DevOps : Agilidad, Seguridad y Entrega Continua
Contenido
- Módulo 1: Filosofía DevOps y Flujo de Valor
- De Silos a Value Streams: Mapeo de la cadena de valor (VSM) en algún procesos.
- Cultura DevOps: Psicología de la colaboración, responsabilidad compartida y eliminación del "miedo al despliegue".
- Lean: Identificación de "desperdicios" (esperas, aprobaciones manuales, errores de paso a producción).
- Módulo 2: CI/CD: Automatización con Gobernanza
- Pipeline de Entrega: Arquitectura de Continuous Integration y Continuous Deployment.
- Calidad Automatizada: Shifting Left de pruebas (unitarias, integración y seguridad).
- Auditoría Automática: Cómo convertir requisitos regulatorios y de auditoría en scripts que se validan automáticamente en el pipeline.
- Módulo 3: DevSecOps: Seguridad en el ADN Financiero
- Seguridad Continua: Análisis estático (SAST) y dinámico (DAST) en el pipeline.
- Gestión de Secretos: Manejo seguro de credenciales y claves criptográficas.
- Infraestructura como Código (IaC): Automatización de entornos para eliminar el "drift" de configuración.
- Módulo 4: Observabilidad y SRE (Site Reliability Engineering)
- Observabilidad vs. Monitoreo: Logs, métricas y trazas distribuidas.
- Error Budgets: Definición de presupuestos de error para equilibrar innovación y estabilidad.
- Gestión de Incidentes: Post-mortems sin culpables y aprendizaje sistémico tras caídas.
- Módulo 5: Orquestación de Contenedores y Microservicio
- Contenedores (Docker/Kubernetes): Por qué la banca está moviéndose hacia la portabilidad.
- Estrategias de Despliegue: Canary Releases y Blue-Green Deployment
- Módulo 6: Workshop Final: El "Game Day" de DevOps
- Simulación de Crisis: Ejercicio de "Game Day" donde el equipo debe desplegar una funcionalidad crítica bajo condiciones de falla controlada.
- Transformación de tu Pipeline: Trabajar en un flujo de trabajo actual y rediseñar aplicando los principios de automatización y control aprendidos.
Descripción
- La capacidad de desplegar funcionalidades con rapidez debe equilibrarse rigurosamente con la estabilidad y el cumplimiento normativo. Este programa de especialización trasciende la teoría DevOps tradicional, enfocándose en la modernización operativa bajo esquemas de gobernanza. Los participantes aprenderán a integrar los controles de auditoría y seguridad directamente en el flujo de entrega, transformando procesos manuales de alto riesgo en pipelines automatizados, seguros y auditables, garantizando la continuidad operativa y la resiliencia del negocio.
Objetivo
- Optimizar el Flujo de Valor: Identificar y eliminar cuellos de botella en la entrega de software mediante el mapeo de flujos de valor.
- Implementar Compliance-as-Code: Automatizar las validaciones regulatorias y de auditoría dentro del pipeline de CI/CD para eliminar el error humano.
- Integrar Seguridad (DevSecOps): Incorporar análisis de vulnerabilidades automatizados en las etapas tempranas del desarrollo sin comprometer la velocidad de entrega.
- Aplicar Observabilidad Estratégica: Utilizar métricas y presupuestos de error (Error Budgets) para medir la salud de los servicios en tiempo real.
- Modernizar el Despliegue: Ejecutar estrategias de actualización sin tiempo de inactividad (Zero-Downtime) como Blue-Green o Canary Releases.
Perfil del participante
- Cocimiento funcional del ciclo de vida de desarrollo de software (SDLC).
- Experiencia básica en entornos de TI, redes o gestión de infraestructura.
- Comprensión general de los desafíos de seguridad y cumplimiento normativo en entornos bancarios.
- No se requiere ser experto en programación.
Requisitos de conocimiento
Experiencia profesional: Haber desempeñado cargos de analista, supervisor o gerente en áreas de negocio (Finanzas, Operaciones, Legal, Marketing, Recursos Humanos, entre otros). Pensamiento analítico: Capacidad para estructurar problemas complejos y voluntad para comprender la lógica de procesos transversales. Manejo avanzado de herramientas de ofimática (hojas de cálculo y procesadores de texto). Familiaridad básica con el uso de sistemas de gestión empresarial (ERP, CRM o herramientas de flujo de trabajo). No se requiere experiencia previa en programación, desarrollo de software ni administración de servidores.
Observaciones
Valor Agregado: Reducción del Time-to-Market: Aceleración de la entrega de nuevas funcionalidades bancarias sin incrementar el riesgo operacional. Control Total y Trazabilidad: Cada cambio realizado en la infraestructura o en el código queda registrado y validado automáticamente, facilitando auditorías futuras. Blindaje ante Incidentes: La transición hacia un modelo de observabilidad y Site Reliability Engineering (SRE) permite predecir y mitigar caídas de servicio antes de que impacten en sus servicios. Cultura de "Seguridad desde el Diseño": Reduce drásticamente los costos de remediación al detectar errores de seguridad y cumplimiento en las fases iniciales del desarrollo.
Encuentra la formación adecuada para ti o tu equipo
Cada proceso de capacitación tiene un objetivo distinto.
Completa el formulario y te ayudaremos a evaluar si este curso es el indicado o a definir una ruta de aprendizaje más alineada a tus necesidades.