Sobre · Excelium Tech

Sobre Excelium

Ingeniería de entrega, del commit al deploy.

Excelium es una consultoría brasileña de DevOps y DevSecOps, con sede en São Paulo y operación en todo Brasil, además de atención a clientes en LATAM. Trabajamos con equipos de ingeniería que necesitan entregar software con más velocidad, seguridad y previsibilidad — normalmente porque la cadena actual ya es un cuello de botella, porque la seguridad pasó a ser requisito contractual, o porque una auditoría expuso lo que el proceso manual no sostiene.

No vendemos licencias como fin, ni capacitación. Vendemos la cadena funcionando en producción: pipeline, seguridad integrada, infraestructura reproducible y el equipo capaz de operarla sin depender de nosotros. Cuando el licenciamiento es parte del camino, licenciamos como partner — pero el entregable es el resultado en producción, no la factura del software.

Credenciales verificables

Las alianzas y sus niveles son públicos y confirmables en los directorios de los propios fabricantes — el enlace de cada una está en su página de alianza.

GitLab — Select Partner, Professional Services Partner (PSP) y Partner Champion

La combinación de los tres es poco común: Select es el nivel comercial, PSP autoriza la entrega de servicios profesionales sobre la plataforma, y Partner Champion es un reconocimiento individual de contribución técnica. En la práctica significa que quien dimensiona la licencia es quien también implementa.

Google Cloud

Arquitectura, migración y operación en GCP, con observabilidad y FinOps — con enfoque cloud-agnostic, sin atar al cliente a un único proveedor.

AWS

Arquitectura escalable, migración y operación de workloads con la seguridad nativa de la plataforma (Well-Architected).

IBM

Nube híbrida y automatización corporativa — Red Hat OpenShift, watsonx y modernización de entornos legados.

DBMaestro

Database DevOps: el mismo rigor de CI/CD aplicado a la base de datos — versionado de schema, gobernanza y prevención de drift.

Cómo trabajamos

El mismo modelo en tres pasos que aplicamos en cualquier engagement, desde el diagnóstico de 30 minutos hasta el programa de varios meses. Es deliberadamente simple: la complejidad está en la ejecución, no en el proceso.

Entender

Nos metemos en el contexto: arquitectura, flujos, cuellos de botella y cultura. Ninguna recomendación genérica — mapeamos qué traba realmente la entrega en tu equipo antes de proponer cualquier cambio. Es la fase en la que más seguido descubrimos que el problema declarado no era el problema.

Conectar

Unimos desarrollo, seguridad y operaciones en un flujo único: herramientas, procesos y personas en la misma dirección. La seguridad entra como etapa del pipeline, no como auditoría al final — porque un hallazgo que llega después del merge cuesta mucho más corregir.

Entregar

Pipelines en producción, equipos autónomos y métricas que comprueban la ganancia: lead time, frecuencia de despliegue, tasa de fallo y tiempo de recuperación. El criterio de éxito es que tu equipo opere la cadena sin nosotros.

Quién escribe y quién ejecuta

Los artículos técnicos de este sitio los firman los ingenieros que hacen el trabajo — no una cuenta editorial genérica. Cada firma lleva a la página del autor, con los temas sobre los que publica y su historial de artículos.

Es una decisión deliberada: en consultoría técnica, quien firma la recomendación debería ser identificable. (Las páginas de autor y el blog están en portugués.)

Resultado auditable

El caso más completo que podemos publicar es un programa de loyalty nacional en entorno PCI DSS, donde implementamos DevSecOps en un estate de cerca de 1.900 proyectos GitLab: 26,3 mil vulnerabilidades detectadas, 7.362 resueltas y un ahorro estimado de R$ 1,78 millones. El cliente no se nombra por confidencialidad — los números y el método son reales y están descritos en detalle.

Qué publicamos

Mantenemos un blog técnico centrado en GitLab, CI/CD y DevSecOps, además de comparativas de plataforma y páginas de licenciamiento — porque esas son las decisiones que más nos preguntan antes de que arranque un proyecto. El blog está en portugués; las comparativas y el licenciamiento están traducidos.

Dónde estamos

Oficina en São Paulo, en Av. Pres. Juscelino Kubitschek, 2041 — Torre B, 5º piso. Atendemos clientes en todo Brasil y en LATAM, remoto o presencial según lo que el proyecto exija, y las conversaciones comerciales y técnicas ocurren en español o portugués.

Preguntas frecuentes

¿Cuál es el tamaño mínimo de proyecto?

Empezamos por el diagnóstico de 30 minutos, gratuito y sin compromiso — sirve para saber si hay un problema que justifique un proyecto. A partir de ahí, el engagement más pequeño típico es un HealthCheck: diagnóstico de arquitectura, pipeline, seguridad y costos con plan priorizado, en alcance cerrado.

¿Trabajan solo con GitLab?

Es donde tenemos la credencial más profunda y la mayor parte de los proyectos, pero no es exclusivo: hacemos migración desde Jenkins, GitHub Actions y Azure DevOps, y operamos infraestructura en GCP, AWS e IBM. Si la respuesta correcta para tu caso no es GitLab, lo decimos en el diagnóstico.

¿Asumen la operación después?

Podemos dar sustento, pero el objetivo declarado de todo proyecto es el contrario: que tu equipo opere la cadena sin depender de nosotros. La transferencia de conocimiento y la documentación son parte del alcance, no un extra.

¿Cómo funciona la confidencialidad de los casos?

Publicamos números y método; no publicamos nombres de clientes sin autorización expresa. El caso de PCI DSS está publicado exactamente de esa forma — anonimizado, con resultados verificables internamente por el cliente.

¿Miramos tu cadena de entrega?

Diagnóstico gratuito de 30 minutos: mapeamos los cuellos de botella de entrega y mostramos dónde la automatización genera impacto primero. Sin compromiso y sin propuesta en medio de la conversación.