Equipo
AI Native
SOC
Especialistas de ciberseguridad y desarrollo de Telefónica Tech.
Security as Code · Product Design · 2026
Diseño de una herramienta interna de ciberseguridad para que analistas y Security Managers puedan crear, revisar y seguir planes de despliegue de reglas de seguridad para los clientes con claridad.

Equipo
Especialistas de ciberseguridad y desarrollo de Telefónica Tech.
Mi rol
Auditoría UX, arquitectura de información, flujos, accesibilidad, diseño de interacción y QA.
Timeline
Rediseño con un alcance ajustado y entrega de una experiencia actualmente en producción.
Mi contribución
Security as Code ya contaba con una lógica funcional, una implementación inicial y pantallas generadas con IA por el equipo de desarrollo. Mi responsabilidad fue comprender esa base y detectar dónde la experiencia impedía orientarse, interpretar la información o actuar con seguridad.
Replanteé la arquitectura de información, la navegación y los principales flujos. También clarifiqué jerarquías, estados y acciones y revisé tablas, filtros, mensajes y componentes desde criterios de usabilidad y accesibilidad.
Contexto
Security as Code permite consultar un catálogo de artefactos (reglas de seguridad), agruparlos, gestionar clientes y plataformas y conocer la configuración de seguridad desplegada.
Los analistas N1, N2 y N3 crean los planes seleccionando cliente, entorno, plataforma y artefactos. Después, el Security Manager revisa los cambios y decide si el plan puede avanzar o necesita ser rechazado.
El reto
Transformar en solo un mes una herramienta técnicamente compleja en una experiencia comprensible, accesible y preparada para el trabajo real.El objetivo no era cambiar la lógica del producto, sino ayudar a cada perfil a orientarse, reconocer el estado de un plan y actuar con seguridad dentro de un proceso crítico.
Dos responsabilidades
Punto de partida
La primera versión demostraba la viabilidad técnica, pero trasladaba gran parte de su complejidad directamente a la interfaz.
Navegación, tablas, filtros, estados y acciones competían por la atención sin una jerarquía estable.



Auditoría de experiencia
Un mes de trabajo
Estudiar la documentación técnica y reconstruir objetivos, entidades, permisos y casos de uso.
Revisar pantallas y flujos para localizar fricciones transversales y priorizar el alcance.
Definir arquitectura, navegación, recorridos, estados y componentes reutilizables.
Contrastar las propuestas con desarrollo y especialistas antes de preparar la entrega.
IA como herramienta de apoyo
El principal material de partida fue una extensa documentación funcional creada por desarrollo. Utilicé IA para sintetizarla, relacionar conceptos y acelerar mi comprensión del dominio de la ciberseguridad.
También generé primeras aproximaciones visuales para explorar alternativas. La documentación, el criterio de diseño y el trabajo con los expertos determinaron las decisiones finales.
Decisiones de diseño
Catálogo, despliegues, clientes y postura de seguridad forman ámbitos reconocibles.
La creación del plan se divide en cinco decisiones consecutivas y recuperables.
Los artefactos se agrupan según se actualicen, reviertan, añadan o eliminen.
El estado del plan determina los mensajes y las acciones disponibles para cada perfil.
Arquitectura de información
Plans reúne el ciclo de vida completo de los despliegues.
Approvals separa la responsabilidad específica del Security Manager y hace visible el trabajo pendiente.
Cobertura del producto







Creación del plan



Experiencia de aprobación


Sistema de estados





Resultado
Una herramienta nacida desde la complejidad técnica y evolucionada para que cada perfil pueda comprender, revisar y ejecutar su trabajo.La nueva arquitectura, los recorridos guiados y el sistema de estados establecieron una base clara para un producto actualmente en producción y preparado para incorporar futuros agentes de IA.
Aprendizajes
Comprender las relaciones entre conceptos es imprescindible antes de modificar una interfaz especializada.
Trabajar sobre un producto existente exige respetar su lógica y reconocer dónde el diseño puede aportar mayor valor.
En un proceso crítico, los estados, las consecuencias y las siguientes acciones deben ser inequívocos.
Un plazo ajustado obliga a priorizar los patrones que afectan al sistema completo.
La IA puede acelerar el aprendizaje y la exploración, pero no sustituye el criterio ni el conocimiento experto.
Humanizar un producto técnico significa presentar su complejidad en el momento y con la profundidad adecuados.