Administración Bare Metal (Debian & OpenSUSE)
Despliegue, configuración y endurecimiento de sistemas Linux sobre hardware dedicado. Operación remota por SSH/CLI para mantener control total, bajo consumo de recursos y trazabilidad clara.
Linux · Bare Metal · Zero-Trust · C/C++ · IoT · Contenedores · S3
Administro servidores Linux, diseño conectividad privada y desarrollo soluciones de bajo nivel desde terminal, con enfoque en control, seguridad y eficiencia.
Perfil
Trabajo en infraestructura donde importan la estabilidad, la trazabilidad y el control sobre cada capa. Mi enfoque está en administrar sistemas reales desde terminal, exponer lo mínimo necesario y mantener la operación limpia, reproducible y segura.
También desarrollo soluciones en C/C++ e IoT cuando aportan valor técnico real. Prefiero estructuras simples, mantenibles y eficientes antes que complejidad gratuita o gasto innecesario de CPU y RAM.
Lo que priorizo
Servicios
Despliegue, configuración y endurecimiento de sistemas Linux sobre hardware dedicado. Operación remota por SSH/CLI para mantener control total, bajo consumo de recursos y trazabilidad clara.
Diseño y despliegue de redes privadas seguras con Netbird, acceso cifrado y túneles controlados. Exposición de servicios sin depender de puertos públicos abiertos.
Desarrollo nativo con enfoque en eficiencia, portabilidad y control fino del sistema. Ideal para software de bajo nivel, automatización y hardware con recursos limitados.
Desarrollo y flasheo de firmware para ESP32/ESP8266 con Arduino CLI. Implementación de telemetría industrial, mensajería MQTT y procesamiento en el borde.
Uso de contenedores solo cuando aportan valor operativo real. Aislamiento, control de recursos y despliegues reproducibles cuando la arquitectura lo justifica; si una capa no aporta, la retiro.
Autohospedaje de plataformas como Forgejo, Mastodon, Joplin y MinIO, con CI/CD sobre runners propios. Menos dependencia de SaaS, más control sobre datos, servicios y consumo de recursos.
Producción
Instancia federada de Mastodon autoalojada en producción. Stack en contenedores con PostgreSQL y Redis, ajustado para rendimiento, persistencia y uso contenido de recursos.
Plataforma privada de control de versiones con Forgejo y automatización de despliegues con Forgejo Actions. Infraestructura propia, sin depender de servicios centralizados.
Despliegue de filtrado DNS con AdGuard Home, proxies inversos Nginx y nodos distribuidos para reforzar seguridad y disponibilidad sin añadir peso innecesario.
Arquitectura de red privada que conecta estaciones locales con servidores remotos para administrar nubes privadas y servicios internos de forma segura.
Firmware en C++ para análisis local de variables en nodos ESP32, compilado con Arduino CLI y orientado a reducir latencia y consumo de ancho de banda.