Saltar al contenido
AG

FULL STACK DEVELOPER

Angelo Gonzalez

Sistemas Empresariales · Arquitectura Security-First · Ingeniería Asistida por IA

5+

Años en Tecnología

12+

Módulos Empresariales

8

Protocolos de Seguridad

5

Herramientas IA Integradas

// 01 SOBRE MÍ

Pensamiento estructurado. Ejecución security-first.

Construyo sistemas web empresariales que priorizan la corrección, la seguridad y la claridad operativa sobre los atajos de velocidad.

Mi experiencia en liderazgo militar y análisis de riesgos moldea mi enfoque de arquitectura: pensamiento estructurado, defensa en profundidad y trazabilidad de decisiones documentadas.

Actualmente lidero el desarrollo de DEAS Central — una plataforma integrada ERP/CRM/GIS para operaciones de seguridad privada.

“Mi formación militar no es una nota al pie — es el fundamento. La experiencia de mando se traduce directamente en disciplina arquitectónica: registros de decisiones claros, protocolos a prueba de fallas y cero ambigüedad sobre quién puede hacer qué.”

5+Años en Tecnología
12+Módulos Empresariales
8Protocolos de Seguridad
5Herramientas IA Integradas

STACK PRINCIPAL

Angular 17FastAPIPostgreSQLTypeScriptPython 3.11Docker

// 02 PROYECTO DESTACADO

DEAS Central

Plataforma ERP/CRM/GIS para Operaciones de Seguridad Privada

Active — v2.12023–Present

EL DESAFÍO

Las empresas de seguridad privada operan con hojas de cálculo fragmentadas, programación manual y cero trazas de auditoría. DEAS Central reemplaza eso con una plataforma estructurada, consciente de roles, construida para cumplimiento y control operativo.

LA SOLUCIÓN

Un backend FastAPI con RBAC estricto, un frontend Angular con dashboards en tiempo real, PostgreSQL con políticas de soft-delete y logs de auditoría, y una hoja de ruta integrando automatización N8N e informes asistidos por IA.

120+Guardias Gestionados(simulated)
45+Clientes Rastreados(simulated)
8Módulos Activos
90+Endpoints de API

MÓDULOS

CRM & Prospectos

Pipeline de ventas y seguimiento de adquisición de clientes

Gestión de Clientes

Perfiles completos con historial de contratos

Registro de Guardias

Expedientes de personal, certificaciones y asignaciones

Motor de Turnos

Asignación de turnos, validación de cobertura y detección de conflictos

Visibilidad GIS

Mapeo de zonas operativas y vista de despliegue de guardias

Notificaciones

Alertas en-app para cambios de turno, auditorías y cumplimiento

Servicios Google

Sincronización de calendario e integración de documentos

Sistema de Auditoría

Registros inmutables de cada mutación de datos

STACK TECNOLÓGICO

frontend

Angular 17TypeScriptAngular MaterialRxJSLeaflet.js

backend

FastAPIPython 3.11SQLAlchemyPydantic v2Alembic

base de datos

PostgreSQL 15Soft-delete patternUUID primary keys

autenticación

JWT + httpOnly cookiesOAuth2 (Google)RBAC roles

devops

DockerRailwayGitHub Actions

hoja de ruta

N8N automationAI report generationWhatsApp alerts

// 03 ARQUITECTURA

Cómo está construido el sistema.

Cada capa tiene una responsabilidad definida. Sin magia, sin atajos.

Angular 17

Cliente SPA

FastAPI

Backend REST

PostgreSQL

Almacén Persistente

Diseño API-First

Todo el comportamiento del sistema se expone a través de endpoints REST versionados antes de construir cualquier frontend. El contrato de API es la fuente de verdad, no la UI.

Contratos Basados en Esquemas

Los modelos Pydantic definen la forma exacta de cada request y response. Sin coerción implícita de datos. Los errores de tipo fallan en el límite, no dentro de la lógica de negocio.

Seguridad en Capas

La autenticación, autorización, validación y logging de auditoría son capas separadas. Cada capa tiene un trabajo. Ningún punto único de falla otorga acceso total.

EJEMPLO — schemas/guards.py

# Guard assignment schema — Pydantic v2
class GuardAssignmentCreate(BaseModel):
    guard_id: UUID
    client_id: UUID
    shift_start: datetime
    shift_end: datetime
    zone_code: str

    @field_validator("shift_end")
    @classmethod
    def end_after_start(cls, v, info):
        if v <= info.data.get("shift_start", v):
            raise ValueError("shift_end must be after shift_start")
        return v

class GuardAssignmentResponse(GuardAssignmentCreate):
    id: UUID
    created_by: UUID
    created_at: datetime

    model_config = ConfigDict(from_attributes=True)

// 04 SEGURIDAD

La seguridad es arquitectura, no una funcionalidad.

Ocho capas de seguridad construidas en DEAS Central desde el primer día.

RBAC

Control de Acceso Basado en Roles

Alcance granular de permisos por rol y recurso. Sin acceso admin genérico. Cada endpoint verifica el permiso específico del solicitante contra la acción requerida.

JWT + httpOnly

Tokens Nunca Expuestos a JS

Los tokens de acceso se almacenan en cookies httpOnly. JavaScript no puede leerlos. Los ataques XSS no pueden extraer credenciales del navegador.

Cifrado OAuth

Tokens Google OAuth Cifrados en Reposo

Los tokens OAuth de terceros se cifran antes del almacenamiento. Si la base de datos se compromete, los tokens en bruto no son recuperables sin la clave de cifrado.

Logs de Auditoría

Registros de Acciones Inmutables

Cada mutación de datos escribe un registro de auditoría: quién, qué, cuándo, desde dónde. Los registros son solo-append. Ningún evento de mutación queda sin seguimiento.

Protección de PII

Respuestas API Filtradas por Rol

Los campos sensibles (números de ID, datos de contacto, datos salariales) se enmascaran o excluyen de las respuestas de API según el rol del solicitante. Minimización de datos por defecto.

Sin Hard-Delete

Soft-Delete con Recuperación

Nada se elimina permanentemente mediante operaciones normales. Todos los registros son soft-deleted con timestamp e ID del actor. Las eliminaciones accidentales son recuperables.

Protección CSRF

Patrón Double-Submit Cookie

Los endpoints que mutan estado requieren un header de token CSRF que coincida con un valor cookie. Los envíos de formularios cross-origin no pueden forjar requests válidos.

Autorización Backend

Nunca Confiar en el Cliente

Todas las verificaciones de permisos se aplican en el servidor. El frontend puede ocultar elementos UI, pero la API valida independientemente cada request. Los guards del cliente son solo UX.

// 05 INGENIERÍA ASISTIDA POR IA

Herramientas controladas. Juicio de ingeniería.

Uso herramientas de IA como asistentes de ingeniería controlados para planificación, documentación, revisión de código, soporte de implementación y auditorías de arquitectura. El juicio de ingeniería permanece con el ingeniero.

Planificación y Alcance

Desglosar funcionalidades complejas en listas de tareas estructuradas con dependencias, banderas de riesgo y criterios de definición-de-completado antes de escribir una sola línea de código.

Borradores de Documentación

Generar documentación técnica inicial para APIs, modelos de datos y decisiones arquitectónicas. Siempre revisada y corregida antes de publicar.

Listas de Revisión de Código

Usar checklists generados por IA para promover revisión sistemática de código: límites de seguridad, casos borde, consistencia de nomenclatura y brechas de cobertura de pruebas.

Auditorías de Arquitectura

Probar decisiones de diseño con preguntas estructuradas sobre modos de fallo, límites de permisos y restricciones de escalabilidad.

HERRAMIENTAS:Claude CodeChatGPTOpenCodeCodexN8N

// FILOSOFÍA DE INGENIERÍA

La salida de la IA es un punto de partida, no una solución. Cada sugerencia se evalúa contra el modelo de seguridad del sistema, las restricciones de arquitectura existentes y los requerimientos de negocio. El desarrollador es responsable de cada línea que se despliega — las herramientas de IA no cambian esa responsabilidad.

// 06 HABILIDADES

Competencia técnica.

Stack principal usado en producción, con autoevaluación honesta.

Frontend

Angular 17+90%
TypeScript88%
Next.js75%
React72%
Tailwind CSS85%
RxJS80%

Backend

FastAPI88%
Python85%
PostgreSQL82%
SQLAlchemy80%
REST API Design87%
Node.js65%

Seguridad & Auth

RBAC Design88%
JWT / OAuth285%
Audit Logging82%
OWASP Practices78%
PII Protection80%

Infraestructura & IA

Docker75%
Vercel / Railway78%
N8N Workflows70%
Claude Code85%
Git / GitHub88%

// 07 TRAYECTORIA

El camino hasta aquí.

  1. 2024–PresenteTRABAJO

    Desarrollador Full Stack Lead

    DEAS — Empresa de Seguridad Privada

    Arquitectura y construcción de DEAS Central desde cero. Responsable del diseño de API backend, modelado de base de datos, flujos de autenticación e implementación del frontend Angular.

  2. 2023PROYECTO

    Arquitectura FastAPI & PostgreSQL

    Autodirigido

    Transición de Django a FastAPI para rendimiento asíncrono. Construcción de patrones RBAC fundacionales y sistemas de logging de auditoría que ahora impulsan DEAS Central.

  3. 2022TRABAJO

    Desarrollo Empresarial Angular

    Freelance

    Construcción de aplicaciones Angular multi-módulo para clientes PyME. Enfocado en gestión de estado reactivo con RxJS y arquitectura basada en componentes.

  4. 2021EDUCACIÓN

    Certificación en Seguridad y Análisis de Riesgos

    Formación Profesional

    Estudio formal en evaluación de riesgos, modelado de amenazas y planificación de seguridad operativa. Informa directamente el enfoque security-first en arquitectura de software.

  5. 2018–2021MILITAR

    Liderazgo Militar

    Ejército Nacional de Colombia

    Comando de unidad de infantería. Desarrollo de marcos de toma de decisiones estructuradas, disciplina de planificación operativa y habilidades de gestión de crisis aplicadas directamente al liderazgo de ingeniería.

  6. 2020EDUCACIÓN

    Ingeniería de Software — Primeras Líneas de Código

    Autodidacta

    Inicio en programación durante el servicio militar. Python y fundamentos web. Reconocimiento inmediato de que el pensamiento estructurado del software se corresponde con la planificación operativa.

// 08 CONTACTO

Listo para construir algo que importe.

Disponible para proyectos de sistemas empresariales, consultoría técnica y asociaciones de desarrollo a largo plazo. Contacto preferido: email.

angellog9714@gmail.com · Colombia · Abierto a compromisos remotos e híbridos