Infraestructura de red que funciona, seguridad que resiste.
Somos JG Sistemas, una empresa de redes, ciberseguridad e infraestructura en Tijuana, B.C. Operamos controles día a día —no solo los diseñamos en papel— y desarrollamos el software que acompaña esa operación. Más de 15 años de experiencia en TI, al alcance de quienes no son solo grandes corporativos.
Sobre el fundador
Javier Gutiérrez · CEO de JG Sistemas
Soy Javier Gutiérrez, CEO de JG Sistemas. Formé la empresa porque vi demasiadas organizaciones —negocios, talleres, despachos, equipos pequeños— expuestas a los mismos riesgos que las grandes, pero sin presupuesto ni proveedor que les hablara claro.
Creo que la seguridad y la tecnología no deben ser privilegio de quien puede pagar una consultora global. Todos tienen derecho a no ser vulnerados: perímetro bien hecho, identidad controlada, monitoreo real y herramientas útiles, sin invertir una fortuna.
JG Sistemas existe para acercar ingeniería seria y software propio a quien necesita protegerse y operar mejor, con criterio práctico y soporte real.
Seis pilares que sí se operan
Cada uno con stack real, no lista de marketing. Priorizo lo que el proyecto necesita y profundizo con criterio.
Perímetro y segmentación
Firewalls sin regla any-any, VLANs con propósito y filtrado medible.
Identidad y accesos
MFA, 802.1X en cableada y wireless, cuentas de servicio sin permisos interactivos.
EDR y monitoreo
Endpoints con EDR, logs correlacionados y playbooks probados — no solo instalados.
Hardening e ISO 27001
Controles que se operan, no que se archivan. Baselines y evidencia para auditoría.
Gestión de vulnerabilidades
Escaneo con SLA de parcheo, priorización por exposición real y verificación.
Automatización de seguridad
Flotas de firewalls y switches en paralelo — respaldos y hardening reproducibles.
Redes, infraestructura y software
La ciberseguridad se opera sobre red y sistemas bien diseñados. Open source donde aporta valor, sin descuidar la operación.
Diseño y operación de red
Switching L2/L3, VLANs, Wi‑Fi empresarial, VPN y alta disponibilidad. Extreme, Fortinet, Ubiquiti, Aruba y multi‑vendor.
Automatización e infraestructura
Scripts para flotas, respaldos, inventarios y monitoreo. Virtualización, almacenamiento y cloud (Azure, Entra ID, O365, AWS).
Producto y herramientas a medida
Utilidades de automatización para equipos de TI. Ver Programas.
Cómo trabajo un incidente
Un framework operable — no un diagrama para presentación. Cada etapa con un entregable verificable.
Detectar
EDR + SIEM + análisis de red. Sin visibilidad, todo lo demás es teatro.
Contener
Aislamiento por segmento, revocación de credenciales, snapshots forenses.
Erradicar
Remoción del vector, cierre de la vulnerabilidad y verificación de persistencia.
Lecciones
Post‑mortem sin culpar, playbooks actualizados y controles compensatorios.
Resultados anonimizados y medibles
Detalle técnico bajo NDA. Más casos operativos en Proyectos.
Seguridad perimetral y accesos
Segmentación (usuarios, IoT, cámaras, invitados), 802.1X, VPN con 2FA y ciclo mensual de vulnerabilidades.
Firewalls multi‑planta e identidad
Fortinet multi‑planta, Entra ID + VPN 2FA, EDR CrowdStrike y correlación con FortiAnalyzer.
Controles que sí se operan
Preparación de evidencia, baselines y auditoría interna orientada a operación real — no solo papelería.
Más de una década operando infraestructura crítica
De soporte a operación de redes a gran escala. El detalle técnico de cada caso se comparte bajo NDA. Resumen en Proyectos.
Administración de redes a gran escala
Operación de infraestructura multi‑sede: switching capa 2/3, segmentación de VLANs, Wi‑Fi empresarial y optimización de redes cableadas e inalámbricas con miles de usuarios. Alta disponibilidad bajo modelo de servicios administrados.
Infraestructura y ciberseguridad en sector industrial
Firewalls Fortinet multi‑planta, VPN con 2FA de Microsoft, Active Directory / DHCP / DNS, Azure · Entra ID · Office 365, EDR y monitoreo (CrowdStrike, Wazuh, Tanium, FortiAnalyzer), más redes Aruba, HP y Ubiquiti. Soporte a la expansión de dos plantas.
Ciberseguridad en sector salud
Seguridad perimetral, accesos y biométricos, más plataforma Ubiquiti de punta a punta: redes (gateway, Wi‑Fi, switching), cámaras Protect, control de puertas, VoIP Talk e Identity. Incidentes de seguridad y gestión de vulnerabilidades.
Gerencia de informática en manufactura
Liderazgo de TI: ITSM con GLPI e inventario OCS, virtualización (Proxmox), almacenamiento TrueNAS, automatización de respaldos, soporte a ERP (SAP) y migración de facturación electrónica 3.0 a 4.0.
Ingeniería de TI en entornos corporativos
Servidores físicos y virtuales, pfSense · OpenVPN · Snort, directorio corporativo, monitoreo y soporte a más de 280 usuarios, con seguimiento de tickets y SLAs (GLPI / OTRS).
Sistemas y soporte multi‑región
Inicios en telecomunicaciones y agroindustria: SQL Server, Active Directory, mantenimiento de flotas y resolución remota en más de 38 puntos a nivel nacional.
JG Sistemas · marca propia
Marca con trayectoria desde 2009, formalizada en 2026 con el registro ante el IMPI. Desarrollo de herramientas de automatización de redes y consultoría.
Estudios y certificaciones
Maestría en Seguridad Informática (Universidad de La Rioja) · Licenciatura en Informática (Universidad de Guadalajara) · Cédula profesional 13627595.
Maestría en Seguridad Informática
Universidad de La Rioja.
ISO 27001 Internal Auditor
Certiprof · 2025. Auditoría de SGSI, más Auditor Interno ISO 27001:2017 (2024).
Ethical Hacking Professional
Certificación profesional en hacking ético · 2025.
Lead Cybersecurity Professional
LCSPC™, Certiprof · 2025. Más CSFPC (Cyber Security Foundation, 2025).
Linux · Python · DevOps
Linux Essentials (LPI · 2022), Introducción a Python (UNAM · 2023) y diplomado DevOps (UNIR · 2022).
CCNA 1 y 2 · Soft Skills
Cisco Networking Academy, más diplomado en Soft Skills y Habilidades Directivas (UNIR · 2022).
Tecnologías con las que trabajo
Herramientas que opero en producción. No soy especialista en todas al mismo nivel: priorizo lo que el proyecto necesita. Inglés intermedio‑avanzado · trabajo remoto para toda la República.
Redes
Seguridad
Cloud e identidad
Operación y desarrollo
20 controles ISO 27001 que sí se operan
Checklist práctico para diferenciar lo que tienes escrito de lo que realmente operas hoy.
Diagnóstico de seguridad de 30 minutos
Sin compromiso. Revisamos exposición, identidad y prioridades. Respuesta < 24 h hábiles. Atiendo Tijuana y remoto en México.