Home Assistant logo Home Assistant MQTT logo MQTT Espressif (ESP32) logo Espressif (ESP32) Shinobi logo Shinobi Proxmox logo Proxmox TrueNAS logo TrueNAS OpenVPN logo OpenVPN Windows logo Windows Linux logo Linux Red Hat logo Red Hat Ansible logo Ansible Apple logo macOS Veeam logo Veeam Dell logo Dell Zigbee logo Zigbee Home Assistant logo Home Assistant MQTT logo MQTT Espressif (ESP32) logo Espressif (ESP32) Shinobi logo Shinobi Proxmox logo Proxmox TrueNAS logo TrueNAS OpenVPN logo OpenVPN Windows logo Windows Linux logo Linux Red Hat logo Red Hat Ansible logo Ansible Apple logo macOS Veeam logo Veeam Dell logo Dell Zigbee logo Zigbee

Consultor Senior IT · 20+ años

Infraestructura, automatización y seguridad con rigor operativo.

Diseño y opero sistemas resilientes: plataformas de virtualización y almacenamiento, acceso remoto seguro, monitorización, backups y automatización local-first—validado día a día en mi homelab.

Stacks base
Proxmox · VMware/vCenter · TrueNAS · Linux/Windows
Enfoque
Local-first · Automatización · Hardening · Backup/DR
Servicios principales
Lo primero que piden la mayoría de clientes.

Home Assistant (local-first)

Diseño, recuperación e integraciones local-first que operan sin internet.

Alarmas para autocaravanas y hogares inteligentes y escalables

Detección de intrusión + seguridad con acceso remoto seguro + notificaciones urgentes al móvil.

Cámaras con Shinobi

Grabación local, retención y backup opcional.

Arquitectura de referencia
Un entorno real que mantengo, securizo y automatizo.
Diagrama con acceso por VPN y reverse proxy, virtualización, almacenamiento, backups, automatización y monitorización, y telemetría IoT local-first.
Material público anonimizado: sin IPs internas, secretos ni identificadores.
Retrato de Pablo Bondesio Ruiz

Quién soy

Pablo Bondesio Ruiz

Consultor Senior IT · Infraestructura, Automatización y Seguridad

Soy consultor IT en Reus, con 20+ años en IT empresarial: administración Windows y Linux, virtualización, almacenamiento, backups, monitorización y automatización. He trabajado desde operaciones en datacenter hasta entornos VMware de gran escala y homelabs avanzados.

Mi foco actual es local-first y resiliente, especialmente Home Assistant, seguridad inteligente para casas y autocaravanas, y plataformas de cámaras como Shinobi. Construyo soluciones que siguen funcionando sin depender de la nube, con runbooks claros y recuperación fiable.

Español, catalán e inglés. Cómodo liderando equipos, documentando procesos y entregando sistemas mantenibles a largo plazo.

LinkedIn Perfil profesional

Windows Server Linux VMware Proxmox TrueNAS Home Assistant Automatización

Homelab como portfolio vivo

Entorno integrado donde valido arquitectura, hardening, backups y automatización antes de aplicar el mismo enfoque con clientes.

Compute

Plataformas de virtualización que corren servicios y cargas de automatización.

  • Proxmox para VM/LXC
  • VMware/vCenter: experiencia y mentalidad de migración

Storage

TrueNAS como base de almacenamiento compartido entre capas.

  • NFS para virtualización y apps
  • Convenciones de montajes y permisos predecibles

Backups y recuperación

Proxmox Backup Server con acceso restringido y jobs programados.

  • Key-only + firewalling estricto
  • Jobs repetibles para datasets críticos

Perímetro seguro

Exposición mínima: reverse proxy, VPN, bans por logs y acceso admin seguro.

  • Segmentación (rutas admin restringidas)
  • fail2ban afinado con patrones 401/403

Smart home y telemetría local-first

Integraciones MQTT-first, diseñadas para aguantar caídas de internet.

  • BLE → MQTT → Home Assistant → ESP32
  • Servicios headless con objetivos de auto-recovery

Vigilancia y media

Grabación local; backup offsite como segunda capa opcional.

  • Grabación RTSP sin depender de cloud del fabricante
  • Sincronización vía rclone a cloud/Nextcloud

Resumen de capacidades

De diseño a operación (day-2): foco en fiabilidad, seguridad y automatización.

Infraestructura

Linux (Debian/Armbian) Windows Server Proxmox VE VMware/vCenter TrueNAS NFS/SMB systemd

Seguridad y acceso

Hardening SSH Key-only 2FA/TOTP UFW nftables fail2ban Reverse proxy (Caddy) OpenVPN VLANs

Automatización y observabilidad

Ansible PowerShell Grafana Bash systemd timers Controles basados en logs Runbooks Gestión del cambio

IoT local-first

MQTT Home Assistant BLE Zigbee ESP32 Patrones sin nube Telemetría
Experiencia (CV)

Windows y Linux

Experiencia real en entornos enterprise: directorio, automatización y monitorización.

Windows Server & Microsoft stack

  • Active Directory: usuarios, grupos, OUs, trusts, sites, replicación, RODC
  • GPO, permisos NTFS/compartidos, RBAC
  • DNS/DHCP, SCCM, WSUS, Exchange, Microsoft 365
  • Automatización PowerShell (provisión masiva, reporting)
  • Automatización con Ansible (WinRM/SSH)
  • Backups con Veeam y Avamar

Linux, virtualización y datacenter

  • Administración Debian/Ubuntu, systemd, automatización Bash
  • Playbooks Ansible para aprovisionamiento y parches
  • VMware vCenter/ESXi/vSAN, Proxmox, KVM
  • Storage: NFS, VMFS/iSCSI, planificación RAID
  • Monitorización: SolarWinds Orion, Nagios; salud hardware (iLO/iDRAC)
  • Operaciones en datacenter (AWS): hardware, redes y cableado

Implementaciones seleccionadas

Soluciones reales con foco en mantenibilidad. Detalles anonimizados.

Publicación segura de servicios internos

Apps detrás de reverse proxy con endpoints admin protegidos, bans por logs y controles SSH estrictos.

  • Caddy reverse proxy, logs estructurados
  • fail2ban a nivel proxy
  • SSH key-only y restricción por origen

Plataforma de backup con política de acceso mínima

PBS con reglas de firewall restrictivas y jobs programados para rutas críticas.

  • Autenticación por claves y restricciones
  • nftables: acceso de gestión sólo desde jump host
  • Horarios consistentes y trazabilidad

Vigilancia local + backup opcional

Grabación RTSP a almacenamiento local, con sincronización opcional para resiliencia.

  • Independencia de cloud del fabricante
  • Actualizaciones automatizadas y logs operativos

Automatización de operaciones del día a día

Scripts headless y timers para upgrades, syncs, notificaciones y gestión de servicios.

  • systemd timers para mantenimiento
  • PowerShell integrando sistemas de monitorización
  • Workflows documentados y desplegables

Hardening de la postura de backups

Servidor de backups con acceso por claves y firewalling estricto sobre puertos de gestión.

  • Exposición mínima de red
  • Horarios repetibles para datasets críticos

Reverse proxy + bans con señales reales

Protección perimetral usando logs estructurados para bans automáticos y reducción de ruido.

  • fail2ban con patrones 401/403
  • Rutas admin restringidas por origen y política

Telemetría IoT local-first

Datos BLE publicados a MQTT, consumidos por Home Assistant y visualizados en dashboards ESP32.

  • Servicios headless con objetivos de auto-recovery
  • Operación sin nube en tiempo real
Lo que ofrezco

Servicios

Intervenciones con resultados medibles, documentación clara y operaciones mantenibles.

Virtualización y operaciones

Proxmox, migraciones y ciclo de vida de máquinas virtuales y contenedores con base sólida.

Diseño hosts estables, plantillas consistentes y operaciones predecibles para escalar sin sorpresas.

Workflow

  1. Hardening base, SSH key-only y política de firewall.
  2. Creación de templates para provisión consistente de máquinas virtuales y contenedores.
  3. Runbooks y monitorización para day-2 ops.
Almacenamiento, backups y recuperación

TrueNAS y planes de restore probados.

El backup no sirve si no restaura. Diseño rutas de datos, permisos y cadencia pensando en recuperación.

Workflow

  1. Definir datasets y estrategia de exportación para comparticiones de red.
  2. Programar backups y retención.
  3. Validar restores y documentar recuperación.
Seguridad de red y acceso remoto

Exposición mínima con acceso remoto seguro, reverse proxy y bans por logs.

Patrones de acceso seguros con políticas SSH estrictas, segmentación de proxy y bloqueo automático basado en logs reales.

Workflow

  1. Definir puntos de entrada y redes de confianza.
  2. Acceso remoto seguro + reverse proxy con cabeceras endurecidas.
  3. Filtros fail2ban y seguimiento de eventos.
Monitorización y automatización

Visibilidad, alertas y automatización desatendida.

Automatizo tareas repetitivas con tareas programadas y scripts, y conecto la monitorización para detectar problemas a tiempo.

Workflow

  1. Definir alcance de monitorización y umbrales.
  2. Automatizar aprovisionamiento y parches con playbooks Ansible.
  3. Scripts para parches, syncs y notificaciones.
  4. Documentación operativa para handoff.
Apps self-hosted y documentación

Despliegue, hardening y runbooks para mantenimiento continuo.

Despliego servicios internos, endurezo accesos y entrego documentación para mantener el sistema en el tiempo.

Workflow

  1. Instalación y hardening de la aplicación.
  2. Backups, plan de updates y recuperación.
  3. Runbooks y notas de cambios.
Webs y tiendas online 100% personalizadas

Diseño a medida, panel admin, multi-idioma y hosting fiable.

Desarrollo webs y tiendas totalmente a medida: interfaz personalizada, herramientas de admin para contenido y productos, soporte multi-idioma e integración de correo. Un ejemplo real es una tienda de pinturas con gestión de usuarios admin, acciones masivas, tokens de verificación, ajustes de correo y locales manuales con selector de idioma por cookie.

Workflow

  1. Definir objetivos, modelo de contenido y flujo UX (catálogo, detalle, admin).
  2. Diseño y construcción del UI a medida + panel admin (crear/editar, acciones masivas).
  3. Multi-idioma y correo con entrega fiable.
  4. Despliegue en contenedores Proxmox con servicio del sistema y reverse proxy.
  5. Documentación de operaciones, updates y recuperación.

Método de trabajo

Resultados fiables nacen de proceso repetible, ownership y documentación.

Local-first por defecto

Diseño que sigue funcionando sin dependencias externas; cloud sólo como capa opcional de backup/replicación.

Seguridad como baseline

Hardening de SSH y superficies admin, mínimo privilegio, y controles basados en logs (fail2ban, rate limiting).

Operar lo que construyo

Runbooks, alertas sensatas y automatización para parcheo y backups, para que el sistema sea mantenible.

Contacto

Si quieres hablar de un proyecto, te comparto canales de contacto y referencias bajo pedido.