Sobre Mí
About Me
Hola, mi nombre es Nicolás Pozzi, un DevOps Engineer con 4 años de experiencia en administración de infraestructuras cloud, automatización de procesos, monitoreo y gestión de servidores. Hoy combino roles en paralelo: operación y plataforma en Kolektor y DevOps en entornos de pagos / fintech con Pepers Lab para More Payment Evolution. En mi trayectoria profundicé en servidores y redes y luego en roles DevOps, con foco en diseño y evolución de arquitecturas, IaC y soluciones escalables con AWS, Terraform, Kubernetes, Docker y más. Trabajo con ritmo de equipo y comunicación clara: resolución rápida de incidencias, troubleshooting en entornos reales, soporte a usuarios y colaboración cercana con el equipo cuando el proyecto lo requiere. También aplico criterios de seguridad concretos: MFA, políticas IAM y menor privilegio en AWS, endurecimiento y políticas en el perímetro con Cloudflare, y apoyo a controles PCI / Security Hub cuando el negocio lo exige.
Hello, my name is Nicolas Pozzi, a DevOps Engineer with 4 years of experience in cloud infrastructure administration, process automation, monitoring, and server management. Today I combine parallel roles: platform operations at Kolektor and DevOps in payments / fintech environments with Pepers Lab for More Payment Evolution. My path deepened through servers and networks into DevOps, focusing on designing and evolving architectures, IaC, and scalable solutions with AWS, Terraform, Kubernetes, Docker, and more. I work at a steady team pace with clear communication: fast incident response, hands-on troubleshooting, user support, and close collaboration with the team when projects require it. I also apply practical security practices: MFA, IAM policies, and least privilege on AWS, Cloudflare edge hardening, and support for PCI / Security Hub controls when the business requires it.
Habilidades Clave
Key Skills
Experiencia Laboral
Work Experience
DevOps Engineer
DevOps Engineer
Pepers Lab · More Payment Evolution
dic. 2025 - actualidadDec 2025 - Present
System Administrator / SRE - DevOps
System Administrator / SRE - DevOps
Kolektor UT
oct. 2022 - actualidadOct 2022 - Present
Analista de Infraestructura
Infrastructure Analyst
LOYAL Solutions
abr. 2022 - sept. 2022Apr 2022 - Sep 2022
Consultorías de Infraestructura
Infrastructure Consultancies
Profesional independiente
ene. 2021 - mar. 2022Jan 2021 - Mar 2022
Soporte Técnico
Technical Support
Empresa Local
feb. 2020 - dic. 2020Feb 2020 - Dec 2020
Proyectos Destacados
Featured Projects
Algunos de los proyectos en los que he trabajado.
Ambiente PCI / CDE 100% en AWS
PCI / CDE Environment 100% on AWS
En More Payment Evolution (vía Pepers Lab) participé junto con un compañero del equipo en el armado del Cardholder Data Environment (CDE) para el manejo de tarjetas, 100% en AWS, documentándolo y evidenciándolo para el proceso de certificación PCI y la auditoría asociada.
At More Payment Evolution (via Pepers Lab) I worked with a teammate on building the Cardholder Data Environment (CDE) for card handling, 100% on AWS, documenting and evidencing it for the PCI certification process and related audit.
- Diseño e implementación del ambiente CDE y controles alineados a PCI.
- Design and implementation of the CDE environment and PCI-aligned controls.
- Documentación, evidencias y acompañamiento de auditoría; pentests internos y externos.
- Documentation, evidence, and audit support; internal and external pentests.
- Repositorios y pipelines Jenkins (Jenkinsfile) dedicados al entorno PCI.
- Repositories and Jenkins pipelines (Jenkinsfile) dedicated to the PCI environment.
- Monitoreo propio con la misma lógica del circuito ELK (índices, dashboards y alertas).
- Dedicated monitoring with the same ELK pipeline logic (indices, dashboards, and alerts).
- Integración de tokenizador HST para transacciones con tarjeta de crédito.
- Integration of an HST tokenizer for credit-card transactions.
- PostgreSQL, Security Hub y seguimiento de findings de seguridad.
- PostgreSQL, Security Hub, and security findings follow-up.
- Infra como código con Terraform y contenedores con Docker.
- Infrastructure as code with Terraform and containers with Docker.
Herramientas y Tecnologías
Tools and Technologies
- Cloud: Amazon Web Services (CDE)
- Cumplimiento: PCI DSS / CDE
- IaC: Terraform
- CI/CD: Jenkins / Jenkinsfile
- Contenedores: Docker / ECS
- Datos: PostgreSQL
- Seguridad: Security Hub, WAF, findings; pentests internos y externos
- Pagos: Tokenizador HST
- Observabilidad: ELK + CloudWatch
- Colaboración: Jira, Confluence
Circuito de Monitoreo ELK (Pagos)
ELK Monitoring Pipeline (Payments)
Diseñé e implementé un circuito de monitoreo para la plataforma de pagos: Lambda + EventBridge recolectan datos de la infra, los consolidan en CloudWatch y los envían a ELK, con índices, dashboards y Watchers que alertan por mail ante incidentes y anomalías.
I designed and implemented a monitoring pipeline for the payments platform: Lambda + EventBridge collect infrastructure data, consolidate it in CloudWatch, and forward it to ELK, with indices, dashboards, and Watchers that email alerts on incidents and anomalies.
- Recolección unificada de métricas/logs de la infra AWS hacia CloudWatch y ELK.
- Unified collection of AWS infrastructure metrics/logs into CloudWatch and ELK.
- Monitoreo de DNS de servicios propios y externos.
- DNS monitoring for internal and external services.
- Dashboards: Security Hub / WAF / ALB, consumo ECS/EC2, payin-payout, PCI, DNS/VPN, agregadores y merchants.
- Dashboards: Security Hub / WAF / ALB, ECS/EC2 consumption, payin-payout, PCI, DNS/VPN, aggregators and merchants.
- Watchers: caídas, HTTP ≠ 200, picos de consumo, proyecciones, tráfico anómalo y caída de recursos.
- Watchers: outages, HTTP ≠ 200, consumption spikes, projections, anomalous traffic, and resource failures.
- Misma lógica reutilizada para el monitoreo del ambiente PCI.
- Same logic reused for PCI environment monitoring.
Herramientas y Tecnologías
Tools and Technologies
- Ingesta: AWS Lambda + EventBridge
- Métricas/logs: Amazon CloudWatch
- Stack: Elasticsearch, Logstash, Kibana
- Alertas: Watchers → email
- Seguridad: Security Hub, WAF, ALB
- Cómputo: ECS, EC2
- IaC: Terraform
- Dominio: payin/payout, PCI, DNS, VPN, merchants
Monitoreo General de Recursos
General Resource Monitoring
Implementé un sistema de monitoreo integral para servidores (Windows, Linux, Kubernetes, OpenShift) y URLs, utilizando Prometheus como backend y Grafana como frontend. El sistema incluye:
I implemented a comprehensive monitoring system for servers (Windows, Linux, Kubernetes, OpenShift) and URLs, using Prometheus as the backend and Grafana as the frontend. The system includes:
- Monitoreo del estado de salud de URLs con alertas en tiempo real.
- Real-time health monitoring of URLs with alerts.
- Alertas personalizadas para métricas clave (CPU, memoria, disco).
- Custom alerts for key metrics (CPU, memory, disk).
- Predicción de llenado de disco y capacidad de almacenamiento.
- Disk space and storage capacity prediction.
- Separación de monitoreos: servidores no productivos, productivos y en AWS.
- Separate monitoring for non-production, production, and AWS servers.
Herramientas y Tecnologías
Tools and Technologies
- Backend: Prometheus
- Frontend: Grafana
- Alertas: Configuradas con PromQL
- Servidores: Windows, Linux
- Plataformas: Kubernetes, OpenShift, Docker, Docker Swarm
- Bases de datos y colas: Cassandra, SQS, Nifi
- Entornos: On-premise y AWS
Migración a Arquitectura Híbrida en AWS
Migration to Hybrid Architecture on AWS
Lideré la migración de una arquitectura basada en EC2 con Docker y ALB a una arquitectura híbrida que combina componentes serverless y tradicionales en AWS. Este cambio incluyó:
I led the migration from an architecture based on EC2 with Docker and ALB to a hybrid architecture that combines serverless and traditional components on AWS. This change included:
- Implementación de Cloudflare como primera capa de seguridad y caché.
- Implementation of Cloudflare as the first layer of security and cache.
- Configuración de CloudFront para la distribución de contenido y enrutamiento según paths.
- Configuration of CloudFront for content delivery and path-based routing.
- Uso de S3 para alojar aplicaciones estáticas, mejorando la escalabilidad y reduciendo costos.
- Use of S3 to host static applications, improving scalability and reducing costs.
- Implementación de AWS Lambda para lógica serverless en aplicaciones específicas.
- Implementation of AWS Lambda for serverless logic in specific applications.
- Mantenimiento de Application Load Balancers (ALB) y EC2 con Docker para aplicaciones dinámicas.
- Maintenance of Application Load Balancers (ALB) and EC2 with Docker for dynamic applications.
- Mejoras en seguridad con AWS WAF y políticas de seguridad en Cloudflare.
- Security improvements with AWS WAF and Cloudflare security policies.
- Automatización de despliegues con Terraform y Jenkins, acelerando la creación de ambientes.
- Deployment automation with Terraform and Jenkins, speeding up environment creation.
- Reducción de costos y mejora en la eficiencia operativa.
- Cost reduction and improvement in operational efficiency.
Herramientas y Tecnologías
Tools and Technologies
- Seguridad y Caché: Cloudflare
- Distribución de Contenido: CloudFront
- Almacenamiento Estático: Amazon S3
- Serverless: AWS Lambda
- Balanceo de Carga: Application Load Balancer (ALB)
- Contenedores: Docker en EC2
- Orquestación: Terraform
- Automatización: Jenkins
- Seguridad: AWS WAF y NGINX
- Monitorización: Grafana y Prometheus
- Registro de Contenedores: ECR (Elastic Container Registry)
- Gestión de Dominios: Route 53
Circuito de Backups General
General Backup Circuit
Desarrollé un agente de Python para realizar backups automatizados de carpetas, directorios del filesystem y contenedores de Docker. Este circuito de backups incluye:
I developed a Python agent to automate backups of folders, filesystem directories, and Docker containers. This backup circuit includes:
- Backups de carpetas y directorios del filesystem.
- Backups of folders and directories from the filesystem.
- Exportación de contenedores de Docker a archivos
.tar, que luego pueden importarse como imágenes de Docker. - Export of Docker containers to
.tarfiles, which can later be imported as Docker images. - Almacenamiento seguro de los backups en Amazon S3.
- Secure storage of backups in Amazon S3.
- Integración con Grafana y Prometheus para monitorear el estado de los backups.
- Integration with Grafana and Prometheus to monitor backup status.
- Alertas en caso de backups fallidos o si no se realizan backups durante más de 10 días.
- Alerts for failed backups or if no backups are made for more than 10 days.
- Creación automatizada de infraestructura con Terraform.
- Automated infrastructure creation with Terraform.
- Pipelines de Jenkins para ejecutar Terraform y gestionar jobs de backups.
- Jenkins pipelines to run Terraform and manage backup jobs.
Herramientas y Tecnologías
Tools and Technologies
- Lenguaje: Python
- Almacenamiento: Amazon S3
- Contenedores: Docker
- Orquestación: Terraform
- Automatización: Jenkins
- Monitorización: Grafana y Prometheus
- Alertas: Configuradas en Prometheus
- Infraestructura: Creación automatizada con Terraform
- Pipelines: Jenkins para ejecución de Terraform y jobs de backups