OpportunityOSPortafolio de Steve Aubut
Hablemos de un desafío →
Arquitectura y evidencia

No me limito a la interfaz: también diseño la arquitectura funcional, técnica y de gobernanza que hace posible la solución.

Flujos de datos, la nube, IA aplicada, seguridad, gobernanza y despliegue — la profundidad detrás de la demostración.

De la necesidad de negocio al sistema, nunca al revés.

1. Arquitectura funcional

Cada capa tiene una responsabilidad clara — los sistemas operativos siguen siendo la fuente de verdad, la integración nunca duplica autoridad, y la IA interviene solo cuando los datos son confiables.

  1. 1Sistemas operativos (ERP, SQL Server on-prem, sistemas departamentales)
  2. 2Capa de integración (eventos, sincronización)
  3. 3Datos consolidados (BigQuery)
  4. 4Servicios de negocio
  5. 5Interfaz multi-departamental
  6. 6Decisiones humanas asistidas por IA

Un stack elegido capa por capa, no apilado por costumbre.

2. Arquitectura técnica

DatosBigQuery · SQL Server on-premNube e integraciónCloud Run · GCS · Pub/Sub · Scheduler · Secret ManagerSeguridad e identidadOkta / OIDC · RBACIA aplicadaVertex AI / Gemini · Document AIInterfazNext.js · React · TypeScript · TailwindCI/CDAzure DevOpsArtifact Registry

Interfaz

Next.jsReactTypeScriptTailwind

Interfaz multi-departamental, renderizado en servidor y cliente según la necesidad real de cada pantalla.

Datos

BigQuerySQL Server on-prem

BigQuery como fuente de verdad analítica consolidada; SQL Server on-prem sigue siendo el sistema de referencia operativo — sin duplicar autoridad.

Nube e integración

Cloud RunGCSPub/SubSchedulerSecret Manager

Despliegue serverless, almacenamiento de archivos, eventos asíncronos, tareas programadas, secretos nunca escritos en el código.

IA aplicada

Vertex AI / GeminiDocument AI

Extracción y razonamiento asistidos por IA — siempre junto a validación determinista, nunca entregados sin filtro.

Seguridad e identidad

Okta / OIDCRBAC

Autenticación federada, permisos por rol — nunca acceso implícito a datos sensibles.

CI/CD

Azure DevOpsArtifact Registry

Integración y despliegue continuos, imágenes versionadas y trazables antes de llegar a producción.

Una sola verdad, nunca una duplicación.

3. Datos

La pregunta no es «dónde poner el dato» sino «quién es responsable de él». BigQuery consolida para el análisis y la visibilidad multi-departamental; los sistemas operativos existentes siguen siendo la autoridad en su dominio.

Ejemplo de decisión de arquitectura — ilustrativo

Contexto
El sistema SQL Server on-prem ya es propietario de los datos operativos de un departamento.
Decisión
SQL Server on-prem sigue siendo el sistema de referencia para ese dominio.
Solución
La plataforma consolidada almacena referencias y proyecciones analíticas en BigQuery, no una copia con autoridad.
Por qué
Evitar una doble autoridad, proteger la gobernanza ya existente, reducir el riesgo de migración.
Rechazado
Crear una base de datos paralela que duplicaría el dato operativo.

Portabilidad y costo donde corresponde.

4. Nube

Cloud Run permite pagar por el uso real en lugar de una capacidad siempre encendida — relevante para una carga operativa variable. Pub/Sub desacopla los componentes para que la lentitud de un servicio no bloquee a otro; Secret Manager saca las credenciales del código.

Útil, nunca sin control.

5. IA aplicada

Document AI extrae información de los documentos entrantes; Vertex AI / Gemini razona sobre el contexto consolidado. En ambos casos, la validación determinista protege las reglas de negocio críticas — el mismo principio que en la página anterior: la IA propone, nunca ejecuta sola una acción con impacto operativo.

Identidad y permisos como base, no un añadido posterior.

6. Seguridad

Okta/OIDC para autenticación federada en lugar de un sistema casero de contraseñas. RBAC para que cada rol vea exactamente lo que necesita — nunca más. Los secretos viven en Secret Manager, nunca en el código ni en un archivo de configuración versionado.

Trazabilidad y responsabilidad, por diseño.

7. Gobernanza

Cada dominio de datos tiene un propietario claro. Las decisiones de arquitectura importantes se documentan, no solo se implementan — para que la siguiente persona entienda el porqué, no solo el qué.

Entregar seguido, sin romper lo que funciona.

8. CI/CD

  1. 1Commit y revisión de código
  2. 2Build automatizado (Azure DevOps)
  3. 3Pruebas
  4. 4Imagen versionada (Artifact Registry)
  5. 5Despliegue (Cloud Run)
  6. 6Observabilidad posterior al despliegue

Lo que realmente hizo, no lo que dice saber hacer.

9. El rol real de Steve

DominioContribución
Arquitectura funcional y técnicaDiseño de principio a fin, desde la necesidad de negocio hasta la implementación.
Datos y nubeElección de BigQuery como fuente de verdad analítica; arquitectura Cloud Run / GCS / Pub-Sub.
IA aplicadaIntegración de Document AI y Vertex AI / Gemini, con validación determinista.
Seguridad y gobernanzaAutenticación OIDC, permisos RBAC, gestión de secretos.
CI/CDPipelines de Azure DevOps, imágenes versionadas vía Artifact Registry.

El tipo de mandato que este perfil sirve mejor.

10. Roles objetivo

Operaciones

Director de operaciones
Director de planta
Director multisitio
Director de mantenimiento / confiabilidad
Director de excelencia operativa
Director de mejora continua

Transformación digital

Director de transformación digital
Director de soluciones de negocio
Director de sistemas de negocio
Responsable de automatización e IA
Director de automatización
Director de innovación

Intersección negocio / tecnología

Asesor de transformación digital
Arquitecto de negocio
Asesor principal de transformación
Arquitecto de soluciones orientado al negocio
Business Solutions
Product Operations

Más de 20 formaciones completadas en Google Cloud Skills Boost.

Formación continua

Entre marzo y junio de 2026, formación estructurada que cubre infraestructura en la nube, seguridad, redes, Kubernetes, Terraform e IA generativa — todas completadas y aprobadas.

Formación completada

Generative AI Leader Certification

Completada en marzo de 2026 — Google Cloud

IA generativa y agentes

  • Gen AI: Beyond the Chatbot
  • Gen AI: Unlock Foundational Concepts
  • Gen AI: Navigate the Landscape
  • Gen AI Apps: Transform Your Work
  • Gen AI Agents: Transform Your Organization
  • Engineer AI Agents with Agent Development Kit (ADK)

Arquitectura e infraestructura

  • Google Cloud Fundamentals: Core Infrastructure
  • Essential Google Cloud Infrastructure: Core Services
  • Elastic Google Cloud Infrastructure: Scaling and Automation
  • Reliable Google Cloud Infrastructure: Design and Process
  • Cloud Architecture: Design, Implement, and Manage

Redes y seguridad

  • Networking in Google Cloud: Fundamentals
  • Networking in Google Cloud: Network Architecture
  • Implement Cloud Security Fundamentals on Google Cloud
  • Managing Security in Google Cloud

Despliegue y automatización

  • Manage Kubernetes in Google Cloud
  • Develop Serverless Applications on Cloud Run
  • Getting Started with Terraform for Google Cloud
  • Implementing Cloud Load Balancing for Compute Engine
  • Set Up an App Dev Environment on Google Cloud

Certificaciones en curso

  • Professional Cloud Architect Certification
  • Professional Data Engineer Certification
  • Cloud Architect Accelerated Path for AWS professionals
  • Integrate Generative AI Into Your Data Workflow

Próximo paso

Hablemos de tu problema de negocio.

Describe la situación actual — un problema operativo real es suficiente como punto de partida.