Hugo Peral Soporte IT y sistemas junior

Entender sistemas. Hacerlos funcionar.

He trabajado en soporte IT y administración de sistemas. En mi HomeLab mantengo servicios que uso a diario y pruebo lo que aprendo.

Experiencia profesional

He dado soporte a usuarios, gestionado sus accesos y preparado equipos en una empresa de software y un centro educativo.

Clavei

Marzo a mayo de 2026
Prácticas FCT · 400 horas

Administración de sistemas en una empresa de software

Automatización de equipos Windows con Intune, Autopilot y PowerShell, junto al soporte a usuarios y la gestión de identidades.

Soporte N1/N2
Unas 70-80 incidencias mediante tickets, además de consultas directas. Diagnóstico remoto, hardware y seguimiento.
Identidades y Microsoft 365
Altas y bajas, licencias, MFA y permisos en grupos, SharePoint, Teams y Exchange.
Trabajo de infraestructura
Inventario, preparación de puestos, redes y VPN con WireGuard y MikroTik.
Despliegue de equipos
Políticas de Intune y Autopilot con scripts de PowerShell para preparar equipos Windows. Ver el caso

Presté apoyo puntual en tareas de ENS y monitorización.

Clavei · Caso de despliegue

Preparar equipos sin repetir cada paso

Diseñé y documenté políticas de Intune y Autopilot, con scripts de PowerShell, para automatizar la preparación de equipos Windows. Las probé en Hyper-V, en hardware físico y en equipos en producción.

El proceso permitió preparar varios dispositivos en paralelo y reducir la configuración manual. Según mi estimación, el tiempo por equipo pasó de unas 2 horas a unos 30 minutos.

Tecnologías

  • Intune
  • Autopilot
  • PowerShell
  • BitLocker
  • LAPS
  • Win32 / MSI
  • Hyper-V
  1. Una configuración comúnPolíticas, aplicaciones y scripts
  2. Validación en cada entornoHyper-V, hardware físico y producción
  3. Equipos preparadosAutopilot, en paralelo y con menos pasos manuales

Configurar

En Intune preparé los perfiles OOBE, las directivas de BitLocker y LAPS y las aplicaciones en formato Win32 y MSI. Con scripts de PowerShell automaticé la instalación de software como la VPN o el antivirus.

Validar

Probé el proceso por etapas: primero en máquinas virtuales de Hyper-V, después en hardware físico y al final en equipos en producción. También documenté el procedimiento para el departamento de IT.

Desplegar

Con Autopilot, cada equipo nuevo recibía la configuración de Intune con muchos menos pasos manuales. Durante los despliegues resolví fallos de OOBE y corregí scripts de VPN y antivirus.

Newton College

Mayo de 2025 · Prácticas
Septiembre a octubre de 2025 · Contrato

Soporte IT en un centro educativo

Atendí a profesores y alumnos, gestioné sus cuentas y mantuve los dispositivos del aula.

Contrato tras las prácticas
Hice las prácticas en mayo de 2025 y en septiembre el centro me contrató para seguir dando soporte IT.
+60 iPads con Jamf
Inscripción de dispositivos nuevos, distribución de aplicaciones y configuración de perfiles y restricciones.
Active Directory
Usuarios, contraseñas y permisos del centro.
Soporte N1 y aula
Cuentas, proyectores, red y equipos: reinstalaciones de Windows y reparaciones, con guardia durante los exámenes.

Por iniciativa propia.

Proyectos personales

Amplío mi experiencia con proyectos de infraestructura, automatización y aplicaciones que despliego y mantengo en mi propio entorno.

Administración de sistemas

HomeLab

Lo que aprendo, lo pongo en marcha

Administro mi propia infraestructura para poner en práctica redes, virtualización y seguridad. Me ocupo de desplegar los servicios, controlar su acceso y mantenerlos.

OPNsenseWireGuardAdGuard Home

Firewall, VPN y DNS local.

Configuro reglas de firewall, NAT y DHCP en OPNsense, y con WireGuard doy acceso remoto cifrado a la red privada. Como DNS de toda la red uso AdGuard Home, que además bloquea publicidad y rastreadores.

ProxmoxDockerHyper-V · VMware

Contenedores en Proxmox y máquinas virtuales de pruebas.

Administro contenedores LXC sobre Proxmox y despliego servicios con Docker Compose, separados para probar cambios sin afectar al resto. Las máquinas virtuales de pruebas las monto en Hyper-V y VMware.

nmapLynisTrivy

Auditoría de la red y hardening de servidores.

Reviso mi red como lo haría alguien que quiere entrar: qué puertos y servicios quedan expuestos y qué configuraciones se pueden endurecer. Lo que encuentro lo corrijo con hardening por prioridad: primero lo expuesto a Internet, después el acceso por SSH y los privilegios, y al final los contenedores.

Ansiblen8n

Servidores gestionados desde un punto y flujos entre aplicaciones.

Con Ansible lanzo tareas y auditorías en todos los servidores Linux a la vez, sin entrar en cada máquina a mano. Las tareas quedan guardadas en Git, con el historial de qué cambié y cuándo. Con n8n conecto aplicaciones y APIs para enviar avisos o consultar servicios externos.

Decisiones de seguridad y operación

Acceso

Mínimo privilegio

Cada acceso tiene el alcance justo: desde fuera de casa, a lo privado solo se entra por VPN, y los servicios públicos llegan a Internet por un túnel, sin redirigir puertos.

Continuidad

Copias de seguridad programadas

Cada semana Proxmox guarda los contenedores en un disco dedicado y conserva las cuatro últimas copias y una mensual.

Operación

Documentado como en producción

Documento cada servicio con sus puertos, sus dependencias y los errores que he resuelto, para poder volver a montarlo sin depender de la memoria.

Desarrollo asistido por IA

Life OS

  • JavaScript
  • PocketBase
  • SQLite
  • LXC
  • n8n
  • Claude Code

Una aplicación que despliego y mantengo

Life OS es una aplicación para llevar hábitos, entrenamiento y finanzas, que desarrollo con ayuda de IA. La despliego y mantengo en mi infraestructura, y la integro con automatizaciones de n8n.

Alojamiento y acceso
Backend con PocketBase sobre Linux, gestionado con systemd. Acceso autenticado y reglas de API para separar los datos de cada usuario.
Integración con n8n
Flujos para enviar notificaciones push y consultar APIs externas desde la aplicación.

Herramientas de sysadmin y entornos

Dónde las he utilizado y qué tareas he realizado con ellas.

Sistemas y virtualización

Clavei · Newton · HomeLab

  • Windows 10 / 11
  • Windows Server
  • Linux
  • Proxmox
  • Hyper-V
  • Docker

En Clavei: Windows 10 / 11, Windows Server y Hyper-V. En Newton: Windows 10 / 11. En el HomeLab: Windows Server, Linux, Proxmox, Hyper-V y Docker.

Trabajo con equipos Windows y mantengo mi laboratorio sobre Proxmox. Los contenedores me permiten separar servicios y probar cambios.

Identidad y gestión de dispositivos

Clavei · Newton

  • Microsoft 365
  • Entra ID
  • Active Directory
  • Intune
  • Autopilot
  • BitLocker
  • Jamf

En Clavei: Microsoft 365, Entra ID, Active Directory, Intune, Autopilot y BitLocker. En Newton: Active Directory y Jamf.

He trabajado con identidades, permisos y despliegue de dispositivos. En Clavei diseñé la preparación de equipos con Intune y Autopilot; en Newton gestioné los iPads con Jamf.

Redes y control de acceso

Clavei · HomeLab

  • DNS / DHCP
  • OPNsense
  • WireGuard
  • MikroTik
  • ESET
  • ENS
  • Wazuh
  • Zabbix

En Clavei: WireGuard, MikroTik y ESET. En el HomeLab: DNS / DHCP, OPNsense y WireGuard. Apoyo en Clavei: ENS, Wazuh y Zabbix.

En el laboratorio trabajo con OPNsense y WireGuard. Mi experiencia incluye redes y VPN, además de apoyo en tareas de ENS y monitorización con Wazuh y Zabbix.

Automatización de equipos y servicios

Clavei · HomeLab

  • PowerShell
  • Intune
  • Autopilot
  • Ansible
  • n8n

En Clavei: PowerShell, Intune y Autopilot. En el HomeLab: Ansible y n8n.

Escribí scripts de PowerShell para la configuración desatendida de equipos en Clavei. En el laboratorio gestiono los hosts con Ansible y uso n8n para conectar servicios y automatizar tareas.

Desarrollo con agentes de IA

Mis proyectos

  • Claude Code
  • Codex
  • MCP

En mis proyectos: Claude Code, Codex y MCP.

Trabajo con Claude Code y Codex dentro de mis repositorios: cada proyecto tiene sus propias instrucciones y su memoria, y uno revisa el trabajo del otro. En los servidores del HomeLab no pueden aplicar cambios con privilegios sin mí.

Formación

He completado SMR y estoy cursando ASIR semipresencial, con finalización prevista en 2028. Quiero seguir ganando experiencia en IT durante esta etapa.

Castellano
Nativo
Valenciano
Nativo
Inglés
B2
  1. -

    Administración de Sistemas Informáticos en Red

    Grado Superior ASIR. IES Severo Ochoa, modalidad semipresencial.

    En curso · Finalización prevista en 2028

  2. -

    Sistemas Microinformáticos y Redes

    Grado Medio SMR. IES Severo Ochoa. Nota media final de 8,6 sobre 10.

    Completado

  3. Desde

    Formación en ciberseguridad

    Curso de especialización en Santander Open Academy. Certificación Cybersecurity Threats and Defense.

    Especialización en curso

Próximo objetivo: CompTIA Security+. Examen previsto en 2027.

Contacto

Busco un puesto de soporte IT, técnico de sistemas o administrador de sistemas junior, y el ASIR semipresencial me permite compaginarlo. Escríbeme y te envío el CV.