FULL STACK DEVELOPER
Angelo Gonzalez
Sistemas Empresariales · Arquitectura Security-First · Ingeniería Asistida por IA
5+
Años en Tecnología
12+
Módulos Empresariales
8
Protocolos de Seguridad
5
Herramientas IA Integradas
$ ping deas.central.apiPONG — 12ms latencia
$ check auth.serviceJWT válido · RBAC activo
$ audit.log tail -n 3
2025-07-05 09:14 WRITE guards.schedule
2025-07-05 09:12 READ clients.list
2025-07-05 09:10 LOGIN user:admin
$
// 01 SOBRE MÍ
Pensamiento estructurado. Ejecución security-first.
Construyo sistemas web empresariales que priorizan la corrección, la seguridad y la claridad operativa sobre los atajos de velocidad.
Mi experiencia en liderazgo militar y análisis de riesgos moldea mi enfoque de arquitectura: pensamiento estructurado, defensa en profundidad y trazabilidad de decisiones documentadas.
Actualmente lidero el desarrollo de DEAS Central — una plataforma integrada ERP/CRM/GIS para operaciones de seguridad privada.
“Mi formación militar no es una nota al pie — es el fundamento. La experiencia de mando se traduce directamente en disciplina arquitectónica: registros de decisiones claros, protocolos a prueba de fallas y cero ambigüedad sobre quién puede hacer qué.”
STACK PRINCIPAL
// 02 PROYECTO DESTACADO
DEAS Central
Plataforma ERP/CRM/GIS para Operaciones de Seguridad Privada
EL DESAFÍO
Las empresas de seguridad privada operan con hojas de cálculo fragmentadas, programación manual y cero trazas de auditoría. DEAS Central reemplaza eso con una plataforma estructurada, consciente de roles, construida para cumplimiento y control operativo.
LA SOLUCIÓN
Un backend FastAPI con RBAC estricto, un frontend Angular con dashboards en tiempo real, PostgreSQL con políticas de soft-delete y logs de auditoría, y una hoja de ruta integrando automatización N8N e informes asistidos por IA.
MÓDULOS
CRM & Prospectos
Pipeline de ventas y seguimiento de adquisición de clientes
Gestión de Clientes
Perfiles completos con historial de contratos
Registro de Guardias
Expedientes de personal, certificaciones y asignaciones
Motor de Turnos
Asignación de turnos, validación de cobertura y detección de conflictos
Visibilidad GIS
Mapeo de zonas operativas y vista de despliegue de guardias
Notificaciones
Alertas en-app para cambios de turno, auditorías y cumplimiento
Servicios Google
Sincronización de calendario e integración de documentos
Sistema de Auditoría
Registros inmutables de cada mutación de datos
STACK TECNOLÓGICO
frontend
backend
base de datos
autenticación
devops
hoja de ruta
// 03 ARQUITECTURA
Cómo está construido el sistema.
Cada capa tiene una responsabilidad definida. Sin magia, sin atajos.
Angular 17
Cliente SPA
FastAPI
Backend REST
PostgreSQL
Almacén Persistente
Diseño API-First
Todo el comportamiento del sistema se expone a través de endpoints REST versionados antes de construir cualquier frontend. El contrato de API es la fuente de verdad, no la UI.
Contratos Basados en Esquemas
Los modelos Pydantic definen la forma exacta de cada request y response. Sin coerción implícita de datos. Los errores de tipo fallan en el límite, no dentro de la lógica de negocio.
Seguridad en Capas
La autenticación, autorización, validación y logging de auditoría son capas separadas. Cada capa tiene un trabajo. Ningún punto único de falla otorga acceso total.
EJEMPLO — schemas/guards.py
# Guard assignment schema — Pydantic v2
class GuardAssignmentCreate(BaseModel):
guard_id: UUID
client_id: UUID
shift_start: datetime
shift_end: datetime
zone_code: str
@field_validator("shift_end")
@classmethod
def end_after_start(cls, v, info):
if v <= info.data.get("shift_start", v):
raise ValueError("shift_end must be after shift_start")
return v
class GuardAssignmentResponse(GuardAssignmentCreate):
id: UUID
created_by: UUID
created_at: datetime
model_config = ConfigDict(from_attributes=True)// 04 SEGURIDAD
La seguridad es arquitectura, no una funcionalidad.
Ocho capas de seguridad construidas en DEAS Central desde el primer día.
RBAC
Control de Acceso Basado en Roles
Alcance granular de permisos por rol y recurso. Sin acceso admin genérico. Cada endpoint verifica el permiso específico del solicitante contra la acción requerida.
JWT + httpOnly
Tokens Nunca Expuestos a JS
Los tokens de acceso se almacenan en cookies httpOnly. JavaScript no puede leerlos. Los ataques XSS no pueden extraer credenciales del navegador.
Cifrado OAuth
Tokens Google OAuth Cifrados en Reposo
Los tokens OAuth de terceros se cifran antes del almacenamiento. Si la base de datos se compromete, los tokens en bruto no son recuperables sin la clave de cifrado.
Logs de Auditoría
Registros de Acciones Inmutables
Cada mutación de datos escribe un registro de auditoría: quién, qué, cuándo, desde dónde. Los registros son solo-append. Ningún evento de mutación queda sin seguimiento.
Protección de PII
Respuestas API Filtradas por Rol
Los campos sensibles (números de ID, datos de contacto, datos salariales) se enmascaran o excluyen de las respuestas de API según el rol del solicitante. Minimización de datos por defecto.
Sin Hard-Delete
Soft-Delete con Recuperación
Nada se elimina permanentemente mediante operaciones normales. Todos los registros son soft-deleted con timestamp e ID del actor. Las eliminaciones accidentales son recuperables.
Protección CSRF
Patrón Double-Submit Cookie
Los endpoints que mutan estado requieren un header de token CSRF que coincida con un valor cookie. Los envíos de formularios cross-origin no pueden forjar requests válidos.
Autorización Backend
Nunca Confiar en el Cliente
Todas las verificaciones de permisos se aplican en el servidor. El frontend puede ocultar elementos UI, pero la API valida independientemente cada request. Los guards del cliente son solo UX.
// 05 INGENIERÍA ASISTIDA POR IA
Herramientas controladas. Juicio de ingeniería.
Uso herramientas de IA como asistentes de ingeniería controlados para planificación, documentación, revisión de código, soporte de implementación y auditorías de arquitectura. El juicio de ingeniería permanece con el ingeniero.
Planificación y Alcance
Desglosar funcionalidades complejas en listas de tareas estructuradas con dependencias, banderas de riesgo y criterios de definición-de-completado antes de escribir una sola línea de código.
Borradores de Documentación
Generar documentación técnica inicial para APIs, modelos de datos y decisiones arquitectónicas. Siempre revisada y corregida antes de publicar.
Listas de Revisión de Código
Usar checklists generados por IA para promover revisión sistemática de código: límites de seguridad, casos borde, consistencia de nomenclatura y brechas de cobertura de pruebas.
Auditorías de Arquitectura
Probar decisiones de diseño con preguntas estructuradas sobre modos de fallo, límites de permisos y restricciones de escalabilidad.
// FILOSOFÍA DE INGENIERÍA
La salida de la IA es un punto de partida, no una solución. Cada sugerencia se evalúa contra el modelo de seguridad del sistema, las restricciones de arquitectura existentes y los requerimientos de negocio. El desarrollador es responsable de cada línea que se despliega — las herramientas de IA no cambian esa responsabilidad.
// 06 HABILIDADES
Competencia técnica.
Stack principal usado en producción, con autoevaluación honesta.
Frontend
Backend
Seguridad & Auth
Infraestructura & IA
// 07 TRAYECTORIA
El camino hasta aquí.
- 2024–PresenteTRABAJO
Desarrollador Full Stack Lead
DEAS — Empresa de Seguridad Privada
Arquitectura y construcción de DEAS Central desde cero. Responsable del diseño de API backend, modelado de base de datos, flujos de autenticación e implementación del frontend Angular.
- 2023PROYECTO
Arquitectura FastAPI & PostgreSQL
Autodirigido
Transición de Django a FastAPI para rendimiento asíncrono. Construcción de patrones RBAC fundacionales y sistemas de logging de auditoría que ahora impulsan DEAS Central.
- 2022TRABAJO
Desarrollo Empresarial Angular
Freelance
Construcción de aplicaciones Angular multi-módulo para clientes PyME. Enfocado en gestión de estado reactivo con RxJS y arquitectura basada en componentes.
- 2021EDUCACIÓN
Certificación en Seguridad y Análisis de Riesgos
Formación Profesional
Estudio formal en evaluación de riesgos, modelado de amenazas y planificación de seguridad operativa. Informa directamente el enfoque security-first en arquitectura de software.
- 2018–2021MILITAR
Liderazgo Militar
Ejército Nacional de Colombia
Comando de unidad de infantería. Desarrollo de marcos de toma de decisiones estructuradas, disciplina de planificación operativa y habilidades de gestión de crisis aplicadas directamente al liderazgo de ingeniería.
- 2020EDUCACIÓN
Ingeniería de Software — Primeras Líneas de Código
Autodidacta
Inicio en programación durante el servicio militar. Python y fundamentos web. Reconocimiento inmediato de que el pensamiento estructurado del software se corresponde con la planificación operativa.
// 08 CONTACTO
Listo para construir algo que importe.
Disponible para proyectos de sistemas empresariales, consultoría técnica y asociaciones de desarrollo a largo plazo. Contacto preferido: email.
angellog9714@gmail.com · Colombia · Abierto a compromisos remotos e híbridos