INSTRUCTOR BOOTCAMP SUMMER CAMP 2026

~/v-sandbox$ cat instructors/said-nakle.md

AppSec Engineer · 11 CVEs Publicados

Application Security Engineer en NTT DATA Europe & Latam. Investigador de vulnerabilidades independiente con 11 CVEs documentados, incluyendo RCE, SQL Injection y bypass de pagos. Instructor de la Semana 2: Web Hacking & Vulnerabilidades.

Nakleh Said Zeidan — AppSec Engineer @ NTT DATA

// INSTRUCTOR · SEMANA 2

Web Hacking & Vulnerabilidades

// ACERCA DEL INSTRUCTOR

¿Quién es Said Nakle?

Said Nakle es un Application Security Engineer en NTT DATA Europe & Latam y un investigador de vulnerabilidades independiente con 11 CVEs publicados, incluyendo ejecución remota de código (RCE), inyección SQL y bypass de pagos en software open source ampliamente desplegado. Cada hallazgo fue divulgado de forma responsable y se implementaron mitigaciones inmediatas para proteger el ecosistema.

Su experiencia abarca ambos lados de la seguridad: trabajo ofensivo —pentesting privado con alta tasa de éxito en infraestructura y web— y operaciones defensivas —administración de XDR/EDR, DLP y monitoreo SOC con Wazuh— desde su paso como Security Analyst y Asistente de CISO. Esa combinación significa que no solo encuentra vulnerabilidades: entiende cómo se detectan, se priorizan y se corrigen dentro de organizaciones reales.

Antes de dedicarse a seguridad, trabajó como desarrollador full-stack, razón por la cual puede leer el código detrás del bug, no solo la salida de un escáner. También presenta en conferencias de seguridad y documenta su investigación públicamente.

// EXPERIENCIA

Trayectoria Profesional

NTT DATA Europe & Latam — Ecuador · Presencial
Cybersecurity Analyst — AppSec ACTUAL

Abril 2026 — Presente · 4 meses

Application Security. Evaluación de seguridad de aplicaciones corporativas, threat modeling, revisión de código y hardening de software en entornos enterprise.

Autónomo — Quito, Ecuador
Independent Cybersecurity Researcher ACTUAL

Mayo 2025 — Presente · 1 año 3 meses

Investigación independiente de vulnerabilidades. 11 CVEs publicados con divulgación responsable.

Ecoilpet S.A — Quito, Ecuador · Presencial
Asistente de CISO / Analista de Seguridad

Octubre 2025 — Marzo 2026 · 6 meses

XDR & Endpoint Security Administrator. Infra & Web Pentester. Risk Management. Administración de DLP y monitoreo SOC con Wazuh.

Pasante Seguridad de la Información

Abril 2025 — Septiembre 2025 · 6 meses

  • · Encontró 4 zero-days (ahora CVEs) en un sistema de educación Open Source usado por Ecoilpet
  • · Implementación de SGSI
  • · Pentesting a servicios web/redes internas/proveedores
  • · Adversary emulation
  • · Despliegue de DLP en Sophos
  • · Diseño e integración de SIEM (Wazuh) con Office 365, PaloAlto, Sophos XDR, Switches, Routers, GlobalProtect, Linux servers & Windows endpoints
  • · Respuesta y monitoreo de alertas
Desarrollo Full-Stack — Remoto / Ecuador
Programador Full-Stack — Confidencial

Enero 2025 — Junio 2025 · 6 meses · Remoto

Desarrollo de sistema personalizado para cliente en industria de educación.

Programador Full-Stack — Liga Deportiva Universitaria

Mayo 2024 — Diciembre 2024 · 8 meses · Híbrido

Desarrollo full-stack para el área de scouting. Cloud, testing, automatización y documentación técnica.

// VULNERABILIDADES

11 CVEs Publicados

Cada vulnerabilidad fue descubierta, documentada y divulgada de forma responsable. Las mitigaciones fueron desplegadas antes de la publicación para proteger a los usuarios.

cat /vault/cve_disclosures.log
CVE-2026-8608 Payment Bypass | CVE-2025-12750 SQLi | CVE-2025-57768 | CVE-2025-55194
CVE-2025-48867 RCE | CVE-2025-48868 RCE | CVE-2025-48869 | CVE-2025-52470
CVE-2025-50186 | CVE-2025-52469 | CVE-2025-52468

// Research blog: naklehzeidan21.github.io

// EDUCACIÓN

Formación Académica

🎓
Ingeniería en Sistemas de la Información

Universidad Internacional SEK Ecuador

Enero 2021 — Agosto 2025 · Nota: 9.4/10

📜
Diplomado en Ciberseguridad

Universidad de Las Américas (EC)

Agosto 2022 — Noviembre 2022

🔍
Certificación en Peritaje Informático

Universidad Hemisferios

Junio 2022 · Forensic Science and Technology

// APRENDE_CON_LOS_MEJORES

Said te enseña Web Hacking en el Bootcamp.

De alguien que ha encontrado y reportado vulnerabilidades reales en software que usan miles de personas. No es teoría: es lo que hace todos los días.

[ INSCRIBIRSE_AL_BOOTCAMP ]