Cybersecurity Architect · AI Infrastructure · Paraguay

Juan Sebastián
Martínez

Arquitecto de Seguridad & Analista Senior de Seguridad de la Información con 20+ años de experiencia. Especialista en diseño de arquitecturas seguras, compliance regulatorio y orquestación de agentes de IA para infraestructura crítica.

20+
Años de experiencia
11
Agentes AI orquestados
4+
Frameworks de compliance
5+
Sectores industriales
Perfil profesional

Quién soy

Cybersecurity Architect con más de dos décadas protegiendo infraestructura crítica en seguros, servicios financieros, oil & gas, farmacéuticas y TI. He liderado auditorías de seguridad bajo NIST, CIS, PCI-DSS e ISO 27001 para clientes de IBM, PwC y proyectos propios regionales.

"La seguridad no se agrega al final: se diseña desde la arquitectura. Cada sistema debe poder verificarse, auditarse y defenderse por construcción."

Arquitecto de ciberseguridad con dos décadas integrando seguridad en infraestructura crítica, servicios financieros, oil & gas y consultoría global. Combino experiencia en grandes corporaciones (IBM, PwC) con innovación práctica: desarrollo y opero mi propio stack de orquestación multi-agente con gobernanza integrada. Mi enfoque une la solidez del diseño enterprise con la agilidad de la implementación directa sobre infraestructura real.

  • 📍
    Asunción, Paraguay
    Disponible remoto global / proyectos locales
  • 📞
    +595 973 325 163
    WhatsApp disponible
  • ✉
    sebasmartinez@gmail.com
  • 🔗
    linkedin.com/in/jmartinez10
Competencias técnicas

Stack de habilidades

🛡️

Security Architecture

NIST CIS ISO 27001 PCI-DSS Risk Management Threat Modeling Security Audits Zero Trust Secure SDLC Incident Response Business Continuity Compliance Gap Analysis Vendor Risk Assessment SOC 2
🤖

AI / Automation

Multi-Agent Orchestration Agent Harness Architecture Looping Engineering RAG / Vector Memory LLM Operations (LLMOps) AI Agent Architecture Prompt Engineering AI Workflow Automation Vector Databases AI Infrastructure AI Safety / Alignment
🐧

Linux & Infra

Ubuntu 24.04 Docker KVM/libvirt Bash/Shell systemd/cron Tailscale/VPN DNS Architecture Nginx SSH Hardening iptables/nftables Git Python Scripting Container Networking Resource Monitoring
🔍

Threat Detection

Suricata Zeek / RITA Sigma / YARA KQL Splunk Qualys Nessus Wireshark/tcpdump SIEM Architecture IOC Collection Threat Hunting MITRE ATT&CK Forensic Investigation
🔐

Cryptography & PKI

OpenSSL EJBCA Active Directory Certificate Services Digital Signature IAM PKI Hierarchy HSM Key Management TLS/SSL Certificate Lifecycle CRL / OCSP Code Signing
☁️

Cloud & Networking

AWS (Practitioner) VMware / Citrix OpenWrt Squid / ClamAV nDPI VLAN / Trunking OSPF / BGP Load Balancing Proxy / Reverse Proxy Cloud Security VPC / Security Groups WireGuard / IPsec Network Monitoring
Trayectoria

Experiencia profesional

2023 – Presente
AI Infrastructure Engineer & Security Architect STACK PROPIO
OpenClaw Project — Proyecto Independiente
  • Orquesté el proyecto Prod-01 con opencode: plataforma de 7 agentes AI especializados con flujo SDD estricto (PASO-1..13 + INIT-0), sistema de governance enforce con veto de seguridad, integración MCP/Postgres, y ciclo completo de trazabilidad RADAR — proyectado como estándar de orquestación multi-agente para los próximos ciclos del stack OpenClaw
  • Diseñé y opero un stack de orquestación multi-agente con 11 LLMs especializados sobre infraestructura self-hosted, implementando arquitectura de gobernanza con agente de seguridad como co-administrador y veto authority
  • Construí sistema de memoria persistente multi-agente con RAG, vectores Qdrant/sqlite-vec, y gestión automatizada de contexto conversational mediante cron jobs
  • Integré infraestructura completa: servidores MCP, flujos n8n, Open WebUI + Ollama, Docker inter-contenedor, VPN Tailscale, y resolución de incidentes complejos de red y DNS
  • Implementé hardening de router OpenWrt con DNS en capas (dnsmasq → Unbound → DoH/DNSCrypt), proxy Squid+ClamAV vía C-ICAP, y monitoreo de red con Suricata/Zeek/nDPI
  • Implementé opencode como plataforma core de orquestación: CLI nativa de IA con 7 agentes multi-modelo, enforcement de governance pre/post-action, sandbox Docker aislado, y ciclo SDD con trazabilidad RADAR completa
2024 – 2025
Cyber Security Architect (COE)
Prisma MP
  • Diseñé e implementé arquitectura de seguridad para el proyecto de desacople de infraestructuras IT de Prisma, Payway y NewPay sin interrupción operativa
  • Desarrollé evaluaciones de amenazas y planes de gestión de riesgos garantizando separación de recursos y continuidad del negocio
  • Coordiné equipos cross-funcionales para asegurar protección robusta durante la transición
2023 – 2024
Cyber Security Architect
Cloud Legion
  • Diseñé y mantuve sistemas de seguridad integrados alineados con requerimientos IT organizacionales
  • Conduje threat modeling y evaluaciones de vulnerabilidades para identificar y mitigar riesgos proactivamente
  • Colaboré con stakeholders para implementar y monitorear medidas de seguridad con mínima disrupción operativa
2021 – 2023
Cyber Security Advisory – Senior Associate (US Accounts)
PwC
  • Lideré auditorías de seguridad para clientes US bajo frameworks NIST y CIS, revisando aplicaciones, procesos e IAM
  • Identifiqué brechas de seguridad y desarrollé estrategias de remediación alineadas con estándares regulatorios
  • Actué como enlace principal con stakeholders para mejorar compliance y resiliencia operacional
2016 – 2019
Business Development Manager (Security Projects)
TEISA, Asunción, Paraguay
  • Dirigí un equipo de consultores de Business Development, impulsando el rollout estratégico de iniciativas de seguridad
  • Conduje evaluaciones comerciales y análisis de datos para identificar oportunidades de mejora
  • Desarrollé planes balanceando objetivos de ventas con estándares de aseguramiento de calidad
2014 – 2016
PKI Consultant & Project Manager
Encode SA
  • Gestioné proyectos de seguridad PKI en Bolivia, Paraguay y Argentina con adherencia a estándares internacionales de cifrado
  • Arquitecté y supervisé el Security Datacenter para code100.com.py
2012 – 2014
Infrastructure Coordinator – Digital Signature PKI Team
Jefatura de Gabinetes de Ministros · Argentina
  • Lideré el equipo PKI de firma digital, implementando Microsoft Certificate Services integrado con Active Directory
  • Desplegué aplicaciones con certificados para asegurar transacciones y comunicaciones electrónicas
2005 – 2014
IT Security Lead & Global Process Coordinator
IBM Argentina
  • Dirigí auditorías de seguridad (SOX, PCI-DSS, ISO 27001) y gestioné herramientas de compliance como focal point principal de auditorías
  • Coordiné procesos de IAM alineados con estándares globales de IBM
  • Lideré especialistas en patch management, vulnerability scanning y remediación de seguridad
Proyecto flagship

Sistema OpenClaw

🤖 Multi-Agent LLM Orchestration Stack

OpenClaw es un sistema propietario de orquestación de agentes de IA diseñado, construido y operado de forma independiente. Con 11 agentes especializados corriendo en hardware CPU-only self-hosted, implementa una arquitectura de gobernanza de seguridad avanzada: el agente de seguridad actúa como co-administrador con poder de veto sobre acciones de infraestructura, previniendo alucinaciones y acciones autónomas no autorizadas.

Hardware
ThinkPad T495 · AMD Ryzen 7 PRO · 32GB RAM
OS / Plataforma
Ubuntu 24.04 · Docker · Ollama
Agentes
11 agentes especializados
Vector DB
Qdrant + sqlite-vec (híbrido)
Modelos LLM
qwen2.5:7b → coder:7b → 3b (fallback)
Integraciones
n8n · MCP · Open WebUI · Tailscale
Relevancia para el mercado: Esta experiencia posiciona al profesional de forma única en la intersección de ciberseguridad y AI/automation — dos de los campos con mayor demanda y escasez de talento en LATAM 2025-2026. Capacidades que incluyen gobernanza de IA, detección de alucinaciones, arquitectura de memoria persistente y hardening de infraestructura para sistemas autónomos.
Orchestration Platform

opencode & Prod‑01

🤖 7-Agent SDD Orchestration with Governance by Design

Prod-01 es un proyecto de orquestación multi-agente construido sobre opencode, una CLI nativa de IA para ingeniería de software. Implementa una arquitectura de 7 agentes especializados con modelos LLM diferenciados, flujo SDD de 13 pasos, y un sistema de gobernanza donde el agente de seguridad tiene poder de veto absoluto sobre acciones de infraestructura.

El stack se ejecuta 100% self-hosted en CPU-only (ThinkPad T495, 32GB RAM), con Docker sandbox aislado, enforcement pre/post-action, integración MCP, y trazabilidad RADAR completa — todo sin depender de GPU ni servicios cloud.

Agentes
7 especializados · Main · Security · Change Mgr · Planner · Coder · Dev · Research
Modelos LLM
deepseek-v4-flash · deepseek-v4-pro · qwen3-coder:480b · devstral-2:123b · minimax-m2.7 · deepseek-v3.2 · glm-5.2
Flujo SDD
13 pasos · PASO-1..13 + INIT-0 · Pre/Post action enforcement
Sandbox
Docker aislado · 10 controles C1-C10 · no-root · read-only · network bridge
Gobernanza
Security veto · Checkpoint validation · RADAR traceability · Git commit hooks
Infraestructura
Self-hosted CPU-only · Docker · Ollama · n8n · MCP · Tailscale
Valor diferencial: Prod-01 demuestra la capacidad de diseñar, desplegar y operar un sistema multi-agente con gobernanza de seguridad integrada — no como feature agregado sino como condición de diseño. La combinación de orchestación SDD, veto de seguridad, sandbox aislado y trazabilidad forense posiciona este stack como referencia para entornos donde la autonomía de agentes IA debe estar controlada por diseño.
Formación y certificaciones

Educación

Bachelor of Science · Computer Systems Analysis / MIS
UTN – Universidad Tecnológica Nacional, Buenos Aires, Argentina
Lean Six Sigma
ITIL V3
AWS Cloud Practitioner
CISSP (en progreso)
PKI & Cryptography
Microsoft / Oracle
AI Agent Orchestration
Idiomas
Español Nativo · Inglés C1 Avanzado

¿Hablamos?

✉ sebasmartinez@gmail.com 📞 +595 973 325 163 🔗 LinkedIn