© Mapbox, © OpenStreetMap
Rubén Gómez García

Rubén Gómez García

Microsoft MVP - Principal Development Advisor at Plain Concepts

Madrid, Spain

Actions

I am a Software Development Engineer at Plain Concepts, specializing in Microsoft technologies. My day-to-day activities revolve around backend development, DevOps, and cloud-related tasks, driven by my passion for technology. During my free time, I dedicate myself to amateur musical theater and thoroughly enjoy performing in front of an audience whenever I have something to share.

Area of Expertise

  • Information & Communications Technology

Topics

  • Security
  • Development
  • Cloud Security
  • Cloud & DevOps

Passwordless - WebAuthn for .NET

We are going to talk about the Web Authentication API (also known as WebAuthn), which enables servers to register and authenticate users using public key cryptography instead of a password

We will explain the registration and authentication processes in the FIDO2 passwordless flow and conclude with a WebAuthn integration demo on an AspNetCore Application.

Our SDLC Journey with AI

AI is changing how we build software, but its real value comes when it supports the whole SDLC, not only code generation.

In this session, we will walk through a realistic feature delivery journey with GitHub Copilot: understanding the user story, validating acceptance criteria, planning, implementation, security review, and pull request validation.

We will show how skills, custom agents, MCP integrations, and organization-level instructions can help teams break down work, accelerate development, and apply consistent engineering standards.

We will also cover practical security checkpoints, including secure coding review, linting, dependency risk with Dependabot, and PR review guidance aligned with organizational guardrails.

The goal is not to present AI as a shortcut, but as a practical teammate that helps teams deliver faster, with better quality and stronger security built into the process.

De Issue a Merge: Agentic SDLC en la práctica y qué es lo que lo rompe

La IA está cambiando la forma en que desarrollamos software, pero su valor real solo aparece cuando da soporte a todo el ciclo de vida del desarrollo, y no solo a picar código.

En esta sesión seguiremos una única funcionalidad desde una historia de usuario mal definida hasta una pull request aprobada en main. Los agentes participan en cada etapa: refinamiento de requisitos, planificación, implementación, testing y revisión. Los guardarraíles están presentes durante todo el proceso para mantener a los agentes alineados con los requisitos de seguridad, cumplimiento, arquitectura y calidad, garantizando que la automatización se mantenga dentro de los límites acordados.

Parte de ese trabajo es interactivo y ocurre en el IDE y en la terminal. El resto se ejecuta de forma autónoma mediante GitHub Agentic Workflows o workflows estándar de GitHub.

Durante la charla mostraremos cómo los agentes personalizados, las skills y las integraciones mediante MCP (Model Context Protocol) permiten que el trabajo se adapte a las convenciones y prácticas que el equipo ya tiene establecidas. También veremos qué material publicado merece la pena instalar antes de intentar crear soluciones propias desde cero.

Esa es la parte práctica. El resto trata sobre lo que hace que todo esto falle.

Según nuestra experiencia, los problemas rara vez están en el modelo de IA. Lo que suele faltar es contexto: documentación que los agentes no pueden interpretar, decisiones de arquitectura que nunca se documentaron como ADRs (Architecture Decision Records), repositorios que siguen convenciones distintas, prompts asumiendo responsabilidades que deberían pertenecer a la CI, guardarraíles inexistentes o introducidos demasiado tarde, y expectativas que nunca fueron acordadas por el equipo.

En esta charla mostraremos cómo se manifiesta en un repositorio y cuáles son las estrategias que utilizamos para mitigarlo.

El objetivo no es presentar la IA como un atajo, sino como un compañero de equipo práctico que necesita exactamente lo mismo que cualquier persona que se incorpora por primera vez a un proyecto: contexto, estándares claros, guardarraíles, un Definition of Done y un proceso de revisión bien definido.

AI-Augmented Developer Tools

Greenfield, brownfield... el día a día del desarrollo .NET tiene muchas caras. En cada una de ellas, la IA puede ser tu mejor compañero de equipo — o tu mayor fuente de caos.

En esta sesión haremos un recorrido por los escenarios más comunes a los que nos enfrentamos: arrancar un proyecto desde cero, mejorar uno que ya existe, incorporar a alguien nuevo al equipo, mantener la arquitectura bajo control. En cada parada veremos cómo trabajar con AI de forma estructurada, con personas expertas que conocen tu contexto y tus convenciones.

Porque el objetivo no es que la IA escriba tu código. Es que tu equipo sea mejor — en calidad, en aprendizaje y en mentoring.

Saldrás con un flujo de trabajo concreto, ejemplos reales y un install que lo pone todo en marcha.

Seguridad de Extremo a Extremo para Agentes: Prácticas, Arquitecturas y Controles Clave

Hace apenas un año, Anthropic marcó un hito en el mundo de la inteligencia artificial al presentar una nueva forma de interactuar con los sistemas mediante el uso de agentes. Su adopción ha sido una de las más rápidas que hemos visto en el sector tecnológico, lo que demuestra su enorme potencial.

Sin embargo, esta velocidad también ha generado interrogantes sobre la seguridad. Los agentes están diseñados para ofrecer respuestas rápidas a consultas, muchas veces sobre información sensible, lo que plantea retos importantes en la protección de datos.

En esta sesión aprenderéis cómo asegurar de extremo a extremo vuestros agentes: desde la solicitud del usuario hasta la entrega —o denegación— de la información.

Exploraremos cómo combinar tecnologías clave como:

- Azure API Management (APIM)
- Web Application Firewall (WAF)
- Kubernetes (AKS)
- EntraID y Oauth

para construir soluciones robustas y seguras.

Del dashboard al agente: el siguiente paso de la observabilidad

En muy poco tiempo, la IA aplicada al desarrollo ha evolucionado desde librerías como Semantic Kernel hasta arquitecturas basadas en agentes, workflows y razonamiento autónomo. Esta adopción ha sido sorprendentemente rápida… pero muchas veces ha ocurrido desconectada de uno de los pilares más críticos de cualquier sistema real: la observabilidad en producción.

En esta charla 100% práctica, veremos cómo unir ambos mundos. Por un lado, repasaremos brevemente esta evolución:

De prompts y funciones en Semantic Kernel A agentes capaces de tomar decisiones, encadenar acciones y razonar sobre datos reales

Por otro, entraremos en un terreno clave para cualquier sistema productivo moderno: logs, métricas y trazas.

A través de un hands-on en directo, mostraremos cómo:

- Consultar OpenTelemetry directamente desde un agente para analizar métricas, logs y trazas

- Interactuar con la observabilidad usando el MCP de Grafana, permitiendo que los agentes “conversen” con nuestro sistema de monitorización

“Agentizar” la observabilidad para responder preguntas como:

¿Qué está fallando en producción?, ¿Dónde está el cuello de botella?, ¿Qué servicio está sobredimensionado o degradándose?

El objetivo no es solo mostrar tecnología, sino enseñar un patrón reutilizable: cómo convertir la observabilidad en una fuente de conocimiento activa para agentes de IA que ayuden a operar, entender y optimizar sistemas reales.

Observabilidad y seguridad: dos caras del mismo clúster

Kubernetes nos ofrece un universo de posibilidades… pero también muchos puntos ciegos.

En esta charla exploraremos cómo evolucionar desde la observación manual de un clúster hasta una visión completa y unificada de todo su ecosistema. Hablaremos de métricas, trazas y logs, de cómo centralizar la información, detectar comportamientos anómalos y responder de forma automática a los cambios del entorno.

También miraremos al futuro: cómo la inteligencia artificial puede ayudarnos a comprender lo que ocurre en tiempo real dentro del clúster y anticipar problemas antes de que se conviertan en incidentes.

Y, por supuesto, abordaremos el lado más crítico: la seguridad y la administración. Porque observarlo todo no sirve de nada si no protegemos lo que vemos.

Una sesión para quienes buscan pasar del “¿qué ha pasado?” al “ya lo sabía”.

Forget your passwords - A new begining

# Forget your passwords - A new begining

La era de las contraseñas tradicionales está llegando a su fin, y la autenticación sin contraseña está emergiendo como la próxima frontera de la seguridad en línea. En esta charla, exploraremos la tecnología WebAuthn y cómo implementarla en aplicaciones para lograr una autenticación sin contraseñas segura y fácil de usar.

# Objetivos de la charla:
* Historia de la seguridad.
* Criptografía clave pública
* Flujo de registro webauthn
* Protocolos y plataforma
* Criptografía cuántica y post cuántica
* Demo y Review
* Preguntas más frecuentes.

AgentCamp 2026 - Madrid (aka Global AI Bootcamp) Sessionize Event

February 2026 Madrid, Spain

Tenerife Winter Sessions 2026 Sessionize Event

February 2026

Build With AI Sessionize Event

April 2025 Ponferrada, Spain

Tenerife Winter Sessions Sessionize Event

February 2025

NetCoreConf Madrid 2024 Sessionize Event

November 2024 Pozuelo de Alarcón, Spain

NetCoreConf Barcelona 2024 Sessionize Event

March 2024 Barcelona, Spain

NetCoreConf Madrid 2023 Sessionize Event

November 2023 Pozuelo de Alarcón, Spain

Rubén Gómez García

Microsoft MVP - Principal Development Advisor at Plain Concepts

Madrid, Spain

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top