La mayoría de los portafolios de desarrolladores son sitios estáticos. El mío tiene SLOs.
Esto no va de sobreingeniería. Se trata de demostrar una habilidad específica difícil de mostrar en entrevistas: madurez operativa.
Qué Significa "Portafolio de Grado de Producción"
Mi sitio de portafolio (sageideas.dev) tiene:
- Objetivos de SLO: 99.9% de disponibilidad del dashboard, frescura de telemetría <24h, tiempo de respuesta P95 <500ms
- Simulacros de incidentes: 4 escenarios de fallo probados con respuestas documentadas
- Limitación de tasa WAF: Web ACL de CloudFront con evidencia de simulación de ataques
- Federación OIDC: GitHub Actions → AWS sin credenciales estáticas
- Telemetría de calidad: Dashboard en vivo que consume artefactos de CI en tiempo real
- Comprobantes de seguridad: Políticas IAM, modelos de amenazas y evidencia para cada afirmación
¿Por Qué Molestarse?
Porque la brecha entre "puedo construir cosas" y "puedo operar cosas" es donde viven los roles senior.
Los ingenieros junior construyen funcionalidades. Los ingenieros de nivel medio construyen sistemas. Los ingenieros senior operan sistemas — piensan en modos de fallo, radio de explosión, costo, cumplimiento y qué pasa a las 3am.
Al tratar mi portafolio como producción, estoy mostrando:
- Pienso en el fallo antes de que ocurra — cada dependencia externa tiene un fallback
- Mido lo que importa — SLOs, no métricas de vanidad
- Documento para la próxima persona — runbooks, playbooks, documentos de arquitectura
- No recorto esquinas en seguridad — incluso para un sitio de portafolio
El Patrón de Simulacro de Incidentes
Cada trimestre, ejecuto 4 escenarios:
| Escenario | Respuesta | Estado |
|---|---|---|
| Límites de tasa de API de GitHub | Retroceder a modo snapshot | Probado |
| Artefacto de CI faltante | Escanear ejecuciones recientes, degradar con gracia | Probado |
| Discrepancia de token proxy de AWS | Alarma de CloudWatch, degradación automática | Probado |
| Objeto S3 faltante | Fallo cerrado, sin fuga de secretos | Probado |
Cada simulacro sigue: detectar → triar → mitigar → verificar → documentar
El informe del simulacro está disponible públicamente en mi biblioteca de artefactos.
Lo Que Notan los Reclutadores
Cuando entrevisto para roles senior/staff, no hablo del diseño de mi portafolio. Hablo de sus operaciones:
- "Aquí está mi dashboard de SLO. Estamos al 99.94% este mes."
- "Aquí hay una prueba de limitación de tasa WAF que ejecuté la semana pasada. Los 429 se disparan a 100 req/5min."
- "Aquí está la política IAM. La Lambda tiene exactamente un permiso: s3:GetObject en una clave."
Esto cambia la conversación de "¿sabes programar?" a "¿sabes operar sistemas?" — que es lo que realmente requieren los roles de $200K+.
Cómo Hacer Esto Tú Mismo
No necesitas AWS. Empieza pequeño:
- Define un SLO — "Mi sitio tendrá 99% de tiempo activo este mes." Monitorea.
- Agrega un control de calidad — Lighthouse CI en tu pipeline de despliegue. Falla el build si el rendimiento baja.
- Documenta un modo de fallo — "Si mi clave API expira, ¿qué pasa?" Escribe la respuesta.
- Ejecuta un simulacro de incidente — Rompe algo intencionalmente y practica la respuesta.
La meta no es la perfección. Es demostrar que piensas en producción, no solo en desarrollo.
Sistema relacionado: Lo que realmente construye un estudio nativo de IA explica por qué el portafolio se trata como superficie de producto, sistema operativo y bucle de crecimiento al mismo tiempo.
