ingeniería · seguridad · software

Infraestructura de red que funciona, seguridad que resiste.

Somos JG Sistemas, una empresa de redes, ciberseguridad e infraestructura en Tijuana, B.C. Operamos controles día a día —no solo los diseñamos en papel— y desarrollamos el software que acompaña esa operación. Más de 15 años de experiencia en TI, al alcance de quienes no son solo grandes corporativos.

+15 años de trayectoria en TI Cédula 13627595 ISO 27001 auditor interno Software · herramientas de TI
Maestría Seguridad Informática ISO 27001 Internal Auditor Ethical Hacking Professional LCSPC · CSFPC
fundador

Sobre el fundador

Javier Gutiérrez · CEO de JG Sistemas

Soy Javier Gutiérrez, CEO de JG Sistemas. Formé la empresa porque vi demasiadas organizaciones —negocios, talleres, despachos, equipos pequeños— expuestas a los mismos riesgos que las grandes, pero sin presupuesto ni proveedor que les hablara claro.

Creo que la seguridad y la tecnología no deben ser privilegio de quien puede pagar una consultora global. Todos tienen derecho a no ser vulnerados: perímetro bien hecho, identidad controlada, monitoreo real y herramientas útiles, sin invertir una fortuna.

JG Sistemas existe para acercar ingeniería seria y software propio a quien necesita protegerse y operar mejor, con criterio práctico y soporte real.

servicios

Seis pilares que sí se operan

Cada uno con stack real, no lista de marketing. Priorizo lo que el proyecto necesita y profundizo con criterio.

01 · perímetro

Perímetro y segmentación

Firewalls sin regla any-any, VLANs con propósito y filtrado medible.

FortinetpfSenseOpenVPNVLANs
02 · identidad

Identidad y accesos

MFA, 802.1X en cableada y wireless, cuentas de servicio sin permisos interactivos.

FreeRADIUS802.1XEntra IDVPN + 2FA
03 · EDR & SOC

EDR y monitoreo

Endpoints con EDR, logs correlacionados y playbooks probados — no solo instalados.

CrowdStrikeWazuhTaniumFortiAnalyzer
04 · cumplimiento

Hardening e ISO 27001

Controles que se operan, no que se archivan. Baselines y evidencia para auditoría.

ISO 27001CISAuditoría interna
05 · vulnerabilidades

Gestión de vulnerabilidades

Escaneo con SLA de parcheo, priorización por exposición real y verificación.

OpenVASOWASPEthical Hacking
06 · automatización

Automatización de seguridad

Flotas de firewalls y switches en paralelo — respaldos y hardening reproducibles.

PythonNetmikoBashDocker
otras áreas

Redes, infraestructura y software

La ciberseguridad se opera sobre red y sistemas bien diseñados. Open source donde aporta valor, sin descuidar la operación.

Redes

Diseño y operación de red

Switching L2/L3, VLANs, Wi‑Fi empresarial, VPN y alta disponibilidad. Extreme, Fortinet, Ubiquiti, Aruba y multi‑vendor.

Infraestructura

Automatización e infraestructura

Scripts para flotas, respaldos, inventarios y monitoreo. Virtualización, almacenamiento y cloud (Azure, Entra ID, O365, AWS).

Software

Producto y herramientas a medida

Utilidades de automatización para equipos de TI. Ver Programas.

metodología

Cómo trabajo un incidente

Un framework operable — no un diagrama para presentación. Cada etapa con un entregable verificable.

01 · Detect

Detectar

EDR + SIEM + análisis de red. Sin visibilidad, todo lo demás es teatro.

MTTD medido, no supuesto
02 · Contain

Contener

Aislamiento por segmento, revocación de credenciales, snapshots forenses.

Contención antes de escalada lateral
03 · Eradicate

Erradicar

Remoción del vector, cierre de la vulnerabilidad y verificación de persistencia.

Vector cerrado + regla de detección
04 · Learn

Lecciones

Post‑mortem sin culpar, playbooks actualizados y controles compensatorios.

Cambios versionados y auditables
casos de estudio

Resultados anonimizados y medibles

Detalle técnico bajo NDA. Más casos operativos en Proyectos.

sector salud

Seguridad perimetral y accesos

Segmentación (usuarios, IoT, cámaras, invitados), 802.1X, VPN con 2FA y ciclo mensual de vulnerabilidades.

≈200endpoints
0críticos / 12 meses
-72%hallazgos abiertos
sector industrial

Firewalls multi‑planta e identidad

Fortinet multi‑planta, Entra ID + VPN 2FA, EDR CrowdStrike y correlación con FortiAnalyzer.

2plantas
100%EDR activo
<24 hMTTR medio
ISO 27001

Controles que sí se operan

Preparación de evidencia, baselines y auditoría interna orientada a operación real — no solo papelería.

20controles clave
SGSIenfoque operable
trayectoria

Más de una década operando infraestructura crítica

De soporte a operación de redes a gran escala. El detalle técnico de cada caso se comparte bajo NDA. Resumen en Proyectos.

Administración de redes a gran escala

Operación de infraestructura multi‑sede: switching capa 2/3, segmentación de VLANs, Wi‑Fi empresarial y optimización de redes cableadas e inalámbricas con miles de usuarios. Alta disponibilidad bajo modelo de servicios administrados.

Infraestructura y ciberseguridad en sector industrial

Firewalls Fortinet multi‑planta, VPN con 2FA de Microsoft, Active Directory / DHCP / DNS, Azure · Entra ID · Office 365, EDR y monitoreo (CrowdStrike, Wazuh, Tanium, FortiAnalyzer), más redes Aruba, HP y Ubiquiti. Soporte a la expansión de dos plantas.

Ciberseguridad en sector salud

Seguridad perimetral, accesos y biométricos, más plataforma Ubiquiti de punta a punta: redes (gateway, Wi‑Fi, switching), cámaras Protect, control de puertas, VoIP Talk e Identity. Incidentes de seguridad y gestión de vulnerabilidades.

Gerencia de informática en manufactura

Liderazgo de TI: ITSM con GLPI e inventario OCS, virtualización (Proxmox), almacenamiento TrueNAS, automatización de respaldos, soporte a ERP (SAP) y migración de facturación electrónica 3.0 a 4.0.

Ingeniería de TI en entornos corporativos

Servidores físicos y virtuales, pfSense · OpenVPN · Snort, directorio corporativo, monitoreo y soporte a más de 280 usuarios, con seguimiento de tickets y SLAs (GLPI / OTRS).

Sistemas y soporte multi‑región

Inicios en telecomunicaciones y agroindustria: SQL Server, Active Directory, mantenimiento de flotas y resolución remota en más de 38 puntos a nivel nacional.

JG Sistemas · marca propia

Marca con trayectoria desde 2009, formalizada en 2026 con el registro ante el IMPI. Desarrollo de herramientas de automatización de redes y consultoría.

formación

Estudios y certificaciones

Maestría en Seguridad Informática (Universidad de La Rioja) · Licenciatura en Informática (Universidad de Guadalajara) · Cédula profesional 13627595.

M

Maestría en Seguridad Informática

Universidad de La Rioja.

27

ISO 27001 Internal Auditor

Certiprof · 2025. Auditoría de SGSI, más Auditor Interno ISO 27001:2017 (2024).

EH

Ethical Hacking Professional

Certificación profesional en hacking ético · 2025.

LC

Lead Cybersecurity Professional

LCSPC™, Certiprof · 2025. Más CSFPC (Cyber Security Foundation, 2025).

Lx

Linux · Python · DevOps

Linux Essentials (LPI · 2022), Introducción a Python (UNAM · 2023) y diplomado DevOps (UNIR · 2022).

CC

CCNA 1 y 2 · Soft Skills

Cisco Networking Academy, más diplomado en Soft Skills y Habilidades Directivas (UNIR · 2022).

stack técnico

Tecnologías con las que trabajo

Herramientas que opero en producción. No soy especialista en todas al mismo nivel: priorizo lo que el proyecto necesita. Inglés intermedio‑avanzado · trabajo remoto para toda la República.

Redes

Extreme EXOS / VOSS · XIQ Fabric SPBM / IS-IS Ubiquiti UniFi · Protect Aruba · Meraki FreeRADIUS · 802.1X

Seguridad

Fortinet · pfSense · OpenVPN CrowdStrike · Wazuh · Tanium Snort · FortiAnalyzer ISO 27001

Cloud e identidad

Azure · Entra ID · O365 · AWS Active Directory · DHCP · DNS

Operación y desarrollo

GLPI · OCS · ITSM Zabbix · PRTG Python · Netmiko · Flask · Bash C# · .NET 8 · WinForms Docker · Node.js · Caddy Proxmox · VMware · Hyper-V TrueNAS · Bacula SQL Server · MySQL
recurso gratuito

20 controles ISO 27001 que sí se operan

Checklist práctico para diferenciar lo que tienes escrito de lo que realmente operas hoy.

siguiente paso

Diagnóstico de seguridad de 30 minutos

Sin compromiso. Revisamos exposición, identidad y prioridades. Respuesta < 24 h hábiles. Atiendo Tijuana y remoto en México.