Abierto a nuevas oportunidades

Hugo Soto

Sysadmin & Network Administrator

Técnico Superior de Sistemas: me encargo de que los servidores Linux y Windows funcionen estables, seguros y con copias al día. En mi homelab lo automatizo todo con Terraform y Ansible y lo documento aquí, paso a paso.

  • Madrid, España
  • ASIR · FP Dual
  • Inglés B2+
hugo@hjs.es: ~
$ whoami
hugo · sysadmin & network administrator
$ cat stack.txt
sistemas
LinuxWindows ServerPlesk
virtualización
Proxmox VEVMwareVirtuozzo
automatización
TerraformAnsibleBashPython
redes
FortinetPalo AltoVPN
backups
VeeamR1Soft
monitorización
NagiosUptime Kuma
$

Sobre mí

Todo empezó trasteando mis propias cosas: montando y reparando ordenadores por pura curiosidad, mucho antes de que fuera mi profesión. Me apasioné por la informática y por eso hice el Grado Medio en Sistemas Microinformáticos y Redes (SMR).

Después seguí tirando de esa curiosidad, sobre todo hacia la ciberseguridad, con el Grado Superior en Administración de Sistemas Informáticos en Red (ASIR).

Mi perfil es técnico y generalista: del día a día de las incidencias de nivel 2 a montar, automatizar y documentar infraestructura desde cero.

Aparte del trabajo tengo mi propio servidor privado: un homelab donde pruebo, rompo y reconstruyo servicios desde cero. Todo lo que aprendo por el camino queda documentado en los proyectos de esta web, incluidos los errores.

Me interesa entender el origen de los problemas y construir soluciones seguras, estables y fáciles de mantener. Sigo formándome por mi cuenta en ciberseguridad, con especial interés en seguridad ofensiva y análisis forense, hacia donde quiero orientar mi carrera.

Proyectos

Proyectos reales de mi homelab y de mi TFG, documentados paso a paso: qué construí, qué falló por el camino y cómo lo resolví.

terminado

Aprovisionamiento declarativo de Proxmox con Terraform

LXC y VMs Windows declarados en código con Terraform (bpg/proxmox), con plantillas WinRM listas para Ansible.

Terraform bpg/proxmox Proxmox VE API Tokens VirtIO WinRM Ansible Git
Ver proyecto →
terminado

Infraestructura como código: Ansible para Linux y Windows

Mi homelab administrado por código: un comando deja cualquier máquina instalada, securizada e idéntica

Ansible Ansible Vault Proxmox VE Windows Server WinRM fail2ban Hardening SSH GitHub
Ver proyecto →
terminado

Acceso remoto seguro a Proxmox VE con Cloudflare Tunnel

Arquitectura con Cloudflare Tunnel + Let's Encrypt para acceder a Proxmox desde red corporativa con restricciones

Proxmox VE Cloudflare Tunnel Let's Encrypt ACME/DNS-01 Cloudflare Access Zero Trust LXC
Ver proyecto →
terminado

SolarLink — Nodo solar autónomo LoRa/5G (TFG ASIR)

Gateway solar off-grid con LoRaWAN, failover 5G/4G dual-SIM y administración remota vía WireGuard.

LoRaWAN 5G/4G failover OpenWRT WireGuard MPPT LiFePO₄ Cloudflare Tunnel
Ver proyecto →
terminado

Terminal SSH en el navegador con ttyd

SSH a cualquier máquina del homelab desde el navegador, sin cliente instalado — mismo patrón de Cloudflare Tunnel y Access que ya uso para Proxmox.

ttyd LXC Cloudflare Tunnel Cloudflare Access SSH Zero Trust
Ver proyecto →
en progreso

Consola privada de operaciones

Base de datos de IPs maliciosas y generador de comandos Fail2ban e iptables para servidores Plesk. La herramienta nunca ejecuta nada: decide, copia y pega.

PHP MariaDB Fail2ban iptables RDAP AbuseIPDB
Ver proyecto →
terminado

Auditoría y hardening de mi web

Audité mi propia web como si fuera de otro: datos expuestos, CSRF, IPs falseables y XSS, y las capas que añadí (CSP, sesiones, subidas, mínimo privilegio).

PHP CSP CSRF HSTS SRI
Ver proyecto →

Currículum

Madrid, España · hugo@hjs.es · LinkedIn

Experiencia

Formación

Cursos y formación continua

Contacto

¿Buscas a alguien para tu equipo de sistemas? Escríbeme y hablamos.