Conclusiones destiladas.

  • La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    La seguridad como una restricción para el desarrollo, no como una barrera de revisión

    Una cuenta de mantenedor de npm comprometida envió versiones maliciosas de Axios, una de las bibliotecas JavaScript más usadas, al registro. El ataque, que ocurrió el mes pasado, pasó por alto GitHub Actions por completo. El atacante publicó directamente a través del CLI npm con credenciales robadas. Una dependencia oculta desplegó un troyano de acceso…

  • La infraestructura como código no es DevOps

    La infraestructura como código no es DevOps

    El mes pasado, marzo de 2026, ataques con drones iraníes impactaron en centros de datos AWS en el Golfo. La región me-south-1 quedó fuera de línea y los desarrolladores se pusieron a correr. En Reddit, las historias se dividen en dos bandos. Un desarrollador lo perdió todo. Tenían plantillas de Terraform. Tenían la infraestructura definida…

  • El problema de la medición: Cuando tus métricas recompensan el comportamiento incorrecto

    El problema de la medición: Cuando tus métricas recompensan el comportamiento incorrecto

    El año pasado, participé en una revisión trimestral de negocios donde un director de ingeniería presentó lo que él llamó «el mejor trimestre en la historia del equipo». La velocidad subió un 42%. Las pull requests por desarrollador casi se habían duplicado. Los burndowns de sprint fueron fluidos como el clásico. Las diapositivas estaban pulidas,…

  • Por qué tu migración a la nube tuvo éxito y tus operaciones en la nube no

    Por qué tu migración a la nube tuvo éxito y tus operaciones en la nube no

    Hace unos años, una empresa de servicios financieros nos pidió que les ayudáramos a revertir una migración a la nube. No pausarlo. No optimizarlo. Vuelve a hacerlo. Esta no era una empresa nueva en la nube. Llevaban años ejecutando cargas de trabajo nativas en la nube en AWS: nuevas aplicaciones, proyectos de innovación, servicios empresariales…

  • Teatro DevOps: Cuando la cultura nunca cambió realmente

    Teatro DevOps: Cuando la cultura nunca cambió realmente

    Hace un par de años, me llamaron para evaluar las prácticas de prestación de una empresa de servicios financieros de tamaño medio. Tenían todos los artefactos de una organización moderna de ingeniería: una tubería CI/CD, infraestructura como plantillas de código, un equipo SRE dedicado, canales de Slack llamados así por microservicios. El CTO me dijo…

  • Las cuatro cosas que la IA no puede reemplazar en las personas que contratas

    Las cuatro cosas que la IA no puede reemplazar en las personas que contratas

    Hace unos meses, estaba entrevistando a un candidato para un puesto senior de ingeniería. Currículum sólido. Certificaciones sólidas. Buena profundidad técnica. A mitad de la conversación, hice una pregunta que siempre hago: «Cuéntame una vez que tuviste que tirar tu propio trabajo porque el equipo encontró un enfoque mejor.» El silencio duró más de lo…

  • La conversación sobre la que realmente trata este libro

    La conversación sobre la que realmente trata este libro

    Durante el último año, he tenido la misma conversación con al menos treinta CTOs y vicepresidentes de Ingeniería. El escenario cambia: un pasillo de conferencias, una videollamada, una cena después de un taller. Las palabras cambian. Pero la conversación siempre es la misma. Empieza por un número. «Nuestros desarrolladores son un 40% más productivos.» O…

  • Escribí un libro: Reimaginar, No Retrofitar

    Escribí un libro: Reimaginar, No Retrofitar

    He estado desarrollando software desde que tenía catorce años, cuando vendí mi primer producto de software. Casi tres décadas después, tras ascender en roles de consultoría y arquitectura, cofundar empresas y, finalmente, convertirse en CTO responsable de la estrategia de entrega de cientos de proyectos en la nube en toda América Latina, un patrón se…

  • Por qué falla la IA en tu base de código existente: El argumento de la elevación del código

    Por qué falla la IA en tu base de código existente: El argumento de la elevación del código

    Hace unas semanas, un equipo al que asesoraba intentó algo que parecía perfectamente razonable. Tenían una plataforma de comercio electrónico existente, de unos cinco años, construida como un monolito modular con algunos microservicios extraídos. La empresa quería un motor de recomendaciones integrado en el catálogo de productos. El equipo llevaba meses usando asistentes de programación…

  • El nuevo papel del desarrollador: qué ocurre cuando la IA impulsa la conversación

    El nuevo papel del desarrollador: qué ocurre cuando la IA impulsa la conversación

    El mes pasado, estaba facilitando una sesión de elaboración de Mob con un equipo de desarrollo en una empresa que estaba atravesando su primer ciclo de adopción de IA-DLC. El Product Owner había declarado la intención: una nueva función para su flujo de incorporación de clientes. En cuestión de minutos, la IA generó un conjunto…