Ingeniería
Aplicada
Resultados
samuel-torres.com

Desarrollo web, ciberseguridad e infraestructura (QA → producción), integración Microsoft 365 y mantenimiento continuo.
WordPress · Elementor Pro · Polylang (ES/EN) · Linux · Apache · PHP-FPM · MySQL · Microsoft Graph API / Entra ID · Wordfence · Hardening TLS/OWASP
Esentia Energy Systems es una empresa mexicana del sector energético. Su nuevo sitio corporativo e institucional —con comunicados de prensa, documentos regulatorios para inversionistas y reportes anuales— debía cumplir estándares corporativos reales: el área de Seguridad de la Información del cliente auditó el sitio y condicionó la salida a producción al cierre de los hallazgos.
La auditoría inicial encontró un stack sin cabeceras de seguridad, con cifrados débiles y sin Perfect Forward Secrecy. Configuré a nivel servidor las cabeceras OWASP (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, cookies Secure/HttpOnly) y suites de cifrado modernas con PFS, mitigando vectores de clickjacking, XSS, MitM y ataques de degradación (POODLE, FREAK, Logjam, SWEET32). El retest del equipo de InfoSec certificó la calificación A+.
El servidor mantiene el puerto 80 bloqueado por política (solo HTTPS), lo que impedía la validación HTTP del certificado; resolví la emisión mediante validación por DNS, coordinada con el área de infraestructura del cliente sin exponer el servidor.
Desarrollo y pruebas en un subdominio QA dedicado, ventana de cambio coordinada en horario de bajo tráfico con switch de DNS a la IP productiva, corrección de redirecciones residuales al entorno de pruebas y regeneración de assets de Elementor. Cerré la migración con un reporte técnico de salud del servidor (carga, RAM, swap y CPU de Apache, PHP-FPM y MySQL) como evidencia de estabilidad para el cliente.
Con la autenticación básica SMTP deprecada por Microsoft, implementé el envío de correos de los formularios a través de la API de Microsoft Graph con el tenant Entra ID del cliente, garantizando entrega confiable de notificaciones corporativas.
Formularios que se adaptan según el tipo de usuario, y arquitectura bilingüe ES/EN con Polylang + Connect Polylang for Elementor, incluyendo ciclos de QA de contenido con el cliente para asegurar consistencia de idioma y enlaces en ambas versiones.
Sección de comunicados de prensa, documentos regulatorios y reportes anuales con visor tipo flipbook (FlowPaper), imágenes interactivas (Draw Attention), subida segura de SVG (Safe SVG) y SEO técnico con Yoast.
Cierre de hallazgos post-lanzamiento dentro del SLA acordado (vulnerabilidades de baja severidad resueltas en menos de 5 días), monitoreo con Wordfence —el sitio ha resistido múltiples intentos de ataque reportados—, respaldos automatizados (UpdraftPlus) y mantenimiento continuo: actualización de plugins y versiones de PHP con verificación funcional, probando primero en el entorno QA.
Sitio en producción estable con calificación de seguridad A+, aprobación formal del área de Seguridad de la Información del cliente y felicitación de la dirección por el diseño y el trabajo entregado.
Capturas del sitio y del administrador en producción, mostrando la navegación bilingüe, la funcionalidad de relación con inversionistas y los formularios dinámicos descritos arriba.

La red privada de gas natural interconectada más grande de México — contexto de la empresa detrás del sitio auditado.

Navegación bilingüe (Esp/Eng) entre las secciones Energy, Gas, Sustentabilidad, Inversionistas, Clientes y Noticias — punto 5.

Centro de relación con inversionistas: desempeño de la acción, eventos relevantes e información financiera — punto 6.
Visor flipbook FlowPaper para documentos regulatorios y reportes anuales — punto 6.

Formulario de solicitud de abastecimiento de gas — un set de campos distinto por tipo de usuario — punto 5.

Archivo de comunicados de prensa: emisión de bonos, resultados y anuncios de expansión — punto 6.
Sitio corporativo bilingüe de una empresa del sector energético, con hardening TLS/OWASP hasta calificación A+, pipeline QA → producción con cutover de DNS, formularios enviados vía Microsoft Graph API (Entra ID) y mantenimiento con monitoreo de seguridad — auditado y aprobado por el equipo de InfoSec del cliente.