Curriculum
DATOS PERSONALES
Nombre: Iván Belmonte
Fecha de nacimiento: 27 de Diciembre de 1978
Lugar de residencia: Mataró (Barcelona)
Contacto: ivan@_NOSPAM_ivanhq.net
FORMACIÓN ACADÉMICA
BUP+COU
PAAU
Estudios Superiores: Cursado hasta 2º de Ing. Técnica de Telecomunicaciones, especialidad Telemática, en la UPC (EUPMT, Mataró)
Actualmente: Cursando Ing. técnica en Informática de sistemas en la UNED.
EXPERIENCIA LABORAL
1. (Septiembre 2005 - actualidad) Director gerente en Sysdivision
Proyecto de propia creación que emprendo junto a Mauro Pompilio, empresa dedicada a la provisión de soluciones basadas en software libre.
En sistemas:
- Administración de sistemas y servicios de red basados en GNU/Linux y Unix BSD
- Sistemas de seguridad
- Servidores web con frameworks para desarrollo de diversos lenguajes de servidor
- Sistemas de correo con filtrado antispam y antivirus
- Sistemas firewall-proxy con filtrado de virus en tiempo real, blacklisting, whitelisting y autenticación
- Trazado de VPN y sistemas de comunicación seguros
- Implementación y configuración de Asterisk para soluciones de centralitas Voz IP
En desarrollo:
- Sistemas de gestión de contenidos
- Desarrollos a medida
- Desarrollo de aplicaciones tipo portal de orientación diversa
- Lenguajes: HTML, CSS, PHP, Python, Ruby (on Rails).
Clientes y casos de éxito destacados:
- FixGRUP
- Implementación de firewalls y gateways principales para 2 sedes. Interconexión VPN con OpenVPN
- Implementación de centralita de telefonía principal con Asterisk
- 2 sedes separadas físicamente, NAT en ambos lados
- 8 extensiones SIP
- Musiconhold
- Voicemail
- Meetme
- Parking de llamadas
- Configuración de las terminales
- Instalación de servidor tipo ISP en producción, con servicios de red habituales y sistema de panelería VHCS, sobre FreeBSD
- Instalación de servidor tipo ISP en producción, con servicios de red habituales y sistema de panelería ISPConfig, sobre Debian
- Formación en administración de sistemas Linux para el equipo técnico
- Hoteles Rondas (4 hoteles distribuidos en diferentes zonas de Barcelona)
- Implementación de los 4 gateways y firewalls principales, uno por cada hotel. Interconexión VPN en estrella con OpenVPN
- Implementación de 4 proxies transparentes, con filtrado whitelist y autenticación de usuario
- Implementación de 2 sistemas de acceso wifi con cobertura para todo el hotel, usando ChilliSpot, FreeRadius y phpmyprepaid.
- Fundación Labor-90 (centro de integración laboral para discapacitados)
- Diseño del cableado estructurado para 2 sedes
- Implementación de 40 estaciones de trabajo clonadas Windows+Linux con PartImage
- Implementación de los 2 gateways y firewalls principales
- Interconexión VPN con OpenVPN
- Implementación de 2 centralitas de telefonía IP con Asterisk
- Interconexión con IAX
- Musiconhold
- Voicemail
- Meetme
- Parking de llamadas
- Configuración de 14 terminales SIP
- Implementación del servidor de ficheros principal
- AretaSCM (sociedad de inversión)
- Implementación de 1 servidor tipo ISP con servicios de red habituales y panelería ISPConfig
- Integración de Tomcat y Apache con con mod_jk2
- Interconexión de sedes por VPN en estrella con OpenVPN
- Programación de CoconutCMS: (Sistema CMS para configuración de sites corporativos)
- Gestión de usuarios
- Gestión de estilos
- Gestión de contenidos y catálogos
- Gestión de presupuestos on-line
- Gestión de boletines de correo
- Gestión de banners
- Gestión multiidioma en todos los aspectos
- Más de 20 licencias vendidas en 1 año
2. (Diciembre 2004) Director de sistemas en Servidores.com
Dirección del departamento de sistemas, encargado de la implementación de servidores en entorno de producción bajo GNU/Linux y FreeBSD. Departamento encargado también de la implementación de servicios internos a las oficinas, así como el control de conectividad y disponibilidad.
3. (Mayo 2004) Administrador de sistemas en Servidores.com
Administración de servidores dedicados FreeBSD y GNU/Linux en entorno de producción:
- Apache con módulos dinámicos, mod_bandwidth, mod_throttle, mod_jserv, mod_php, mod_ssl
- DNS: Bind9 chrooted, DJBdns
- Sendmail, Qmail
- Filtrado de correo:
- Qmail + qscand + ClamAV + SpamAssassin
- Sendmail + MIMEDefang + ClamAV + SpamAssassin + Procmail
- FTP: ProFTPd, Wu-FTPd, Pure-FTP, RSSH (SFTP chrooted)
- Monitorizacion: Cacti (rrdtool), Nagios
- Automatización de tareas con shell-scripts en Bash y uso de Dcron.
En ámbito local:
- Implementación de firewalls con politicas enrutamiento y filtrado internas.
- Implementación del servidor de nombres interno, DHCP y filtrado dinámico restringido por MAC en los firewalls
- Implementación del segmento inalambrico de la red interna (Wi-Fi) con hotspots Linksys
4. (Septiembre 2003) Programador Freelance PHP y MySQL
Programación de varios proyectos web, entre los destacados (actualmente abandonados por sus propietarios):
- http://www.valemusic.dj (Portal oficial de noticias para Vale Music Spain)
- http://www.discotecachasis.com (Página oficial de la discoteca CHASIS)
5. (Agosto 2003) Profesor de sistemas GNU/Linux en la compañía ANÁLISIS Y SIMULACIÓN
Impartición de un curso de administración avanzada de GNU/Linux e implementación de servicios de red (25 horas).
6. (Julio 2003) Profesor de sistemas GNU/Linux en la Universidad Politécnica EUMPT Mataró
Exposición del temario, comprendiendo la instalación de un servidor GNU/Linux, pasando por teoría de redes, implementación de servicios de red y su securización:
- DNS (Bind)
- Apache
- Sendmail
- Samba
- NFS
- NIS
- MRTG
- Nagios
- Snort + A.C.I.D
- etc…
- Exposiciones sobre securización de redes, monitorización de servicios, detección de intrusiones y políticas de filtrado en firewalls y servicios de correo.
7. (Mayo 2003) Profesor de sistemas GNU/Linux en la escuela INNOVA
Curso de 450 horas, referente a la implementación y plicaciones de servidores, aplicaciones en red, mantenimiento y securización de servicios.
8. (Septiembre 2002) Profesor de Sistemas GNU/Linux en la escuela INNOVA
Curso de 450 horas. Exposición de un temario similar al anterior, basado en la administración de redes bajo entornos Linux (Slackware GNU/Linux), implementación de servicios y autamatización del control sobre los mismos.
9. (Enero 2002) Administración de sistemas en la compañía de AGUAS DE MATARÓ
- Diseño de sistemas de enrutado y seguridad
- Implementación de 2 firewalls con netfilter
- Implementación del monitor de red con Netsaint (predecesor de Nagios)
- Control de procesos, CPU, discos, memoria y tráfico vía SNMP con MRTG
- Implementación de Snort como detector de intrusiones
- Implementación de ACID con MySQL como interface de análisis para Snort
- Implementación y administración del servidor de bases de datos con PostgreSQL
- Configuración y administración del servidor web Apache
- Implementación de Servidores de ficheros con NFS y Samba
- Configuración del servidor FTP con Proftpd
10. (Junio 2001) Administración de sistemas Linux y Sun Solaris en INLANDER COMMUNICATIONS, S.L.:
Instalación y administración de servidores tipo ISP:
- DNS primario y secundario
- Servidores de correo Sendmail y Qmail
- Servidores web Apache+PHP+SSL
- Bases de datos MySQL
- Monitorización remota de servidores con Netsaint, y vía SNMP con MRTG
Administración y mantenimiento de la red interna, servidores de ficheros con Samba y políticas de filtrado en los firewalls (ipchains)
11. (Diciembre 2000) En la empresa Clonica Networks S.C.P.:
Proyecto propio, empresa que monto con mis compañeros de facultad Raúl Riera y Sergi Navarro.
Montaje, especificación y diseño de la red corporativa:
- Cableado estructurado de la red
- Montaje del Gateway principal y aplicación de políticas de seguridad en los firewalls
- Configuración del servidor Samba
- Instalación y mantenimiento de aplicaciones de diseño y programación web
Desarrollo de aplicaciones web interactivas para diversas empresas, entre ellas:
- MRW: http://www.mrw.es
- Roy Assessors: http://www.royassessors.com
- Escola Esquí PIRINEUS: http://www.eepirineus.com
- Bicis MORENITO: http://www.morenito.com
- Absolute Moda: http://www.absolutemoda.com
- Hispasonik: http://www.hispasonik.com
OTRAS ACTIVIDADES
Miembro co-fundador de la Asociación de Soporte al Software Libre.
Realizadas diversas ponencias de carácter técnico en las conferencias y talleres organizados por la asociación, entre ellas:
- Implementación y gestión de sistemas gestores de bases de datos libres.
- Características de las distribuciones del mercado Linux
- Implementación de un servidor DNS seguro con BIND
- Implementación de un servidor web APACHE con módulos dinámicos PHP y SSL
- Filtrado de tráfico y enrutamiento en Linux con Netfilter
- Servidor de correo con Sendmail, procmail y fetchmail
Impartidos eventos como ponente en:
- ASSL Install Party 2k2
- ASSL Install Party 2k3
Organizador en los siguientes eventos:
- Mesa redonda: Full Disclosure Policy. Con Ripe (7a69ezine), Tuxisuau (7a69Ezine) y Pau Oliva (Kubiwireless)
- Mesa redonda: Software Libre en las empresas. Con Johny Tamayo (IBM consultant), Juan Carlos Moreno (ACKStorm), Hector Solans (Latinred), y Albert Vidal (Cetemmsa)
- Mesa redonda: Licencias de software. Con Javier Candeira (Barrapunto), David Ugarte (Cyberpunk, Indias electronicas), Carlos Atares (Hispalinux), Alfredo Romeo (autor de La pastilla roja) y Martí Manent (www.derecho.com)
- Ponencia: El peligro de las patentes de software, por Richard Stallman
- Ponencia: Código libre, hombres libres, por Carlos Sánchez Almeida
Escritura y publicación bajo licencia libre de diversos documentos de carácter técnico en el website oficial de la ASSL. Sección de documentación actualmente desatendida.
Co-autor junto a Marcos Martínez (HP) y Joan Carles Núñez (ACKStorm) del proyecto GLASS: Guía Libre de Administración de Sistemas y Servicios, libro publicado con licencia FDL en la ASSL (http://glass.assls-ite.net).
Creador y mantenedor de la paquetería de Project Open para Debian (Tutorial de instalación).
CONOCIMIENTOS INFORMÁTICOS
Sistemas Operativos Unix-Like:
- GNU/Linux: Slackware, Debian, Gentoo, Red Hat (y derivados)
- BSD unix: FreeBSD, OpenBSD, NetBSD
- Sun Solaris
Sistemas Operativos non Unix-Like:
- DOS, win95, win98…
Servicios de red:
- HTTP: Servidor web Apache+PHP+SSL (Apache 1.3 y Apache 2), expeciencia con diversos módulos dinámicos
- BBDD: MySQL y PostgreSQL
- FTP: wu-ftpd, Proftpd, pure-ftp, RSSH (Sftp chrooted)
- SMTP: Sendmail (experiencia en autenticación SASL), Qmail, Postfix
- Mail Filtering: MIMEDefang, Qscand, Amavisd, ClamAV, Spamassassin, Procmail
- POP: GNU/Pop3d, Ipop3d, Qpopper, Vpop, Courier-pop3d, qmail-pop3d
- IMAP: Imapd, Courier-Imap
- DNS: Bind 8 y 9(experenia en chroot), DJBdns
- SMB: Samba 2 y 3
- NFS
- NIS y NIS+
- Administrción de listas de correo: Majordomo, Mailman
- Administración remota: SSH, Telnet
- Monitorización remota: Nagios, MRTG, RRDtool (cacti)
- IDS: Snort
- VPN: OpenVPN (ssl), pptp, l2tp, tunneling
- Proxy: Squid, con blacklisting, whitelisting, autenticación, restricción por contenidos, filtrado antivirus y análisis de registros
- Configuración de Linux como Router/Firewall
- Network Address Translation (NAT/Masquerade): implementación con ipchains y Netfilter
- Definición de políticas de seguridad y filtrado: ipchains y Netfilter
- Port Forwarding (Redireccionamiento de puertos)
- IP-Aliasing
- Control de ancho de banda: Traffic Control, implementación de QoS con algortimos HTB y SFQ
- Telefonía IP Asterisk. Detalle:
- Configuración de hardware RTP e ISDN
- Definición del dialplan
- Salas multiconferencia
- Parking de llamadas
- Music on hold
- Voicemail
- Implementación con líneas digitales y analógicas
- Experiencia con SIP e IAX
- Experiencia en diversos escenarios de enrutamiento (NAT traverse)
- Experiencia con proxy SIP y RTP
- Redes y servicios Wi-fi. Detalle:
- Configuración de hotspots
- Configuración de sistemas de portal cautivo con ChillisSpot, WifiDog y Nocat
- Autenticación radius con FreeRADIUS y MySQL
- Integración con sistemas prepago (phpmyprepaid, phpradmin)
Estaciones de trabajo: KDE, Gnome, Fluxbox/Blackbox/Openbox, Enlightenment, Windowmaker, Xfce4
Lenguajes de scripting: Tcl scripting, Bash scripting
Lenguajes y frameworks de programación web: HTML, CSS, PHP (Lamp), Python (Cherrypy), Ruby (on Rails)
Bases de datos: MySQL, PostgreSQL
OTROS DATOS DE INTERÉS
Gran entusiasmo en el trabajo a realizar.
Facilidad de aprendizaje.
Aptitud para trabajar en grupo.
Capacidad de síntesis.
Carné de conducir B1, vehículo propio.
Disponibilidad para viajar
