Guía para operar la seguridad como un equipo senior: cumplimiento de normativas de protección de datos (GDPR/LGPD), auditorías con análisis estático (Semgrep, CodeQL), seguridad integrada en CI/CD (gitleaks, dependabot, SBOM), threat modeling (STRIDE), cifrado en tránsito y reposo, y principios zero trust.