Ricardo Sierra
Disponible para proyectos
Rio de Janeiro · GMT-3

Ricardo
Sierra.

Desarrollador Full Stack

Dev desde 2004, construyendo ERPs, SaaS multi-tenant, APIs GraphQL, apps móviles/desktop e infraestructura cloud. Especializado en Laravel, Next.js, Rust y ecosistemas AWS.

Experiencia 20+ años
En producción 25+ sistemas
Investigación 2 CVEs
01 / Destacado
20+
Años de experiencia · desde 2004
Construyendo software en producción desde hace más de dos décadas — del PHP 4 al Rust en desktop nativo.
02 / Stack
25+
Sistemas en producción
↗ activos
03 / Open Source
50+
Repositorios públicos
↗ 1.6k/año
04 / Investigación
2
CVEs publicados
RSC/Next
sobre-mi.md

Del monolito legacy al microservicio serverless — diseño, construyo y mantengo todo el stack.

Ricardo Sierra · Rio de Janeiro, BR · 2004 → presente

Programo desde los 9 años: aprendí scripting en RPG Maker en 2004 y nunca más paré. Desde anima10 (mi primer sitio, de chistes) hasta las dos etapas como CTO (Bilo, Musicx) y productos en producción, construí — desde cero o en equipo — sistemas que van de plataformas de fotografía profesional con reconocimiento facial a escala (Banlek, ~19 módulos integrados, 120k DAU en iOS y Android, Top 69 App Store) hasta bots de trading de futuros cripto en Rust+Tauri, redes sociales de películas, SaaS de transporte escolar y hasta CVEs publicados en investigación de seguridad de RSC/Next.js.

Me muevo cómodo tanto refactorizando monolitos PHP 7.4 de mil tablas como diseñando microservicios serverless en Lambda. Ya pasé por web, mobile (React Native + Flutter), desktop (Tauri 2) e infraestructura multi-cloud con Terraform — cuando entro en un producto, normalmente logro atravesar todas las capas sin tener que pasarle el problema a otro.

Mi obsesión es dejar código que otros devs puedan entender, mantener y evolucionar. Tipado fuerte, tests, observabilidad, documentación — no como meta, sino como herramienta.

Código bien escrito es código que otros desarrolladores pueden entender, mantener y evolucionar.
02Especialidades

Ocho frentes,
de principio a fin.

De la API al deploy, de la base de datos al pixel — actúo en todo el ciclo de vida del producto. Cada frente es práctica, en sistemas reales en producción.

/ 01
⚙️

Backend Engineering

APIs RESTful, GraphQL, arquitectura limpia, DDD e integraciones complejas en producción.

PHP 8.3Laravel 13Node 22Python
/ 02
🎨

Frontend Engineering

Interfaces responsivas y accesibles con SPA/SSR, performance y DX bien cuidadas.

React 19Next.js 16InertiaLivewire
/ 03
🏗️

Arquitectura de software

Monolitos modulares, microservicios, GraphQL, event-driven con SQS/SNS, colas y DDD.

DDDCQRSEvent-DrivenSOLID
/ 04
🚀

DevOps & Cloud

AWS Suite (Lambda/S3/SQS/RDS), Docker, K8s, Terraform multi-cloud, Ansible.

AWSDockerTerraformK8s
/ 05
🔒

Seguridad & AppSec

OWASP, criptografía (Ed25519/X25519/AES-GCM), investigación de RCE con CVEs publicados.

OWASPEd25519JWTCVE
/ 06
🧪

Testing & Calidad

TDD con Pest/PHPUnit/Vitest, code review y análisis estático como rutina.

PestPHPUnitVitestPHPStan
/ 07
📱

Mobile & Desktop

Apps cross-platform en producción: iOS, Android y desktop nativo con Tauri 2.

React NativeTauri 2FlutterSwift
/ 08

Real-time & FinTech

WebSockets, Rust + Tokio, integración Binance/Kraken, Bitcoin/Lightning/BTCPay.

RustTokioBTCPayBinance
03Stack tecnológico

Herramientas que uso
en el día a día.

Más de 60 tecnologías agrupadas en 8 categorías — todas probadas en producción, no solo en el README.

01

Lenguajes

10 tecnologías
PHP 8.3TypeScriptJavaScript ES2024 RustPythonDart SQLBashHTML5CSS3
02

Backend

08 frameworks
Laravel 13SymfonyNode.js 22 ExpressNestJSTokio + Axum FastAPIDjango
03

Frontend

10 frameworks
React 19Next.js 16Inertia.js Livewire 3Vue.jsNuxt Tailwind v4Alpine.jsFlutterTauri 2
04

Bases de Datos

07 engines
PostgreSQLMySQL 8MariaDB MongoDBRedisElasticsearchSQLite
05

Cloud & AWS

10 servicios
LambdaS3Rekognition SQS / SNSRDSCloudFront Route 53IAMSESOracle Cloud
06

DevOps & IaC

09 herramientas
DockerKubernetesTerraform AnsibleGitHub ActionsGitLab CI/CD NginxLinuxSentry
07

FinTech & Cripto

07 integraciones
BTCPay ServerBitcoin CoreLightning Liquid NetworkBinance FuturesKraken FuturesWebSockets
08

Prácticas

10 herramientas
GitVS CodePhpStorm Filament 5PostmanREST GraphQLTDDScrumKanban
04Proyectos · grid

Doce proyectos,
un solo filtro.

SaaS, FinTech, mobile, desktop e investigación de seguridad — haga clic en los chips para filtrar.

🏢
SaaS

Banlek

Arquitecto de software · 19+ módulos · 120k DAU/app

Fotografía profesional con reconocimiento facial AWS. Apps iOS + Android (Top 69 App Store) y Banlek Uploader en Rust.

LaravelNext.jsReact NativeRust
🛰️
FinTech

RoboTrade

Rust · Desktop

Bot de trading de futuros cripto en desktop. Conexión directa Binance/Kraken Futures vía WebSocket.

RustTauri 2TokioAxum
🎬
Social

IndicaFilmes

Solo · Full stack

Red social de películas PT-BR estilo Letterboxd. Importación de listas Letterboxd/Netflix, TMDB.

Laravel 12Livewire 3PostgreSQLTMDB
🚐
SaaS B2B

Rotaë

Full stack · App Flutter

SaaS de transporte escolar multi-tenant: GPS, optimización de rutas, comunicación padres-escuela.

LaravelFilamentFlutterWebSocket
♻️
ESG

Ecoleta

Solo · Full stack

Sitio institucional para gestión de residuos con trazabilidad y métricas ESG.

Next.js 16React 19Tailwind v4Resend
🪙
Crypto

BitTrade

Arquitecto · Matching engine

Billetera multimoneda + matching engine. Bitcoin Core, Lightning Network, Liquid, USDT vía BTCPay.

Laravel 12BTCPayBitcoinLightning
🧠
HealthTech

Crescere

Full stack · MVP

Salud mental para cuidadores de niños con TEA. Chatbot "Lia" con OpenAI para triaje.

Next.jsLaravelFilamentOpenAI
⚔️
Real-time

RiCaFight

Arquitecto · Rust · Server

Juego 1v1 con replays determinísticos. Servidor autoritativo Rust + cliente Tauri.

RustTokioTauriCanvas 2D
💬
Cross-platform

Prompty

Solo · Tauri + Flutter

Gestor de prompts con sync desktop + mobile vía Supabase. Backup, búsqueda, organización.

Tauri 2SupabaseReactFlutter
🔒
Security

CVE-2025-55182

Investigador · PoC + Toolkit

RCE en React Server Components / Next.js. Toolkit defensivo en GitHub.

Chrome ExtPythonShodanRSC
05Catálogo completo

Portafolio
expandido.

Todo el catálogo agrupado — desde el ecosistema Banlek hasta los productos propios y la investigación de seguridad.

📸

Banlek · apps en producción

plataforma de fotografía profesional · escala real

120k DAU cada una · Top 69 App Store
🍎
App iOSReact Native · módulos Swift · 120k DAU · Top 69 App Store
🤖
App AndroidReact Native · TypeScript · 120k DAU · Play Store
🖥️
Banlek UploaderRust desktop nativo · subida por lotes para fotógrafos
🚀

Productos propios & MVPs lanzados

sistemas propios desde cero · concepción, build y operación

8 productos
🎬
IndicaFilmesRed social de películas PT-BR
♻️
EcoletaSitio ESG · gestión de residuos
🚐
RotaëSaaS de transporte escolar + app
🧠
CrescereHealthTech · IA para TEA
💬
PromptyGestor de prompts cross-platform
🛰️
RoboTradeBot de trading de futuros cripto
🪙
BitTradeBilletera/exchange Bitcoin + BTCPay
⚔️
RiCaFightJuego 1v1 multijugador con server Rust
🌐

Sitios institucionales (Grupo Rica/Sierra)

todos en producción · infraestructura propia multi-cloud

5 sitios · IaC propia
🏢
ricasolucoes.com.brConsultoría en TI · transformación digital
⚙️
sierratecnologia.com.brDesarrollo de software a medida · precios transparentes
🛡️
segurossierra.com.brCorredora de seguros (Rita Sierra / SUSEP)
🏛️
sierraarquitetura.com.brArquitectura & construcción civil
👤
ricardosierra.com.brEste portafolio
🧱
Infraestructura propiaTerraform AWS + Oracle · Ansible · Nginx
🔒

Investigación & Open Source

CVEs publicados y libs con código verificable

2 CVEs · libs públicas
🛡️
CVE-2025-55182RCE en React Server Components / Next.js
🛡️
CVE-2025-66478Vulnerabilidad complementaria RSC/Next.js
🧰
Toolkit defensivoChrome Ext + Shodan Detection + Proxy Helper
🧾
Surfmaps NFSELib npm pública para integración NFS-e
investigación de seguridad

Investigación de seguridad publicada.

CVE-2025-55182 y CVE-2025-66478 — descubrimiento y PoC de RCE en React Server Components / Next.js. Toolkit defensivo (Chrome Extension + Shodan Detection + Proxy Helper) disponible en GitHub como referencia para equipos de AppSec.

ver toolkit en github ver en NVD →
Divulgado HIGH · 8.1 CVSS
CVE-2025-55182
Ejecución remota de código vía el serialization handler de React Server Components en apps Next.js.
Afecta: Next.js < 15.1 · RSC pipeline
CVE-2025-66478
Divulgación complementaria: expansión de la cadena de payload en el flujo de pre-render de RSC.
Estado: Publicado · PoC disponible
open source

50+ repositorios públicos
en GitHub.

Contribuciones, bibliotecas y proyectos personales disponibles. Código real, commits diarios, issues resueltas — no una vitrina.

visitar @ricardorsierra
@ricardorsierra
Desarrollador Full Stack · Rio de Janeiro, BR
54Repos
1.6kCommits/año
2CVEs
PHP 28%
JavaScript 22%
TypeScript 18%
Rust 14%
Python 10%
Dart 8%
06Cómo puedo ayudar

Cuatro formas
de trabajar juntos.

Desde la concepción del producto hasta la evolución de bases legacy — entrega continua y comunicación clara.

01 · Desarrollo

Desarrollo de software a medida

Del MVP al SaaS en producción. Plataformas, ERPs y apps móviles/desktop — concepción, build, deploy, operación.

  • Discovery técnico & definición de stack
  • Arquitectura escalable y modular
  • Entrega iterativa por sprints
  • Web + mobile + desktop cuando tiene sentido
02 · Arquitectura de software

Consultoría & refactorización de legacy

Migración de monolitos a arquitecturas modernas. GraphQL, microservicios serverless, event-driven — sin detener el producto.

  • Auditoría técnica con informe accionable
  • Refactorización incremental segura
  • Migración a la nube (AWS / multi-cloud)
  • Patrones DDD, CQRS y event sourcing
03 · Mentoría

Code review & pair programming

Mentoría 1:1 para devs junior y semi-senior, con pair programming, revisión de PRs y roadmap técnico personalizado.

  • Code review con feedback accionable
  • Pair programming en casos reales
  • Plan de estudio por nivel y stack
  • Diseño de carrera técnica
04 · Performance & AppSec

Auditoría, hardening y optimización

Profiling, optimización de queries y caché, hardening OWASP, threat modeling. Investigación de RCE aplicada a la defensa de su producto.

  • Profiling y optimización de hot paths
  • Hardening OWASP Top 10
  • Threat modeling y revisión criptográfica
  • Reducción de costos en la nube
hablemos

¿Trabajamos
juntos?

Disponible para proyectos freelance, consultoría de arquitectura de software, refactorización de legacy y desarrollo de software a medida. Escríbame y creamos algo increíble.

Preguntas frecuentes

Dudas comunes de quien va a contratar desarrollo de software a medida.

¿Quién es Ricardo Sierra?

Ricardo Rebello Sierra es desarrollador full stack en Rio de Janeiro, con más de 20 años de experiencia — programa desde 2004. Fue CTO en dos empresas, Bilo y Musicx, y ya atendió a clientes enterprise como Ericsson, Merck Colombia, UERJ y DPVAT. Hoy suma más de 25 sistemas en producción y 50+ repositorios públicos en GitHub.

¿Qué tipo de sistemas desarrolla Ricardo Sierra?

Desarrolla productos digitales a medida: ERPs, SaaS multi-tenant, plataformas web, APIs y aplicaciones móviles y desktop. El trabajo cubre el ciclo completo, del MVP al sistema en producción — concepción, build, deploy y operación. Entre los proyectos entregados están la plataforma de fotografía profesional Banlek, el SaaS de transporte escolar Rotaë y la red social de películas IndicaFilmes.

¿Desarrolla APIs e integraciones entre sistemas?

Sí — APIs RESTful y GraphQL, integraciones complejas y arquitecturas event-driven están entre los frentes principales. El backend sigue arquitectura limpia, DDD y CQRS, con colas y mensajería vía SQS/SNS cuando el volumen lo pide. Ya se integraron servicios como TMDB, AWS Rekognition, Binance y Kraken Futures y BTCPay en sistemas en producción.

¿Qué tecnologías y lenguajes utiliza?

El stack principal es PHP 8.3 con Laravel 13 en el backend y React 19 con Next.js 16 en el frontend, además de Rust, Node.js 22 y Python. Son más de 60 tecnologías agrupadas en 8 categorías, todas probadas en producción — incluyendo PostgreSQL, MySQL 8, Redis y Elasticsearch en bases de datos. En infraestructura, AWS, Docker, Kubernetes, Terraform y Ansible.

¿Desarrolla aplicaciones para móvil y desktop?

Sí, con apps cross-platform en producción para iOS, Android y desktop nativo. Las aplicaciones iOS y Android de Banlek se construyeron en React Native y tienen 120 mil usuarios activos por día cada una, llegando al Top 69 de las más descargadas en la App Store. En desktop el stack es Tauri 2 con Rust, como en Banlek Uploader y en el trading bot RoboTrade.

¿Cómo funciona el proceso de trabajo y la entrega del proyecto?

El proyecto empieza con un discovery técnico y la definición del stack, seguido del diseño de la arquitectura del sistema y de la entrega iterativa por sprints. En la práctica, el cliente ve software funcionando desde los primeros ciclos, en vez de esperar una entrega única al final. Web, mobile y desktop entran en el alcance cuando tienen sentido para el producto.

¿Trabaja con sistemas legacy y refactorización?

Sí — la migración de monolitos a arquitecturas modernas es uno de los cuatro frentes de trabajo, hecha de forma incremental y sin detener el producto. Empieza por una auditoría técnica con informe accionable y sigue con la refactorización segura, la migración a la nube y la adopción de patrones como DDD, CQRS y event sourcing. La experiencia va de monolitos PHP 7.4 con mil tablas a microservicios serverless en Lambda.

¿Se encarga de infraestructura, servidor y deploy?

Sí, DevOps y cloud forman parte del alcance: AWS con Lambda, S3, SQS y RDS, además de Docker, Kubernetes, Terraform multi-cloud y Ansible. La infraestructura de los cinco sitios del grupo Rica/Sierra, por ejemplo, se aprovisiona con Terraform en AWS y Oracle Cloud, se sirve con Nginx y se configura con Ansible. La observabilidad y el monitoreo de errores entran con Sentry.

¿Hace auditoría de seguridad y optimización de performance?

Sí — auditoría, hardening OWASP Top 10, threat modeling y revisión criptográfica forman un frente propio, junto con profiling y optimización de queries y caché. La base es la investigación de seguridad aplicada: son dos CVEs publicados, CVE-2025-55182 y CVE-2025-66478, de ejecución remota de código en React Server Components y Next.js, el primero clasificado como HIGH con CVSS 8.1. También hay un toolkit defensivo público con Chrome Extension, Shodan Detection y Proxy Helper.

¿Cómo contratar a Ricardo Sierra?

El contacto es por e-mail en [email protected], con perfiles también en GitHub y LinkedIn. Está disponible para proyectos freelance, consultoría de arquitectura de software, refactorización de legacy y desarrollo de software a medida. Hay además mentoría 1:1 para desarrolladores junior y semi-senior, con code review, pair programming y roadmap técnico personalizado. La base es Rio de Janeiro, huso GMT-3.

Español