Rediseño integral y modernización de una plataforma MDR (Managed Detection & Response) — de una interfaz lenta y confusa a un PWA tokenizado, construido para operar bajo presión.
Sentria Netdata es una plataforma enterprise de Managed Detection and Response (MDR), enfocada en detección, monitoreo y respuesta a amenazas de ciberseguridad en tiempo real. A pesar de una infraestructura técnica robusta, la plataforma enfrentaba un severo problema de experiencia de usuario y arquitectura visual.
La interfaz anterior era confusa, no transmitía jerarquía de información, resultaba lenta e ineficiente para el trabajo diario del SOC, y carecía de flexibilidad multiplataforma. Los usuarios operativos terminaban abandonando la plataforma para comunicarse por canales informales o recurrir a herramientas externas como Tableau y Xelco.
Gráficas duplicadas y datos redundantes sin contexto técnico claro, sin hashes ni jerarquía MITRE ATT&CK visible.
Bajo SLA estricto, los analistas necesitaban cambiar de pantalla para ejecutar acciones simples como bloquear una IP.
La app móvil carecía de funcionalidad real, forzando a gerentes y analistas a depender exclusivamente del escritorio.
Liderar la reestructuración estratégica de Sentria durante un ciclo de 3 meses, transformándolo en un PWA alojado en web y distribuido en tiendas iOS y Android, respaldado por un sistema de diseño tokenizado con soporte nativo para Light y Dark Mode.
Como Lead Product Designer estuve al frente de la conceptualización, diseño visual, arquitectura de información y ejecución técnica, colaborando de cerca con ingenieros de seguridad, desarrolladores y líderes de ciberseguridad.
Entrevistas semiestructuradas a usuarios clave y auditoría heurística del sistema anterior.
Síntesis de hallazgos, creación del User Persona principal e identificación de cuellos de botella.
Nueva arquitectura de información modular y simplificación de flujos (tickets, XSOAR, RBAC).
Sistema de diseño tokenizado multitema y prototipado interactivo de alta fidelidad para PWA.
Pruebas de usabilidad, documentación técnica de handoff y empaquetado para App Store, Google Play y Web.
Entrevistas profundas lideradas por el equipo de UX a tres perfiles representativos de la operación diaria de Sentria.
Especialista en Infraestructura / Redes
Uso actual: Accede vía web con MFA, recibe alertas por email y revisa gráficos al inicio de semana.
Fricción: App móvil sin funcionalidad real. Quiere unificar herramientas y recibir alertas críticas por WhatsApp.
Gerente de Seguridad & Operativa de TI
Uso actual: Raúl supervisa estrategia ejecutiva; María gestiona alertas y tickets diarios vía Cortex/Netdata.
Fricción: Sin métricas claras de impacto económico ni detalle de IPs maliciosas. Datos redundantes.
Operativo en tiempo real
Uso actual: Monitoreo constante de amenazas y respuesta a incidentes críticos bajo SLA estricto.
Fricción: Plataforma lenta, vistas duplicadas, necesidad de ejecutar acciones rápidas sin cambiar de pantalla.
28 años · Analista de Security Operations Center (SOC)
Monitorea alertas en tiempo real, investiga incidentes y toma decisiones inmediatas ante ataques en curso.
Plataforma lenta y poco intuitiva, con gráficas redundantes sin hashes, MITRE ATT&CK o IPs atacantes visibles.
Alertas priorizadas con contexto técnico, acciones rápidas ("Aislar Endpoint", "Bloquear IP") e integración con XSOAR.
Para resolver la desorganización de la versión anterior, diseñamos un mapa de navegación jerárquico que reduce fricción entre la señal de amenaza y la acción del analista.
SSO empresarial (SAML: Okta, Google, Microsoft Entra ID) y onboarding automatizado guiado.
Centro de mando con widgets por rol (RBAC): MTTD/MTTR, ahorro del mes y mapas de calor de amenazas.
Tickets operativos y chatbot inteligente conectado con ingenieros de Sentria y alertas de XSOAR.
Visualizador en tiempo real con respuestas automáticas y aislamiento inmediato de activos comprometidos.
Flujo simplificado para agregar/bloquear IOCs, gestionar equipos, amenazas y políticas de excepción.
Personalización de alertas (Push, Panel, WhatsApp), permisos por rol y preferencia de tema.
Variables globales de color, tipografía, espaciado y elevación que permiten conmutar en tiempo real entre Light y Dark Mode, reduciendo la fatiga visual en turnos nocturnos.
Experiencia "Mobile-First / Desktop-Power" distribuida como Progressive Web App, empaquetada nativamente para iOS y Android.
Componentes visuales interactivos para aprobar la ejecución automática de playbooks de seguridad frente a intrusiones detectadas.
Componentes condicionales que adaptan la vista si el usuario es Analista SOC (contexto técnico) o Gerente C-Level (impacto económico y SLA).
Un handoff técnico de alta precisión, dividido en cuatro entregables, para garantizar una implementación 100% fiel al diseño en el entorno PWA.
Pipeline de tokens exportados desde Figma en tres capas: Global (Primitive), Alias (Semantic) y Component, con sincronización automática Light/Dark.
Grid responsivo, matriz de estados (Default, Hover, Active, Disabled, Loading, Error) y breakpoints para PWA Desktop, Tablet y Smartphone.
Matrices funcionales: aislamiento de endpoint crítico, aprobación de playbooks XSOAR y cambio de contexto por rol (RBAC).
Happy paths, edge cases (modo offline, falla de MFA, timeout de API) y navegación móvil con gestos táctiles y notificaciones push.
Incremento drástico en el uso diario de Sentria, eliminando la dependencia de dashboards externos en Tableau o consultas manuales por email.
Reducción significativa del tiempo de respuesta ante amenazas gracias a las acciones rápidas integradas y la ejecución de playbooks XSOAR.
Reducción estimada del 40% en tiempos de maquetado e implementación frontend gracias al consumo directo de Design Tokens JSON y Blueprints.
Eliminación de la frustración operativa de los analistas de SOC, con calificación muy positiva del Dark Mode y la PWA móvil.
El rediseño de Sentria Netdata demostró que la estética, la usabilidad y la excelencia en el handoff técnico no son opcionales en el software enterprise de ciberseguridad. Transformar una herramienta lenta e incomprensible en un PWA tokenizado nos dio un desarrollo ágil y una plataforma altamente eficaz frente a amenazas en tiempo real.