Freelance Sysadmin/DevOps WordPress (IONOS + Plesk) — Staging, Publicación y Mantenimiento Seguro
Budget: €90 – €150 EUR
Cartera con mayoría de webs corporativas sencillas + 2 clientes premium
Stack: IONOS (VPS/Cloud) · Plesk · WordPress + Elementor · Nginx/PHP-FPM · Redis · Let’s Encrypt (DNS-01) · HTTP/3
Modalidad: Remoto · Colaboración continua (retainer) + tareas puntuales
Zona horaria: Europa/Madrid (CET/CEST)
Idioma: Español
Contexto:
La gran mayoría (80–90%) de las webs alojadas son corporativas, sencillas y de bajo riesgo.
Hay 2 clientes premium que exigen más cuidado (más rapidez de respuesta y rigor en seguridad/proceso).
Infraestructura ya operativa en IONOS + Plesk. Buscamos orden, seguridad y publicaciones sin sustos.
Responsabilidades
1) Staging y publicación:
Crear entornos temporales (URLs/subdominios provisionales) con SSL y hardening.
Preparar WordPress + Elementor con plugins mínimos y configuración de rendimiento.
Publicar a dominio definitivo sin downtime: backup, búsqueda/sustitución de URLs, purga de cachés y QA post go-live.
Gestionar subdominios (prensa., empleo., etc.) y sus certificados.
2) Mantenimiento técnico recurrente:
Actualizaciones gestionadas (WP, temas, plugins) con punto de restauración y prueba básica posterior.
Parcheo del servidor (security updates) y revisión de servicios (PHP-FPM, Nginx/Apache, MySQL/MariaDB).
Backups: diarios (retención 7 días, Plesk) + semanal externo a otro servidor IONOS (SFTP).
Verificación mensual y test de restauración trimestral.
Seguridad: ModSecurity (OWASP), Fail2ban, hardening SSH/HTTP, 2FA, headers (HSTS, etc.), control de XML-RPC.
Rendimiento: OPcache, Redis (object cache), caché de página (Nginx microcache o plugin), Gzip/Brotli, cron.
Monitorización básica: uptime y recursos con alertas por email (no 24/7).
3) Operación y gobernanza:
SSL wildcard *.dominio.es con Let’s Encrypt (DNS-01). Alternativa: SAN por subdominio.
DNS cuando proceda y coordinación con Cloudflare Free (opcional).
Informe: tareas realizadas, estado de backups, incidencias y recomendaciones.
Niveles de servicio (dos niveles claros):
Nivel Corporativo (la mayoría de webs).-
Respuesta a incidencias: ≤ 4 h en horario laboral.
Ejecución de tareas programadas (updates, altas de staging, pequeñas incidencias): 48–72 h.
Mantenimiento: ventana mensual 02:00–04:00 CET (72 h de aviso).
Informe: mensual (resumen 1–2 páginas).
Nivel Premium (2 clientes).-
Respuesta a incidencias críticas: ≤ 1 h en horario laboral.
Parches de seguridad críticos: < 24 h.
Ciclos de actualización más frecuentes, QA adicional y recomendaciones proactivas.
Informe: quincenal breve + mensual consolidado.
Requisitos imprescindibles:
Experiencia sólida con IONOS y Plesk (suscripciones, plantillas, WordPress Toolkit).
Linux, Nginx/Apache, PHP-FPM (8.x), MySQL/MariaDB, OPcache, Redis.
Let’s Encrypt (incl. DNS-01 para wildcard) y HSTS.
ModSecurity (OWASP), Fail2ban, hardening (SSH/HTTP/headers).
Flujo staging → producción en WordPress sin romper SEO/formularios.
Diseño y prueba de backups (Plesk + externo SFTP) y restauraciones.
Documentación: runbook, checklist de publicación y plan de recuperación.
Plus valorados:
Cloudflare (Free/Pro), reglas WAF y DNS.
CSP básica, geobloqueos, bloqueo XML-RPC selectivo.
Automatización (wp-cli, scripts/CLI Plesk).
Optimización de Elementor (criterio de plugins y cachés).
Qué esperamos que entregues:
Runbook (PDF/Doc): staging, publicación, rollback, restauración, backups.
Checklist de QA/go-live (antes/durante/después).
Plantilla base de WordPress endurecida (plugins mínimos).
Informes en la cadencia indicada por nivel (corporativo/premium).
Confidencialidad y cumplimiento:
NDA.
Datos alojados en UE.
Buenas prácticas GDPR (logs, accesos, rotación de credenciales).
Objetivo: colaboración estable y muy operativa. Mayoría de webs corporativas sencillas, dos clientes premium con trato reforzado. Buscamos alguien rápido, ordenado y con oficio para que todo vaya seguro, ágil y sin sobresaltos.
Stack: IONOS (VPS/Cloud) · Plesk · WordPress + Elementor · Nginx/PHP-FPM · Redis · Let’s Encrypt (DNS-01) · HTTP/3
Modalidad: Remoto · Colaboración continua (retainer) + tareas puntuales
Zona horaria: Europa/Madrid (CET/CEST)
Idioma: Español
Contexto:
La gran mayoría (80–90%) de las webs alojadas son corporativas, sencillas y de bajo riesgo.
Hay 2 clientes premium que exigen más cuidado (más rapidez de respuesta y rigor en seguridad/proceso).
Infraestructura ya operativa en IONOS + Plesk. Buscamos orden, seguridad y publicaciones sin sustos.
Responsabilidades
1) Staging y publicación:
Crear entornos temporales (URLs/subdominios provisionales) con SSL y hardening.
Preparar WordPress + Elementor con plugins mínimos y configuración de rendimiento.
Publicar a dominio definitivo sin downtime: backup, búsqueda/sustitución de URLs, purga de cachés y QA post go-live.
Gestionar subdominios (prensa., empleo., etc.) y sus certificados.
2) Mantenimiento técnico recurrente:
Actualizaciones gestionadas (WP, temas, plugins) con punto de restauración y prueba básica posterior.
Parcheo del servidor (security updates) y revisión de servicios (PHP-FPM, Nginx/Apache, MySQL/MariaDB).
Backups: diarios (retención 7 días, Plesk) + semanal externo a otro servidor IONOS (SFTP).
Verificación mensual y test de restauración trimestral.
Seguridad: ModSecurity (OWASP), Fail2ban, hardening SSH/HTTP, 2FA, headers (HSTS, etc.), control de XML-RPC.
Rendimiento: OPcache, Redis (object cache), caché de página (Nginx microcache o plugin), Gzip/Brotli, cron.
Monitorización básica: uptime y recursos con alertas por email (no 24/7).
3) Operación y gobernanza:
SSL wildcard *.dominio.es con Let’s Encrypt (DNS-01). Alternativa: SAN por subdominio.
DNS cuando proceda y coordinación con Cloudflare Free (opcional).
Informe: tareas realizadas, estado de backups, incidencias y recomendaciones.
Niveles de servicio (dos niveles claros):
Nivel Corporativo (la mayoría de webs).-
Respuesta a incidencias: ≤ 4 h en horario laboral.
Ejecución de tareas programadas (updates, altas de staging, pequeñas incidencias): 48–72 h.
Mantenimiento: ventana mensual 02:00–04:00 CET (72 h de aviso).
Informe: mensual (resumen 1–2 páginas).
Nivel Premium (2 clientes).-
Respuesta a incidencias críticas: ≤ 1 h en horario laboral.
Parches de seguridad críticos: < 24 h.
Ciclos de actualización más frecuentes, QA adicional y recomendaciones proactivas.
Informe: quincenal breve + mensual consolidado.
Requisitos imprescindibles:
Experiencia sólida con IONOS y Plesk (suscripciones, plantillas, WordPress Toolkit).
Linux, Nginx/Apache, PHP-FPM (8.x), MySQL/MariaDB, OPcache, Redis.
Let’s Encrypt (incl. DNS-01 para wildcard) y HSTS.
ModSecurity (OWASP), Fail2ban, hardening (SSH/HTTP/headers).
Flujo staging → producción en WordPress sin romper SEO/formularios.
Diseño y prueba de backups (Plesk + externo SFTP) y restauraciones.
Documentación: runbook, checklist de publicación y plan de recuperación.
Plus valorados:
Cloudflare (Free/Pro), reglas WAF y DNS.
CSP básica, geobloqueos, bloqueo XML-RPC selectivo.
Automatización (wp-cli, scripts/CLI Plesk).
Optimización de Elementor (criterio de plugins y cachés).
Qué esperamos que entregues:
Runbook (PDF/Doc): staging, publicación, rollback, restauración, backups.
Checklist de QA/go-live (antes/durante/después).
Plantilla base de WordPress endurecida (plugins mínimos).
Informes en la cadencia indicada por nivel (corporativo/premium).
Confidencialidad y cumplimiento:
NDA.
Datos alojados en UE.
Buenas prácticas GDPR (logs, accesos, rotación de credenciales).
Objetivo: colaboración estable y muy operativa. Mayoría de webs corporativas sencillas, dos clientes premium con trato reforzado. Buscamos alguien rápido, ordenado y con oficio para que todo vaya seguro, ágil y sin sobresaltos.