Curriculum

DATOS PERSONALES

Nombre: Iván Belmonte
Fecha de nacimiento: 27 de Diciembre de 1978
Lugar de residencia: Mataró (Barcelona)
Contacto: ivan@_NOSPAM_ivanhq.net

FORMACIÓN ACADÉMICA

BUP+COU
PAAU
Estudios Superiores: Cursado hasta 2º de Ing. Técnica de Telecomunicaciones, especialidad Telemática, en la UPC (EUPMT, Mataró)
Actualmente: Cursando Ing. técnica en Informática de sistemas en la UNED.

EXPERIENCIA LABORAL

1. (Septiembre 2005 - actualidad) Director gerente en Sysdivision

Proyecto de propia creación que emprendo junto a Mauro Pompilio, empresa dedicada a la provisión de soluciones basadas en software libre.

En sistemas:

  • Administración de sistemas y servicios de red basados en GNU/Linux y Unix BSD
  • Sistemas de seguridad
  • Servidores web con frameworks para desarrollo de diversos lenguajes de servidor
  • Sistemas de correo con filtrado antispam y antivirus
  • Sistemas firewall-proxy con filtrado de virus en tiempo real, blacklisting, whitelisting y autenticación
  • Trazado de VPN y sistemas de comunicación seguros
  • Implementación y configuración de Asterisk para soluciones de centralitas Voz IP

En desarrollo:

  • Sistemas de gestión de contenidos
  • Desarrollos a medida
  • Desarrollo de aplicaciones tipo portal de orientación diversa
  • Lenguajes: HTML, CSS, PHP, Python, Ruby (on Rails).

Clientes y casos de éxito destacados:

  • FixGRUP
    • Implementación de firewalls y gateways principales para 2 sedes. Interconexión VPN con OpenVPN
    • Implementación de centralita de telefonía principal con Asterisk
      • 2 sedes separadas físicamente, NAT en ambos lados
      • 8 extensiones SIP
      • Musiconhold
      • Voicemail
      • Meetme
      • Parking de llamadas
      • Configuración de las terminales
    • Instalación de servidor tipo ISP en producción, con servicios de red habituales y sistema de panelería VHCS, sobre FreeBSD
    • Instalación de servidor tipo ISP en producción, con servicios de red habituales y sistema de panelería ISPConfig, sobre Debian
    • Formación en administración de sistemas Linux para el equipo técnico

  • Hoteles Rondas (4 hoteles distribuidos en diferentes zonas de Barcelona)
    • Implementación de los 4 gateways y firewalls principales, uno por cada hotel. Interconexión VPN en estrella con OpenVPN
    • Implementación de 4 proxies transparentes, con filtrado whitelist y autenticación de usuario
    • Implementación de 2 sistemas de acceso wifi con cobertura para todo el hotel, usando ChilliSpot, FreeRadius y phpmyprepaid.

  • Fundación Labor-90 (centro de integración laboral para discapacitados)
    • Diseño del cableado estructurado para 2 sedes
    • Implementación de 40 estaciones de trabajo clonadas Windows+Linux con PartImage
    • Implementación de los 2 gateways y firewalls principales
    • Interconexión VPN con OpenVPN
    • Implementación de 2 centralitas de telefonía IP con Asterisk
      • Interconexión con IAX
      • Musiconhold
      • Voicemail
      • Meetme
      • Parking de llamadas
      • Configuración de 14 terminales SIP
    • Implementación del servidor de ficheros principal

  • AretaSCM (sociedad de inversión)
    • Implementación de 1 servidor tipo ISP con servicios de red habituales y panelería ISPConfig
    • Integración de Tomcat y Apache con con mod_jk2
    • Interconexión de sedes por VPN en estrella con OpenVPN

  • Programación de CoconutCMS: (Sistema CMS para configuración de sites corporativos)
    • Gestión de usuarios
    • Gestión de estilos
    • Gestión de contenidos y catálogos
    • Gestión de presupuestos on-line
    • Gestión de boletines de correo
    • Gestión de banners
    • Gestión multiidioma en todos los aspectos
    • Más de 20 licencias vendidas en 1 año

2. (Diciembre 2004) Director de sistemas en Servidores.com

Dirección del departamento de sistemas, encargado de la implementación de servidores en entorno de producción bajo GNU/Linux y FreeBSD. Departamento encargado también de la implementación de servicios internos a las oficinas, así como el control de conectividad y disponibilidad.

3. (Mayo 2004) Administrador de sistemas en Servidores.com

Administración de servidores dedicados FreeBSD y GNU/Linux en entorno de producción:

  • Apache con módulos dinámicos, mod_bandwidth, mod_throttle, mod_jserv, mod_php, mod_ssl
  • DNS: Bind9 chrooted, DJBdns
  • Sendmail, Qmail
  • Filtrado de correo:
    • Qmail + qscand + ClamAV + SpamAssassin
    • Sendmail + MIMEDefang + ClamAV + SpamAssassin + Procmail
  • FTP: ProFTPd, Wu-FTPd, Pure-FTP, RSSH (SFTP chrooted)
  • Monitorizacion: Cacti (rrdtool), Nagios
  • Automatización de tareas con shell-scripts en Bash y uso de Dcron.

En ámbito local:

  • Implementación de firewalls con politicas enrutamiento y filtrado internas.
  • Implementación del servidor de nombres interno, DHCP y filtrado dinámico restringido por MAC en los firewalls
  • Implementación del segmento inalambrico de la red interna (Wi-Fi) con hotspots Linksys

4. (Septiembre 2003) Programador Freelance PHP y MySQL

Programación de varios proyectos web, entre los destacados (actualmente abandonados por sus propietarios):

  • http://www.valemusic.dj (Portal oficial de noticias para Vale Music Spain)
  • http://www.discotecachasis.com (Página oficial de la discoteca CHASIS)

5. (Agosto 2003) Profesor de sistemas GNU/Linux en la compañía ANÁLISIS Y SIMULACIÓN

Impartición de un curso de administración avanzada de GNU/Linux e implementación de servicios de red (25 horas).

6. (Julio 2003) Profesor de sistemas GNU/Linux en la Universidad Politécnica EUMPT Mataró

Exposición del temario, comprendiendo la instalación de un servidor GNU/Linux, pasando por teoría de redes, implementación de servicios de red y su securización:

  • DNS (Bind)
  • Apache
  • Sendmail
  • Samba
  • NFS
  • NIS
  • MRTG
  • Nagios
  • Snort + A.C.I.D
  • etc…

- Exposiciones sobre securización de redes, monitorización de servicios, detección de intrusiones y políticas de filtrado en firewalls y servicios de correo.

7. (Mayo 2003) Profesor de sistemas GNU/Linux en la escuela INNOVA

Curso de 450 horas, referente a la implementación y plicaciones de servidores, aplicaciones en red, mantenimiento y securización de servicios.

8. (Septiembre 2002) Profesor de Sistemas GNU/Linux en la escuela INNOVA

Curso de 450 horas. Exposición de un temario similar al anterior, basado en la administración de redes bajo entornos Linux (Slackware GNU/Linux), implementación de servicios y autamatización del control sobre los mismos.

9. (Enero 2002) Administración de sistemas en la compañía de AGUAS DE MATARÓ

  • Diseño de sistemas de enrutado y seguridad
  • Implementación de 2 firewalls con netfilter
  • Implementación del monitor de red con Netsaint (predecesor de Nagios)
  • Control de procesos, CPU, discos, memoria y tráfico vía SNMP con MRTG
  • Implementación de Snort como detector de intrusiones
  • Implementación de ACID con MySQL como interface de análisis para Snort
  • Implementación y administración del servidor de bases de datos con PostgreSQL
  • Configuración y administración del servidor web Apache
  • Implementación de Servidores de ficheros con NFS y Samba
  • Configuración del servidor FTP con Proftpd

10. (Junio 2001) Administración de sistemas Linux y Sun Solaris en INLANDER COMMUNICATIONS, S.L.:

Instalación y administración de servidores tipo ISP:

  • DNS primario y secundario
  • Servidores de correo Sendmail y Qmail
  • Servidores web Apache+PHP+SSL
  • Bases de datos MySQL
  • Monitorización remota de servidores con Netsaint, y vía SNMP con MRTG

Administración y mantenimiento de la red interna, servidores de ficheros con Samba y políticas de filtrado en los firewalls (ipchains)

11. (Diciembre 2000) En la empresa Clonica Networks S.C.P.:

Proyecto propio, empresa que monto con mis compañeros de facultad Raúl Riera y Sergi Navarro.

Montaje, especificación y diseño de la red corporativa:

  • Cableado estructurado de la red
  • Montaje del Gateway principal y aplicación de políticas de seguridad en los firewalls
  • Configuración del servidor Samba
  • Instalación y mantenimiento de aplicaciones de diseño y programación web

Desarrollo de aplicaciones web interactivas para diversas empresas, entre ellas:

  • MRW: http://www.mrw.es
  • Roy Assessors: http://www.royassessors.com
  • Escola Esquí PIRINEUS: http://www.eepirineus.com
  • Bicis MORENITO: http://www.morenito.com
  • Absolute Moda: http://www.absolutemoda.com
  • Hispasonik: http://www.hispasonik.com

OTRAS ACTIVIDADES

Miembro co-fundador de la Asociación de Soporte al Software Libre.

Realizadas diversas ponencias de carácter técnico en las conferencias y talleres organizados por la asociación, entre ellas:

  • Implementación y gestión de sistemas gestores de bases de datos libres.
  • Características de las distribuciones del mercado Linux
  • Implementación de un servidor DNS seguro con BIND
  • Implementación de un servidor web APACHE con módulos dinámicos PHP y SSL
  • Filtrado de tráfico y enrutamiento en Linux con Netfilter
  • Servidor de correo con Sendmail, procmail y fetchmail

Impartidos eventos como ponente en:

  • ASSL Install Party 2k2
  • ASSL Install Party 2k3

Organizador en los siguientes eventos:

  • Mesa redonda: Full Disclosure Policy. Con Ripe (7a69ezine), Tuxisuau (7a69Ezine) y Pau Oliva (Kubiwireless)
  • Mesa redonda: Software Libre en las empresas. Con Johny Tamayo (IBM consultant), Juan Carlos Moreno (ACKStorm), Hector Solans (Latinred), y Albert Vidal (Cetemmsa)
  • Mesa redonda: Licencias de software. Con Javier Candeira (Barrapunto), David Ugarte (Cyberpunk, Indias electronicas), Carlos Atares (Hispalinux), Alfredo Romeo (autor de La pastilla roja) y Martí Manent (www.derecho.com)
  • Ponencia: El peligro de las patentes de software, por Richard Stallman
  • Ponencia: Código libre, hombres libres, por Carlos Sánchez Almeida

Escritura y publicación bajo licencia libre de diversos documentos de carácter técnico en el website oficial de la ASSL. Sección de documentación actualmente desatendida.

Co-autor junto a Marcos Martínez (HP) y Joan Carles Núñez (ACKStorm) del proyecto GLASS: Guía Libre de Administración de Sistemas y Servicios, libro publicado con licencia FDL en la ASSL (http://glass.assls-ite.net).

Creador y mantenedor de la paquetería de Project Open para Debian (Tutorial de instalación).

CONOCIMIENTOS INFORMÁTICOS

Sistemas Operativos Unix-Like:

  • GNU/Linux: Slackware, Debian, Gentoo, Red Hat (y derivados)
  • BSD unix: FreeBSD, OpenBSD, NetBSD
  • Sun Solaris

Sistemas Operativos non Unix-Like:

  • DOS, win95, win98…

Servicios de red:

  • HTTP: Servidor web Apache+PHP+SSL (Apache 1.3 y Apache 2), expeciencia con diversos módulos dinámicos
  • BBDD: MySQL y PostgreSQL
  • FTP: wu-ftpd, Proftpd, pure-ftp, RSSH (Sftp chrooted)
  • SMTP: Sendmail (experiencia en autenticación SASL), Qmail, Postfix
  • Mail Filtering: MIMEDefang, Qscand, Amavisd, ClamAV, Spamassassin, Procmail
  • POP: GNU/Pop3d, Ipop3d, Qpopper, Vpop, Courier-pop3d, qmail-pop3d
  • IMAP: Imapd, Courier-Imap
  • DNS: Bind 8 y 9(experenia en chroot), DJBdns
  • SMB: Samba 2 y 3
  • NFS
  • NIS y NIS+
  • Administrción de listas de correo: Majordomo, Mailman
  • Administración remota: SSH, Telnet
  • Monitorización remota: Nagios, MRTG, RRDtool (cacti)
  • IDS: Snort
  • VPN: OpenVPN (ssl), pptp, l2tp, tunneling
  • Proxy: Squid, con blacklisting, whitelisting, autenticación, restricción por contenidos, filtrado antivirus y análisis de registros
  • Configuración de Linux como Router/Firewall
  • Network Address Translation (NAT/Masquerade): implementación con ipchains y Netfilter
  • Definición de políticas de seguridad y filtrado: ipchains y Netfilter
  • Port Forwarding (Redireccionamiento de puertos)
  • IP-Aliasing
  • Control de ancho de banda: Traffic Control, implementación de QoS con algortimos HTB y SFQ
  • Telefonía IP Asterisk. Detalle:
    • Configuración de hardware RTP e ISDN
    • Definición del dialplan
    • Salas multiconferencia
    • Parking de llamadas
    • Music on hold
    • Voicemail
    • Implementación con líneas digitales y analógicas
    • Experiencia con SIP e IAX
    • Experiencia en diversos escenarios de enrutamiento (NAT traverse)
    • Experiencia con proxy SIP y RTP
  • Redes y servicios Wi-fi. Detalle:
    • Configuración de hotspots
    • Configuración de sistemas de portal cautivo con ChillisSpot, WifiDog y Nocat
    • Autenticación radius con FreeRADIUS y MySQL
    • Integración con sistemas prepago (phpmyprepaid, phpradmin)

Estaciones de trabajo: KDE, Gnome, Fluxbox/Blackbox/Openbox, Enlightenment, Windowmaker, Xfce4

Lenguajes de scripting: Tcl scripting, Bash scripting
Lenguajes y frameworks de programación web: HTML, CSS, PHP (Lamp), Python (Cherrypy), Ruby (on Rails)
Bases de datos: MySQL, PostgreSQL

OTROS DATOS DE INTERÉS

Gran entusiasmo en el trabajo a realizar.
Facilidad de aprendizaje.
Aptitud para trabajar en grupo.
Capacidad de síntesis.
Carné de conducir B1, vehículo propio.
Disponibilidad para viajar

Leave a Reply