DevOpsDays Lima 2026

Xavier René-Corail

Xavier René-Corail es el Director Senior del GitHub Security Lab. Su misión es inspirar a la comunidad de código abierto, a los investigadores de seguridad y a los desarrolladores para que aseguren el software de código abierto a través de mejores prácticas de seguridad. Antes de unirse a GitHub, Xavier fue el Jefe de Developer Advocacy en Semmle, adquirida por GitHub en 2019, y un gerente de ingeniería en Murex, donde impulsó la implementación de las mejores prácticas de desarrollo, incluyendo eXtreme Programing (XP), Test Driven Development (TDD), Agile, DevOps, política de código abierto y prácticas de seguridad.


Empresa:

GitHub

Puesto:

Senior Director, GitHub Security Lab

Ubicación:

Estados Unidos


Sesiones

27/08
12:20
40minutos
[ Panel ] - Seguridad
Marcelo Do Amaral, Fernando Madureira, Alfredo Ponce, Diego Rodríguez, Xavier René-Corail

En un ecosistema donde la velocidad de entrega y la resiliencia operativa son moneda corriente, la seguridad ya no puede ser un checkpoint al final del pipeline. Este panel reúne a líderes y practicantes de seguridad, DevOps y SRE para discutir cómo integrar DevSecOps de forma real dentro de organizaciones con alta exigencia regulatoria y escala.
Conversaremos sobre shift-left security, gestión de vulnerabilidades en pipelines de CI/CD, observabilidad de seguridad, respuesta a incidentes en entornos cloud-native, y cómo balancear velocidad de despliegue con cumplimiento normativo — sin sacrificar la experiencia del equipo de desarrollo.
Ideal para: ingenieros de seguridad, DevOps/SRE, líderes técnicos y cualquier persona interesada en construir cultura de seguridad compartida (no impuesta) dentro de sus equipos.

Security & Technology Transformation
Puruchuco - Principal
28/08
09:00
30minutos
Open source security in the AI era
Xavier René-Corail

The AI era is full of promises, but also full of fear and uncertainties. Things are changing so fast that a new skill can quickly emerge and be made useless just months after. In this world, we hear some voices saying that developers will disappear, replaced by AI. And recently, because of the unstoppable stream of supply chain attacks and the ever-growing number of vulnerabilities found in open source, those same voices are wondering if they could replace open source by secure AI-generated code. Is AI really the death of open source? Or is there a better way to help secure open source in the AI era? The GitHub Security Lab helps secure open source since 2019, and I will share the lessons we learned along the way, and how we adapted them to the AI era.

Security & Technology Transformation
Puruchuco - Principal