{"id":49,"date":"2026-01-16T15:24:49","date_gmt":"2026-01-16T14:24:49","guid":{"rendered":"https:\/\/secure-pipelines.com\/?page_id=49"},"modified":"2026-03-25T07:03:58","modified_gmt":"2026-03-25T06:03:58","slug":"about","status":"publish","type":"page","link":"https:\/\/secure-pipelines.com\/es\/about\/","title":{"rendered":"Acerca de Secure Pipelines"},"content":{"rendered":"<p>Secure Pipelines es una iniciativa t\u00e9cnica centrada en la protecci\u00f3n de CI\/CD, GitOps y los pipelines de entrega de software. Fue creada para abordar una brecha creciente entre la teor\u00eda de seguridad y las realidades de la entrega moderna de software.<\/p>\n<p>A medida que los ataques apuntan cada vez m\u00e1s a los sistemas de build, las dependencias y los flujos de trabajo de CI\/CD, la seguridad de los pipelines se ha convertido en una parte cr\u00edtica de la seguridad y la resiliencia del software.<\/p>\n<p>Secure Pipelines existe para explorar este espacio desde una perspectiva de ingenier\u00eda.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Prop\u00f3sito y alcance<\/h2>\n<p>El objetivo de Secure Pipelines es proporcionar contenido claro, pr\u00e1ctico y t\u00e9cnicamente preciso sobre la seguridad de CI\/CD y la cadena de suministro de software.<\/p>\n<p>El sitio se centra en:<\/p>\n<ul class=\"wp-block-list\">\n<li>C\u00f3mo funcionan realmente los pipelines de CI\/CD<\/li>\n<li>D\u00f3nde existen los l\u00edmites de confianza en los flujos de trabajo de entrega<\/li>\n<li>C\u00f3mo los atacantes apuntan a los sistemas de build y despliegue<\/li>\n<li>C\u00f3mo dise\u00f1ar e implementar controles de seguridad efectivos<\/li>\n<\/ul>\n<p>El contenido es intencionalmente pr\u00e1ctico y orientado a la implementaci\u00f3n, con configuraciones reales, ejemplos y compromisos t\u00e9cnicos.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Lo que encontrar\u00e1s aqu\u00ed<\/h2>\n<p>Secure Pipelines est\u00e1 organizado en torno a diferentes tipos de contenido, cada uno con un prop\u00f3sito espec\u00edfico:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Art\u00edculos<\/strong><br \/>An\u00e1lisis en profundidad sobre temas espec\u00edficos de seguridad de CI\/CD, amenazas y decisiones de dise\u00f1o.<\/li>\n<li><strong>Gu\u00edas<\/strong><br \/>Recursos estructurados y extensos que cubren los conceptos y arquitecturas fundamentales de seguridad de pipelines.<\/li>\n<li><strong>Labs<\/strong><br \/>Ejercicios pr\u00e1cticos dise\u00f1ados para demostrar rutas de ataque reales y t\u00e9cnicas defensivas.<\/li>\n<li><strong>Recursos<\/strong><br \/>Referencias seleccionadas, herramientas y materiales externos relevantes para la seguridad de pipelines.<\/li>\n<\/ul>\n<p>El \u00e9nfasis est\u00e1 siempre en comprender c\u00f3mo funcionan las cosas en la pr\u00e1ctica, no solo a nivel conceptual.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Lo que este sitio no es<\/h2>\n<p>Para establecer expectativas claras, Secure Pipelines intencionalmente no es:<\/p>\n<ul class=\"wp-block-list\">\n<li>Una plataforma de marketing de proveedores<\/li>\n<li>Una colecci\u00f3n de checklists superficiales<\/li>\n<li>Un blog gen\u00e9rico de DevSecOps<\/li>\n<li>Una gu\u00eda de certificaci\u00f3n o cumplimiento normativo<\/li>\n<\/ul>\n<p>El contenido est\u00e1 escrito para profesionales que quieren comprender los sistemas en profundidad y tomar decisiones de ingenier\u00eda informadas.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Relaci\u00f3n con el cumplimiento normativo y la gobernanza<\/h2>\n<p>Secure Pipelines se centra en la implementaci\u00f3n t\u00e9cnica y las pr\u00e1cticas de ingenier\u00eda.<\/p>\n<p>Para perspectivas de cumplimiento normativo, gobernanza y regulaci\u00f3n (ISO 27001, NIS2, SOC 2, PCI DSS, etc.), este sitio se complementa intencionalmente con <strong><a href=\"https:\/\/regulated-devsecops.com\" target=\"_blank\" rel=\"noopener\">regulated-devsecops.com<\/a><\/strong>.<\/p>\n<p>Juntos, los dos sitios forman un ecosistema coherente:<\/p>\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/secure-pipelines.com\/es\/\" data-type=\"page\" data-id=\"16\"><strong>Secure Pipelines<\/strong>:<\/a> c\u00f3mo dise\u00f1ar y proteger los pipelines de entrega<\/li>\n<li><strong><a href=\"https:\/\/regulated-devsecops.com\" target=\"_blank\" rel=\"noopener\">Regulated DevSecOps<\/a><\/strong>: c\u00f3mo gobernar, auditar y demostrar el cumplimiento normativo<\/li>\n<\/ul>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Sobre el autor<\/h2>\n<p>El contenido publicado en Secure Pipelines est\u00e1 escrito y mantenido por un arquitecto senior de DevSecOps y seguridad con m\u00e1s de 16 a\u00f1os de experiencia en ingenier\u00eda de software y seguridad de aplicaciones.<\/p>\n<p>El autor ha trabajado en una amplia variedad de entornos t\u00e9cnicos y organizacionales, desde equipos peque\u00f1os y startups hasta grandes empresas e instituciones reguladas en los sectores financiero y p\u00fablico.<\/p>\n<p>Esta experiencia incluye el dise\u00f1o y la protecci\u00f3n de sistemas backend, la construcci\u00f3n y operaci\u00f3n de pipelines de CI\/CD, y la integraci\u00f3n de controles de seguridad a lo largo de todo el ciclo de vida del desarrollo de software.<\/p>\n<p>La perspectiva compartida en este sitio se basa en restricciones del mundo real, compromisos pr\u00e1cticos y consideraciones operativas a largo plazo.<\/p>\n<p>Se incluyen breves res\u00famenes del autor al final de art\u00edculos seleccionados para proporcionar contexto adicional sobre la trayectoria profesional detr\u00e1s del contenido.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Certificaciones y credenciales profesionales<\/h2>\n<p>El autor posee certificaciones reconocidas en la industria relacionadas con el desarrollo seguro de software y DevSecOps, incluyendo:<\/p>\n<ul class=\"wp-block-list\">\n<li>Certified Secure Software Lifecycle Professional (CSSLP)<\/li>\n<li>EC-Council Certified DevSecOps Engineer<\/li>\n<\/ul>\n<p>Estas certificaciones reflejan un fuerte enfoque en la integraci\u00f3n de la seguridad a lo largo del ciclo de vida del desarrollo de software y la incorporaci\u00f3n de controles de seguridad directamente en los pipelines de CI\/CD y los procesos de DevOps.<\/p>\n<p>Complementan la experiencia pr\u00e1ctica adquirida a lo largo de a\u00f1os de dise\u00f1o, implementaci\u00f3n y protecci\u00f3n de plataformas modernas de entrega de software.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<h2 class=\"wp-block-heading\">Filosof\u00eda<\/h2>\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>La seguridad de CI\/CD no es una funcionalidad.<br \/>Es una disciplina de ingenier\u00eda.<\/p>\n<\/blockquote>\n<p>Secure Pipelines se basa en la creencia de que la seguridad de los pipelines debe ser:<\/p>\n<ul class=\"wp-block-list\">\n<li>Dise\u00f1ada, no a\u00f1adida despu\u00e9s<\/li>\n<li>Comprendida, no impuesta a ciegas<\/li>\n<li>Mejorada continuamente, no tratada como una tarea puntual<\/li>\n<\/ul>\n<p>Esta filosof\u00eda gu\u00eda cada art\u00edculo, gu\u00eda y lab publicado en el sitio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Secure Pipelines es una iniciativa t\u00e9cnica centrada en la protecci\u00f3n de CI\/CD, GitOps y los pipelines de entrega de software. Fue creada para abordar una brecha creciente entre la teor\u00eda de seguridad y las realidades de la entrega moderna de software. A medida que los ataques apuntan cada vez m\u00e1s a los sistemas de build, &#8230; <a title=\"Acerca de Secure Pipelines\" class=\"read-more\" href=\"https:\/\/secure-pipelines.com\/es\/about\/\" aria-label=\"Leer m\u00e1s sobre Acerca de Secure Pipelines\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":32,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-49","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/pages\/49","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/comments?post=49"}],"version-history":[{"count":1,"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/pages\/49\/revisions"}],"predecessor-version":[{"id":719,"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/pages\/49\/revisions\/719"}],"wp:attachment":[{"href":"https:\/\/secure-pipelines.com\/es\/wp-json\/wp\/v2\/media?parent=49"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}