La industria habla todo el tiempo de escalar a millones de usuarios, pero la mayoría de los sistemas en producción no son Netflix, Uber ni una red social global. Son aplicaciones usadas por cientos o …
La industria habla todo el tiempo de escalar a millones de usuarios, pero la mayoría de los sistemas en producción no son Netflix, Uber ni una red social global. Son aplicaciones usadas por cientos o miles de personas que, aun así, son críticas: manejan dinero, salud, logística, datos sensibles o decisiones de negocio.
El problema aparece cuando copiamos soluciones de otra escala y contexto: microservicios prematuros, Kubernetes innecesario, event sourcing donde una transacción alcanzaba, Kafka para flujos que Postgres podía resolver, o eventual consistency donde el negocio necesitaba consistencia fuerte.
Esta charla propone una distinción simple pero clave: escala no es lo mismo que criticidad. Un sistema puede no necesitar millones de usuarios y, aun así, tener que ser confiable, seguro, recuperable, mantenible y auditable. Un sistema crítico puede tener apenas 200 usuarios, pero igual tiene que funcionar, resistir fallas, proteger sus datos y ser entendible por el equipo que lo mantiene.
Vamos a recorrer antipatrones y alternativas sobrias para diseñar arquitecturas reales, operables por equipos chicos y medianos. La idea no es romantizar lo simple, sino aprender cuándo la complejidad se justifica, cuándo agrega valor y cuándo solo la copiamos por inercia.
Sobre Juan Rodríguez Monti: Hello, I’m Juan Rodríguez Monti, a Software Architect and Backend Developer from Argentina with more than 20 years of experience building production systems. My work spans backend, frontend, DevOps, cloud infrastructure, security, compliance and technical leadership, with strong hands-on experience in Python, FastAPI, Go, Rust, TypeScript, Linux, AWS, Google Cloud, Docker, Kubernetes, SQL/NoSQL databases and messaging systems.
I have led engineering teams, designed monoliths, microservices and cloud-native architectures, and worked on critical systems where reliability, maintainability and operational simplicity matter as much as scale.
I’m also an Assistant Professor of Data Structures and Computer Science, a former PyCon Argentina 2011 organizer, and a speaker at PyCon Spain 2016 and Nerdearla 2024/2025. I enjoy sharing practical lessons from real systems and helping teams make better architectural decisions.
Seguridad desde el código y pentesting de infraestructura, APIs y aplicaciones web
DEVELOPMENT
🌎 Argentina 2025📅 2025-09-23 11:30📍 Stream A
Esta charla introduce a devs, DevOps y perfiles relevantes como managers a los fundamentos del pentesting y la protección de servidores y APIs.
Explica qué es el pentesting en entornos cloud y web…
Esta charla introduce a devs, DevOps y perfiles relevantes como managers a los fundamentos del pentesting y la protección de servidores y APIs.
Explica qué es el pentesting en entornos cloud y web, su importancia, todo ilustrado con ejemplos.
Cubre vulnerabilidades comunes en APIs como inyección, autenticación rota, OWASP10, exposición de datos en servidores Linux. También se analizan situaciones con reverse proxies como Nginx, manejo de puertos, hardenización de SSH, y se proponen soluciones ágiles que puedan ser implementadas de la forma más eficiente posible.
Introduce herramientas como nmap, nikto, sqlmap y Burp Suite, entre muchas otras, con demos en vivo.
Ofrece prácticas de mitigación: validación de entradas, HTTPS, control de ataques y escaneos en CI/CD.
Enfocado en que la seguridad comienza desde el desarrollo y termina en producción, con demos prácticas y casos reales, una charla que puede servir a desarrolladores, ingenieros cloud, y mánagers interesados en aspectos técnicos.
Sobre Juan Rodríguez Monti: I’m Juan from Argentina, Software Engineering Manager at RELP, with 20+ years in tech. I lead the development and security of a high-impact app, covering frontend (React, Next.js), backend, cloud, and DevSecOps.
I specialize in Python, FastAPI, Go, Rust, and cloud-native architectures (AWS, GCP, Azure). I focus on building secure, scalable APIs and systems that perform under pressure.
I’m passionate about clean code, security (JWT, HTTPS, CORS), and DevOps tools like Docker, Kubernetes, Terraform, and serverless. I teach Data Structures and CS since 2018, and authored technical books and articles.
I’ve published for Argentine and international outlets including ACM, NewsForge, Linux Magazine, and reviewed books for O’Reilly.
As a speaker, I’ve presented at PyCon Spain and Nerdearla, and organized PyCon Argentina and PyDays. I mix code, demos, and real-world lessons. I build robust systems with strong architecture, monitoring, and delivery.