Sergio Martín
Con más de 4 años de experiencia, trabajo en proyectos para diseñar arquitecturas seguras, mejorar la postura de seguridad, guiar una adopción segura de la IA e integrar soluciones de seguridad en las empresas.

Cloud & AI: Un nuevo enfoque para la seguridad
Nuevos riesgos
La nube y la IA crean nuevos riesgos y desafíos de seguridad que identificar y mitigar, como la facilidad para exponer datos en internet.
Arquitecturas híbridas y multi-cloud
Un nuevo entorno complejo y dinámico, donde la seguridad unificada es esencial para proteger los datos y las aplicaciones.
Postura de seguridad y adaptación al cambio
La definición de políticas y mejora continua del estado de seguridad son esenciales para mantenerse al día de las nuevas amenazas.
Inteligencia Artificial
Arquitecturas seguras para IA y LLMs, con guardrails que evitan fugas, abusos y usos indebidos, desde la ingesta hasta la interacción con agentes.
Arquitectura y ciberseguridad en la nube y la inteligencia artificial.
Arquitecto de seguridad con más de 4 años de experiencia en arquitectura y seguridad cloud. Actualmente formo parte del equipo de Architecture, Cloud & AI Security de KPMG, donde lidero proyectos de arquitectura y seguridad para organizaciones de distintos sectores.
Mi trabajo se centra en el diseño de arquitecturas seguras y la definición de medidas de seguridad para iniciativas de inteligencia artificial. Participo en la definición de arquitecturas, HLDs, requisitos y blueprints de seguridad, así como en la definición de controles y la evaluación de la postura de seguridad, alineando la tecnología con los objetivos de negocio y la adopción de nuevas tecnologías en entornos cloud e híbridos.
Colaboro con equipos directivos y técnicos para alinear la tecnología con el negocio, donde la seguridad no debe ser un parche final, sino un pilar integrado desde el diseño.

Experiencia con grandes empresas
Participación en proyectos y oficinas técnicas en entornos corporativos para grandes empresas y multinacionales de diversos sectores.
















Arquitectura de seguridad que habilita la innovación y protege los sistemas y datos de negocio.
Como arquitecto de seguridad, lidero el diseño y evaluación de arquitecturas, el gobierno y bastionado de entornos, y la definición de estrategias y requisitos para la adopción segura de IA.
Cloud Security & Posture Management
Diseño, implantación y evaluación continua de controles de seguridad para entornos híbridos y multi-cloud, definiendo políticas, modelos de gobierno y estrategias de protección continua.
- Evaluación de infraestructuras y configuraciones de seguridad.
- Segmentación de red, despliegue de firewalls y protección perimetral.
- Gestión de postura de seguridad y monitorización continua con herramientas CNAPP.
- Definición de modelos de gobierno, políticas y controles de seguridad en entornos cloud.
Arquitectura
Diseño y revisión de arquitecturas, definiendo Landing Zones, requisitos de seguridad, blueprints y documentación técnica, así como la integración de soluciones de seguridad.
- Definición y diseño de modelos Landing Zones, blueprints y arquitecturas seguras en la nube.
- Definición de requisitos de seguridad y análisis de riesgos en arquitecturas.
- Elaboración y revisión de HLDs, LLDs y documentación técnica de arquitectura.
- Análisis de herramientas y servicios de seguridad.
Inteligencia Artificial
Definición de arquitecturas y controles de seguridad para la adopción y puesta en producción de soluciones de IA generativa, mitigando riesgos asociados al uso de LLMs y agentes.
- Proyectos de seguridad específicos para Inteligencia Artificial.
- Diseño de arquitecturas seguras para la adopción e integración de modelos y herramientas de IA.
- Definición de medidas de seguridad en IA, como guardrails y AI Gateways.
- Mitigación de riesgos y apoyo técnico en el uso de servicios de IA generativa.
Ingeniería y desarrollo de software
Diseño y desarrollo de aplicaciones cloud nativas basadas en arquitecturas serverless y microservicios, integradas con sistemas empresariales y desplegadas en entornos cloud.
- Diseño y desarrollo de aplicaciones cloud serverless.
- Implementación de sistemas de autenticación, autorización y gestión de peticiones con gateways.
- Despliegue de servicios cloud como AWS Lambda, DynamoDB, S3, Load Balancers, Cognito
- Desarrollo de software con Python, Node y TypeScript.
Dominios de arquitectura y seguridad
Fundamentos de seguridad
Zero Trust
Ninguna entidad, ya sea interna o externa, debe ser confiable por defecto. Cada acceso debe verificarse y validarse constantemente.
Mínimo privilegio
Conceder a usuarios, aplicaciones o servicios solo los permisos estrictamente necesarios para realizar sus funciones.
Seguridad desde el diseño
Integrar la seguridad en todas las fases del ciclo de vida, desde el diseño hasta la implementación y mantenimiento.
Defensa en profundidad
Implementar múltiples capas de seguridad para proteger los sistemas y datos, de modo que si una capa falla, otras puedan mitigar el riesgo.
Trayectoria profesional y roles desempeñados

KPMG
Senior Cloud Security Engineer | CyberSecurity Consultant
ActualOct 2024 - Actualidad
Senior Cloud Security Engineer | CyberSecurity Consultant
ActualLiderazgo de proyectos, oficinas de seguridad y definición de arquitecturas seguras en nube pública, abarcando modelos Landing Zone, SASE y medidas de seguridad en IA como guardrails y AI Gateways. Elaboración y revisión de HLDs, LLDs y documentación técnica, apoyo técnico y alineación estratégica en la integración de nuevos requisitos y herramientas de seguridad.
Cloud Security Engineer | CyberSecurity Consultant
Sep 2023 - Oct 2024
Cloud Security Engineer | CyberSecurity Consultant
Diseño e implementación de arquitecturas seguras, participación en auditorías, revisiones de configuración y despliegue de controles de seguridad que contribuyan a la mejora continua de la seguridad en entornos empresariales. Evaluación de riesgos y aplicación de estándares de seguridad para la adopción de nuevos servicios e infraestructuras cloud.

Orienteed
Software Engineer
Feb 2022 - Ago 2023
Software Engineer
Diseño y desarrollo de aplicaciones cloud serverless para ecommerce B2B, utilizando servicios como AWS Lambda, DynamoDB, AppSync y CloudFormation. Implementación de Amazon Cognito para autenticación y autorización de usuarios e integración de gateways para la gestión segura de peticiones a los distintos microservicios.
Formación y certificaciones profesionales
Ingeniería Informática
Grado en ingeniería informática con mención en ingeniería del software y formación en programación, bases de datos, redes y seguridad informática.
Máster en ciberseguridad y seguridad de la información
Especialización en ciberseguridad con formación en seguridad ofensiva y defensiva, criptografía, DevSecOps, análisis de riesgos y protección de sistemas y datos.

AWS Solutions Architect - Associate

AWS Developer - Associate

GCP Security Engineer - Professional

AZ500 - Azure Security Engineer - Associate

AWS Cloud Practitioner

AZ900 - Azure Fundamentals

Fortinet NSE 1
Resumen interactivo
Toca un comando de ejemplo o escribe 'help' para empezar.
Bienvenido al panel de Sergio Martín.
Escribe 'help' o pulsa un comando de ejemplo.
Let's Talk!
Visión estratégica, gobernanza y arquitectura segura para organizaciones y proyectos corporativos a gran escala.