Arquitecto de Seguridad & Desarrollador Senior

Francisco Javier Jiménez Gómez

Especialista en Análisis Estático de Código (SAST), Auditorías de Seguridad, Ciclo de Vida de Desarrollo Seguro (S-SDLC) e Inteligencia Artificial Ética. Más de 15 años de experiencia liderando proyectos tecnológicos complejos.

CISM Certified AWS Solutions Architect Scrum Manager OWASP Top 10 Trainer

Experiencia Profesional

Arquitecto de Seguridad y Desarrollador

Consultor Independiente / Brisecom

2020 - Presente

Liderazgo en auditorías de seguridad del código fuente (SAST) utilizando herramientas automatizadas y scripts personalizados. Diseño de arquitecturas seguras a partir del análisis de código y realización de análisis de amenazas (Threat Analysis).

Impartición del curso "OWASP Top 10" y asesoría en la implementación de Ciclos de Vida de Desarrollo Seguro de Software (S-SDLC) para equipos DevOps y desarrolladores.

SAST Threat Modeling DevSecOps OWASP S-SDLC

Programador Senior Java

Clever Global (antes iSOCO)

2015 - 2019

Desarrollo principal en el equipo de vista con JSF para la plataforma SerCAE ONE de Endesa. Implementación de microservicios con Docker, gestión de calidad con SonarQube y uso de metodologías Ágiles.

Java JSF Spring Docker Microservicios SonarQube

Programador Open Source

Fundació guifi.net & UPC

2013 - 2014

Desarrollador principal en proyectos europeos Clommunity y CONFINE sobre redes comunitarias. Contribuciones significativas al ecosistema de software libre y telecomunicaciones comunitarias.

Linux Open Source Redes Comunitarias LXC

Habilidades Técnicas

🛡️ Seguridad & DevSecOps

SAST/DAST Auditoría de Código Threat Analysis S-SDLC OWASP Top 10 CISM AWS Security

💻 Programación & Frameworks

Java Spring/Spring Boot JavaScript Python JSF Hibernate C/C++

☁️ Cloud & Infraestructura

AWS Solutions Arch. Docker Linux Admin Git CI/CD (Jenkins) MySQL/PostgreSQL

🗣️ Idiomas

Español (Nativo C2) Inglés (C1 Avanzado) Valenciano (C1)

Proyectos Destacados

Distribución Linux Cloud "gcodis"

Distribución basada en Debian GNU/Linux optimizada para entornos cloud, utilizando LXC y Docker. Proyecto open source enfocado en la eficiencia de recursos y despliegue rápido.

Linux Debian LXC Docker

Caché DNS Distribuido "ddnsc"

Sistema de caché DNS distribuido para publicación de servicios, implementado completamente en shell script. Solución ligera para redes descentralizadas.

Bash Script DNS Redes Shell

Portal Demo Tienda Online "store"

Aplicación demo completa de tienda online desarrollada en Java con JSF e Hibernate. Ejemplo de arquitectura empresarial para formación y demostración.

Java JSF Hibernate MySQL