Yahya Mortahil
Elaaouad

Especializado en seguridad defensiva, hardening de infraestructuras críticas y monitorización de amenazas. Experiencia demostrada en producción con pfSense, Wazuh SIEM, pfBlockerNG y desarrollo del motor IDS/IPS Suricata.

01 / TRAYECTORIA

Experiencia Profesional

Entorno Real de Producción
Logo Ulandu
Talavera de la Reina 12/2025 – 06/2026
visitar ulandu.com

Formación en prácticas

Ciberseguridad Defensiva & Hardening de Infraestructura

Responsable de la seguridad perimetral, control de accesos y monitorización continua en tiempo real de la infraestructura corporativa. Implementación de reglas NAT en pfSense, filtrado DNS perimetral con pfBlockerNG, despliegue del entorno SIEM Wazuh y campañas de concienciación en ingeniería social.

Arquitectura de Red Desplegada 100% OPERATIVA
WAN / InternetTráfico EntrantepfSense NAT99% UptimepfBlockerNG+5k DropWazuh SIEM15 EndpointsRed CorporativaGophish Defended
/

Aseguramiento y control de la totalidad de la red corporativa mediante la configuración e intercepción de tráfico NAT con pfSense, gestionando el enrutamiento seguro de 10 usuarios simultáneos y logrando un uptime del 99% sin registrar fugas de información.

/

Despliegue e integración de un sistema de filtrado DNS perimetral centralizado con pfBlockerNG, dando cobertura a más de 20 dispositivos en la oficina y reduciendo el tráfico de red no deseado en aproximadamente un 30%.

/

Implementación de controles avanzados de seguridad perimetral con pfBlockerNG, logrando el bloqueo proactivo de más de 5.000 consultas DNS maliciosas y mitigando amenazas a nivel de IP y dominio.

/

Implementación integral de un entorno SIEM basado en Wazuh, abarcando la configuración del servidor central y el despliegue de agentes en 15 endpoints, lo que permitió centralizar los logs y reducir el tiempo de detección de incidentes a tiempo real.

/

Diseño y ejecución de campañas de phishing simulado con Gophish dirigidas a 10 empleados, evaluando el nivel de concienciación interno y reduciendo la tasa de clics en enlaces maliciosos en un 40% tras las acciones formativas.

Stack en Producción: • pfSense • pfBlockerNG • Wazuh SIEM • Gophish • Suricata IDS • Hardening SSH/Sysctl • Filtrado DNS • NAT Routing
02 / SISTEMA IDS/IPS

Proyecto Destacado

Suricata 7.0 Engine
SISTEMA DE DETECCIÓN Y ANÁLISIS DE TRÁFICO DE RED EN TIEMPO REAL
Logo Oficial Marshall

MARSHALL Plataforma de monitorización y análisis del tráfico de red

Desarrollo de una plataforma de monitorización y detección de amenazas en tiempo real orientada a pequeñas y medianas empresas, integrando Suricata como motor IDS para el análisis de tráfico de red y un backend en Flask para la centralización, correlación, filtrado y generación de alertas sobre eventos sospechosos.

Diseño de pipeline de procesamiento de logs capaz de gestionar grandes volúmenes de datos de red, reduciendo el tiempo de triaje de incidencias mediante una interfaz orientada a la eficiencia operativa del SOC.

Tecnologías & Stack: • Suricata • Flask • Python • análisis de tráfico de red • IDS/IPS • detección de amenazas • SIEM • correlación de eventos • monitorización en tiempo real
SIMULADOR TÁCTICO DE AMENAZAS (HAZ CLIC PARA DISPARAR EN EL LIENZO):
Paquetes DPI Analizados: 2,849,120
Latencia Promedio: 0.28 ms
Reglas pfBlockerNG Inyectadas: 642 IPs
03 / COMPETENCIAS

Stack Tecnológico

Herramientas Verificadas

Seguridad y Hacking Ético

01
• Seguridad perimetral • análisis de vulnerabilidades • hardening • mitigación de amenazas • SIEM • SOC • IDS/IPS • pentesting • ingeniería social • respuesta ante incidentes

Herramientas de Seguridad

02
• pfSense • pfBlockerNG • Wazuh • Gophish • Suricata • Nmap • SQLmap • Metasploit • Sn1per • OpenVAS • Nessus

Redes e Infraestructura

03
• TCP/IP • DNS • DHCP • NAT • routing • firewalls • filtrado DNS • VPN • segmentación de red

Sistemas Operativos y Servidores

04
• Linux • Windows Server • hardening de sistemas • SSL/TLS • Docker • Apache

Scripting y Desarrollo

05
• Python • Bash • Flask • bases de datos

Competencias Transversales

06
• Capacidad analítica • trabajo en equipo • proactividad • aprendizaje rápido
04 / ACREDITACIÓN & CONTACTO

Formación & Certificados

Titulación Oficial Verificada

Formación Académica

[ MODALIDAD BILINGÜE ]
Período: 09/2024 – 05/2026

Ciclo Formativo de Grado Superior en Administración de Sistemas Informáticos en Red (Modalidad Bilingüe)

IES Ribera del Tajo • Talavera de la Reina

Idiomas

EspañolNativo
InglésIntermedio - B1

Certificaciones Verificadas

Ciberseguridad en la Empresa
Especialista en Hacking Ético
Curso de análisis de malware
Python Essentials 1
Python Essentials 2
¿Contacto Directo?Yahya Mortahil Elaaouadyahyamortahilelaaouad@gmail.com
CV PDF