Disponible para proyectos

Hola, soy
Cristian Cordero

Ingeniero especializado en ciberdefensa, automatizaciones y arquitecturas backend. Diseño sistemas adaptados a los ataques modernos incluyendo planes de contingencia para no interrumpir su operatividad.

5+
Años de experiencia
Ciberseguridad
Defensiva y Ofensiva

Sobre

Empecé mi carrera como desarrollador backend, construyendo APIs y servicios que formaron la base de productos reales. La curiosidad me llevó a preguntarme cómo se rompen los sistemas antes de que alguien más lo descubra.

Ese camino me condujo al rol de Jefe de Ciberseguridad, donde diseñé SOCs desde cero, implementé threat modeling con STRIDE y lideré equipos técnicos. Aprendí que la seguridad no es un complemento: es el pilar de la operatividad en las empresas de Tecnologia y Retail.

Hoy combino ambos mundos: construyo automatizaciones robustas y ecosistemas como Shopify u Odoo, diseño arquitecturas seguras y escalables en la nube, y ofrezco consultoría de ciberseguridad para empresas que quieren elevar su postura defensiva.

Me muevo igual de cómodo en bajo nivel (C, C++, Rust) que orquestando contenedores en Kubernetes o desplegando pipelines CI/CD en Azure. La versatilidad es mi mayor diferenciador.

Me apasiona el desarrollo ofensivo en entornos Windows, siendo el Análisis de malware uno de mis pasatiempos favoritos.

Experiencia destacada

Jefe de Ciberseguridad
// [Empresa / Confidencial]
  • Diseñé y desplegué un SOC operativo desde cero, integrando un SOAR que permitió automatizar respuestas a incidentes menores, economizando tiempo de mi equipo para enfocarnos en amenazas más complejas.
  • Implementé threat modeling con STRIDE en 6 productos críticos de la organización.
  • Ejecuté programa de hardening CIS Benchmarks Level 1 & 2 en más de 30 servidores Linux/Windows.
  • Integré prácticas de SecDevOps en pipelines CI/CD, reduciendo vulnerabilidades en producción y en la supply chain.
  • Lideré un equipo de 5 personas, estableciendo playbooks de respuesta a incidentes y cultura de seguridad.
Desarrollador Backend/Automatizaciones
// [Empresa / Confidencial]
  • Aceleré el proceso de cobranza de clientes en un ISP con más de 30 mil clientes, diseñando flujos automatizados con n8n y LangGraph.
  • Integré Shopify + Odoo sincronizando inventario, pedidos y facturación en tiempo real.
  • Desarrollé conectores para automatizar y sincronizar el stock de una tienda retail con más de 150 mil productos.
  • Arquitecté soluciones backend en contenedores Docker, implementando hardening con CIS Benchmarks, optimizando imágenes y tiempos de compilación en el levantamiento de microservicios.
  • Entregué APIs REST/GraphQL en JavaScript, Go y Python, aplicando buenas prácticas de seguridad según OWASP API Security.
Cloud Computing & Gestión de Presupuesto
// [Empresa / Confidencial]
  • Gestioné presupuestos cloud de miles de dólares, optimizando costos y recursos en Azure y AWS.
  • Desarrollé una solución on-premise integrando un LLM open source en una máquina virtual de Azure, garantizando rendimiento y disponibilidad.
  • Diseñé e implementé una arquitectura de gobernanza corporativa, estableciendo políticas de acceso, compliance y control de costos.

Habilidades técnicas

Backend & Lenguajes
Rust C C++ Python Bash REST APIs GraphQL PostgreSQL Redis
Cloud & Contenedores
Kubernetes Docker Azure AWS Ansible Terraform CI/CD GitHub Actions
Seguridad & SecDevOps
SecDevOps Threat Modeling STRIDE Análisis de malware y Threat Hunting Pentesting Web OWASP Top 10 SIEM / SOC / SOAR Hardening en servidores
Automatizaciones
n8n Shopify API Odoo Stellar Azure AI Foundry ETL Pipelines LangGraphh Pasarelas de pago

Proyectos destacados

SOC as a Service — Fintech

Diseño completo de arquitectura SOC para startup fintech regulada. Incluye SIEM con correlación de eventos, playbooks de respuesta a incidentes, integración con threat intelligence feeds y dashboard operativo y ejecutivo.

SIEM Threat Intel STRIDE Wazuh SOAR

Pipeline n8n + Odoo + Shopify

Automatización end-to-end que sincroniza inventario, pedidos y facturación entre Shopify y Odoo en tiempo real. Eliminó el 60% del trabajo manual del equipo operativo y redujo errores de conciliación a cero.

n8n Shopify API Odoo Webhooks PostgreSQL

Linux Hardening Toolkit

Script modular en Bash + Python que aplica hardening CIS Benchmarks Level 1 y 2 en distribuciones Debian y RHEL. Genera reporte HTML de cumplimiento con puntuación por control y guías de remediación priorizadas.

Bash Python CIS Benchmarks Linux OpenSCAP

LLM On-Premise en Azure

Desarrollo de una solución on-premise integrando un LLM open source en una máquina virtual de Azure. Incluye arquitectura de gobernanza corporativa con políticas de acceso, compliance y gestión de presupuesto de miles de dólares optimizando costos y rendimiento.

Azure AWS LLM Gobernanza FinOps

Servicios freelance

Auditoría de Seguridad Web

Pentesting completo de aplicaciones web y APIs: OWASP Top 10, lógica de negocio, autenticación y control de acceso. Reporte ejecutivo + técnico con evidencias y plan de remediación priorizado.

Precio a consultar →

Implementación de SOC / MSSP

Diseño e implementación de Centro de Operaciones de Seguridad. Incluye playbooks, reglas de correlación y capacitación del equipo.

Precio a consultar →

Automatización de Procesos

Diseño y despliegue de flujos de automatización para ecommerce, CRM y ERP. Integraciones con Shopify, Odoo, HubSpot, Slack y más. ROI medible desde la primera semana de operación.

Precio a consultar →

Hardening & SecDevOps

Bastionado de servidores Linux/Windows con CIS Benchmarks. Integración de seguridad en pipelines CI/CD: análisis SAST/DAST, gestión de secretos y escaneo de imágenes de contenedores.

Precio a consultar →

Hablemos de tu proyecto

¿Tienes un proyecto en mente?

Estoy disponible para colaboraciones en backend, automatizaciones y ciberseguridad. Respondo en menos de 24 horas en días hábiles.