Ejemplo de CV

Ejemplo de CV de Ingeniero Cloud

A continuación encontrará un ejemplo completo de CV de ingeniero cloud redactado para el mercado español, con el tipo de cifras que se espera en una candidatura seria. Está construido sobre un caso realista: siete años de trayectoria entre una integradora tecnológica y el equipo de plataforma de una aseguradora con sede en Madrid, con una landing zone multicuenta en AWS, entornos híbridos en Azure y una migración desde centro de datos propio. Adáptelo a su experiencia sustituyendo nube, servicios, volúmenes y sector, pero conserve la estructura: cada línea enlaza una decisión de arquitectura con un resultado medible en euros, en disponibilidad o en plazo. Las cifras deben ser suyas y defendibles, porque en la entrevista técnica le pedirán que explique cómo las obtuvo.

Written & reviewed by the CVWon Editorial Team · Updated julio 2026

Cree su CV
Ejemplo vs. plantilla: Este es un CV real de Ingeniero Cloud, completo y comentado, para aprender sección por sección. ¿Listo para escribir el tuyo? Usar la plantilla de CV de Ingeniero Cloud →

Ejemplo de CV completo

Ingeniero Cloud

Perfil profesional

Ingeniero cloud con 7 años de experiencia en diseño, implantación y explotación de plataformas en AWS y, en menor medida, en Azure para entornos híbridos. Responsable técnico de una landing zone multicuenta de 42 cuentas organizadas por entorno y criticidad, con red hub and spoke sobre Transit Gateway, salida a internet centralizada e inspeccionada, acceso federado con IAM Identity Center contra Microsoft Entra ID y un gasto anual gestionado de 1,9 millones de euros. Experiencia sólida en infraestructura como código con Terraform (el 94 % del entorno descrito en módulos versionados), en migraciones desde centro de datos propio con las estrategias de rehost y replatform, y en diseño de continuidad con RPO de 15 minutos y RTO de 4 horas verificados en simulacros semestrales. He conducido la adecuación de la plataforma al Esquema Nacional de Seguridad en categoría MEDIA y trabajo con residencia del dato en regiones de la Unión Europea. Busco un puesto de ingeniero o arquitecto cloud senior en un equipo de plataforma con responsabilidad real sobre arquitectura y coste, en Madrid o en remoto dentro de España.

Logros destacados

Diseñé e implanté desde cero la landing zone corporativa en AWS con Control Tower y Organizations: 42 cuentas en unidades organizativas por entorno y criticidad, 14 Service Control Policies que impiden desplegar fuera de las regiones de la Unión Europea y borrar los registros de auditoría, y una fábrica de cuentas en Terraform que redujo el alta de un entorno nuevo de 3 semanas a 25 minutos.
Reduje la factura mensual de AWS de 31.000 € a 21.400 € en cuatro meses, un 31 % sin degradar el servicio: Compute Savings Plans a un año cubriendo el 78 % del cómputo estable, migración de 40 instancias a procesadores Graviton, conversión de 210 volúmenes de gp2 a gp3, políticas de ciclo de vida e Intelligent-Tiering sobre 74 TB en S3 y apagado programado de 60 instancias de preproducción fuera del horario laboral.
Lideré técnicamente la migración de 96 servidores y 14 bases de datos Oracle desde un centro de datos propio en Alcobendas a la región eu-west-1, ejecutada en cinco oleadas: inventario de dependencias con Application Discovery Service, rehost con Application Migration Service para el 70 % de las cargas y replatform a Aurora PostgreSQL con DMS para el resto, ventanas de corte inferiores a 2 horas, plan de reversión por oleada y cero pérdidas de datos.
Rediseñé la topología de red sustituyendo 18 emparejamientos de VPC por un modelo hub and spoke sobre Transit Gateway con plan de direccionamiento sin solapes para 60 VPC, salida a internet centralizada e inspeccionada con AWS Network Firewall y acceso privado a servicios mediante VPC endpoints y PrivateLink; el ahorro en procesamiento de datos de NAT Gateway fue de 1.400 € al mes y el tráfico entre entornos dejó de salir a internet.
Definí y probé el plan de recuperación ante desastres de las 9 aplicaciones críticas con estrategia de warm standby en una segunda región: replicación continua con Aurora Global Database, copias inmutables con AWS Backup y bloqueo de objetos, y conmutación por DNS con Route 53. En el simulacro de 2025 recuperamos el servicio completo en 2 horas y 41 minutos frente a un RTO comprometido de 4 horas.
Implanté la conectividad híbrida definitiva con dos enlaces Direct Connect de 1 Gbps desde proveedores distintos, anuncios BGP con preferencia local y VPN de respaldo automática, sustituyendo un único túnel VPN que había causado 3 cortes de más de una hora el año anterior; desde la puesta en marcha no se ha registrado ninguna indisponibilidad de conectividad.
Migré el gobierno de identidad a IAM Identity Center federado con Microsoft Entra ID: eliminé 214 usuarios IAM con claves de acceso permanentes, implanté roles con permisos temporales y acceso privilegiado bajo aprobación, y establecí límites de permisos. La auditoría interna cerró 11 de los 13 hallazgos de control de acceso del ejercicio anterior.
Conduje la adecuación de la plataforma al Esquema Nacional de Seguridad en categoría MEDIA conforme al Real Decreto 311/2022 para dos servicios prestados a una comunidad autónoma: registro de actividad centralizado con retención de 24 meses, cifrado en reposo con claves gestionadas por el cliente en KMS con rotación anual, segregación estricta de entornos y evidencias automatizadas; la auditoría de certificación se cerró sin no conformidades mayores.
Automaticé el cumplimiento continuo con AWS Config y Security Hub sobre el estándar CIS: 46 reglas con corrección automática para cubos de S3 con acceso público, grupos de seguridad con el puerto 22 abierto a internet y volúmenes sin cifrar. El tiempo medio de corrección de una desviación pasó de 9 días a 40 minutos y las incidencias de configuración cayeron de 30 a 4 por trimestre.
Llevé la infraestructura descrita en Terraform del 55 % al 94 % en dieciocho meses mediante importación progresiva, módulos versionados en un registro privado, estado remoto en S3 con bloqueo en DynamoDB y validación previa con Checkov y tfsec; la detección de desviaciones semanal dejó al descubierto y eliminó 87 recursos creados a mano, con 2.300 € al mes de gasto huérfano asociado.
Elaboré el cuadro de mando de costes por unidad de negocio a partir del informe de costes y uso con Athena y QuickSight, con una política de etiquetado obligatoria aplicada por SCP y una cobertura de etiquetas del 46 % al 97 %; introduje el coste por póliza emitida como métrica de seguimiento mensual del comité técnico.
Formé a 12 personas de los equipos de desarrollo en el uso autónomo de la plataforma mediante módulos Terraform aprobados y una guía de patrones de referencia, lo que redujo las peticiones de infraestructura al equipo de plataforma de unas 60 a 18 al mes y acortó el plazo medio de entrega de un entorno nuevo de 9 días a menos de 1.

Formación académica

Itinerario habitual y plenamente válido en España: Grado en Ingeniería Informática o en Ingeniería de Telecomunicación (4 años, 240 ECTS) por una universidad pública como la Politécnica de Madrid, la Politécnica de Cataluña, la Politécnica de Valencia o la Universidad de Sevilla; o bien Ciclo Formativo de Grado Superior en Administración de Sistemas Informáticos en Red (ASIR), de dos años y con formación en centros de trabajo, que es una de las vías de entrada más frecuentes al perfil cloud porque aporta base sólida de sistemas, redes y virtualización. En el ejemplo se indica Grado en Ingeniería de Telecomunicación (Universidad Politécnica de Madrid, 2018) con trabajo de fin de grado sobre arquitecturas híbridas. En este perfil las certificaciones de fabricante pesan tanto o más que la titulación, entre otras razones porque las integradoras españolas necesitan acreditar un número mínimo de personas certificadas para mantener su nivel de partner con AWS o Microsoft y así poder concurrir a determinados pliegos. Un máster solo compensa si aporta especialización real en ciberseguridad, redes o arquitectura de sistemas. Indique siempre centro, titulación y año: en banca, seguros y Administración pública ese dato sigue formando parte de la primera criba, y en las bolsas de empleo público y las oposiciones la titulación oficial es requisito excluyente.

Certificaciones

AWS Certified Solutions Architect – Associate (SAA-C03), la referencia de entrada más reconocida en España
AWS Certified Solutions Architect – Professional (SAP-C02), determinante para puestos senior y de arquitectura
AWS Certified Advanced Networking – Specialty (ANS-C01), muy valorada en banca, seguros y telecomunicaciones
AWS Certified Security – Specialty (SCS-C02)
Microsoft Certified: Azure Administrator Associate (AZ-104)
Microsoft Certified: Azure Solutions Architect Expert (AZ-305), habitual en gran empresa y en el sector público español
Microsoft Certified: Azure Security Engineer Associate (AZ-500)
Google Cloud Professional Cloud Architect, útil si se dirige a empresas de datos o medios
HashiCorp Certified: Terraform Associate (003)
FinOps Certified Practitioner, de la FinOps Foundation
Certified Kubernetes Administrator (CKA), Linux Foundation
ITIL 4 Foundation, exigida con frecuencia en pliegos públicos y en servicios gestionados
Formación CCN-STIC del Centro Criptológico Nacional para proyectos sujetos al Esquema Nacional de Seguridad
Inglés: Cambridge C1 Advanced o nivel C1 de Escuela Oficial de Idiomas, solicitado en multinacionales de Madrid y Barcelona

Competencias

¿Qué competencias debe destacar un CV de Ingeniero Cloud?

Técnica

Arquitectura multicuenta y gobierno: AWS Organizations y Control Tower, unidades organizativas, Service Control Policies, grupos de administración y Azure Policy, zonas de aterrizaje del Cloud Adoption Framework Redes en la nube e híbridas: diseño de direccionamiento sin solapes, Transit Gateway, hub and spoke, PrivateLink y endpoints, Direct Connect y ExpressRoute, BGP, resolución de DNS híbrida y salida centralizada inspeccionada Identidad y seguridad: IAM con privilegio mínimo y límites de permisos, federación con Microsoft Entra ID, cifrado con KMS y Key Vault con claves gestionadas por el cliente, gestión de secretos, GuardDuty, Security Hub y Microsoft Defender for Cloud Infraestructura como código: Terraform con módulos versionados, estado remoto con bloqueo, detección de desviaciones, CloudFormation y Bicep, y política como código con Checkov, tfsec y Open Policy Agent Alta disponibilidad y continuidad: diseño multi-AZ y multirregión, estrategias de luz piloto y warm standby, RTO y RPO comprometidos, copias inmutables con AWS Backup y simulacros de recuperación documentados FinOps y optimización: análisis del informe de costes y uso con Athena, Savings Plans y Reserved Instances, dimensionamiento a la baja, Graviton, Spot, niveles de almacenamiento y control del gasto de transferencia de datos Migraciones desde centro de datos propio: descubrimiento y análisis de dependencias, decisión entre las siete erres, planificación por oleadas, Application Migration Service, DMS y Azure Migrate, ventanas de corte y planes de reversión Cómputo y datos gestionados: EC2 con grupos de autoescalado, EKS y AKS, Fargate, Lambda, RDS y Aurora, Azure SQL, S3 con políticas de ciclo de vida y CloudFront Observabilidad de plataforma: CloudWatch, Azure Monitor con consultas KQL, Grafana, registros centralizados en una cuenta de auditoría y alertas por presupuesto y por detección de anomalías de gasto Cumplimiento aplicado a la nube: Esquema Nacional de Seguridad conforme al Real Decreto 311/2022, RGPD y LOPDGDD, residencia del dato en regiones de la Unión Europea, ISO 27001 y requisitos de externalización en el sector financiero

Habilidades interpersonales

Comunicación con perfiles no técnicos: explicar a dirección financiera por qué la factura sube y qué se propone hacer, con datos y no con excusas Redacción de documentos de decisión de arquitectura y de guías de patrones que otros equipos pueden seguir sin acompañamiento Negociación de alcance y de riesgo en proyectos de migración, donde la fecha de corte afecta al negocio y hay que sostener un criterio técnico ante la presión Trato con proveedores y con el equipo de cuenta del fabricante: preparación de revisiones Well-Architected, negociación de créditos de migración y seguimiento de casos de soporte escalados Serenidad y método durante incidencias de plataforma y simulacros de recuperación, priorizando el restablecimiento del servicio antes que el diagnóstico Enfoque de servicio interno: entender que los equipos de desarrollo son sus clientes y medir si la plataforma les hace ir más rápido o más lento

Herramientas

Terraform, Terragrunt y registro privado de módulos AWS Control Tower, Organizations, Config, Security Hub y CloudTrail Azure Portal, Bicep, Azure Policy y Microsoft Entra ID AWS Cost Explorer, informe de costes y uso, Amazon Athena y QuickSight Amazon CloudWatch, Azure Monitor, Grafana y Datadog Kubernetes con EKS y AKS, Helm y Docker Git con GitLab CI o GitHub Actions para aplicar Terraform con aprobación previa Checkov, tfsec, Infracost y AWS Pricing Calculator Jira, Confluence y draw.io para diagramas de arquitectura
Categoría Competencias
Técnica Arquitectura multicuenta y gobierno: AWS Organizations y Control Tower, unidades organizativas, Service Control Policies, grupos de administración y Azure Policy, zonas de aterrizaje del Cloud Adoption Framework, Redes en la nube e híbridas: diseño de direccionamiento sin solapes, Transit Gateway, hub and spoke, PrivateLink y endpoints, Direct Connect y ExpressRoute, BGP, resolución de DNS híbrida y salida centralizada inspeccionada, Identidad y seguridad: IAM con privilegio mínimo y límites de permisos, federación con Microsoft Entra ID, cifrado con KMS y Key Vault con claves gestionadas por el cliente, gestión de secretos, GuardDuty, Security Hub y Microsoft Defender for Cloud, Infraestructura como código: Terraform con módulos versionados, estado remoto con bloqueo, detección de desviaciones, CloudFormation y Bicep, y política como código con Checkov, tfsec y Open Policy Agent, Alta disponibilidad y continuidad: diseño multi-AZ y multirregión, estrategias de luz piloto y warm standby, RTO y RPO comprometidos, copias inmutables con AWS Backup y simulacros de recuperación documentados, FinOps y optimización: análisis del informe de costes y uso con Athena, Savings Plans y Reserved Instances, dimensionamiento a la baja, Graviton, Spot, niveles de almacenamiento y control del gasto de transferencia de datos, Migraciones desde centro de datos propio: descubrimiento y análisis de dependencias, decisión entre las siete erres, planificación por oleadas, Application Migration Service, DMS y Azure Migrate, ventanas de corte y planes de reversión, Cómputo y datos gestionados: EC2 con grupos de autoescalado, EKS y AKS, Fargate, Lambda, RDS y Aurora, Azure SQL, S3 con políticas de ciclo de vida y CloudFront, Observabilidad de plataforma: CloudWatch, Azure Monitor con consultas KQL, Grafana, registros centralizados en una cuenta de auditoría y alertas por presupuesto y por detección de anomalías de gasto, Cumplimiento aplicado a la nube: Esquema Nacional de Seguridad conforme al Real Decreto 311/2022, RGPD y LOPDGDD, residencia del dato en regiones de la Unión Europea, ISO 27001 y requisitos de externalización en el sector financiero
Herramientas Terraform, Terragrunt y registro privado de módulos, AWS Control Tower, Organizations, Config, Security Hub y CloudTrail, Azure Portal, Bicep, Azure Policy y Microsoft Entra ID, AWS Cost Explorer, informe de costes y uso, Amazon Athena y QuickSight, Amazon CloudWatch, Azure Monitor, Grafana y Datadog, Kubernetes con EKS y AKS, Helm y Docker, Git con GitLab CI o GitHub Actions para aplicar Terraform con aprobación previa, Checkov, tfsec, Infracost y AWS Pricing Calculator, Jira, Confluence y draw.io para diagramas de arquitectura
Habilidades interpersonales Comunicación con perfiles no técnicos: explicar a dirección financiera por qué la factura sube y qué se propone hacer, con datos y no con excusas, Redacción de documentos de decisión de arquitectura y de guías de patrones que otros equipos pueden seguir sin acompañamiento, Negociación de alcance y de riesgo en proyectos de migración, donde la fecha de corte afecta al negocio y hay que sostener un criterio técnico ante la presión, Trato con proveedores y con el equipo de cuenta del fabricante: preparación de revisiones Well-Architected, negociación de créditos de migración y seguimiento de casos de soporte escalados, Serenidad y método durante incidencias de plataforma y simulacros de recuperación, priorizando el restablecimiento del servicio antes que el diagnóstico, Enfoque de servicio interno: entender que los equipos de desarrollo son sus clientes y medir si la plataforma les hace ir más rápido o más lento

Nota sectorial

En España conviven tres mercados cloud con expectativas y salarios muy distintos, y conviene decidir a cuál dirige su candidatura. Las grandes integradoras y consultoras (Indra y Minsait, NTT Data, Accenture, Capgemini, Sopra Steria, Telefónica Tech, Babel) prestan servicio por proyecto y por pliego a banca, seguros, telecomunicaciones, energía y Administración pública; allí pesan Azure por la integración con Microsoft 365, las certificaciones exigidas para mantener el nivel de partner, la conformidad con el Esquema Nacional de Seguridad, ITIL y los entornos híbridos con centro de datos propio, y las bandas salariales son más bajas pero la rotación entre proyectos es alta. Las grandes empresas usuarias con equipo de plataforma interno (aseguradoras, banca, retail, industria, energía) buscan gobierno multicuenta, control de coste, continuidad exigida por el regulador y relación con auditoría; en el sector financiero conviene además conocer el Reglamento (UE) 2022/2554, conocido como DORA, y las exigencias de externalización a terceros críticos, con sus estrategias de salida y derechos de auditoría. Las empresas de producto y scale-ups de Madrid y Barcelona (viajes, marketplaces, fintech, SaaS) trabajan casi siempre en AWS, valoran la propiedad del servicio de extremo a extremo, la economía unitaria del coste y la arquitectura serverless o basada en contenedores, y son las que mejor pagan al perfil senior. Un factor específicamente español que conviene mencionar si le afecta: desde 2022 y 2024 existen regiones locales (eu-south-2 de AWS en Aragón, Spain Central de Azure en Madrid y europe-southwest1 de Google Cloud en Madrid), lo que ha convertido la residencia del dato en España, y ya no solo en la Unión Europea, en un requisito de pliego frecuente en el sector público y en sanidad. En cuanto a condiciones, el marco de referencia en consultoría es el convenio colectivo estatal de empresas de consultoría y tecnologías de la información, que fija mínimos muy por debajo del mercado real; la contratación mayoritaria es indefinida con periodo de prueba de hasta seis meses para titulados, son habituales la retribución flexible (seguro médico, ticket restaurante, presupuesto de certificaciones) y el teletrabajo regulado por la Ley 10/2021, y en los servicios gestionados hay que pactar por escrito cómo se retribuye la guardia.

FAQ

Preguntas frecuentes

Lo habitual son entre cinco y siete años, pero el criterio real no es el tiempo sino el alcance. Se considera senior a quien ha diseñado una landing zone o ha rediseñado una existente, ha sido propietario del direccionamiento y de la conectividad híbrida, ha respondido de la factura ante dirección y ha ejecutado una migración o un plan de recuperación de principio a fin. En las integradoras las categorías del convenio y los años pesan más en la clasificación; en las empresas de producto pesa mucho más la prueba de diseño de arquitectura y las preguntas sobre coste y resiliencia.

Sí: mantenga la estructura y sustituya los servicios conservando los conceptos, que es lo que se evalúa. La landing zone de Control Tower pasa a ser la zona de aterrizaje del Cloud Adoption Framework con grupos de administración y Azure Policy; el Transit Gateway pasa a Virtual WAN o a una red radial con Azure Firewall; Direct Connect pasa a ExpressRoute; KMS pasa a Key Vault con claves gestionadas por el cliente; Terraform o Bicep para la infraestructura como código; y los Savings Plans pasan a reservas e instancias de plan de ahorro de Azure. Lo que no debe cambiar son las cifras de gasto, de disponibilidad y de plazo ni las decisiones de arquitectura explicadas.

Reconstruya con honestidad lo que sí conoce: número de cuentas o suscripciones, número de VPC o de redes virtuales, servidores migrados, terabytes almacenados, gasto mensual aproximado de la cuenta, número de aplicaciones críticas, cortes sufridos el año anterior y su duración. La factura de la nube es un dato que casi siempre se puede consultar, y basta con abrir Cost Explorer para obtener la serie de doce meses. Presente como aproximación lo que sea aproximado; una estimación prudente y explicable es mucho mejor que una línea sin ningún dato, y siempre mejor que un número que no sabría justificar.

En el CV no, porque el ATS no lee imágenes y ocupa un espacio muy valioso. Descríbalo en dos líneas de texto (topología, número de cuentas, número de VPC, conectividad híbrida, salida centralizada) y guarde el diagrama para la entrevista técnica, donde sí es muy eficaz llevar uno propio y anonimizado. Si tiene un repositorio público con módulos de Terraform o con una landing zone de referencia bien documentada, enlácelo: en este perfil vale más que cualquier proyecto de curso.

Enfocándola desde la plataforma y no desde el pipeline. Escriba el diseño del clúster (versión, número de nodos, grupos de nodos y uso de instancias Spot, red del clúster y direccionamiento de los pods, complemento de red y política de red, integración de identidad entre cuentas de servicio y roles, cifrado de secretos, estrategia de actualización y coste mensual del clúster) en lugar de los despliegues canary y los manifiestos de la aplicación. Ese enfoque deja claro que usted opera y gobierna la plataforma y que los equipos de producto despliegan sobre ella.

Sí, en una línea junto a los datos de contacto, porque evita descartes tardíos en las dos direcciones. Indique ciudad de residencia, si busca remoto completo, híbrido con días concretos de oficina o si acepta desplazamientos puntuales a cliente, algo muy frecuente en integradoras con proyectos en Administración pública. Sobre la guardia, exprese su disponibilidad de forma neutra (por ejemplo, disponibilidad para turno de guardia rotativo retribuido) y deje las condiciones concretas, como la compensación y la frecuencia, para la conversación con la empresa.

¿Todo listo para crear su CV?

Empiece ahora

Relacionados

Ejemplos de CV similares

Administrador de Base de Datos

Tecnología

Scrum Master

Tecnología

Jefe de Proyecto TI

Tecnología

Arquitecto de Sistemas

Tecnología

Especialista en Soporte TI

Tecnología

Analista de Business Intelligence

Tecnología