Seguridad como código: DevSecOps Spec-Driven sobre GitHub
Cómo llevar gates de seguridad, política y compliance al pipeline de GitHub Actions sin frenar la entrega, usando specs versionadas como contrato.
// speaking
DevOps Engineer en Costa Rica. Hablo de DevSecOps Spec-Driven, pipelines GitHub Actions para banca, y de cómo llevar seguridad y velocidad en el mismo PR. Si organizás un meetup, conferencia o podcast y necesitás bio, foto y kit de prensa, está todo abajo, listo para usar.
Enviar invitación por correo →
¿Tu cliente de correo no abre? Escribime directamente a josuevjar@gmail.com.
// bios
Tres versiones listas para copiar según el formato que pida tu plantilla: badge, programa o press kit.
Victor Josue Ardón Rojas es DevOps Engineer en Costa Rica. Trabaja en DevSecOps para banca, llevando seguridad como código a pipelines de GitHub Actions con prácticas Spec-Driven.
Victor Josue Ardón Rojas es DevOps Engineer basado en Costa Rica. Lidera iniciativas de DevSecOps para entornos regulados de banca, donde diseña pipelines de GitHub Actions que tratan la seguridad como código y mantienen la velocidad de entrega sin sacrificar control.
Su práctica gira en torno a Spec-Driven Development: escribir constituciones, specs y planes antes que código, para que cada cambio en producción sea trazable, revisable y reversible.
Victor Josue Ardón Rojas es DevOps Engineer y arquitecto de plataforma con base en Costa Rica. Su trabajo se enfoca en DevSecOps aplicado a entornos regulados de banca y fintech, donde la seguridad y la velocidad de entrega suelen presentarse como objetivos enfrentados, y demuestra en cada pipeline que pueden coexistir.
Su práctica diaria gira en torno al Spec-Driven Development: cada nuevo capability empieza por una constitución, una especificación y un plan ejecutable versionados en Git, para que la decisión técnica viva en el repositorio y no en la memoria de una persona. Sobre esa base construye pipelines de GitHub Actions que automatizan gates de seguridad, accesibilidad, performance y SEO como parte del flujo normal de PR.
Como speaker se siente cómodo en formatos de keynote, workshop, panel y podcast, en español y en inglés, y disfruta especialmente las charlas en las que el público se lleva un patrón concreto que puede aplicar el lunes siguiente. Ha presentado en eventos corporativos y comunitarios en Costa Rica y en remoto para audiencias de LATAM.
// headshot
// topics
Selección de temas listos para charla, workshop o panel. Si querés algo a medida, escribime y lo armamos.
Cómo llevar gates de seguridad, política y compliance al pipeline de GitHub Actions sin frenar la entrega, usando specs versionadas como contrato.
Patrones reales de CI/CD para entornos con auditoría continua: separación de duties, evidencia automática, rollback seguro y trazabilidad end-to-end.
Cómo combinar Spec Kit, constituciones y agentes de IA (Copilot/Claude) para que el código generado siga reglas explícitas, no improvisación de prompts.
Taller hands-on (laptops obligatorias). Salimos con un pipeline funcional con SAST, SCA, IaC scanning y reporte de evidencia, todo gobernado por una spec.
Charla más cultural que técnica: por qué los tres equipos suelen chocar, y qué prácticas concretas ayudan a alinearlos sin perder el rigor de ninguno.
Caso real: cómo ardops.dev se construye, valida y despliega bajo Spec Kit, GitHub Pages, CSP estricto y 11 gates en CI. Útil para developers solos o equipos chicos.
// formats
// past talks