Yahya Mortahil
Elaaouad
Especializado en seguridad defensiva, hardening de infraestructuras críticas y monitorización de amenazas. Experiencia demostrada en producción con pfSense, Wazuh SIEM, pfBlockerNG y desarrollo del motor IDS/IPS Suricata.
Experiencia Profesional
Formación en prácticas
Ciberseguridad Defensiva & Hardening de InfraestructuraResponsable de la seguridad perimetral, control de accesos y monitorización continua en tiempo real de la infraestructura corporativa. Implementación de reglas NAT en pfSense, filtrado DNS perimetral con pfBlockerNG, despliegue del entorno SIEM Wazuh y campañas de concienciación en ingeniería social.
Aseguramiento y control de la totalidad de la red corporativa mediante la configuración e intercepción de tráfico NAT con pfSense, gestionando el enrutamiento seguro de 10 usuarios simultáneos y logrando un uptime del 99% sin registrar fugas de información.
Despliegue e integración de un sistema de filtrado DNS perimetral centralizado con pfBlockerNG, dando cobertura a más de 20 dispositivos en la oficina y reduciendo el tráfico de red no deseado en aproximadamente un 30%.
Implementación de controles avanzados de seguridad perimetral con pfBlockerNG, logrando el bloqueo proactivo de más de 5.000 consultas DNS maliciosas y mitigando amenazas a nivel de IP y dominio.
Implementación integral de un entorno SIEM basado en Wazuh, abarcando la configuración del servidor central y el despliegue de agentes en 15 endpoints, lo que permitió centralizar los logs y reducir el tiempo de detección de incidentes a tiempo real.
Diseño y ejecución de campañas de phishing simulado con Gophish dirigidas a 10 empleados, evaluando el nivel de concienciación interno y reduciendo la tasa de clics en enlaces maliciosos en un 40% tras las acciones formativas.
Proyecto Destacado

MARSHALL Plataforma de monitorización y análisis del tráfico de red
Desarrollo de una plataforma de monitorización y detección de amenazas en tiempo real orientada a pequeñas y medianas empresas, integrando Suricata como motor IDS para el análisis de tráfico de red y un backend en Flask para la centralización, correlación, filtrado y generación de alertas sobre eventos sospechosos.
Diseño de pipeline de procesamiento de logs capaz de gestionar grandes volúmenes de datos de red, reduciendo el tiempo de triaje de incidencias mediante una interfaz orientada a la eficiencia operativa del SOC.
Stack Tecnológico
Seguridad y Hacking Ético
Herramientas de Seguridad
Redes e Infraestructura
Sistemas Operativos y Servidores
Scripting y Desarrollo
Competencias Transversales
Formación & Certificados
Formación Académica
Ciclo Formativo de Grado Superior en Administración de Sistemas Informáticos en Red (Modalidad Bilingüe)
IES Ribera del Tajo • Talavera de la Reina