Rubén Gómez García
Microsoft MVP - Principal Development Advisor at Plain Concepts
Madrid, Spain
Actions
I am a Software Development Engineer at Plain Concepts, specializing in Microsoft technologies. My day-to-day activities revolve around backend development, DevOps, and cloud-related tasks, driven by my passion for technology. During my free time, I dedicate myself to amateur musical theater and thoroughly enjoy performing in front of an audience whenever I have something to share.
Links
Area of Expertise
Topics
Passwordless - WebAuthn for .NET
We are going to talk about the Web Authentication API (also known as WebAuthn), which enables servers to register and authenticate users using public key cryptography instead of a password
We will explain the registration and authentication processes in the FIDO2 passwordless flow and conclude with a WebAuthn integration demo on an AspNetCore Application.
Our SDLC Journey with AI
AI is changing how we build software, but its real value comes when it supports the whole SDLC, not only code generation.
In this session, we will walk through a realistic feature delivery journey with GitHub Copilot: understanding the user story, validating acceptance criteria, planning, implementation, security review, and pull request validation.
We will show how skills, custom agents, MCP integrations, and organization-level instructions can help teams break down work, accelerate development, and apply consistent engineering standards.
We will also cover practical security checkpoints, including secure coding review, linting, dependency risk with Dependabot, and PR review guidance aligned with organizational guardrails.
The goal is not to present AI as a shortcut, but as a practical teammate that helps teams deliver faster, with better quality and stronger security built into the process.
De Issue a Merge: Agentic SDLC en la práctica y qué es lo que lo rompe
La IA está cambiando la forma en que desarrollamos software, pero su valor real solo aparece cuando da soporte a todo el ciclo de vida del desarrollo, y no solo a picar código.
En esta sesión seguiremos una única funcionalidad desde una historia de usuario mal definida hasta una pull request aprobada en main. Los agentes participan en cada etapa: refinamiento de requisitos, planificación, implementación, testing y revisión. Los guardarraíles están presentes durante todo el proceso para mantener a los agentes alineados con los requisitos de seguridad, cumplimiento, arquitectura y calidad, garantizando que la automatización se mantenga dentro de los límites acordados.
Parte de ese trabajo es interactivo y ocurre en el IDE y en la terminal. El resto se ejecuta de forma autónoma mediante GitHub Agentic Workflows o workflows estándar de GitHub.
Durante la charla mostraremos cómo los agentes personalizados, las skills y las integraciones mediante MCP (Model Context Protocol) permiten que el trabajo se adapte a las convenciones y prácticas que el equipo ya tiene establecidas. También veremos qué material publicado merece la pena instalar antes de intentar crear soluciones propias desde cero.
Esa es la parte práctica. El resto trata sobre lo que hace que todo esto falle.
Según nuestra experiencia, los problemas rara vez están en el modelo de IA. Lo que suele faltar es contexto: documentación que los agentes no pueden interpretar, decisiones de arquitectura que nunca se documentaron como ADRs (Architecture Decision Records), repositorios que siguen convenciones distintas, prompts asumiendo responsabilidades que deberían pertenecer a la CI, guardarraíles inexistentes o introducidos demasiado tarde, y expectativas que nunca fueron acordadas por el equipo.
En esta charla mostraremos cómo se manifiesta en un repositorio y cuáles son las estrategias que utilizamos para mitigarlo.
El objetivo no es presentar la IA como un atajo, sino como un compañero de equipo práctico que necesita exactamente lo mismo que cualquier persona que se incorpora por primera vez a un proyecto: contexto, estándares claros, guardarraíles, un Definition of Done y un proceso de revisión bien definido.
AI-Augmented Developer Tools
Greenfield, brownfield... el día a día del desarrollo .NET tiene muchas caras. En cada una de ellas, la IA puede ser tu mejor compañero de equipo — o tu mayor fuente de caos.
En esta sesión haremos un recorrido por los escenarios más comunes a los que nos enfrentamos: arrancar un proyecto desde cero, mejorar uno que ya existe, incorporar a alguien nuevo al equipo, mantener la arquitectura bajo control. En cada parada veremos cómo trabajar con AI de forma estructurada, con personas expertas que conocen tu contexto y tus convenciones.
Porque el objetivo no es que la IA escriba tu código. Es que tu equipo sea mejor — en calidad, en aprendizaje y en mentoring.
Saldrás con un flujo de trabajo concreto, ejemplos reales y un install que lo pone todo en marcha.
Seguridad de Extremo a Extremo para Agentes: Prácticas, Arquitecturas y Controles Clave
Hace apenas un año, Anthropic marcó un hito en el mundo de la inteligencia artificial al presentar una nueva forma de interactuar con los sistemas mediante el uso de agentes. Su adopción ha sido una de las más rápidas que hemos visto en el sector tecnológico, lo que demuestra su enorme potencial.
Sin embargo, esta velocidad también ha generado interrogantes sobre la seguridad. Los agentes están diseñados para ofrecer respuestas rápidas a consultas, muchas veces sobre información sensible, lo que plantea retos importantes en la protección de datos.
En esta sesión aprenderéis cómo asegurar de extremo a extremo vuestros agentes: desde la solicitud del usuario hasta la entrega —o denegación— de la información.
Exploraremos cómo combinar tecnologías clave como:
- Azure API Management (APIM)
- Web Application Firewall (WAF)
- Kubernetes (AKS)
- EntraID y Oauth
para construir soluciones robustas y seguras.
Del dashboard al agente: el siguiente paso de la observabilidad
En muy poco tiempo, la IA aplicada al desarrollo ha evolucionado desde librerías como Semantic Kernel hasta arquitecturas basadas en agentes, workflows y razonamiento autónomo. Esta adopción ha sido sorprendentemente rápida… pero muchas veces ha ocurrido desconectada de uno de los pilares más críticos de cualquier sistema real: la observabilidad en producción.
En esta charla 100% práctica, veremos cómo unir ambos mundos. Por un lado, repasaremos brevemente esta evolución:
De prompts y funciones en Semantic Kernel A agentes capaces de tomar decisiones, encadenar acciones y razonar sobre datos reales
Por otro, entraremos en un terreno clave para cualquier sistema productivo moderno: logs, métricas y trazas.
A través de un hands-on en directo, mostraremos cómo:
- Consultar OpenTelemetry directamente desde un agente para analizar métricas, logs y trazas
- Interactuar con la observabilidad usando el MCP de Grafana, permitiendo que los agentes “conversen” con nuestro sistema de monitorización
“Agentizar” la observabilidad para responder preguntas como:
¿Qué está fallando en producción?, ¿Dónde está el cuello de botella?, ¿Qué servicio está sobredimensionado o degradándose?
El objetivo no es solo mostrar tecnología, sino enseñar un patrón reutilizable: cómo convertir la observabilidad en una fuente de conocimiento activa para agentes de IA que ayuden a operar, entender y optimizar sistemas reales.
Observabilidad y seguridad: dos caras del mismo clúster
Kubernetes nos ofrece un universo de posibilidades… pero también muchos puntos ciegos.
En esta charla exploraremos cómo evolucionar desde la observación manual de un clúster hasta una visión completa y unificada de todo su ecosistema. Hablaremos de métricas, trazas y logs, de cómo centralizar la información, detectar comportamientos anómalos y responder de forma automática a los cambios del entorno.
También miraremos al futuro: cómo la inteligencia artificial puede ayudarnos a comprender lo que ocurre en tiempo real dentro del clúster y anticipar problemas antes de que se conviertan en incidentes.
Y, por supuesto, abordaremos el lado más crítico: la seguridad y la administración. Porque observarlo todo no sirve de nada si no protegemos lo que vemos.
Una sesión para quienes buscan pasar del “¿qué ha pasado?” al “ya lo sabía”.
Forget your passwords - A new begining
# Forget your passwords - A new begining
La era de las contraseñas tradicionales está llegando a su fin, y la autenticación sin contraseña está emergiendo como la próxima frontera de la seguridad en línea. En esta charla, exploraremos la tecnología WebAuthn y cómo implementarla en aplicaciones para lograr una autenticación sin contraseñas segura y fácil de usar.
# Objetivos de la charla:
* Historia de la seguridad.
* Criptografía clave pública
* Flujo de registro webauthn
* Protocolos y plataforma
* Criptografía cuántica y post cuántica
* Demo y Review
* Preguntas más frecuentes.
AgentCamp 2026 - Madrid (aka Global AI Bootcamp) Sessionize Event
Tenerife Winter Sessions 2026 Sessionize Event
Build With AI Sessionize Event
Tenerife Winter Sessions Sessionize Event
NetCoreConf Madrid 2024 Sessionize Event
NetCoreConf Barcelona 2024 Sessionize Event
NetCoreConf Madrid 2023 Sessionize Event
Rubén Gómez García
Microsoft MVP - Principal Development Advisor at Plain Concepts
Madrid, Spain
Links
Actions
Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.
Jump to top