Rafael A. Sanchez
Líder de tecnología y arquitecto de identidad empresarial.
Soy Rafael A. Sanchez, Head of Technology en Biubox y consultor senior de gestión de identidades y accesos (IAM), en Austin, Texas. En Biubox soy responsable de la arquitectura, los estándares de ingeniería y el roadmap de una plataforma AWS de 13 sistemas detrás de una operación de e-commerce y logística entre Estados Unidos y México. Del lado de identidad, pasé tres años en Ping Identity (antes ForgeRock) implementando PingOne Advanced Identity Cloud y toda la plataforma ForgeRock para clientes empresariales y del sector público. Después de veinticinco años de carrera, sigo diseñando el sistema y escribiendo el código.
Lidero la organización de tecnología. También la construyo.
Head of Technology en Biubox desde 2018, una operación de e-commerce multi-marketplace y 3PL entre Estados Unidos y México. La arquitectura, los estándares de ingeniería y el roadmap son míos, definidos junto con el CEO.
La dirección, junto al CEO
Defino la dirección tecnológica junto con el CEO: qué construimos, qué compramos y qué retiramos. El roadmap es mío para defenderlo y mío para entregarlo.
Estándares que sobreviven a cualquier ingeniero
Cada proyecto incluye un documento de gobernanza: reglas de arquitectura, requisitos de seguridad, presupuestos de rendimiento y los puntos explícitos donde el trabajo se detiene para una decisión humana. Quien entra al equipo se incorpora sobre un entorno documentado, no sobre conocimiento tribal.
Identidad para toda la infraestructura
Acceso autenticado con OIDC, IAM de mínimo privilegio y secretos centralizados en cada carga de trabajo, con registro de auditoría en cada mutación. La misma disciplina que aplico en los proyectos de identidad con clientes.
La respuesta cuando pregunta un auditor
Gobernanza alineada a SOC 2 e ISO 27001, y las funciones de cumplimiento que exigió la LFPDPPP 2025 de México. Ser dueño de la plataforma es ser dueño de esa respuesta.
- Órdenes de marketplace procesadas
- Más de 530,000, con crecimiento de 40 % anual
- Infraestructura
- Más de 130 recursos AWS gestionados con Terraform, acceso autenticado con OIDC, IAM de mínimo privilegio, secretos centralizados y registro de auditoría en cada mutación
- Integraciones
- Marketplaces Liverpool, Coppel y Totalplay, directo y vía Mirakl, más tiendas Shopify; paqueterías FedEx, Estafeta, Envia y UPS
- Gobernanza
- Gobernanza alineada a SOC 2 e ISO 27001; funciones de cumplimiento para la LFPDPPP 2025 de México
Sistemas destacados
-
Plataforma de operaciones eSuite
FastAPI, React 19, TypeScript, DynamoDB, AWS Bedrock, ALB con OIDC
Catálogo y PIM, órdenes, ofertas, inteligencia de buybox, logística, facturación y mesa de ayuda en una sola plataforma. Un portal legacy renderizado en servidor y una reescritura SaaS en React conviven mientras se completa la migración.
-
Motor de precios dinámicos
Python, asyncio, DynamoDB
Ajusta precios en cinco canales de marketplace en tiempo real, con niveles de precio por estado para México, pisos de margen y lógica de recuperación de buybox.
-
Suite de integración con marketplaces
Remix, Python, DynamoDB, AWS Bedrock
Una app de Shopify más pipelines independientes para órdenes, catálogo y repricing. Enriquecimiento de productos con Claude en AWS Bedrock. Sincronización incremental en menos de dos segundos.
-
Fábrica de desarrollo con IA
FastAPI, Claude Agent SDK, ECS Fargate, Terraform
Un pipeline de entrega multiagente sobre la API de Claude: generación de especificaciones, implementación, revisión y despliegue con puntos de aprobación humana. 28 workflows, 8 reglas de gobernanza.
-
Infraestructura como código
Terraform, AWS
Subredes privadas, ALB con OIDC, SSM Session Manager en lugar de bastiones, recuperación a un momento dado (PITR) en cada tabla e IAM de mínimo privilegio. Más de 130 recursos y ningún clic en la consola.
-
API simulada de marketplaces
FastAPI, Pydantic
Más de 260 endpoints que simulan diez integraciones de marketplaces y paqueterías, con inyección de errores y latencia para probar fallas sin tocar APIs reales.
-
Texas Strikers
FastAPI, Selenium, DynamoDB
Un bot de inscripción y el sitio de la liga para el equipo infantil de mi hijo. Objetivamente sobrediseñado. Los niños consiguieron su lugar.
Identidad empresarial, entregada de principio a fin.
Desde la revisión de diseño hasta el paso a producción, sin caídas no planeadas en ningún proyecto.
Identidad ciudadana a escala estatal
Implementé una plataforma de identidad ciudadana sobre PingOne Advanced Identity Cloud para un gobierno estatal de Estados Unidos, trabajando junto a un integrador de sistemas de las Big Four: arquitectura de journeys, nodos con scripts y diseño de federación para toda la población del estado.
Migraciones sin caídas no planeadas
Lideré migraciones y actualizaciones de Access Management, de AM 6.x a 7.5 y de on-premises a arquitectura cloud-native, desde la revisión de diseño hasta el paso a producción. Cero caídas no planeadas, sin excepción.
Lo que la configuración estándar no cubre
Federación SAML 2.0, OAuth 2.0 (authorization code con PKCE, token exchange) y OIDC, journeys de autenticación a la medida y scripts de adaptadores IdP, integraciones de PingGateway en Groovy con arquitectura de sesión tipo BFF, y SSO de escritorio con Kerberos.
Identidad como código
Configuración versionada, promovida y desplegada entre ambientes con Frodo CLI, para que cada release sea repetible y cada rollback, aburrido.
Rigor en la entrega
Documentos de diseño de solución, revisiones de arquitectura, métodos de procedimiento y listas de cumplimiento para HIPAA, GDPR, ISO 27001 y SOC 2, para que los revisores de seguridad y los responsables del negocio respalden cada paso a producción.
Durante la consolidación de proveedores
Referente técnico para clientes empresariales durante la fusión ForgeRock–Ping, guiando decisiones de arquitectura en medio del cambio de plataforma, desde adentro.
- Plataformas
- PingOne Advanced Identity Cloud, PingAM, PingIDM, PingDS, PingGateway, Microsoft Entra ID, Active Directory
- Protocolos y métodos
- SAML 2.0, OIDC, OAuth 2.0, JWT, Kerberos, MFA, inicio de sesión único, passwordless
- Prácticas
- Arquitectura zero trust, identidad como código con Frodo CLI, migración de sistemas legacy a la nube, continuidad de identidad en fusiones y adquisiciones
Cinco empleadores y la costumbre de seguir en el código.
-
– hoy
Biubox / BIU Supply
Head of Technology
Austin, Texas
Arquitectura, estándares de ingeniería y roadmap de una plataforma AWS de 13 sistemas.
-
–
Ping Identity (antes ForgeRock)
Consultor técnico senior, gestión de identidades y accesos
Austin, Texas, e instalaciones de clientes
PingOne Advanced Identity Cloud y toda la plataforma ForgeRock para clientes empresariales y del sector público.
-
–
Infosys
Arquitecto senior de infraestructura de TI
Austin, Texas
Federación de Microsoft Entra ID con PingOne Advanced Identity Cloud para un cliente del sector salud; arquitectura híbrida de on-premises a Azure.
-
–
IBM
Ingeniero senior de DevOps y SRE; gerente de operaciones y confiabilidad en la nube
Austin, Texas
Lideré equipos SRE con cobertura continua (follow-the-sun) bajo los marcos HIPAA, GDPR, ISO y SOC, y operé el Sterling Fulfillment Optimizer impulsado por Watson. Antes: Java y J2EE en WebSphere, administración de Lotus Domino.
-
–
Unitech de Venezuela
Consultor senior
Venezuela
Formación y certificaciones
- Ingeniería en Computación, Universidad Rafael Belloso Chacín, 1996
- Cursos de posgrado en inteligencia artificial y machine learning, The University of Texas at Austin, 2020 a 2021
- ForgeRock Identity Cloud Core Skills; ForgeRock Access Management Core Skills; AWS Business Professional; Google Associate Cloud Engineer
Convicciones firmes. Debatidas abiertamente.
Producción es el único ambiente real.
Los ambientes de desarrollo que no reflejan producción son incubadoras de bugs. Construyo infraestructura que carga con las restricciones de producción desde el primer día: topología de red, políticas IAM y modos de falla incluidos.
Si no se puede auditar, no está terminado.
Cada mutación deja registro: quién, qué, cuándo, antes y después. Es la diferencia entre «algo cambió» y saber exactamente qué cambió y por qué.
La configuración es código.
Los journeys de identidad, la infraestructura y los pipelines se versionan, se revisan y se promueven de la misma manera. Nadie hace un cambio importante dando clics en una consola.
La velocidad viene de la disciplina.
Los equipos que entregan más rápido tienen las restricciones más claras. Documentos de gobernanza, interfaces tipadas y E/S asíncrona no son frenos; son lo que mantiene la velocidad más allá del primer sprint.
Hablemos de tu plataforma de identidad, o de la que estás por construir.
Trabajo desde Austin, Texas, y colaboro con equipos en Estados Unidos y México, en español o en inglés.
rasanchezd@gmail.comCorreo linkedin.com/in/rasanchezdLinkedIn github.com/rasanchezdGitHub