/ about

Hola, todo bien? Soy Brahi, de Uruguay. Siempre fui curioso, proactivo y enérgico. Desde chico me gustó aprender cosas nuevas, y con 12 años, una Pentium 2 que usaba toda la familia, y un CD con videotutoriales de Visual Basic, empecé a programar.

Años más tarde, me sumé a un voluntariado para enseñar robótica a niños con capacidades especiales en la Escuela Especial María Nila Larrosa, en la ciudad de Rocha.

Ese fue un punto de inflexión: descubrí que no solamente me gustaba aprender, sino que tenía una enorme pasión por enseñar, guiar y liderar — fomentando las risas, el trabajo en equipo y la ayuda entre pares.

Después de ahí, el resto es historia…

/ recorrido

  1. 01.
    Application Security Engineer @ itti
    nov. 2025 – actualidad
    Ver más
    • Contribución clave en iniciativas de Secure Development bajo el modelo Security Champions, trabajando de forma cercana con equipos de desarrollo para integrar seguridad en el SDLC sin frenar la entrega de valor.
    • Diseño y dictado de capacitaciones internas en seguridad ofensiva y defensiva para desarrolladores y equipos técnicos, mejorando la concientización en seguridad y reduciendo vulnerabilidades recurrentes.
    • Análisis de soluciones arquitectónicas desde la perspectiva de Application Security, identificando riesgos y definiendo estrategias de mitigación para aplicaciones nuevas y existentes.
    • Realización de threat modeling en múltiples sistemas para detectar de forma proactiva vectores de ataque antes de su llegada a producción.
    • Revisión de código con foco en secure code review, identificando vulnerabilidades de manera temprana dentro del ciclo de desarrollo.
    • Acompañamiento continuo a los equipos durante todo el ciclo de desarrollo, fortaleciendo la postura de seguridad sin impactar negativamente la velocidad de entrega.
    • Desarrollo de herramientas internas de seguridad para automatizar controles y aumentar la adopción de buenas prácticas.
    • Trabajo sobre múltiples stacks tecnológicos, priorizando el diseño seguro por sobre lenguajes o frameworks específicos.
  2. 02.
    Security Guardian & Software Engineer @ Mercado Libre
    nov. 2022 – sept. 2025
    Ver más
    • Diseño e implementación de flujos de validación de identidad (KYC) para Mercado Pago, adaptados a regulaciones locales en distintos países de América Latina, en productos financieros de alta escala.
    • Participación en decisiones de arquitectura e integraciones técnicas dentro de un ecosistema de microservicios, con foco en escalabilidad, resiliencia y evolución del sistema.
    • Creación de dashboards en Datadog para monitorear lanzamientos, métricas clave y estabilidad del servicio, mejorando la detección temprana de incidentes.
    • Trabajo conjunto con equipos de producto para optimizar flujos de validación, reducir fricciones en la experiencia de usuario y mejorar la eficiencia operativa.
    • Análisis de métricas de negocio y técnicas para asegurar escalabilidad, calidad y performance del servicio en contextos críticos.
    • Aplicación de modelos de machine learning para automatizar decisiones, reducir costos operativos y optimizar procesos dentro de flujos de negocio.
    • Rol de Security Guardian, realizando code reviews, validación de dependencias y colaboración en decisiones de arquitectura y documentación técnica para más de 20 aplicaciones.
    • Promoción del uso de inteligencia artificial dentro del equipo mediante reglas, prompts, charlas técnicas y demos internas para mejorar productividad y calidad técnica.
    • Fury Buddy en el programa de onboarding técnico, acompañando a nuevos desarrolladores en su integración al ecosistema Fury.
    • Difusión de conceptos de infraestructura, arquitectura y buenas prácticas de desarrollo en la plataforma interna.
  3. 03.
    Software Developer @ Repuestos YA
    jun. 2021 – oct. 2022
    Ver más
    • Desarrollo y mantenimiento de una plataforma eCommerce de repuestos automotrices en producción, utilizada por clientes reales, como primera experiencia profesional en IT.
    • Trabajo sobre una arquitectura modular utilizando Node.js y NestJS, sentando bases de escalabilidad y mantenibilidad del sistema.
    • Implementación de nuevas funcionalidades orientadas al negocio, alineadas con objetivos comerciales y necesidades operativas.
    • Resolución de bugs en entornos productivos, asegurando continuidad operativa y estabilidad del servicio.
    • Colaboración en iniciativas de mejora de rendimiento, escalabilidad y estabilidad de los servicios.
    • Integración y gestión de bases de datos relacionales y NoSQL para soportar distintos flujos de negocio.
    • Participación en tareas de infraestructura y despliegue utilizando Docker, Terraform y AWS, contribuyendo a la automatización y confiabilidad de los entornos.

/ skills

JavaSpring BootTypeScriptJavaScriptSQLPostgreSQLMongoDBNode.jsNext.jsDockerTerraformAWSLinuxGitDatadogGrafanaProxmoxThreat ModelingSecure Code ReviewApplication Security

/ foco 2026

  • Wodbo Wars

    Ya tiene jugadores reales. Seguir puliendo con lo que pide la comunidad.

  • Homelab

    Proxmox como patio de pruebas: romper, aprender y volver a armar.

  • Escribir en público

    Notas de ingeniería, seguridad y lo que vaya apareciendo en el camino.

  • Charlas

    Dar más charlas en comunidades — compartir lo que voy aprendiendo en vivo.