Las funciones principales incluyen levantamiento y diagnóstico de clústeres GKE (IAM, redes, workloads, CI/CD y observabilidad); evaluación de postura de seguridad según CIS Kubernetes/GKE, Pod Security Standards y OWASP; definición e implementación de baseline de hardening (RBAC, Workload Identity, Network Policies, cifrado, secretos); implementación de controles de admisión y policy-as-code (OPA/Gatekeeper o equivalente); integración de herramientas de seguridad GCP (SCC, Artifact Registry, Logging, Monitoring).