? Diseño de Landing Zones y arquitectura cloud:
\n
Diseñar y evolucionar la Landing Zone Azure (CAF): Management Groups, suscripciones, RBAC con PIM, Hub-and-Spoke multi-región (WEU + ESC), Azure Firewall Premium, DNS Private Resolver, Bastion.
\n
Definir Landing Zone AWS con Control Tower: OUs, cuentas, SCPs, Transit Gateway, conectividad híbrida.
\n
Diseñar arquitecturas de referencia para Application Landing Zones (App Service, AKS, serverless) con networking privado (Private Endpoints, VNet Integration, Private DNS Zones).
\n
? Assessment y estrategia de migración:
\n
Completar el assessment de aplicaciones cubriendo gaps identificados: dependencias (87% sin datos), sizing real (CPU, RAM, IOPS), versiones de middleware/runtime, modelo de licenciamiento (especialmente Oracle Exadata).
\n
Definir estrategia de migración por aplicación (6Rs), sequencing de oleadas respetando dependencias, y criterios de rollback.
\n
Evaluar riesgos de licenciamiento Oracle en cloud.
\n
? Gobernanza y modelo operativo cloud:
\n
Definir modelo de gobierno cloud: Azure Policies / AWS SCPs, tagging strategy, naming conventions, compliance automático.
\n
Establecer estrategia FinOps: etiquetado por BU y país, budget alerts, chargeback.
\n
Definir monitorización centralizada (Log Analytics, Defender for Cloud, Sentinel).
\n
? Infrastructure as Code y DevOps:
\n
Diseñar estructura de repositorios Terraform con módulos reutilizables, state remoto y pipelines CI/CD.
\n
Definir estrategia de pipelines (GitFlow, versionado semántico, build once / deploy many) con despliegues multi-contexto (DEV ? UAT ? PROD).