Disponible para nuevos proyectos · Remoto, en todo el mundo

Razvan-Ioan Petrescu Arquitecto de Infraestructura e IA.

Desde hace más de 14 años diseño y opero la infraestructura sobre la que se sostienen los sistemas críticos - desde AI Factory y clústeres GPU hasta Kubernetes, AWS, GCP y entornos on-prem, para banca, bolsas de valores, grupos industriales y plataformas HPC. La diseño, la valido y la dejo segura y documentada. Ahora ejerzo como consultor independiente desde Alicante, para clientes de toda España y la UE.

01 · Perfil

Ingeniería de infraestructura
silenciosa.

Ayudo a las organizaciones a dejar atrás los sistemas frágiles y artesanales para avanzar hacia una infraestructura observable, automatizada y demostrablemente segura - el tipo de stack que sencillamente no despierta a nadie por la noche.

Mi trayectoria me ha llevado desde una bolsa de valores en Sibiu hasta un proveedor nacional de seguridad, desde robots industriales en los Cárpatos hasta instituciones financieras reguladas de Europa. El encargo siempre es el mismo: hacer que los sistemas críticos sean resilientes, automatizados y defendibles - sin ralentizar a las personas que dependen de ellos.

Trabajo de extremo a extremo. Desde diagramas de arquitectura hasta roles de Ansible. Desde modelos de amenazas hasta paneles de Grafana. Desde landing zones de AWS hasta Kubernetes sobre bare-metal. Prefiero la evidencia frente a la opinión, y las mejoras pequeñas y duraderas frente a las reescrituras heroicas - y entrego runbooks y diagramas que cualquier sucesor podría retomar en frío, no conocimiento tribal.

Hoy trabajo como consultor independiente y CTO externo para clientes de banca, fintech, sector público y HPC en toda Europa - incluidas plataformas de IA y GPU, y entornos donde GDPR, PCI-DSS, DORA y NIS2 no son algo teórico. Doy charlas en conferencias de seguridad, oriento a equipos de ingeniería y escribo para openthreat.ro.

14+
Años en infraestructura
9
Sectores atendidos
15+
Certificaciones activas
4
Idiomas que hablo
02 · Servicios

Servicios de consultoría.

Cada año acepto un número reducido de proyectos de larga duración. La mayoría comienza como uno de los siguientes; todos terminan con algo más resiliente de lo que empezaron.

AI Factory e Infraestructura GPU

Clústeres GPU pensados para funcionar de verdad: Nvidia DGX y nodos GPU sobre Kubernetes, con planificación, almacenamiento y red dimensionados para cargas de trabajo reales - diseñados, desplegados y validados de principio a fin.

Arquitectura y validación de infraestructura

Una revisión estructurada de tu infraestructura - qué es frágil, qué está expuesto, qué no va a escalar - seguida de benchmarking y validación de alta disponibilidad y capacidad, con un informe de aceptación que puedes llevar al consejo. Normalmente 1–3 semanas.

Migración a la nube

Landing zones, migraciones de cargas de trabajo y rediseño de costes/alta disponibilidad en AWS y GCP, ejecutados con el mínimo tiempo de inactividad y un plan de rollback probado.

Consultoría Kubernetes

Creación de clústeres, hardening y despliegue basado en Helm sobre EKS, GKE, RKE2 o bare metal - desde el primer clúster hasta GitOps multi-clúster.

CTO externo / liderazgo técnico

Liderazgo técnico senior sin contratar a tiempo completo - validación de arquitectura, hoja de ruta y decisiones de plataforma y proveedores, mentoría del equipo y gobernanza de seguridad tipo vCISO cuando la necesites.

Implementaciones SIEM / SOAR

Despliegues de Splunk, Wazuh y Elastic ajustados para detecciones reales - no solo volumen de logs - además de la automatización para actuar sobre ellas.

Auditoría de seguridad y cumplimiento NIS2 / DORA

Pruebas de penetración de infraestructura y aplicaciones web alineadas con los marcos que piden tus auditores - RGPD, PCI-DSS, DORA, NIS2.

Ponencias y talleres

Charlas en conferencias y talleres internos sobre SIEM, Kubernetes y seguridad de infraestructura, basados en incidentes reales de producción.

03 · Trayectoria

Más de una década
en sistemas de misión crítica.

Desde IT universitario hasta puestos de arquitectura senior en proveedores de ciberseguridad - cada etapa forjada por la disciplina de operar sistemas que no pueden permitirse fallar.

  1. 2020 - Presente Remoto - UE

    Fundador y Consultor Principal

    OpenThreat
    • A través de mi propia empresa entrego los proyectos independientes resumidos en la sección de Proyectos - AI Factory y plataformas GPU, arquitectura y validación de infraestructura, cloud, Kubernetes y seguridad - para clientes de banca, servicios financieros y sector público de la UE, todos bajo NDA.
    • Actualmente trabajo como Senior Infrastructure Engineer (contrato de larga duración) para un proveedor de infraestructura proxy y de red - servidores y red a escala, automatización IaC, Kubernetes, observabilidad y fiabilidad, además de la arquitectura e implementación de soluciones de IA como servicio.
    • Bajo la misma marca funcionan la serie de conferencias de seguridad OpenThreat y openthreat.ro, donde publico artículos técnicos.
    KubernetesAnsibleTerraform AWSNvidia DGXGrafana
  2. 2021 - 2024 Bucarest, RO

    Ingeniero de Infraestructura Senior

    Bitdefender
    • Orquesté la migración completa de AWS a GCP de sistemas de misión crítica, logrando alta disponibilidad y eficiencia de costes.
    • Diseñé y gestioné clústeres múltiples de Kubernetes (on-premise + GCP) con auto-escalado y CI/CD.
    • Desarrollé una solución interna para la prevención de takeover de subdominios DNS, integrada con todos los proveedores principales.
    • Implementé WAF y FIM basado en host sobre infraestructura híbrida; integrado con Splunk, Wazuh y Elastic.
    • Actué como líder técnico y asesor en infraestructura cloud, postura de seguridad y mentoría de equipos.
    AWSGCPKubernetes AnsibleTerraformSplunk WazuhElasticZabbix GrafanaGitLabNvidia DGX
  3. ene - jun 2021 Bucarest, RO

    Asesor Senior, Gestión de Sistemas de Red

    Secureworks
    • Gestioné un clúster SIEM de Splunk a escala empresarial; mejoré el rendimiento, la retención, la búsqueda y las alertas.
    • Desarrollé detecciones para inicios de sesión por fuerza bruta, eventos de viaje imposible y alertas de EDR.
    • Automaticé la ingesta de datos mediante Python e integré registros de terceros (EDR, WAF, DNS).
    • Definí las mejores prácticas de arquitectura SIEM; lideré el equipo de Splunk asignado al cliente.
    SplunkPythonLinux Security AutomationServiceNow
  4. 2019 - 2020 Bucarest, RO

    Ingeniero de Infraestructura Senior y Pentester

    Zipper Services
    • Lideré el equipo de Linux en investigación, diseño, implementación y operaciones.
    • Diseñé e implementé pipelines seguros de CI/CD/CS usando GitLab, Ansible Tower y Nessus Pro.
    • Construí monitorización con agentes de despliegue automático (Prometheus, Grafana, Ansible).
    • Realicé pentests internos sobre infraestructura y aplicaciones web; elaboré informes y pipelines de remediación.
    • Desarrollé auditoría personalizada de Dell EMC ECS sobre Kibana + Elastic; SIEM con auditoría de Windows/Linux y port mirroring.
    GitLabAnsible TowerSplunk Nessus ProElasticVMware AlienVaultVeeam
  5. 2016 - 2019 Bucarest, RO

    Ingeniero de Infraestructura

    Smart-X Net App
    • Mantuve, configuré y planifiqué infraestructura multi-datacenter con Ansible Tower.
    • Diseñé e implementé un clúster de Vault + Consul, WAF basado en Nginx y VPN de alta disponibilidad con ACL globales.
    • Gestioné MongoDB y MySQL (master–relay–slave), además de la planificación y validación de DR.
    VaultConsulOpenStack OpenNebulaMongoDBMySQL OpenVPNIPSECCisco
  6. 2014 - 2016 Sebes, RO

    Ingeniero de Infraestructura

    Holzindustrie Schweighofer
    • Diseñé monitorización que conectaba sensores del datacenter con robots industriales; gestioné copias de seguridad y alta disponibilidad.
    • Implementé videovigilancia segura y acceso remoto mediante VPN Cisco ASA.
    • Operé redes multi-fabricante y clústeres de VMware en un campus industrial.
    VMwareVeeamCisco ASA ActiveDirectoryBitdefender
  7. 2014 - 2015 Sibiu, RO

    Ingeniero de Sistemas y Redes

    Sibex - Sibiu Stock Exchange
    • Configuré servidores Linux para aplicaciones de la bolsa de valores; endurecí la red frente a accesos no autorizados.
    • Implementé arquitectura MySQL master–slave y mapas de disponibilidad con NagVis.
    LinuxNagiosiptables MySQLBGPCisco
  8. 2013 - 2014 Alba Iulia, RO

    Administrador de Sistemas y Redes

    Apulum Technologies
    • Construí un mini-datacenter on-premise; gestioné AWS VPC, EC2, RDS, WAF y Route 53.
    • Lideré el equipo de desarrollo e implementé observabilidad con Nagios + Dynatrace.
  9. 2011 - 2013 Alba Iulia, RO

    Administrador de Sistemas y Redes

    "1 December 1918" University of Alba Iulia
    • Planifiqué y configuré equipamiento de red, servidores y sistemas de videoconferencia en todo el campus, para todas las facultades.
04 · Capacidades

Un conjunto de herramientas pensado para la escala.

Experiencia práctica en todo el stack - desde el ajuste del kernel hasta las landing zones en la nube - con preferencia por la automatización, la observabilidad y la seguridad por defecto.

Infraestructura de IA y GPU

  • Nvidia DGX
  • GPU sobre Kubernetes
  • Plataformas HPC
  • Tanzu
  • NSX-T
  • vSphere / vSAN
  • Validación de capacidad

Cloud y Plataforma

  • AWS
  • GCP
  • OVH
  • OpenStack
  • Proxmox
  • VMware
  • vSAN
  • Tanzu

Contenedores y Orquestación

  • Kubernetes
  • EKS
  • GKE
  • RKE2
  • Helm
  • Docker
  • Docker Compose
  • Istio

IaC y Automatización

  • Ansible
  • Ansible Tower / AAP
  • Terraform
  • SaltStack
  • Bash
  • Python
  • Ruby

Seguridad y SIEM/SOAR

  • Splunk
  • Wazuh
  • AlienVault
  • Nessus Pro
  • EDR
  • WAF
  • CloudFlare
  • Hardening

Observabilidad

  • Grafana
  • Prometheus
  • Zabbix
  • CheckMK
  • Nagios
  • OpenTelemetry
  • Elastic / Kibana

Pipelines DevSecOps

  • GitLab CI
  • Bitbucket
  • Helm
  • Docker Hub
  • Vault
  • Consul

Ingeniería Linux

  • Red Hat
  • Ubuntu
  • Debian
  • Oracle Linux
  • BSD
  • AIX
  • Kernel tuning

Redes y VPN

  • BGP
  • OpenVPN
  • IPSEC
  • L2TP
  • Cisco
  • Juniper
  • Fortinet
  • Nginx
05 · Práctica independiente

Contratos privados
seleccionados.

Una muestra de los proyectos de larga duración que he realizado como consultor independiente. Todos están bajo NDA y se describen únicamente a nivel de alcance y tecnología.

2022 - Presente ● Activo

Infraestructura AWS y DevOps para un cliente de servicios financieros

Consultoría de larga duración sobre un entorno AWS regulado: endurecimiento de la landing zone, GitOps con GitLab, monitorización basada en Wazuh y cargas de trabajo serverless.

AWSLambdaEC2RDSWAFCloudFormationIAMWazuh
2023 - 2025 Cerrado

Líder Técnico L3 para un cliente bancario

Dirigí la ingeniería de infraestructura y seguridad en nivel L3: automatización con Ansible (AAP), plataformas Kubernetes, integración de los sistemas críticos de negocio y un entorno de virtualización VMware vSAN/vCenter.

Ansible AAPKubernetesGrafanaEDRNessusVMwarevSAN
2024 - 2025 Cerrado

Consultor Técnico Senior - Cliente bancario

Modernicé el parque Linux y la columna vertebral de automatización, además de las integraciones con los sistemas críticos, sobre Oracle Linux y RedHat, con flujos de Ansible versionados en Bitbucket.

Oracle LinuxRedHatAnsibleBitbucket
2024 - 2025 Cerrado

Desarrollador Helm - Cliente del sector público

Elaboré charts de Helm y manifiestos de Kubernetes de nivel productivo para una plataforma interna desplegada sobre entornos RKE2, RKE y Docker Compose.

HelmKubernetesRKE2Docker
2023 - 2024 Cerrado

Consultor de Seguridad - Cliente del sector público

Gestión de vulnerabilidades, SIEM y protección perimetral: Nessus Pro, Wazuh, EDR y Cloudflare WAF sobre una flota Debian/Ubuntu.

Nessus ProWazuhEDRCloudFlare WAF
2022 - 2023 Cerrado

Consultor Técnico Preventa - plataforma de IA y GPU

Diseñé la capa de cómputo de una plataforma multiinquilino de alto rendimiento: Nvidia DGX, Kubernetes, NSX-T y el stack completo de VMware vSphere.

Nvidia DGXKubernetesNSX-TvSANvSphereTanzu
2020 - 2022 Cerrado

Consultor DevOps Senior - Cliente empresarial

DevOps y observabilidad de extremo a extremo: CI/CD automatizado con Ansible, Kubernetes, Splunk, Grafana/Prometheus, Nessus Pro y VMware respaldado con Veeam.

AnsibleGitLabKubernetesSplunkGrafanaNessus
2020 - 2022 Cerrado

DevOps en AWS - plataforma de un producto regulado

Arquitectura cloud y automatización DevOps para un producto regulado sobre AWS: VPC, RDS, S3, SNS y cargas de trabajo en Kubernetes.

AWSKubernetesAnsibleGrafanaPrometheus
Además · Código abierto

Herramientas que he compartido públicamente.

Pequeñas pero útiles - construidas una vez y compartidas para que otros se ahorren el mismo quebradero de cabeza.

07 · Notas de campo

Escritos y charlas.

Notas de campo de proyectos reales - publicadas en openthreat.ro y presentadas en encuentros del sector.

2018

Reglas de iptables a escala

Ponente - Security Espresso 0x0F. Una sesión práctica sobre cómo construir conjuntos de reglas de iptables mantenibles y eficientes para flotas Linux en producción.

securityespresso.org/0x0f
2015–2018

OpenThreat.ro by UAB

Coorganizador de la serie de conferencias de seguridad OpenThreat en la "1 December 1918" University of Alba Iulia - un punto de encuentro entre profesionales y estudiantes.

openthreat.ro
08 · Educación

Fundamentos.

Formación en Ciencias de la Computación en una de las universidades más antiguas de Rumanía - seguida de un máster centrado en programación avanzada y bases de datos.

Máster - Programación Avanzada y Bases de Datos

"1 December 1918" University of Alba Iulia · Rumanía

2012 - 2014

Grado - Ciencias de la Computación

"1 December 1918" University of Alba Iulia · Rumanía

2009 - 2012
09 · FAQ

Preguntas frecuentes.

Lo que los clientes suelen preguntar antes de empezar un proyecto.

¿Qué es un AI Factory y qué implica construirlo?

Un AI Factory es la plataforma de cómputo sobre la que se ejecutan tus cargas de IA: nodos GPU, planificación, almacenamiento y red dimensionados para el trabajo real. Los diseño, los despliego y los valido - Nvidia DGX y nodos GPU sobre Kubernetes - y entrego una infraestructura que tu equipo puede operar, con los benchmarks que demuestran su rendimiento.

¿Qué hace un CTO externo?

Un CTO externo aporta liderazgo técnico senior a tiempo parcial: validación de arquitectura, hoja de ruta de infraestructura, decisiones de plataforma y proveedores, mentoría del equipo y gobernanza de seguridad cuando hace falta - sin el coste de una contratación a tiempo completo.

¿Cómo funcionan tus proyectos?

Acepto un número reducido de proyectos de larga duración al año y trabajo en remoto con clientes de toda la UE, en español, inglés, rumano e italiano. La mayoría empieza con una revisión de arquitectura o validación de 1–3 semanas y continúa con implementación práctica o asesoría continua.

¿Qué incluye una validación de infraestructura?

Benchmarking de rendimiento, pruebas de alta disponibilidad y failover, planificación de capacidad y revisión de seguridad - entregado como informe de aceptación, con los hallazgos ordenados por riesgo y un plan de remediación priorizado.

¿Con qué tecnologías trabajas?

Nvidia DGX e infraestructura GPU, Kubernetes (EKS, GKE, RKE2, bare metal), AWS y GCP, VMware vSphere/vSAN/Tanzu y Proxmox, con Terraform, Ansible y GitLab CI alrededor - además de Splunk, Wazuh y Elastic en la parte de seguridad.

¿Trabajas con empresas de España?

Sí. Resido en Alicante y trabajo en remoto con clientes de toda España y la UE - banca, fintech, sector público y plataformas HPC - y el proyecto puede desarrollarse íntegramente en español. Respondo en un día laborable.

10 · Hablemos

¿Tienes un sistema que importa?

Cada año acepto un número reducido de proyectos de larga duración - plataformas de IA y GPU, arquitectura y validación de infraestructura, migraciones a la nube y asesoría senior para equipos internos. Cuéntame qué estás construyendo y qué te gustaría que fuera cierto dentro de un trimestre.

→ Respondo en un día laborable.