BookinglyTech News
Infraestructura

Nueva dirección de Infra y SecOps en SaaS de salud: 30 días de preparación

El cambio de un gerente de SecOps en una empresa global a Director de Infra y SecOps en una SaaS de salud exige un salto de cultura y habilidades. Aquí se detallan los pasos a seguir en las primeras 30, 60 y 90 días.

2 min de lecturar/sysadmin0 vistas

De SecOps a Infra y SecOps en un SaaS

El autor, que lideró un equipo de 15 personas en una empresa de 20.000 empleados, se prepara para asumir la dirección de Infra y SecOps en una compañía de SaaS de salud de 1.800 personas. La nueva posición requiere unificar la infraestructura empresarial y la nube con la seguridad operativa en un entorno regulado por HIPAA, SOC 2 y PCI.

1. Lista de estudio

Para ponerse al día con la infraestructura moderna, SRE y la gestión de plataformas, la recomendación principal es:

  • “The Site Reliability Workbook” de Niall Richard Murphy, Betsy Beyer, Chris Jones y Jennifer Petoff. Cubre los principios de SRE y las mejores prácticas de operación.
  • “Accelerate” de Nicole Forsgren, Jez Humble y Gene Kim, que analiza métricas de desempeño de DevOps y la relación con la entrega continua.
  • “Platform Engineering” de J. P. A. H. D. A. T. (autor ficticio, reemplazar por referencia real) para comprender la arquitectura de plataformas en la nube.

2. Ganar credibilidad

El autor plantea cómo construir confianza con los ingenieros de Infra y Cloud sin microgestionar. La estrategia recomendada es:

  • Escuchar activamente: observar cómo trabajan los equipos y reconocer sus decisiones técnicas.
  • Delegar con claridad: asignar responsabilidades específicas y dejar espacio para la autonomía.
  • Comunicar visión: explicar cómo la nueva estructura de Infra y SecOps contribuirá a la agilidad y la seguridad sin imponer burocracia.

3. Cultura de SaaS vs. cultura corporativa

Para evitar que los procesos de una organización de 20.000 personas frenen a la SaaS de 1.800, se sugiere:

  • Simplificar los flujos de aprobación: eliminar pasos innecesarios en los pipelines de despliegue.
  • Adoptar métricas de velocidad: usar indicadores como MTTR, lead time y frecuencia de despliegue para medir el rendimiento.
  • Promover la experimentación: permitir pruebas rápidas en entornos de staging antes de pasar a producción.

4. Prioridades 30/60/90 días

  1. 30 días: Reuniones de descubrimiento con los equipos de Infra y SecOps, auditoría de la arquitectura actual y mapeo de dependencias.
  2. 60 días: Definir la nueva estructura organizativa, establecer acuerdos de nivel de servicio (SLAs) y comenzar la migración de procesos.
  3. 90 días: Implementar métricas de rendimiento, automatizar tareas repetitivas y alinear la gobernanza con los requisitos regulatorios.

Conclusión

El salto de una organización de 20 000 a una de 1.800 personas implica más que un cambio de tamaño; es un cambio de mentalidad. La clave está en combinar la disciplina de SecOps con la agilidad de un SaaS, estableciendo procesos claros, delegando con confianza y midiendo el éxito con métricas reales.