Rafael A. Sanchez

Líder de tecnología y arquitecto de identidad empresarial.

Soy Rafael A. Sanchez, Head of Technology en Biubox y consultor senior de gestión de identidades y accesos (IAM), en Austin, Texas. En Biubox soy responsable de la arquitectura, los estándares de ingeniería y el roadmap de una plataforma AWS de 13 sistemas detrás de una operación de e-commerce y logística entre Estados Unidos y México. Del lado de identidad, pasé tres años en Ping Identity (antes ForgeRock) implementando PingOne Advanced Identity Cloud y toda la plataforma ForgeRock para clientes empresariales y del sector público. Después de veinticinco años de carrera, sigo diseñando el sistema y escribiendo el código.

Escribir a Rafael Perfil de LinkedIn

Lidero la organización de tecnología. También la construyo.

Head of Technology en Biubox desde 2018, una operación de e-commerce multi-marketplace y 3PL entre Estados Unidos y México. La arquitectura, los estándares de ingeniería y el roadmap son míos, definidos junto con el CEO.

  • La dirección, junto al CEO

    Defino la dirección tecnológica junto con el CEO: qué construimos, qué compramos y qué retiramos. El roadmap es mío para defenderlo y mío para entregarlo.

  • Estándares que sobreviven a cualquier ingeniero

    Cada proyecto incluye un documento de gobernanza: reglas de arquitectura, requisitos de seguridad, presupuestos de rendimiento y los puntos explícitos donde el trabajo se detiene para una decisión humana. Quien entra al equipo se incorpora sobre un entorno documentado, no sobre conocimiento tribal.

  • Identidad para toda la infraestructura

    Acceso autenticado con OIDC, IAM de mínimo privilegio y secretos centralizados en cada carga de trabajo, con registro de auditoría en cada mutación. La misma disciplina que aplico en los proyectos de identidad con clientes.

  • La respuesta cuando pregunta un auditor

    Gobernanza alineada a SOC 2 e ISO 27001, y las funciones de cumplimiento que exigió la LFPDPPP 2025 de México. Ser dueño de la plataforma es ser dueño de esa respuesta.

Órdenes de marketplace procesadas
Más de 530,000, con crecimiento de 40 % anual
Infraestructura
Más de 130 recursos AWS gestionados con Terraform, acceso autenticado con OIDC, IAM de mínimo privilegio, secretos centralizados y registro de auditoría en cada mutación
Integraciones
Marketplaces Liverpool, Coppel y Totalplay, directo y vía Mirakl, más tiendas Shopify; paqueterías FedEx, Estafeta, Envia y UPS
Gobernanza
Gobernanza alineada a SOC 2 e ISO 27001; funciones de cumplimiento para la LFPDPPP 2025 de México

Sistemas destacados

  • Plataforma de operaciones eSuite

    FastAPI, React 19, TypeScript, DynamoDB, AWS Bedrock, ALB con OIDC

    Catálogo y PIM, órdenes, ofertas, inteligencia de buybox, logística, facturación y mesa de ayuda en una sola plataforma. Un portal legacy renderizado en servidor y una reescritura SaaS en React conviven mientras se completa la migración.

  • Motor de precios dinámicos

    Python, asyncio, DynamoDB

    Ajusta precios en cinco canales de marketplace en tiempo real, con niveles de precio por estado para México, pisos de margen y lógica de recuperación de buybox.

  • Suite de integración con marketplaces

    Remix, Python, DynamoDB, AWS Bedrock

    Una app de Shopify más pipelines independientes para órdenes, catálogo y repricing. Enriquecimiento de productos con Claude en AWS Bedrock. Sincronización incremental en menos de dos segundos.

  • Fábrica de desarrollo con IA

    FastAPI, Claude Agent SDK, ECS Fargate, Terraform

    Un pipeline de entrega multiagente sobre la API de Claude: generación de especificaciones, implementación, revisión y despliegue con puntos de aprobación humana. 28 workflows, 8 reglas de gobernanza.

  • Infraestructura como código

    Terraform, AWS

    Subredes privadas, ALB con OIDC, SSM Session Manager en lugar de bastiones, recuperación a un momento dado (PITR) en cada tabla e IAM de mínimo privilegio. Más de 130 recursos y ningún clic en la consola.

  • API simulada de marketplaces

    FastAPI, Pydantic

    Más de 260 endpoints que simulan diez integraciones de marketplaces y paqueterías, con inyección de errores y latencia para probar fallas sin tocar APIs reales.

  • Texas Strikers

    FastAPI, Selenium, DynamoDB

    Un bot de inscripción y el sitio de la liga para el equipo infantil de mi hijo. Objetivamente sobrediseñado. Los niños consiguieron su lugar.

Identidad empresarial, entregada de principio a fin.

Desde la revisión de diseño hasta el paso a producción, sin caídas no planeadas en ningún proyecto.

  • Identidad ciudadana a escala estatal

    Implementé una plataforma de identidad ciudadana sobre PingOne Advanced Identity Cloud para un gobierno estatal de Estados Unidos, trabajando junto a un integrador de sistemas de las Big Four: arquitectura de journeys, nodos con scripts y diseño de federación para toda la población del estado.

  • Migraciones sin caídas no planeadas

    Lideré migraciones y actualizaciones de Access Management, de AM 6.x a 7.5 y de on-premises a arquitectura cloud-native, desde la revisión de diseño hasta el paso a producción. Cero caídas no planeadas, sin excepción.

  • Lo que la configuración estándar no cubre

    Federación SAML 2.0, OAuth 2.0 (authorization code con PKCE, token exchange) y OIDC, journeys de autenticación a la medida y scripts de adaptadores IdP, integraciones de PingGateway en Groovy con arquitectura de sesión tipo BFF, y SSO de escritorio con Kerberos.

  • Identidad como código

    Configuración versionada, promovida y desplegada entre ambientes con Frodo CLI, para que cada release sea repetible y cada rollback, aburrido.

  • Rigor en la entrega

    Documentos de diseño de solución, revisiones de arquitectura, métodos de procedimiento y listas de cumplimiento para HIPAA, GDPR, ISO 27001 y SOC 2, para que los revisores de seguridad y los responsables del negocio respalden cada paso a producción.

  • Durante la consolidación de proveedores

    Referente técnico para clientes empresariales durante la fusión ForgeRock–Ping, guiando decisiones de arquitectura en medio del cambio de plataforma, desde adentro.

Plataformas
PingOne Advanced Identity Cloud, PingAM, PingIDM, PingDS, PingGateway, Microsoft Entra ID, Active Directory
Protocolos y métodos
SAML 2.0, OIDC, OAuth 2.0, JWT, Kerberos, MFA, inicio de sesión único, passwordless
Prácticas
Arquitectura zero trust, identidad como código con Frodo CLI, migración de sistemas legacy a la nube, continuidad de identidad en fusiones y adquisiciones

Cinco empleadores y la costumbre de seguir en el código.

  1. – hoy

    Biubox / BIU Supply

    Head of Technology

    Austin, Texas

    Arquitectura, estándares de ingeniería y roadmap de una plataforma AWS de 13 sistemas.

  2. Ping Identity (antes ForgeRock)

    Consultor técnico senior, gestión de identidades y accesos

    Austin, Texas, e instalaciones de clientes

    PingOne Advanced Identity Cloud y toda la plataforma ForgeRock para clientes empresariales y del sector público.

  3. Infosys

    Arquitecto senior de infraestructura de TI

    Austin, Texas

    Federación de Microsoft Entra ID con PingOne Advanced Identity Cloud para un cliente del sector salud; arquitectura híbrida de on-premises a Azure.

  4. IBM

    Ingeniero senior de DevOps y SRE; gerente de operaciones y confiabilidad en la nube

    Austin, Texas

    Lideré equipos SRE con cobertura continua (follow-the-sun) bajo los marcos HIPAA, GDPR, ISO y SOC, y operé el Sterling Fulfillment Optimizer impulsado por Watson. Antes: Java y J2EE en WebSphere, administración de Lotus Domino.

  5. Unitech de Venezuela

    Consultor senior

    Venezuela

Formación y certificaciones

  • Ingeniería en Computación, Universidad Rafael Belloso Chacín, 1996
  • Cursos de posgrado en inteligencia artificial y machine learning, The University of Texas at Austin, 2020 a 2021
  • ForgeRock Identity Cloud Core Skills; ForgeRock Access Management Core Skills; AWS Business Professional; Google Associate Cloud Engineer

Convicciones firmes. Debatidas abiertamente.

  • Producción es el único ambiente real.

    Los ambientes de desarrollo que no reflejan producción son incubadoras de bugs. Construyo infraestructura que carga con las restricciones de producción desde el primer día: topología de red, políticas IAM y modos de falla incluidos.

  • Si no se puede auditar, no está terminado.

    Cada mutación deja registro: quién, qué, cuándo, antes y después. Es la diferencia entre «algo cambió» y saber exactamente qué cambió y por qué.

  • La configuración es código.

    Los journeys de identidad, la infraestructura y los pipelines se versionan, se revisan y se promueven de la misma manera. Nadie hace un cambio importante dando clics en una consola.

  • La velocidad viene de la disciplina.

    Los equipos que entregan más rápido tienen las restricciones más claras. Documentos de gobernanza, interfaces tipadas y E/S asíncrona no son frenos; son lo que mantiene la velocidad más allá del primer sprint.

Hablemos de tu plataforma de identidad, o de la que estás por construir.

Trabajo desde Austin, Texas, y colaboro con equipos en Estados Unidos y México, en español o en inglés.