Trabajo

Ingeniero de Microsoft 365 e identidad

Más de 15 años en IT. Ingeniero de Microsoft 365 e identidad, de Barcelona. Administro la plataforma Microsoft 365 de principio a fin (Entra ID, Exchange, SharePoint, Intune y Purview) para el tenant de una multinacional, y automatizo todo lo que se repite.

Experiencia

  1. 2026 — Actualidad

    Ingeniero de Microsoft 365 e identidad

    Synlab Group

    Identidad y colaboración en el tenant de una multinacional presente en muchos países: Entra ID, licencias, Exchange Online y SharePoint. Automatización con PowerShell, Microsoft Graph y Logic Apps.

  2. 2023 — 2026

    Workplace Technical Lead

    IESE Business School

    Lideré el equipo de Workplace y el parque de endpoints: Windows, macOS, iOS y Android en Intune, con los perfiles de inscripción rediseñados según la función de cada equipo (empleados, aulas, salas de reuniones). Defender for Endpoint, CrowdStrike y Purview; el proceso de remediación entre el SOC y Workplace; proveedores y licencias. Participé en conseguir la certificación ISO 27001 el primer año y en mantenerla los siguientes.

  3. 2021 — 2023

    Consultor de Modern Workplace y movilidad Microsoft

    Clevertask IT Solutions

    Despliegues de modern workplace e integración de identidad para varios clientes enterprise; soporte de segundo nivel en entornos regulados (Active Directory, Microsoft 365, Citrix, SCCM, XenMobile).

  4. 2017 — 2021

    Técnico de IT L2 y especialista en gestión de activos

    Accenture, para Almirall

    Soporte de segundo nivel en un entorno farmacéutico regulado; CMDB y ciclo de vida de los activos, al frente de un pequeño equipo operativo; proyectos de movilidad e infraestructura.

De qué me encargo

Plataformas de Microsoft 365 de las que me encargoTenant de Microsoft 365un tenant · muchos paísesEntra IDusuarios · aplicacionesacceso condicionalgrupos · roles · PIMExchange Onlinebuzones · salasflujo de correo · reglasgrupos · listasIntuneAutopilot · inscripcióncumplimiento · baselinesapps · remediacionesAutomatizaciónPowerShell · GraphLogic Apps · runbooksinformes programadosMicrosoft DefenderEndpoint · Office 365incidentes · alertassecure scoreSharePoint · OneDrivesitios · permisosalmacenamiento · cuotasuso compartido externoActive Directoryon-premises · bosquessincronización con Entragrupos privilegiadosPurviewetiquetas de sensibilidadDLP · retenciónauditoría · eDiscovery

En el día a día me ocupo de toda la plataforma Microsoft 365 desde sus consolas de administración: la identidad en Entra ID, el correo en Exchange Online, los dispositivos en Intune, la automatización que lo une todo (PowerShell y Graph, Logic Apps, runbooks), los ficheros y sitios en SharePoint y OneDrive, la protección de datos en Purview, y por debajo de todo ello el Active Directory on-premises y Entra Connect.

Todo lo que tengo que hacer dos veces acaba siendo un script, archivado en la plataforma a la que pertenece. Los que no dependen de un tenant concreto están publicados en abierto: cada script que modifica algo lo indica, y ninguno hace nada sin -Execute.

Proyectos

Cosas que he construido y lo que salió de cada una, contadas en un artículo corto.

Todos los proyectos