Ángel Fernández Díaz
Ingeniero de Sistemas
Infraestructura crítica, automatización y accesos privilegiados.
Diseño, construyo y opero las plataformas que sostienen el negocio.
Sobre mí
Sistemas, automatización y mejora continua
Ingeniero de Sistemas @ Grupo Alter
Profesional de IT con casi 10 años de experiencia en administración e ingeniería de sistemas, especializado en infraestructuras Windows/Linux de misión crítica, virtualización con VMware, entornos Citrix y modernización de plataformas corporativas. Trabajo a diario con almacenamiento NAS/SAN, backup, redes, seguridad y monitorización.
Mi foco está en automatizar todo lo que se repite: uso PowerShell y Python para inventarios, validaciones, reporting y orquestación de procesos, integrando APIs y desplegando servicios internos sobre Docker. He diseñado y opero una plataforma propia de servicios containerizados que da soporte a identidad, PAM, intranet, inventario TI y las herramientas internas del día a día.
Mi proyecto más ambicioso es NODIO, una plataforma que estoy desarrollando activamente y que consolida en una sola consola el inventario de VMware vCenter y Proxmox, el acceso privilegiado (PAM) con LAPS y Guacamole, el despliegue de infraestructura como código con Terraform y AWX, la gestión de IPs, el escaneo profundo de servidores Windows y la detección de seguridad con IA — agentless y on-premise, conectando herramientas que normalmente viven desconectadas entre sí. Junto a él, soy responsable del sistema automático de onboarding, que eliminó los pasos manuales del alta de usuarios y los errores que arrastraba.
Trabajo con mentalidad de mejora continua: cada proceso que toco lo dejo un poco más automatizado y medible que antes. Aplico modelos LLM (OpenAI y Ollama en local) para clasificación, análisis de seguridad y asistentes internos, y estoy formándome de forma constante en cloud, contenedores e IA aplicada a operaciones. En entornos críticos aporto estabilidad, criterio y capacidad de resolución.
Datos clave
- NombreÁngel Fernández Díaz
- PuestoIngeniero de Sistemas
- EmpresaGrupo Alter
- UbicaciónMadrid, España
- e-mailafdiaz8@gmail.com
- Teléfono722 790 702
Áreas de trabajo
Virtualización & Almacenamiento
Operación y diseño de entornos VMware vCenter/ESXi a escala empresarial. Capacity planning, Storage vMotion masivo y resolución de cuellos de botella. Migración de cabinas Dell Unity → PowerStore: mapeo de LUNs, replicación, failover controlado y pruebas de integridad sin interrupción de servicio.
Automatización & Desarrollo
Herramientas internas completas: del backend en FastAPI al frontend en React, containerizado con Docker tras nginx. Automatizaciones con PowerShell y Python que cubren flujos completos de AD, M365, Citrix y APIs de terceros. Integración de modelos de lenguaje (Ollama, OpenAI) para asistentes y clasificación inteligente.
Seguridad & Identidad
Gestión completa de Active Directory, LDAP, Microsoft 365 y Citrix. Diseño e implementación de soluciones PAM (gestión de accesos privilegiados): Vaultwarden, LAPS en Windows y acceso remoto seguro vía Apache Guacamole. Hardening de sistemas, secretos centralizados con Infisical y controles auditables.
Redes & Continuidad
Administración de redes con switches Cisco, HP y Huawei. Firewalls Fortinet y SonicWall: políticas, VPN y análisis de tráfico. Planes de recuperación ante fallos: para cada sistema crítico se define cuánto tiempo máximo puede estar caído (RTO) y cuántos datos se pueden perder (RPO), con simulacros reales periódicos que verifican que los tiempos se cumplen.
Monitorización
Implementación y mantenimiento de CheckMK y Nagios con checks personalizados, dashboards para métricas críticas y alertas tempranas. Experiencia en Pandora FMS y construcción de dashboards internos conectados en tiempo real a bases de datos Oracle para equipos de soporte.
Nube Híbrida & Backup
Arquitectura híbrida en Azure: landing zones, seguridad perimetral, conectividad y despliegue de servicios cloud manteniendo la infraestructura on-premise. Gestión de backups con Veeam (servidores y Microsoft 365) y EMC Networker. Migraciones de Exchange On-Premise a Microsoft 365.
Cómo trabajo
Unifico antes de automatizar
Antes de escribir una automatización nueva, miro qué herramientas dispersas puedo conectar en una sola capa operativa. Es el patrón que se repite en NODIO, en la intranet corporativa y en el portal de herramientas IT: menos consolas, un solo punto de verdad.
Diseño para operación real
Healthchecks, políticas de reinicio, redes segmentadas y manejo de fallos tolerante en cada integración. No doy por hecho que algo "no va a fallar nunca": diseño asumiendo que sí, y que tiene que degradar con elegancia.
Auditoría desde el día uno
Cualquier acceso, rotación de credencial o cambio queda registrado desde el primer commit. En sistemas críticos la trazabilidad importa tanto como el resultado: si algo pasa, tiene que poder reconstruirse qué, quién y cuándo.
Itero con datos reales
Prototipo rápido, lo pruebo contra infraestructura real (o un modo demo con datos ficticios cuando el dato es sensible) y ajusto con lo que aprendo del uso real, no con suposiciones sobre cómo debería funcionar.
Me apoyo mucho en IA, con criterio
Uso varios modelos según la tarea — GitHub Copilot para autocompletado en el editor, Claude para arquitectura y refactors con contexto largo, Codex para tareas de código más autónomas, ChatGPT para consulta rápida y brainstorming, y Ollama en local cuando el dato no puede salir de mi infraestructura (además de ser el motor que uso dentro de NODIO). La decisión de arquitectura, seguridad y qué entra en producción siempre es mía.
Tecnologías
Currículum
10 años de experiencia en sistemas
Experiencia
Responsable de la infraestructura crítica del grupo: diseño, operación y mejora continua de entornos Windows/Linux de producción, virtualización VMware a escala y arquitectura híbrida con Azure. Mi trabajo es llevar la operación hacia un modelo automatizado, medible y seguro.
NODIO — plataforma de gestión de infraestructura IT
Es el proyecto en el que más tiempo invierto ahora mismo. Nace de un problema que conozco de primera mano: demasiadas herramientas de infraestructura desconectadas entre sí (VMware, Proxmox, Active Directory, LAPS, Guacamole, CheckMK, Dell EMC NetWorker, phpIPAM, AWX) y poca trazabilidad de quién accedió a qué y cuándo. NODIO las conecta en una sola plataforma web construida desde cero con Python, FastAPI y Docker: inventario sincronizado de VMs, acceso privilegiado con rotación automática de credenciales (LAPS + Vaultwarden + Guacamole, sin exponer contraseñas en claro), despliegue de infraestructura como código con Terraform y AWX, gestión de IPs, escaneo profundo de servidores Windows por WinRM y análisis de seguridad asistido por IA sobre el Event Viewer. Arquitectura asíncrona en FastAPI + React, con PostgreSQL y SQLite como bases de datos.
Ver el detalle completo en Proyectos →Onboarding E2E automatizado
Diseño y construcción de un sistema de alta de usuarios completamente automatizado. Un formulario único activa un pipeline que crea la cuenta en Active Directory, asigna licencias Microsoft 365, configura el buzón de correo, provisiona el perfil Citrix y notifica al responsable. Lo que antes era trabajo manual repartido entre varias consolas —con riesgo de errores por pasos olvidados— ahora se completa de forma consistente y sin intervención humana.
Migración de almacenamiento Dell Unity → PowerStore
Planificación y ejecución de la migración completa entre cabinas empresariales: mapeo de todos los volúmenes (LUNs), verificación de dependencias con los sistemas que los usaban (virtualización, bases de datos, aplicaciones), replicación de datos, cambio controlado con ventana de mantenimiento mínima y validación de integridad antes de cerrar la operación.
- Virtualización VMware: análisis de rendimiento, planificación de capacidad y reorganización masiva de almacenamiento mediante Storage vMotion. Migraciones en entornos KVM con qemu-img y LVM.
- Arquitectura híbrida en Azure: landing zones, seguridad perimetral, conectividad y modelado de servicios manteniendo la infraestructura on-premise.
- Más de doce herramientas internas desplegadas en Docker: intranet corporativa, dashboard de tickets, inventario de infraestructura, portal de herramientas IT, reset de contraseñas con verificación en dos pasos y gestión de perfiles FSLogix para Citrix.
- Automatización con PowerShell y Python: inventarios, reporting, validaciones e integración de APIs para orquestar procesos completos de AD, M365 y Citrix.
- Modelos de lenguaje aplicados a operaciones: Ollama con llama3.1 en local y OpenAI API para clasificación automática de incidencias y asistentes de soporte interno, con un pipeline que aprende de las correcciones de los técnicos.
- Planes de recuperación ante fallos: para cada sistema crítico se define cuánto tiempo máximo puede estar caído (RTO) y cuántos datos se pueden perder (RPO), con simulacros reales periódicos que verifican que esos tiempos se cumplen en la práctica.
- Monitorización avanzada con CheckMK/Nagios y métricas personalizadas. Soporte a auditorías, controles de seguridad y cumplimiento técnico.
- Administración de Windows Server (2012–2019) y Linux (SUSE, CentOS). Servicios corporativos: DNS, DHCP, FTP, directivas de grupo, nginx, Tomcat y certificados digitales.
- Administración completa de la plataforma Citrix: escritorios virtuales (VDI), agentes (VDA), perfiles de usuario, Netscaler (balanceo y publicación de apps), Delivery Controller y consola Director.
- Monitorización con CheckMK y Nagios: checks personalizados adaptados al entorno, dashboards para métricas críticas y configuración de alertas tempranas.
- Redes con switches HP, Huawei y Cisco; WiFi Aerohive/ExtremeCloud. Firewalls Fortinet y SonicWall: políticas, VPN site-to-site y análisis de tráfico.
- Backup con Veeam (servidores físicos y virtuales) y EMC Networker. Migración de Exchange On-Premise a Microsoft 365, incluyendo implantación de backup de M365 con Veeam.
- Creación y mantenimiento de servidores Linux y Windows sobre VMware vSphere. Mantenimiento preventivo y correctivo.
- Monitorización con Pandora FMS: implementación de módulos de checks a medida.
- Gestión de almacenamiento NAS y SAN (sistemas de ficheros). Actualización de hosts ESXi a versión 6.7.
- Gestión y mantenimiento de Active Directory: usuarios, grupos de seguridad, grupos de distribución, permisos y accesos. Administración de servidor de ficheros e impresión.
- Resolución de incidencias en entornos Citrix, bases de datos MySQL y dispositivos móviles iOS/Android.
- Configuración de switches HP y gestión de VLANs. Proyectos de renovación de dispositivos.
- Active Directory: gestión de usuarios, grupos, directivas de grupo y recursos compartidos.
- Automatización del despliegue de software con Microsoft Deployment Toolkit (MDT).
- Soporte técnico presencial y remoto, gestión de backups, inventario, ticketing y montaje de puesto de trabajo.
Formación
2021
MCSA: Windows Server 2016
Microsoft · CertificaciónCertificación oficial de Microsoft para administración de infraestructuras Windows Server: instalación, configuración, Active Directory, redes, almacenamiento y seguridad.
Grado Superior
Administración de Sistemas Informáticos en Red
Tajamar · MadridAdministración de servidores, redes, virtualización y servicios corporativos.
Grado Medio
Sistemas Microinformáticos y Redes
Tajamar · MadridFundamentos de sistemas, hardware, redes y soporte a usuario.
Aptitudes
Disponibilidad
- UbicaciónMadrid, España
- DisponibilidadAbierto a nuevas oportunidades
Proyectos
Plataformas propias, automatización e infraestructura
Visibilidad → Control → Automatización → Detección
Una sola consola para gobernar, asegurar y desplegar toda la infraestructura
NODIO es el proyecto en el que más tiempo invierto ahora mismo: consolida en una única plataforma lo que normalmente son 8-10 herramientas desconectadas entre sí — VMware vCenter, Proxmox, Active Directory, LAPS, Vaultwarden, Guacamole, CheckMK, Dell EMC NetWorker, phpIPAM, AWX y Ollama. Es agentless (no instala nada en los servidores gestionados), corre on-premise sobre infraestructura real en producción, y está construida desde cero con Python, FastAPI, React y Docker. Diseñada, desarrollada y operada de principio a fin por mí.
Visibilidad
Inventario vivo sincronizado cada 6 horas con VMware vCenter y Proxmox VE (VMs, LXC, snapshots, storage), enriquecido con escaneo profundo de Windows por WinRM: usuarios, software instalado, servicios, puertos a la escucha, tareas programadas y shares SMB. Contexto de negocio por servidor (responsable, propósito, entorno, criticidad) y alertas de ciclo de vida del SO (EOL).
Control — PAM
El núcleo de la plataforma: acceso privilegiado clientless con Guacamole (RDP/SSH sin revelar la contraseña), login con MFA TOTP contra Active Directory, rotación automática de credenciales LAPS sincronizada con Vaultwarden, y auditoría completa de cada sesión — quién, cuándo y durante cuánto tiempo.
Automatización — IaC
Despliegue guiado de VMs nuevas en Proxmox o vCenter: reserva la siguiente IP libre en phpIPAM, detecta la VLAN automáticamente, genera el plan de Terraform y lanza el postdespliegue en AWX (agente CheckMK, unión a dominio, hardening). La migración P2V de VMware a Proxmox usa virt-v2v e inyecta los drivers VirtIO automáticamente.
Gobierno de datos
Estado de backup de cada VM consultado en vivo contra Dell EMC NetWorker, dispositivos de red importados desde CheckMK con metadatos editables, y gestión de IPs y VLANs sincronizada con phpIPAM — todo visible desde la misma ficha del servidor.
Detección — IA
Doble uso de modelos locales (Ollama, llama3.1/llama3.3): clasificación automática del propósito y criticidad de cada servidor, y análisis del Event Viewer vía WinRM para priorizar hallazgos de seguridad (fuerza bruta, movimiento lateral, persistencia) con severidad 0-10. Las correcciones del operador alimentan un pipeline de few-shot que mejora las próximas inferencias.
El diferenciador: el contexto de negocio en cada acceso y cada VM — algo que ni un PAM enterprise (CyberArk/Delinea) ni una herramienta de IaC de nube pública tienen por separado. Pensado para PYMEs y MSPs con 20-200 servidores.
Otros proyectos
Onboarding E2E · 30 → 3 min
Altas automatizadas: AD, permisos, M365, correo y CitrixMigración Dell Unity → PowerStore
Mapeo de LUNs, multipath, replicación y failover controladoArquitectura Híbrida en Azure
Landing zones, seguridad, conectividad y modelado de serviciosPlataforma de servicios Docker
Identidad, intranet, inventario y soporte, todo containerizadoCAU Dashboard
KPIs de soporte en tiempo real sobre OracleIntranet & Portal de Sistemas
LDAP/AD y JWT, Oracle y SAP HANA, automatización WinRMAutomatización PowerShell & Python
Inventarios, reporting, APIs y asistentes técnicos con LLMMigración VMware → Proxmox
En marcha: virtualización consolidada sobre Proxmox VEContacto
Hablemos
Ponte en contacto
¿Tienes un proyecto de infraestructura, automatización o modernización de plataformas? Escríbeme y lo comentamos sin compromiso.
Madrid, España
Abierto a nuevas oportunidades
Enlaces directos
La vía más rápida es el correo o el teléfono. También puedes consultar y descargar mi currículum completo en formato imprimible.