~/v-sandbox$ cat instructors/said-nakle.md █
AppSec Engineer · 11 CVEs Publicados
Application Security Engineer en NTT DATA Europe & Latam. Investigador de vulnerabilidades independiente con 11 CVEs documentados, incluyendo RCE, SQL Injection y bypass de pagos. Instructor de la Semana 2: Web Hacking & Vulnerabilidades.
// INSTRUCTOR · SEMANA 2
Web Hacking & Vulnerabilidades
// ACERCA DEL INSTRUCTOR
Said Nakle es un Application Security Engineer en NTT DATA Europe & Latam y un investigador de vulnerabilidades independiente con 11 CVEs publicados, incluyendo ejecución remota de código (RCE), inyección SQL y bypass de pagos en software open source ampliamente desplegado. Cada hallazgo fue divulgado de forma responsable y se implementaron mitigaciones inmediatas para proteger el ecosistema.
Su experiencia abarca ambos lados de la seguridad: trabajo ofensivo —pentesting privado con alta tasa de éxito en infraestructura y web— y operaciones defensivas —administración de XDR/EDR, DLP y monitoreo SOC con Wazuh— desde su paso como Security Analyst y Asistente de CISO. Esa combinación significa que no solo encuentra vulnerabilidades: entiende cómo se detectan, se priorizan y se corrigen dentro de organizaciones reales.
Antes de dedicarse a seguridad, trabajó como desarrollador full-stack, razón por la cual puede leer el código detrás del bug, no solo la salida de un escáner. También presenta en conferencias de seguridad y documenta su investigación públicamente.
// EXPERIENCIA
Abril 2026 — Presente · 4 meses
Application Security. Evaluación de seguridad de aplicaciones corporativas, threat modeling, revisión de código y hardening de software en entornos enterprise.
Mayo 2025 — Presente · 1 año 3 meses
Investigación independiente de vulnerabilidades. 11 CVEs publicados con divulgación responsable.
Octubre 2025 — Marzo 2026 · 6 meses
XDR & Endpoint Security Administrator. Infra & Web Pentester. Risk Management. Administración de DLP y monitoreo SOC con Wazuh.
Abril 2025 — Septiembre 2025 · 6 meses
Enero 2025 — Junio 2025 · 6 meses · Remoto
Desarrollo de sistema personalizado para cliente en industria de educación.
Mayo 2024 — Diciembre 2024 · 8 meses · Híbrido
Desarrollo full-stack para el área de scouting. Cloud, testing, automatización y documentación técnica.
// VULNERABILIDADES
Cada vulnerabilidad fue descubierta, documentada y divulgada de forma responsable. Las mitigaciones fueron desplegadas antes de la publicación para proteger a los usuarios.
// Research blog: naklehzeidan21.github.io
// EDUCACIÓN
Universidad Internacional SEK Ecuador
Enero 2021 — Agosto 2025 · Nota: 9.4/10
Universidad de Las Américas (EC)
Agosto 2022 — Noviembre 2022
Universidad Hemisferios
Junio 2022 · Forensic Science and Technology
// APRENDE_CON_LOS_MEJORES
De alguien que ha encontrado y reportado vulnerabilidades reales en software que usan miles de personas. No es teoría: es lo que hace todos los días.
[ INSCRIBIRSE_AL_BOOTCAMP ]