Historia de Éxito: Cómo ayudamos a Viva a implementar CI/CD con GitLab y fortalecer la seguridad de sus despliegues
Viva
Viva es una aerolínea con operaciones en México, Estados Unidos y Latinoamerica, donde la eficiencia y la seguridad de sus sistemas son esenciales para mantener la continuidad del negocio y la confianza de sus clientes. Cuando se acercaron a nosotros, tenían un objetivo claro: dar el salto hacia la automatización de sus procesos de desarrollo y despliegue, pero con una estrategia que integrara la seguridad desde el principio.
“Nuestro crecimiento nos llevó a buscar como ofrecer de una manera óptima no solo los servicios de cara al cliente, también una mejor seguridad en la información y en la calidad de los aplicativos que usan.”
No solo buscaban acelerar los tiempos de entrega, sino también tener la tranquilidad de que cada cambio que se libera ha pasado por los controles adecuados. Así comenzamos la colaboración, diseñando una solución que les permitiera alcanzar estos objetivos con GitLab como la base de toda su operación de CI/CD.

Estrategia de ramas, seguridad automatizada y despliegues confiables en AWS
Desde el arranque, propusimos una estrategia de ramas alineada a sus necesidades, permitiendo organizar de forma clara los flujos de trabajo entre desarrollo, pruebas y producción. Sobre esa base, diseñamos los pipelines de CI/CD, asegurando que cada etapa del proceso fuera automática, trazable y sencilla de operar.
Uno de los grandes diferenciales de la solución fue la integración de escaneos de seguridad SAST y DAST dentro del pipeline de GitLab. Esto permitió detectar vulnerabilidades en el código y en las aplicaciones de manera temprana, sin ralentizar el ritmo de trabajo de los equipos.
Además, incorporamos Sonatype Lifecycle para realizar escaneos SCA, asegurando el análisis continuo de las librerías y dependencias utilizadas, ayudando a prevenir riesgos relacionados con componentes de terceros.
Finalmente, automatizamos los despliegues hacia sus instancias en AWS EC2, facilitando procesos consistentes y confiables que reducen tiempos y errores, manteniendo la estabilidad en cada liberación.
Más agilidad, visibilidad y confianza en cada entrega
Hoy, Viva cuenta con un proceso de CI/CD robusto, automatizado y seguro, con la visibilidad necesaria para tomar decisiones informadas en cada etapa del desarrollo. Los escaneos de seguridad, ahora integrados de manera natural en su flujo de trabajo, les han permitido mejorar el cumplimiento de sus políticas internas y fortalecer la confianza en cada despliegue.
Testimonios
“La integración de Gitlab nos a apoyado a gestionar nuestros desarrollos de una manera ágil, seguimos aprendiendo en el camino todas las posibilidades que se abren con gitlab, crear políticas alineadas a la organización, cómo generar pipelines más eficientes e integrar el trabajo conjunto de todos nuestros partners, para crear soluciones más rápidas para nuestros clientes.”
Conclusión
Seguimos colaborando con su equipo en la evolución de esta solución, acompañándolos en la adopción de nuevas prácticas de DevSecOps y en la mejora continua de sus procesos. Para nosotros, más que implementar tecnología, este proyecto fue acompañar a Viva en la construcción de procesos sólidos que les permitan seguir volando alto, con la seguridad y la eficiencia que su operación exige.
¿Quieres saber cómo podemos ayudarte a ti también? Contáctanos para solicitar más información o un presupuesto y descubre cómo Ventus Technology puede ser el socio ideal para tu negocio.
Contáctanos