Trabajo
Ingeniero de Microsoft 365 e identidad
Más de 15 años en IT. Ingeniero de Microsoft 365 e identidad, de Barcelona. Administro la plataforma Microsoft 365 de principio a fin (Entra ID, Exchange, SharePoint, Intune y Purview) para el tenant de una multinacional, y automatizo todo lo que se repite.
Experiencia
2026 — Actualidad
Ingeniero de Microsoft 365 e identidad
Synlab Group
Identidad y colaboración en el tenant de una multinacional presente en muchos países: Entra ID, licencias, Exchange Online y SharePoint. Automatización con PowerShell, Microsoft Graph y Logic Apps.
2023 — 2026
Workplace Technical Lead
IESE Business School
Lideré el equipo de Workplace y el parque de endpoints: Windows, macOS, iOS y Android en Intune, con los perfiles de inscripción rediseñados según la función de cada equipo (empleados, aulas, salas de reuniones). Defender for Endpoint, CrowdStrike y Purview; el proceso de remediación entre el SOC y Workplace; proveedores y licencias. Participé en conseguir la certificación ISO 27001 el primer año y en mantenerla los siguientes.
2021 — 2023
Consultor de Modern Workplace y movilidad Microsoft
Clevertask IT Solutions
Despliegues de modern workplace e integración de identidad para varios clientes enterprise; soporte de segundo nivel en entornos regulados (Active Directory, Microsoft 365, Citrix, SCCM, XenMobile).
2017 — 2021
Técnico de IT L2 y especialista en gestión de activos
Accenture, para Almirall
Soporte de segundo nivel en un entorno farmacéutico regulado; CMDB y ciclo de vida de los activos, al frente de un pequeño equipo operativo; proyectos de movilidad e infraestructura.
De qué me encargo
En el día a día me ocupo de toda la plataforma Microsoft 365 desde sus consolas de administración: la identidad en Entra ID, el correo en Exchange Online, los dispositivos en Intune, la automatización que lo une todo (PowerShell y Graph, Logic Apps, runbooks), los ficheros y sitios en SharePoint y OneDrive, la protección de datos en Purview, y por debajo de todo ello el Active Directory on-premises y Entra Connect.
Todo lo que tengo que hacer dos veces acaba siendo un script, archivado en la plataforma a la que pertenece. Los que no dependen de un tenant concreto están publicados en abierto: cada script que modifica algo lo indica, y ninguno hace nada sin -Execute.
Scripts por plataforma, en abierto:
Proyectos
Cosas que he construido y lo que salió de cada una, contadas en un artículo corto.
Identidad y licencias
Operaciones de seguridad
Gestión de endpoints
- Rediseñar la inscripción en Intune para aulas, salas de reuniones y portátiles de empleado
- Intune Health Status: vigilar certificados, tokens y conectores de Apple con Logic Apps
- Diseño de grupos, asignaciones y ventanas de mantenimiento en Intune
- Un inventario de dispositivos fiable: un endpoint, varios objetos, tres automatizaciones
- NAC con Intune y Aruba ClearPass: un certificado, una consulta y un examen de madurez