Desarrollador de Software
Ciberseguridad
> Picar código nunca fue la parte difícil.
Decidir, planificar, delegar, revisar y verificar, sí.
Software construido con dedicación, donde las buenas prácticas y el testing no son el extra.
Soy desarrollador de software. Llevo unos tres años construyendo aplicaciones web: partí en una startup, seguí en una consultora, y hoy trabajo en un proyecto propio para estar al día con el desarrollo moderno, aprendiendo arquitecturas, testing y coding agéntico.
Mi fuerte es el frontend, sobre todo Vue 3 y React, y tengo buen ojo para implementar un diseño tal como fue pensado. También me muevo en backend con Laravel y NestJS.
Siempre me importó la calidad del código: la estructura del proyecto, aprovechar bien lo que ofrece el framework, aplicar buenas prácticas. Es la parte que más me entusiasmaba. Pero en el día a día, con varios proyectos y plazos ajustados, suele ser lo primero que se sacrifica: cuesta justificar tiempo en algo que no se ve desde afuera. Lo que cambió con la IA no fue mi criterio, sino la velocidad. Revisando mis proyectos anteriores con agentes encontré once errores que habían llegado a producción, y de cada uno saqué un aprendizaje. Esa revisión antes me habría tomado semanas. Hoy la calidad y el testing dejaron de ser un lujo de tiempo.
Un sistema de reservas donde varias clínicas usan la misma plataforma, pero cada una ve solo sus datos. El aislamiento entre clínicas está centralizado en un solo punto, la autenticación usa JWT con refresh tokens, y hay 153 tests que corren solos en cada push con GitHub Actions. Trabajo con agentes de IA, pero yo defino la arquitectura y escribo la especificación antes de que se toque una línea, y reviso todo antes de integrarlo.
Desarrollo de gran parte del frontend: cuentas de usuario, compra de créditos, pagos con Transbank y reserva de salas. Vue 3 Composition API con Pinia y TanStack Query, sobre API REST en Laravel.
Frontend completo (login, dashboard, gestión de clientes) desde diseños en Figma, consumiendo API REST en Laravel. Vue 3 y Tailwind CSS.
Plataforma de venta e intercambio de libros financiada por CORFO. Frontend desde cero con React, JavaScript y Sass; maquetación responsive. La versión en línea actual difiere de la original. Git Flow y Jira.
Disponible para proyectos freelance y para sumarme a un equipo.
Sitios rápidos y adaptados a cualquier pantalla, con el contenido que quieras mostrar
Desde $600.000
Aplicaciones con lógica de negocio propia: paneles de administración, sistemas de reservas, CRMs. Frontend en Vue o React sobre backend en Laravel o NestJS.
Desde $1.800.000
Tomo proyectos ya construidos, incluso antiguos, para corregir, mejorar o agregar funcionalidades sin romper lo que ya funciona.
$30.000 / hora, bolsa de horas mensual
Conexión con pasarelas de pago y servicios externos: Transbank, APIs REST, flujos de compra y suscripción.
Desde $400.000
Si tu sitio carga lento, diagnostico por qué y mejoro la velocidad de carga: imágenes, recursos que bloquean el renderizado, tamaño del bundle. Entrego informe con métricas antes y después.
Desde $250.000
Revisión de la aplicación buscando problemas comunes: autenticación, aislamiento de datos entre clientes, validación de entradas y exposición de información.
A convenir
Disponible a partir de la certificación eJPTv2 (dic. 2026)
Encargado de TI
Administración y soporte de la infraestructura tecnológica del establecimiento: red, sala de computación y equipamiento audiovisual. Gestión de las plataformas educativas Lirmi y SIGE (matrículas, notas y registros académicos) y soporte a docentes y personal administrativo. Registro fotográfico y audiovisual de eventos institucionales, con edición y publicación de contenido en el sitio web y redes sociales del colegio.
Desarrollador de software
Consultora de software. Trabajé principalmente en frontend con Vue 3 (Composition API) y Pinia, consumiendo APIs REST de backends en Laravel. Desarrollé gran parte del frontend de una plataforma de reservas de coworking, donde los usuarios creaban cuenta, compraban créditos con Transbank y reservaban salas. En algunos proyectos lideré el frontend de principio a fin, participando junto al project manager en reuniones con clientes para definir alcance y decisiones técnicas. Resolví problemas de funcionalidades en una app móvil hecha en Flutter y me encargué del proceso de publicarla en App Store y Google Play. También di mantenimiento a proyectos heredados en Vue 2 (Options API), hice consultas SQL y di soporte a clientes.
Practicante universitario
Entré haciendo la práctica profesional. Las primeras semanas fueron de inducción a Vue, Tailwind y Laravel, además de correcciones en una aplicación que ya estaba hecha en Vue 2 con Options API. Después construí desde cero el frontend de un CRM con Vue 3 y Tailwind: login, dashboard y gestión de clientes, a partir de los mockups que me pasó el equipo de diseño y consumiendo una API REST hecha en Laravel.
Ayudante de Diseño y Programación Orientada a la Web
Ayudantía en la asignatura de Diseño y Programación Orientada a la Web de la carrera Técnico Universitario en Informática, guiando y orientando a los alumnos en tecnologías como HTML, CSS, JavaScript y PHP.
Desarrollador de front-end
Startup de venta e intercambio de libros, financiada por CORFO. Participé en la construcción del frontend de la plataforma desde cero con React (componentes funcionales y hooks), JavaScript y Sass, trabajando en vistas de la plataforma con maquetación responsive fiel al diseño. Primer contacto con flujo de trabajo profesional: Git Flow, pull requests y Jira.
"Javier trabaja de una manera rigurosa, siempre enfocado en encontrar la forma de resolver las solicitudes de las diferentes áreas de trabajo. Colaboración, empatía y excelencia son algunos de los conceptos que sin duda engloban sus capacidades. Como profesional de las comunicaciones, debo destacar además su cordialidad y disposición. ¡Gracias por tu apoyo!"
María José Pavez Figueroa
Profesional de Comunicaciones
Vía LinkedIn
Vengo del desarrollo de software, pero la curiosidad por la ciberseguridad siempre me llamó. Empecé a dedicarle tiempo en serio, siguiendo una ruta propia (cursos, wargames y práctica), mientras construía mis proyectos. En paralelo revisé código de proyectos antiguos para mejorar como desarrollador, y ahí me topé con fallas de seguridad que en su momento no vi. Eso me abrió dos caminos. Uno es construir pensando en que nadie rompa lo que hago, que hoy es parte de cómo desarrollo. El otro, el que de verdad persigo, es el pentesting: aprender a romper para entender de verdad cómo se protege. Estoy recién empezando ese camino, con la eJPTv2 como primera meta.
Completado
Curso de Hack4u. Configuración y personalización del entorno de trabajo en Linux. 3 horas, 14 clases.
Completado
OverTheWire Bandit, niveles 0 a 13. TryHackMe: Linux Fundamentals Parte 1 y el módulo de introducción a la ciberseguridad, con una primera mirada a los dos lados: ofensiva y defensiva.
En curso
Curso de Hack4u. Permisos SUID y SGID, sticky bit, descriptores, scripting en Bash y redes en Linux. 15 horas, 82 clases. En paralelo: módulo de fundamentos de redes en TryHackMe.
Planificado
Curso de Hack4u. El núcleo del pentesting: reconocimiento, enumeración, explotación y post-explotación, con metodología PTES. 53 horas, 124 clases. Al terminarlo, evaluar si hay preparación suficiente para rendir la certificación.
Planificado
Certificación de INE Security con examen práctico. Meta: diciembre de 2026. Después de la certificación: Hacking Web y Python Ofensivo.
Si el filtro de tenant se repite en cada consulta, basta que falle una para que un cliente vea datos de otro. En Vetary lo centralicé en el repositorio base: un único punto que auditar.
Rate limiting, headers de seguridad, CORS y hash de contraseñas quedaron configurados en la fase 1, no cuando ya había usuarios.
Access token corto y refresh guardado en base de datos con posibilidad de revocación. Qué problema resuelve cada pieza y por qué no basta con una sola.
Cuando el aislamiento depende solo de la capa de aplicación, un guard que falle es una fuga de datos. Es deuda técnica consciente, y por eso está escrita.
jun. - jul. 2026
Recorrido por los primeros trece niveles del wargame. Más que los passwords, lo que quedó fueron los comandos: file, find -exec, strings, tr, xxd -r, base64. Y una costumbre nueva: dejar de usar cat cuando basta una redirección.
¿Tienes un proyecto en mente o quieres hablar sobre tecnología? Escríbeme.
$ message.send() — 200 OK
Mensaje enviado.
Te respondo a la brevedad.
$ message.send(): ERROR
No se pudo enviar el mensaje.
Intenta de nuevo o escríbeme directo por LinkedIn.