CTO Fraccional

Due diligence

Evaluación técnica y health check

Una lectura honesta e independiente de tu tecnología, antes de la próxima ronda, una adquisición o una apuesta grande. Sin sorpresas.

3 SemanasEntrega
US$4KDesde
+25 añosExperiencia
Agendá una llamada

Diagnóstico

¿Te suena familiar?

Los inversores te preguntan por el stack y no sabés qué tan bien va a aguantar cuando lo miren en serio. Querés la respuesta honesta antes de que la encuentren ellos.

Compraste una empresa, o se fue el CTO fundador. Hoy el negocio corre sobre código que nadie termina de entender, y se sigue rompiendo.

Se viene el crecimiento. El equipo dice "hay que reescribir todo" pero no te explica por qué ni cuándo. Querés una segunda opinión antes de poner la plata.

El equipo técnico te dice que está todo bien. Tu instinto dice otra cosa. Necesitás a alguien que sepa lo suficiente para meterse en el código y que no le deba nada a nadie adentro.

Alcance

Qué evalúo

Arquitectura

Diseño de sistema, límites de servicios, flujo de datos, dependencias. ¿Puede esta arquitectura soportar 10x de crecimiento? ¿Dónde están los cuellos de botella?

Calidad de código

Complejidad ciclomática, duplicación, cohesión y acoplamiento. Le corro un índice de carga cognitiva (0-1000, ocho dimensiones) además de cobertura de tests y documentación. ¿Qué tan caro te sale cambiar algo? ¿Cuál es el bus factor?

Seguridad

Autenticación, protección de datos, vulnerabilidades en dependencias, preparación para compliance. ¿Qué encontraría un inversor enfocado en seguridad?

Performance

Tiempos de respuesta, utilización de recursos, límites de escalabilidad. ¿Dónde se van a romper las cosas bajo carga? ¿Cuál es la curva de costos?

Infraestructura

Setup de cloud, pipelines de deploy, monitoreo, disaster recovery. Cuando algo se cae, ¿en cuánto volvés? ¿Y hasta dónde llega el daño?

Deuda técnica

Atajos, dependencias desactualizadas, mantenimiento diferido. ¿Cuánto costaron esas decisiones?

Negocio y defensibilidad

Para una compra o una ronda: qué tan defendible es lo que hay, qué costaría replicarlo, dónde están los costos de cambio y qué te ata a un proveedor. ¿Conviene comprar, construir o salir?

Entregables

Qué recibís

1

Resumen ejecutivo

Un resumen de una página que podés compartir con tu directorio o inversores. Score general de salud, principales riesgos y recomendaciones principales, sin jerga técnica.

2

Reporte detallado de hallazgos

Te dejo documentado en detalle todo lo que encontré en cada área. Basado en evidencia, con ejemplos específicos de tu código e infraestructura.

3

Registro de riesgos

Cada problema categorizado por severidad y probabilidad. Qué podría afectarte mañana vs. qué es un problema de largo plazo. Sin sorpresas durante el due diligence.

4

Roadmap priorizado

Qué arreglar primero, qué puede esperar y qué está bien. Estimaciones de esfuerzo, dependencias y secuenciación sugerida que tu equipo puede ejecutar.

5

Presentación y Q&A

Te presento los hallazgos en vivo con tu equipo de liderazgo. Preguntá, discutí las conclusiones y salimos con los próximos pasos definidos.

Modalidades

Precios

Evaluación focalizada

US$4K

Análisis profundo en un área

  • Elegí: Arquitectura, Seguridad o Performance
  • Reporte detallado de hallazgos
  • Recomendaciones
  • Llamada de revisión de 60 min

1 a 2 semanas desde el acceso

MÁS POPULAR

Health check completo

US$8K

Panorama completo

  • Las siete áreas de evaluación
  • Resumen ejecutivo
  • Registro de riesgos
  • Roadmap priorizado
  • Presentación al equipo + Q&A

3 semanas desde el acceso

El plazo arranca cuando tengo acceso de solo lectura, no cuando firmamos. ¿Necesitás soporte continuo después de la evaluación? Continuá con un retainer mensual.

El proceso

Cómo funciona

1 Arranque

  • Llamada de kickoff para entender tu contexto y preocupaciones
  • Acceso a repositorios, infraestructura y documentación
  • Conversaciones breves con stakeholders técnicos clave

2 Análisis

  • Code review y análisis de arquitectura
  • Escaneo de seguridad y dependencias
  • Revisión de infraestructura y deployment
  • Evaluación de performance y escalabilidad

3 Síntesis

  • Ordenar los hallazgos en reportes que se puedan ejecutar
  • Construir registro de riesgos y roadmap
  • Preparar resumen ejecutivo y presentación

4 Entrega

  • Presentar hallazgos a tu equipo
  • Responder preguntas, dar contexto
  • Definir prioridades y próximos pasos

Perfil

Para quién es

Founders levantando capital

Conocé tus fortalezas y debilidades técnicas antes de que los inversores hagan su propio due diligence.

CEOs con una apuesta grande por delante

Validá que tu tecnología puede soportar la próxima fase antes de comprometer recursos.

Compradores e inversores

Due diligence técnico independiente antes de cerrar. Lideré la evaluación técnica de un banco digital en una operación de M&A. Entendé lo que estás comprando.

CTOs y líderes técnicos que acaban de entrar

Enterate de qué heredaste, medido y sin política de por medio. Después decidís dónde invertir.

En la práctica

Evaluaciones que hice

Todas terminaron en una decisión: comprar, no comprar, reestructurar o salir a producción.

Banco digital · due diligence de compra 2021

Lideré la due diligence técnica de un banco digital de uno de los grupos aseguradores más grandes de Argentina, dentro del M&A en el que el grupo compró parte de la fintech donde yo era VP de Engineering. Arquitectura, seguridad, infraestructura, contexto regulatorio y equipo, reportado directo a los que decidían. La operación cerró.

Seguros embebidos · adoptar o no 2026

Un founder tenía que decidir si montaba un negocio nuevo sobre una plataforma de broker de seguros ya en producción — 600+ productores activos, 6 aseguradoras integradas. Evalué siete dimensiones y encontré 105 hallazgos, varios de seguridad críticos. El índice de carga cognitiva dio 450 sobre 1000 en la plataforma vieja contra 220 en la nueva, medido sobre 870 archivos y 195 mil líneas. Entregables: registro de hallazgos clasificado por severidad con evidencia, matriz de riesgo consolidada, roadmap de remediación por fases y una lectura ejecutiva que definió la decisión.

Plataforma de salud · auditoría técnica 2024–2025

Auditoría completa de una plataforma de brokerage de salud (PHP/React): deuda técnica, riesgo arquitectónico, calidad de código, prácticas de delivery y performance del proveedor. Los hallazgos derivaron en una reestructuración del equipo y en el reemplazo de la consultora que no estaba rindiendo.

Riesgo crediticio y cobranzas · fintech 2025–2026

Evaluaciones de plataformas de riesgo crediticio y cobranzas para un grupo de préstamos: revisión de seguridad y compliance (OWASP Top 10, mapeo regulatorio bancario), deuda técnica con forensics del repositorio — bus factor, hotspots de cambio, churn × complejidad — y roadmap de remediación priorizado.

Siguiente paso

¿Querés saber cómo está tu tecnología?

Hablemos de tu tecnología y de lo que necesitás saber. 30 minutos, sin pitch: charlamos y vemos si esto te sirve.

Agendá una llamada

FAQ

Preguntas

¿Qué acceso necesitás?

Acceso de solo lectura a repositorios de código fuente, consola de cloud (AWS/GCP/Azure), y cualquier documentación existente. Trabajo con el nivel de acceso que te deje tranquilo (cuanto más acceso, más profundo llego).

¿Esto va a interrumpir a mi equipo?

Algo los voy a interrumpir, pero acotado. Contá con 4-6 horas de tus líderes técnicos para una evaluación focalizada, y alrededor de un día entero—repartido en tres semanas—para el health check completo. Una call de kickoff, un par de charlas con quienes conocen el sistema y preguntas por Slack mientras avanzo. El resto lo hago yo, en el código y la infraestructura.

¿Qué pasa si encontrás algo realmente malo?

Te lo voy a decir. Mejor saber ahora que durante el due diligence o después de un incidente en producción. El reporte incluye no solo problemas sino caminos prácticos para solucionarlos.

¿Podés ayudar a implementar las soluciones?

Sí. Un engagement de CTO Fraccional (retainer mensual) es el siguiente paso natural cuando la remediación necesita liderazgo continuo. Lo definimos juntos después de que veas el reporte.

¿En qué se diferencia esto de herramientas de escaneo automatizadas?

Las herramientas encuentran síntomas. Yo encuentro causas. Los scanners automatizados te avisan de vulnerabilidades conocidas y code smells. Yo puedo decirte por qué tu arquitectura se va a romper a 10x de escala y qué hacer al respecto.

¿Es todo confidencial?

Sí, siempre. Firmo NDA antes de tocar nada. Tu código, arquitectura y hallazgos nunca salen del engagement.