Software Engineer · Arquitectura de APIs · IA agéntica

Marco Tenorio Cortés

Contratos API-first, modelos de datos e integración en SIMPL-Open, el middleware open source de la Comisión Europea para espacios de datos. Y herramientas internas con agentes de IA, en Minsait.

Sevilla · Minsait · Máster en Ingeniería Informática

Ilustración de Marco Tenorio Cortés con gafas y chaqueta azul
Marco sujetando una taza de café

Sobre mí

Del código a la arquitectura

Soy ingeniero de software con base en arquitectura de soluciones, en Minsait. Llevo más de un año en SIMPL-Open, el middleware open source de la Comisión Europea para espacios de datos, definiendo y revisando contratos API-first (OpenAPI), modelos de datos y arquitectura de integración con equipos internacionales. Además construyo herramientas internas con agentes de IA (Spec-Driven Development, agentes de código, MCP) y automatizo con GitHub Actions.

Antes automaticé pruebas para banca en NTT DATA, y ahora curso el Máster en Ingeniería Informática en la Universidad de Sevilla mientras trabajo. Me interesa entender el porqué de cada herramienta, no solo usarla. Y ese café es mío. Prueba a quitármelo.

Ubicación
Sevilla, España
Ahora
Solution Architect Junior · Agentic AI Engineer en Minsait
Estudiando
Máster en Ingeniería Informática · Universidad de Sevilla

Experiencia

Dónde he trabajado

  1. ago. 2025 – actualidad Actual

    Solution Architect Junior · Agentic AI Engineer · Minsait

    Equipo de arquitectura (PSO) de SIMPL-Open para la Comisión Europea (DG CONNECT), con el inglés como idioma de trabajo, más productos internos con agentes de IA y auditorías técnicas para clientes.

    • Definición y revisión de APIs REST (API-first) en SIMPL-Open: contratos OpenAPI 3, esquemas (allOf/anyOf), versionado, OAuth 2.0/OIDC y errores RFC 9457, según las guías de API del programa y Belgif; cada cambio verificado frente a su épica y criterios de aceptación en Jira.
    • Modelos de datos y arquitectura: revisión de los Common Data Models y de la coherencia entre requisitos, contratos de integración y documentación de arquitectura, con una propuesta de validación automática en CI.
    • Flujos de integración del espacio de datos: identidad y acceso (Tier 1/2, JWT, RBAC/ABAC, mTLS/X.509), catálogos federados, conectores EDC y flujos de intercambio e integración de datos (ETL). Coordinación técnica en inglés: hallazgos y seguimiento en Jira/Confluence, actas de arquitectura y bloqueos entre equipos.
    • Tooling con agentes de IA: Audit-Framework, una metodología de auditoría multiagente con validación humana, con el repositorio reestructurado bajo Spec-Driven Development (AGENTS.md, skills) para Claude Code, GitHub Copilot y OpenCode; y skills que ejecutan la revisión de API Definitions y CDM y generan informes Word/Excel, integradas con Jira, Confluence y GitLab vía servidores MCP.
    • CI/CD con GitHub Actions y Git Flow: workflows de validación y gates de calidad y seguridad (SAST/SCA, actions fijadas por SHA, permisos mínimos). ArchiMate-IA: scripts jArchi con GitHub Copilot CLI para crear y modificar vistas ArchiMate en lenguaje natural (exportación JSON/Mermaid).
    • Auditorías Java/Spring Boot para clientes: causa raíz de un memory leak en producción (WebLogic, Eclipse MAT) y revisión de la gestión de secretos (Vault → OpenBao).
    • OpenAPI 3
    • Data Spaces
    • EDC
    • OAuth 2.0 / OIDC
    • Spec-Driven Development
    • MCP
    • GitHub Actions
    • Java
    • Spring Boot
    • Jira
    • Confluence
  2. sept. 2024 – mar. 2025 · Sevilla, híbrido

    QA Engineer · Automatización de pruebas · NTT DATA Europe & Latam

    Automatización de pruebas para banca.

    • Automatización de pruebas de servicios REST y aplicaciones bancarias (Java, REST Assured, Postman, Selenium, Appium, Cucumber/BDD), validación de datos en MySQL/NoSQL y Scrum con Jira/Confluence.
    • Antes del puesto junior, prácticas de QA Tester en la misma compañía.
    • Selenium
    • REST Assured
    • Postman
    • Appium
    • Cucumber / BDD
    • JUnit
    • MySQL
    • Jira
  3. mar. – jun. 2018 · Lepe

    Administrador de sistemas (prácticas) · Dynos

    Prácticas de administración de sistemas durante el ciclo de SMR.

Proyectos

Cosas que he construido

Del trabajo, la universidad y el tiempo libre. Casi todo con código público.

Automatización QA y framework de testing de APIs

Pruebas automatizadas para banca con Cucumber, Selenium y JUnit, más una API REST en Spring Boot y un framework de testing de APIs con Rest Assured.

  • Cucumber
  • Selenium
  • JUnit
  • Spring Boot
  • Rest Assured
Código

Detección de cáncer con autoencoders (TFG)

Autoencoder en Keras/TensorFlow que detecta anomalías en el dataset Breast Cancer Wisconsin por error de reconstrucción, con demo web en Flask.

  • Keras
  • TensorFlow
  • Flask
  • Python
Ver demo Código
Vista previa de la aplicación web Cinema

Cinema

Reserva de entradas de cine con selección de película y asientos. Proyecto final de CS50 Web, en Django, SQLite y JavaScript.

  • Django
  • SQLite
  • JavaScript
Ver demo Código
Vista previa del videojuego Nakoa

Nakoa

Videojuego multijugador en Unity para Android, iOS, PC y WebGL, pensado para jugarse igual de bien en cualquier plataforma.

Demo WebGL con el multijugador desactivado.

  • Unity
  • C#
  • WebGL
Ver demo Código
Vista previa del bot de Telegram de finanzas del piso

Bot de Telegram para las finanzas del piso

Bot que responde consultas y lanza avisos sobre los gastos compartidos del piso a través de una API de agregación bancaria.

  • Python
  • Telegram Bot API
  • Open Banking API
Código
Vista previa de la app Repartir Tareas

Repartir Tareas

App móvil multiplataforma para repartir tareas domésticas, gestionar pagos y recordatorios en grupo. React Native, Expo y Firebase.

  • React Native
  • Expo
  • Firebase
Código

Método

Cómo trabajo con IA

  • SDD

    Spec-Driven Development

    La especificación, los contratos y las decisiones no negociables se escriben antes del código; el modelo implementa contra ellas.

  • TDD

    Tests primero

    Lógica pura en módulos sin DOM, probada en Node; cada arreglo con su test visto fallar antes.

  • RA

    Revisión adversaria

    Cada hito lo revisan varios agentes con lentes distintas; cada hallazgo se verifica y se aplica antes del siguiente.

  • DOC

    Documentación viva

    Los tests comprueban que el README y el mapa del proyecto no se alejan del código.

Más en GitHub

Habilidades

Con qué trabajo

Lo que uso a diario y lo que he aprendido a fondo.

Arquitectura y APIs

  • Arquitectura de soluciones
  • API-first
  • OpenAPI 3
  • APIs REST
  • Belgif
  • RFC 9457
  • Modelos de datos (CDM)
  • ArchiMate
  • Microservicios
  • Espacios de datos

Agentes de IA y tooling

  • Spec-Driven Development
  • Claude Code
  • GitHub Copilot
  • OpenCode
  • Servidores MCP
  • AGENTS.md y skills
  • Revisión multiagente

Backend y lenguajes

  • Java 11+
  • Spring Boot
  • Python
  • SQL
  • JavaScript
  • Bash
  • Django
  • Flask
  • MySQL
  • MongoDB
  • SQLite
  • Firebase

Calidad y testing

  • Selenium
  • JUnit
  • Cucumber / BDD
  • REST Assured
  • Postman
  • Appium
  • Automatización de pruebas
  • Auditoría de código

Datos, IA y espacios de datos

  • SIMPL-Open
  • EDC
  • ETL y SQL
  • BigQuery
  • pandas
  • Deep Learning
  • Keras
  • TensorFlow
  • Kaggle
  • Autoencoders

CI/CD y seguridad

  • GitHub Actions
  • Git Flow
  • GitLab
  • Docker
  • Kubernetes
  • Gates de seguridad (SAST/SCA)
  • OAuth 2.0 / OIDC
  • JWT
  • mTLS / X.509
  • OpenBao
  • Google Cloud
  • Git
  • GitHub

Frontend, apps y herramientas

  • HTML5
  • CSS
  • React / React Native
  • Expo
  • Tailwind CSS
  • Bootstrap
  • Unity
  • Jira
  • Confluence
  • Scrum
  • Trello
  • Telegram Bot API

Formación

Dónde he estudiado

  1. 25

    Máster en Ingeniería Informática

    Universidad de Sevilla ·

    En curso · Data, Cloud e IA · Habilitante

  2. 20

    Grado en Ingeniería Informática – Tecnologías Informáticas

    Universidad de Sevilla ·

    Mención en Computación

  3. 18

    Ciclo Formativo de Grado Superior

    Cesur ·

    Desarrollo de Aplicaciones Multiplataforma (DAM)

  4. 16

    Ciclo Formativo de Grado Medio

    IES La Arboleda ·

    Sistemas Microinformáticos y Redes (SMR)

En prensa

«La IA se come a los programadores más jóvenes»

Entrevista en El País (10 de octubre de 2025) sobre la IA y el empleo de los programadores jóvenes: entender el porqué de las herramientas, comunicar bien y colaborar con la IA en lugar de competir con ella.

Leer el artículo

El perro duerme en la caseta. Hay un hueso por ahí.