codecademy:
- Back-End Engineer
- Cybersecurity Fundamentals
- Scan Systems with Nmap
- Introducción a Machine Learning Engineer AI
