LAUTARO
CONTE

Actualmente en
Molinos

Arquitecto de Seguridad
e Ingeniero en Sistemas.

Diseño arquitecturas y controles de seguridad, defino marcos de gobierno, riesgo y cumplimiento (GRC) e integro seguridad en el ciclo de desarrollo. Experiencia previa en networking y foco actual en IA aplicada a seguridad.

EspecialidadSecurity Architecture & GRC
UbicaciónBuenos Aires, AR
lautaro@portfolio

Sobre mí

Quién soy

Ingeniero en Sistemas, egresado de la UTN FRLP. Comencé mi carrera en networking, diseñando y operando infraestructura para entornos productivos. Actualmente trabajo en arquitectura de seguridad, gobierno, riesgo y cumplimiento (GRC), DevSecOps y gobierno de IA.

Trabajo como Arquitecto de Seguridad en Molinos Río de la Plata. Mi alcance incluye arquitectura y gobierno de seguridad, seguridad de aplicaciones, postura de seguridad cloud y controles integrados al ciclo de desarrollo. También desarrollo herramientas internas con Claude y MCPs para automatizar tareas de seguridad y gobernanza.

Buenos Aires, Argentina
Molinos Río de la Plata
UTN FRLP

Experiencia y formación

2026 - presente

Arquitecto de Seguridad

Molinos Río de la Plata

2024 - 2026

Analista de Redes

Molinos Río de la Plata

2019 - 2024

Ingeniería en Sistemas

UTN FRLP

2022

Programación Backend

Coderhouse

Experiencia

Especialización

Seguridad y GRC

Arquitectura de seguridad y GRC

Diseño arquitectura y controles de seguridad, integro seguridad en el ciclo de desarrollo y defino marcos de GRC para entornos productivos.

Arquitectura de Seguridad

Diseño desde cero de la arquitectura de seguridad: modelado de amenazas con STRIDE, definición de controles para entornos cloud y on-premises y gobierno transversal de seguridad.

  • 01Security Architecture
  • 02Cloud Security
  • 03Zero Trust
  • 04Security Governance
  • 05STRIDE

DevSecOps

Diseño de un golden path seguro sobre Kubernetes, con entornos self-service en Coder y catálogo y scorecards en Port.io. Integración de SAST, SCA y escaneo de secretos y contenedores en pipelines de GitHub mediante runners propios.

  • 01DevSecOps
  • 02SAST
  • 03SCA
  • 04Kubernetes
  • 05CI/CD

GRC y normativa

Diseño de un modelo normativo de tres niveles (políticas, normas y estándares), coordinado con auditoría interna y avalado por la dirección. Trazabilidad entre hallazgos, riesgos, controles y evidencias.

  • 01GRC
  • 02Compliance
  • 03Risk Management
  • 04Policy Framework

Gobierno de IA

Definición de políticas para el uso responsable de IA y controles sobre plataformas internas de IA generativa, incluida su conexión con proveedores de modelos en la nube.

  • 01AI Governance
  • 02LLM Security
  • 03AI Policy

Cloud Security Posture

Gestión continua de la postura de seguridad en una organización AWS multi-cuenta: priorización de riesgos y coordinación de remediaciones con los equipos de infraestructura.

  • 01AWS
  • 02CSPM
  • 03Multi-Account
  • 04Risk Prioritization

Application Security

Definición y gobierno del programa de seguridad de aplicaciones: gestión de vulnerabilidades en código y dependencias, y políticas de seguridad por defecto en repositorios.

  • 01AppSec
  • 02SCA
  • 03Vulnerability Management
  • 04Repo Governance

Automatización con IA

IA aplicada a seguridad

Desarrollo MCPs y aplicaciones internas que conectan modelos de lenguaje con herramientas de seguridad para análisis, documentación y consultas operativas.

fortigate-mcp / server.ts
MCP Server

import { McpServer } from "@modelcontextprotocol/sdk"

const server = new McpServer({

name: "fortigate-mcp",

version: "1.0.0"

})

server.tool("get-fw-policy", async ({ policyId }) => {

const res = await fetch(

`${FORTI_URL}/api/v2/cmdb/firewall/policy`,

{ headers: { Authorization: `Bearer ${token}` } }

)

return res.json()

})

server.tool("get-interfaces", async () => {

// Retrieve all FortiGate interfaces

})

await server.connect(transport)

Claude AI

Uso de Claude en arquitectura de seguridad, análisis de riesgos y tareas de gobernanza.

Servidores MCP

Desarrollo de servidores MCP que exponen herramientas y APIs de seguridad a modelos de lenguaje.

Documentación y análisis

Generación asistida de documentación normativa, análisis de hallazgos y preparación de reportes.

Apps Internas

Desarrollo de aplicaciones internas integradas con APIs de seguridad e infraestructura.

Herramientas

Tecnologías y herramientas

Desarrollo web

Next.js
React
Node.js
TanStack
TanStack
Tailwind
TypeScript

Backend y DevOps

Git
Git
Python
Python
Postgres
Postgres
Kubernetes
Kubernetes
Bash
Bash
Linux
Linux

Redes y cloud

AWS
AWS
Terraform
Terraform
Grafana
Grafana
Fortinet
Cisco
Ansible

Seguridad y GRC

SAST/SCA
Threat Modeling
Cloud Security Posture
Multi-Account AWS
Compliance Frameworks
AI Governance

Contacto

Hablemos

Si querés conversar sobre arquitectura de seguridad, GRC, DevSecOps o IA aplicada a seguridad, escribime.