🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar Sesión> Explora antes de registrarte
¿Por dónde empiezo en ciberseguridad?
17 roles reales del mercado, con certificaciones oficiales y el día a día de cada uno. Elige uno y te llevamos a tu ruta — solo te pediremos una cuenta gratis para guardar tu progreso.
> Empieza en ciberseguridad
¿Dónde estás hoy?
Empieza por Fundamentos Digitales para Ciberseguridad
Lo básico en piezas de 15 minutos, sin instalar nada. Cuando termines, vuelve y elige un rol.
Ir a FundamentosResponde 3 preguntas
Te hacemos 3 preguntas rápidas y te decimos qué rol encaja contigo y por dónde seguir.
Explora los roles
Mira los oficios reales del mercado, su día a día y su ruta. Elige el que te llame.
Pregunta de 3
¿Qué te atrae más?
¿Cómo prefieres trabajar el día a día?
¿Qué contexto te llama más?
Afinando · pregunta de 5
¿Cuál es tu experiencia en tecnología?
Esto fija hasta qué nivel podemos prometerte algo real.
Un buen día de trabajo termina cuando…
¿Con qué te gusta pelearte técnicamente?
¿En qué contexto te ves trabajando?
¿Qué te importa más del trabajo en sí?
·
Tu punto de partida
Con la experiencia que nos dijiste, empieza por y apunta a .
Es un rol avanzado: pide experiencia previa en seguridad. La ruta te sirve igual como destino.
Dijiste que empiezas de cero, así que hay un paso antes del rol: Fundamentos Digitales para Ciberseguridad. Son unos 14 h y no hace falta instalar nada.
Empieza aquíNo pudimos definir un rol
Explora el árbol de roles y elige el que más te suene.
> Elige tu Rol
¿Por dónde empiezo?
Roles reales del mercado, con sus certificaciones oficiales. Empieza por un rol de entrada: haz clic y te llevamos directo a su ruta. ¿Ya tienes experiencia? Abajo puedes ver también los intermedios y avanzados.
Certificaciones verificadas contra el emisor oficial · última revisión: septiembre 2026
GRC & Auditoría
Blue Team
Red Team
DevSecOps
OSINT & Recon
Inteligencia Artificial
Forense/Legal
ICS/OT
Blue Team · Básico
Analista SOC
Día a día
- Vigila alertas de seguridad en tiempo real (SIEM) y decide cuáles son ruido y cuáles son un incidente real.
- Escala los incidentes confirmados al equipo de respuesta con el contexto ya armado.
- Documenta cada turno: qué pasó, qué se hizo, qué falta.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
29Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico 12
-
NSE 1, 2, 3 Gratis
Fortinet — Cursos self-paced gratuitos con el examen incluido al final de cada uno; el voucher de pago por Pearson VUE solo aparece de NSE 4 en adelante. Los labs prácticos sí se compran aparte
Empieza por: Introducción a Ciberseguridad -
Cisco Networking Academy — La propia ficha del curso dice FREE · 6 HOURS · BEGINNER · 7 LABS; incluye examen final e insignia, y es el primer paso de la ruta Junior Cybersecurity Analyst
Empieza por: Introducción a Ciberseguridad -
Centri (antes Security Blue Team) — Itinerario de 6 cursos gratuitos (red, forense, vulnerabilidades, threat hunting, dark web, OSINT); el certificado exige los 6 al 100%. No es examen supervisado
Todavía no hay un curso de la academia para esta certificación.
-
CompTIA Security+ Menos de $500
CompTIA — Examen único, sin curso obligatorio
Prepárate con: Preparación CompTIA Security+ -
CC (Certified in Cybersecurity) Menos de $500
ISC2 — Sin experiencia previa requerida, examen de opción múltiple; el programa gratuito 1MCC ya terminó
Empieza por: Introducción a Ciberseguridad -
CCNA (Cisco Certified Network Associate) Menos de $500
Cisco — Base de networking, requisito o recomendación frecuente en vacantes de seguridad de red
Empieza por: Fundamentos de Redes -
eSOC (Security Operations) Menos de $500
INE Security — Nivel foundational, específico de operación SOC. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
eEDA (Enterprise Defense Administrator) Menos de $500
INE Security — Entrada a fundamentos defensivos, IAM y cumplimiento — base previa a eCIR/eCTHP. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
N|DE (Network Defense Essentials) Menos de $500
EC-Council — Nivel de entrada, fundamentos de defensa de red
Empieza por: Seguridad de Red Defensiva -
C|CT (Certified Cybersecurity Technician) Menos de $500
EC-Council — Entrada amplia — redes, ético hacking básico, forense y seguridad en la nube
Todavía no hay un curso de la academia para esta certificación.
-
GSEC (GIAC Security Essentials) Desde $500
GIAC / SANS — 106 preguntas/4h/72%, formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
-
CompTIA Linux+ (XK0-006, V8) Menos de $500
CompTIA — Hasta 90 preguntas/90min — el dominio de Seguridad pesa 18% del examen
Empieza por: Introducción a Linux
Intermedio 16
-
BTL1 (Blue Team Level 1) Menos de $500
Centri (antes Security Blue Team) — £399 · examen práctico de respuesta a incidentes de 24 h; incluye 4 meses de curso con laboratorios y un reintento gratuito
Todavía no hay un curso de la academia para esta certificación.
-
CCNA Cybersecurity (antes CyberOps Associate) Menos de $500
Cisco — Examen único (200-201), no requiere el CCNA base
Prepárate con: Preparación Cisco CCNA Cybersecurity -
CySA+ (Cybersecurity Analyst) Menos de $500
CompTIA — Escalón natural después de Security+, foco en monitoreo/detección continua
Todavía no hay un curso de la academia para esta certificación.
-
CND (Certified Network Defender) Desde $500
EC-Council — Enfocada en diseño y operación de redes defensivas
Empieza por: Seguridad de Red Defensiva -
GSOC (GIAC Security Operations Certified) Desde $500
GIAC / SANS — 75 preguntas/2h, examen standalone sin curso obligatorio
Todavía no hay un curso de la academia para esta certificación.
-
GCDA (GIAC Certified Detection Analyst) Desde $500
GIAC / SANS — 75 preguntas/2h
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — Formato CyberLive con laboratorios reales, no solo opción múltiple
Todavía no hay un curso de la academia para esta certificación.
-
GCED (GIAC Certified Enterprise Defender) Desde $500
GIAC / SANS — 115 preguntas/3h
Todavía no hay un curso de la academia para esta certificación.
-
OSDA (OffSec Defense Analyst) Desde $500
OffSec — Curso SOC-200, examen 100% práctico de 24h sobre SIEM (ELK)
Todavía no hay un curso de la academia para esta certificación.
-
C|SA (Certified SOC Analyst, 312-39) Menos de $500
EC-Council — 100 preguntas/3h/70% — la certificación exige inscribirse en el training oficial
Todavía no hay un curso de la academia para esta certificación.
-
CCOA (Certified Cybersecurity Operations Analyst) Menos de $500
ISACA — Híbrido de 4h (opción múltiple + laboratorios prácticos) — lanzada ene-2025
Todavía no hay un curso de la academia para esta certificación.
-
Network Security Professional Menos de $500
Palo Alto Networks — Opción múltiple, nivel Professional del esquema nuevo (Foundational→Professional→Specialist→Architect)
Empieza por: Seguridad de Red Defensiva -
NSE 4 — FortiOS Menos de $500
Fortinet — Examen único sobre FortiGate/FortiOS
Empieza por: Seguridad de Red Defensiva -
NSE 5 — Secure Networking Menos de $500
Fortinet — Requiere NSE 4 vigente (ventana de 2 años); examen $200. Existe también la pista Security Operations, más cercana al SOC
Empieza por: Seguridad de Red Defensiva -
JNCIS-SEC Menos de $500
Juniper Networks — Examen escrito, solo en inglés, vigencia 3 años. $300 USD vía Pearson VUE
Empieza por: Seguridad de Red Defensiva -
WCA (Wireshark Certified Analyst) Menos de $500
Wireshark Foundation — Examen WCA-101: 50-60 preguntas, 120 min, $349 por intento, vía Kryterion/Webassessor. Certificado vigente 3 años
Empieza por: Wireshark Táctico
Avanzado
-
GDAT (GIAC Defending Advanced Threats) Desde $500
GIAC / SANS — 75 preguntas/2h/70%, examen proctorizado
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Blue Team · Intermedio
Analista de Respuesta a Incidentes (DFIR)
Día a día
- Contiene y erradica incidentes activos: aísla equipos comprometidos, corta el acceso del atacante.
- Reconstruye la línea de tiempo del ataque a partir de logs, memoria y disco.
- Entrega un informe post-incidente con causa raíz y recomendaciones.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
19Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
CompTIA Security+ Menos de $500
CompTIA — Examen único, sin curso obligatorio
Prepárate con: Preparación CompTIA Security+ -
CPIA (CREST Practitioner Intrusion Analyst) Menos de $500
CREST — Escalón de entrada de la vía de respuesta a incidentes de CREST
Todavía no hay un curso de la academia para esta certificación.
-
D|FE (Digital Forensics Essentials) Menos de $500
EC-Council — Nivel de entrada a forense digital
Todavía no hay un curso de la academia para esta certificación.
Intermedio 11
-
CRIA (CREST Registered Intrusion Analyst) Desde $500
CREST — Segundo escalón de la vía de respuesta a incidentes
Todavía no hay un curso de la academia para esta certificación.
-
GLIR (GIAC Linux Incident Responder) Desde $500
GIAC / SANS — 82 preguntas/3h/66%, formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
-
GCIL (GIAC Cyber Incident Leader) Desde $500
GIAC / SANS — 75 preguntas/2h/70% — enfoque de conducción del equipo de respuesta, no de análisis técnico
Todavía no hay un curso de la academia para esta certificación.
-
GCIH (GIAC Certified Incident Handler) Desde $500
GIAC / SANS — Examen independiente, el curso SEC504 es opcional
Todavía no hay un curso de la academia para esta certificación.
-
GCIA (GIAC Certified Intrusion Analyst) Desde $500
GIAC / SANS — Foco en análisis de tráfico e intrusiones de red, complementa a GCIH
Empieza por: Wireshark Táctico -
EC-Council — Complemento técnico internacional de forense digital
Todavía no hay un curso de la academia para esta certificación.
-
eCIR (Certified Incident Responder) Menos de $500
INE Security — Nivel professional, encaje directo con respuesta a incidentes. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
eCTHP (Certified Threat Hunting Professional) Menos de $500
INE Security — Threat hunting y análisis de malware, nivel professional/expert. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
CCNP Cybersecurity Desde $500
Cisco — Examen core (350-201 CBRCOR) + una concentración a elegir: forense y respuesta a incidentes (CBRFIR) o threat hunting (CBRTHD) — un escalón arriba del CCNA Cybersecurity
Todavía no hay un curso de la academia para esta certificación.
-
E|CIH (Certified Incident Handler) Menos de $500
EC-Council — Alternativa de EC-Council a GCIH
Todavía no hay un curso de la academia para esta certificación.
-
GCFR (GIAC Cloud Forensics Responder) Desde $500
GIAC / SANS — Formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
CCIM (CREST Certified Incident Manager) Desde $500
CREST — Escalón Certified, perfil de dirección de la respuesta
Todavía no hay un curso de la academia para esta certificación.
-
BTL2 (Blue Team Level 2) Desde $500
Centri (antes Security Blue Team) — £1.999 · hasta 72 h para resolver un caso práctico y entregar un informe escrito, corregido a mano; se aprueba con 70%
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — Formato CyberLive con laboratorios reales
Empieza por: Análisis de Malware y Reversing -
GEIR (GIAC Enterprise Incident Response) Desde $500
GIAC / SANS — Formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
-
GNFA (GIAC Network Forensic Analyst) Desde $500
GIAC / SANS — Formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Blue Team · Intermedio
Analista de Gestión de Accesos (UAM)
Día a día
- Administra altas, bajas y cambios de acceso a sistemas críticos, siguiendo el principio de mínimo privilegio.
- Revisa periódicamente quién tiene acceso a qué, y por qué (recertificación de accesos).
- Es el primer punto de contacto en una auditoría de accesos.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
3Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
CompTIA Security+ Menos de $500
CompTIA — Examen único, sin curso obligatorio
Prepárate con: Preparación CompTIA Security+
Intermedio
-
SC-300 (Identity and Access Administrator) Menos de $500
Microsoft — La más específica de IAM del catálogo Microsoft
Todavía no hay un curso de la academia para esta certificación.
-
INE Security — IAM en entornos zero-trust, encaje directo con el rol. Única de INE sin voucher suelto: solo se compra en el paquete con 3 meses de suscripción Premium, hoy en preventa por debajo de su precio de lista
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Blue Team · Básico
Analista de Gestión de Vulnerabilidades
Día a día
- Corre escaneos periódicos sobre servidores, estaciones y servicios expuestos, y revisa la salida antes de creérsela.
- Prioriza: cruza la gravedad técnica con qué hace ese activo, si es alcanzable desde fuera y si ya circula un exploit.
- Persigue a los dueños de cada sistema para que parcheen, vigila los plazos acordados y decide cuándo la respuesta correcta es aceptar el riesgo por escrito.
- Reporta a dirección con métricas que no se puedan maquillar: cuánto tardamos en cerrar, qué sigue abierto y por qué.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
2Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
CompTIA Security+ Menos de $500
CompTIA — Examen único, sin curso obligatorio
Prepárate con: Preparación CompTIA Security+
Intermedio
-
CySA+ (Cybersecurity Analyst) Menos de $500
CompTIA — La credencial de referencia del oficio: sus dominios son gestión de vulnerabilidades, monitoreo y respuesta
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Red Team · Básico
Pentester Junior
Día a día
- Ejecuta pruebas de intrusión ya planificadas: escaneo, explotación de vulnerabilidades conocidas, escalada de privilegios básica.
- Documenta cada hallazgo con evidencia reproducible para el informe final.
- Aprende de cerca de pentesters senior antes de liderar un engagement propio.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
13Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico 6
-
eJPT (Junior Penetration Tester) Menos de $500
INE Security (antes eLearnSecurity) — La puerta de entrada más citada en vacantes junior — 100% laboratorio práctico. Su voucher es el más barato de INE y exige suscripción activa, aunque el plan Fundamentals lo incluye sin costo extra
Empieza por: Fundamentos Ethical Hacking -
GFACT (GIAC Foundational Cybersecurity Technologies) Menos de $500
GIAC / SANS — 75 preguntas/2h/71%, examen proctorizado
Todavía no hay un curso de la academia para esta certificación.
-
CPSA (CREST Practitioner Security Analyst) Menos de $500
CREST — Primer escalón de la vía de pentesting de CREST; examen íntegro en Pearson VUE
Empieza por: Fundamentos Ethical Hacking -
E|HE (Ethical Hacking Essentials) Menos de $500
EC-Council — Nivel de entrada, previo al CEH
Empieza por: Fundamentos Ethical Hacking -
Cisco Certificate in Ethical Hacking Menos de $500
Cisco (NetAcad + Cisco U) — Curso gratuito en NetAcad + aprobar al menos un reto CTF en Cisco U. (de pago); los retos se renuevan cada 90 días
Prepárate con: Preparación Cisco Ethical Hacker -
LPIC-1 (Linux Administrator) Menos de $500
Linux Professional Institute — 2 exámenes (101-500 y 102-500), válida 5 años
Empieza por: Introducción a Linux
Intermedio 7
-
CRT (CREST Registered Penetration Tester) Desde $500
CREST — Segundo escalón de pentesting; examen íntegro en Pearson VUE
Empieza por: Fundamentos Ethical Hacking -
OSWP (OffSec Wireless Professional) Desde $500
OffSec — Curso PEN-210. Examen práctico proctorizado de 4h con 3 escenarios: hay que obtener la clave inalámbrica y conectarse al punto de acceso en cada uno
Todavía no hay un curso de la academia para esta certificación.
-
PNPT (Practical Network Penetration Tester) Menos de $500
TCM Security — Examen práctico de red completa, sin opción múltiple
Empieza por: Fundamentos Ethical Hacking -
CompTIA PenTest+ Menos de $500
CompTIA — Alternativa vendor-neutral a CEH, con preguntas de desempeño
Empieza por: Fundamentos Ethical Hacking -
CEH v13 (Certified Ethical Hacker) Desde $500
EC-Council — Examen solo o con entrenamiento oficial
Empieza por: Fundamentos Ethical Hacking -
OSWA (OffSec Web Assessor) Desde $500
OffSec — Curso WEB-200, examen práctico proctorizado de 24 h sobre 5 objetivos, con informe de hallazgos
Todavía no hay un curso de la academia para esta certificación.
-
CWNP — 60 preguntas/90min/70% — requiere CWNA vigente
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Red Team · Intermedio
AppSec Engineer
Día a día
- Revisa código y arquitectura buscando vulnerabilidades antes de que lleguen a producción.
- Integra escáneres de seguridad (SAST/DAST) al pipeline de CI/CD.
- Trabaja codo a codo con desarrollo — no solo reporta bugs, ayuda a corregirlos.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
13Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio 9
-
eWPT (Web Application Penetration Tester) Menos de $500
INE Security (antes eLearnSecurity) — Explotación manual de aplicaciones web obligatoria. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
eMAPT (Mobile Application Penetration Tester) Menos de $500
INE Security — Pentesting de aplicaciones móviles — sin rol móvil dedicado, encaja aquí. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
-
W|AHS (Web Application Hacking and Security) Desde $500
EC-Council — Explotación práctica de aplicaciones web
Todavía no hay un curso de la academia para esta certificación.
-
CEH v13 (Certified Ethical Hacker) Desde $500
EC-Council — Examen solo o con entrenamiento oficial
Empieza por: Fundamentos Ethical Hacking -
OSCP (OffSec Certified Professional) Desde $500
OffSec — Examen 100% práctico, referencia global de pentesting (Level 200 de OffSec). Al aprobar se recibe la OSCP, que no vence, y la designación OSCP+, que vence a los 3 años
Empieza por: Fundamentos Ethical Hacking -
GIAC / SANS — Defensa de aplicaciones y APIs, no solo ataque
Todavía no hay un curso de la academia para esta certificación.
-
BSCP (Burp Suite Certified Practitioner) Menos de $500
PortSwigger — 100% práctico, 4h — requiere Burp Suite Pro
Todavía no hay un curso de la academia para esta certificación.
-
CASE Java (Certified Application Security Engineer) Menos de $500
EC-Council — Curso de 3 días + examen, temario Java
Todavía no hay un curso de la academia para esta certificación.
-
CASE .NET (Certified Application Security Engineer) Menos de $500
EC-Council — Mismo formato que CASE Java, temario .NET
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
CREST — Escalón Certified de la vía de pentesting de CREST, especializado en aplicaciones
Todavía no hay un curso de la academia para esta certificación.
-
ISC2 — Cubre todo el ciclo de vida seguro de software, no solo el código
Todavía no hay un curso de la academia para esta certificación.
-
OSWE (OffSec Web Expert) Desde $500
OffSec — Bundle curso (WEB-300) + examen, explotación de código fuente
Todavía no hay un curso de la academia para esta certificación.
-
eWPTX (Web Application Penetration Tester eXtreme) Menos de $500
INE Security — Nivel expert, tope de la rama web de INE. El voucher del examen exige suscripción activa de INE
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Red Team · Avanzado
Red Teamer
Día a día
- Simula un adversario real de punta a punta: acceso inicial, movimiento lateral, persistencia, exfiltración simulada.
- Diseña el engagement completo, no solo ejecuta un checklist.
- Presenta los hallazgos al comité de seguridad, no solo al equipo técnico.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
16Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio 6
-
OSCP (OffSec Certified Professional) Desde $500
OffSec — Examen 100% práctico, referencia global de pentesting (Level 200 de OffSec). Al aprobar se recibe la OSCP, que no vence, y la designación OSCP+, que vence a los 3 años
Empieza por: Fundamentos Ethical Hacking -
GCPN (GIAC Cloud Penetration Tester) Desde $500
GIAC / SANS — 75 preguntas/2h/70%, examen proctorizado
Empieza por: Introducción al Pentest Multi-Cloud -
CRTO (Certified Red Team Operator) Menos de $500
Zero-Point Security — Active Directory + Cobalt Strike. Zero-Point no vende el examen suelto: £399 incluye curso, laboratorios e intentos de examen ilimitados, y aplica paridad de poder adquisitivo (50% para Colombia)
Todavía no hay un curso de la academia para esta certificación.
-
CRTP (Certified Red Team Professional) Menos de $500
Altered Security — Active Directory para quien recién entra a red team con experiencia previa
Todavía no hay un curso de la academia para esta certificación.
-
CARTP (Certified Azure Red Team Professional) Menos de $500
Altered Security — Red team ofensivo específico de Azure/identidad híbrida
Empieza por: Introducción al Pentest Multi-Cloud -
eCPPT (Certified Professional Penetration Tester) Menos de $500
INE Security — Nivel professional, el escalón siguiente a eJPT y hoy el tope de la línea ofensiva de INE. El voucher del examen exige suscripción activa
Empieza por: Fundamentos Ethical Hacking
Avanzado 10
-
OSEP (OffSec Experienced Penetration Tester) Desde $500
OffSec — Bundle curso (PEN-300) + examen, evasión avanzada
Todavía no hay un curso de la academia para esta certificación.
-
CREST — Escalón Certified de la vía de pentesting de CREST, especializado en infraestructura
Todavía no hay un curso de la academia para esta certificación.
-
CCRTS (CREST Certified Red Team Specialist) Desde $500
CREST — Vía de Red Team de CREST, perfil de operador
Todavía no hay un curso de la academia para esta certificación.
-
CCRTM (CREST Certified Red Team Manager) Desde $500
CREST — Vía de Red Team de CREST, perfil de dirección del ejercicio
Todavía no hay un curso de la academia para esta certificación.
-
CRTL (Certified Red Team Lead) Menos de $500
Zero-Point Security — Curso "Red Team Ops II" — evasión avanzada de EDR/OPSEC, siguiente nivel tras CRTO. Zero-Point no vende el examen suelto: £449 incluye curso, laboratorios e intentos de examen ilimitados, y aplica paridad de poder adquisitivo (50% para Colombia)
Todavía no hay un curso de la academia para esta certificación.
-
CRTE (Certified Red Team Expert) Menos de $500
Altered Security — Siguiente nivel tras CRTP, mismo emisor
Todavía no hay un curso de la academia para esta certificación.
-
EC-Council — Examen práctico de 24 horas — competidor directo de OSCP; 90%+ otorga la designación LPT Master
Todavía no hay un curso de la academia para esta certificación.
-
OSED (OffSec Exploit Developer) Desde $500
OffSec — Curso EXP-301, práctico ~48h + reporte
Empieza por: Análisis de Malware y Reversing -
GRTP (GIAC Red Team Professional) Desde $500
GIAC / SANS — Formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — Formato CyberLive con laboratorios reales
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
GRC & Auditoría · Básico
Analista GRC
Día a día
- Mapea los controles de seguridad de la organización contra un marco (ISO 27001, NIST) y encuentra los huecos.
- Prepara evidencia para auditorías internas y externas.
- Traduce requisitos técnicos en políticas que el resto de la empresa puede seguir.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
11Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
SC-900 (Security, Compliance, and Identity Fundamentals) Menos de $500
Microsoft — Examen ~$99 USD (el material de estudio en Microsoft Learn sí es gratis) — Fundamentals, no expira
Todavía no hay un curso de la academia para esta certificación.
-
ISO/IEC 27005 Foundation Desde $500
PECB — Curso corto + examen de opción múltiple. Examen Foundation $500 según su propio candidate handbook, más $200 de aplicación del certificado; vía partner el curso suele incluir examen, un retake y la aplicación
Empieza por: GRC y Auditoría de Seguridad -
ISO/IEC 27001 Foundation Desde $500
PECB — 2 días de curso + examen de opción múltiple. Examen Foundation $500 según su propio candidate handbook, más $200 de aplicación del certificado; vía partner el curso suele incluir examen, un retake y la aplicación
Empieza por: GRC y Auditoría de Seguridad -
Cybersecurity Foundation Desde $500
PECB — 2 días de curso + examen de opción múltiple. PECB no publica candidate handbook de este programa y su ficha dice que examen y certificado van incluidos en el precio del curso; por la tarifa del esquema Foundation, el examen son $500 y la aplicación del certificado $200
Empieza por: Introducción a Ciberseguridad -
GRCP (GRC Professional) Menos de $500
OCEG — Examen libro abierto, sin requisitos previos
Empieza por: GRC y Auditoría de Seguridad
Intermedio
-
ISO/IEC 27001 Lead Implementer Desde $500
PECB — Precio empaquetado con el curso, varía por modalidad y partner autorizado
Empieza por: GRC y Auditoría de Seguridad -
CGRC (Governance, Risk and Compliance) Menos de $500
ISC2 — Antes CAP — renombrada en 2023, más de 5,000 certificados a nivel global
Empieza por: GRC y Auditoría de Seguridad -
EDRP (EC-Council Disaster Recovery Professional, 312-76) Menos de $500
EC-Council — 150 preguntas/4h/70%
Todavía no hay un curso de la academia para esta certificación.
-
PCIP (PCI Professional) Desde $500
PCI SSC — Pearson VUE — requiere ≥2 años de experiencia en TI, recertificación cada 3 años
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
Lead Cybersecurity Manager Desde $500
PECB — 4 días de curso (31 CPD) + examen
Todavía no hay un curso de la academia para esta certificación.
-
Shared Assessments — 6 cursos + examen, ~5 años de experiencia
Empieza por: GRC y Auditoría de Seguridad
Roles relacionados
GRC & Auditoría · Intermedio
Auditor ISO 27001
Día a día
- Lidera auditorías formales del sistema de gestión de seguridad de la información (SGSI).
- Emite el dictamen de conformidad o no-conformidad con evidencia sustentada.
- Es la certificación más pedida en las ofertas GRC de la región (Michael Page Talent Trends 2026).
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
18Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
SABSA (Chartered Foundation, SCF) Desde $500
The SABSA Institute — Se cursa vía proveedores acreditados (AEP), sin precio global fijo
Todavía no hay un curso de la academia para esta certificación.
Intermedio
-
ISO/IEC 27001 Lead Auditor Desde $500
PECB — Desde examen suelto hasta curso completo
Prepárate con: Preparación ISO 27001 Lead Auditor -
Associate C|CISO Desde $500
EC-Council — Versión de entrada al programa CCISO, para quien todavía no cumple los años de experiencia ejecutiva
Todavía no hay un curso de la academia para esta certificación.
-
ISO/IEC 27005 Risk Manager Desde $500
PECB — Nivel intermedio, gestión de riesgos de seguridad de la información
Empieza por: GRC y Auditoría de Seguridad -
GRCA (GRC Auditor) Menos de $500
OCEG — Examen libro abierto — se recomienda tener GRCP antes
Empieza por: GRC y Auditoría de Seguridad
Avanzado 13
-
ISACA — Requiere membresía ISACA (o tarifa no-miembro más alta) + cuota de aplicación
Todavía no hay un curso de la academia para esta certificación.
-
CISA (Certified Information Systems Auditor) Desde $500
ISACA — Estándar de facto para auditoría de sistemas en banca/gobierno
Empieza por: GRC y Auditoría de Seguridad -
ISACA — Requiere membresía ISACA (o tarifa no-miembro más alta) + cuota de aplicación
Empieza por: GRC y Auditoría de Seguridad -
ISACA — Perfil senior de gobierno de TI a nivel empresa, framework-agnostic
Todavía no hay un curso de la academia para esta certificación.
-
ISC2 — La generalista de referencia del sector, con mantenimiento anual
Todavía no hay un curso de la academia para esta certificación.
-
CISSP-ISSAP (concentración en Arquitectura) Desde $500
ISC2 — Requiere CISSP activo + experiencia adicional; demanda mayormente en EE.UU./gobierno
Todavía no hay un curso de la academia para esta certificación.
-
CISSP-ISSMP (concentración en Gestión) Desde $500
ISC2 — Requiere CISSP activo + experiencia adicional; demanda mayormente en EE.UU./gobierno
Todavía no hay un curso de la academia para esta certificación.
-
CISSP-ISSEP (concentración en Ingeniería) Desde $500
ISC2 — Requiere CISSP activo + experiencia adicional; aplicar principios de ingeniería de seguridad a sistemas y procesos
Todavía no hay un curso de la academia para esta certificación.
-
SecurityX (antes CASP+) Desde $500
CompTIA — Renombrada en dic-2024, avanzada técnico-estratégica, complemento/alternativa a CISSP
Todavía no hay un curso de la academia para esta certificación.
-
EC-Council — Programa ejecutivo para CISO — el escalón siguiente si el objetivo es liderazgo, no solo auditoría
Todavía no hay un curso de la academia para esta certificación.
-
SABSA Chartered Practitioner (SCP) Desde $500
The SABSA Institute — SCF + módulo avanzado, ensayo doble-corregido al 75% — solo vía proveedor acreditado (AEP)
Todavía no hay un curso de la academia para esta certificación.
-
SABSA Chartered Master (SCM) Desde $500
The SABSA Institute — SCP + segundo módulo + tesis de 10.000-25.000 palabras
Todavía no hay un curso de la academia para esta certificación.
-
CTPRA (Certified Third Party Risk Assessor) Desde $500
Shared Assessments — Bootcamp + examen de 125 preguntas
Empieza por: GRC y Auditoría de Seguridad
CISSP y SABSA aparecen juntas en vacantes reales de arquitecto de seguridad en banca (ej. Banco Santander Colombia) — SABSA es de arquitectura, CISM/CRISC/CISA son de gestión y auditoría de riesgo, CISSP es la generalista de referencia. ISSAP/ISSMP y CCISO son upgrades de nicho (liderazgo/arquitectura senior) sin demanda LatAm masiva confirmada todavía, pero reales y vigentes.
Roles relacionados
GRC & Auditoría · Intermedio
Oficial de Protección de Datos (DPO)
Día a día
- Asegura que la organización cumpla las leyes de protección de datos vigentes (LGPD Brasil, Ley 21.719 Chile, RGPD para operaciones con Europa).
- Atiende solicitudes de titulares de datos y gestiona brechas de datos personales.
- Es el punto de contacto con la autoridad de protección de datos.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
6Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio
-
IAPP — Descuento si ya tienes otra certificación IAPP
Todavía no hay un curso de la academia para esta certificación.
-
CIPM (Certified Information Privacy Manager) Desde $500
IAPP — Descuento si ya tienes otra certificación IAPP
Todavía no hay un curso de la academia para esta certificación.
-
IAPP — Combina el examen CIPM + un examen local de LGPD, en portugués — específica para Brasil, ya se pide en vacantes de privacidad del mercado brasileño
Todavía no hay un curso de la academia para esta certificación.
-
ISO/IEC 27701 Lead Implementer Desde $500
PECB — Precio empaquetado con el curso, varía por partner autorizado
Todavía no hay un curso de la academia para esta certificación.
-
IAPP — Acreditada ANAB, sin prerrequisitos — perfil técnico de privacidad
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
ISACA — Requiere membresía ISACA (o tarifa no-miembro más alta) + cuota de aplicación
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Estado regulatorio LatAm (verificado agosto 2026): Colombia — Ley 1581/2012 vigente, en trámite de reforma (aprobada en primer debate, todavía sin sanción final). México — el INAI fue extinguido (dic. 2024); desde marzo 2025 rige una LFPDPPP completamente nueva, regulada ahora por la Secretaría Anticorrupción y Buen Gobierno (SABG), un órgano del Ejecutivo, no autónomo — para el rol de DPO local, NYCE y SIGE (organismos mexicanos reconocidos) ofrecen un "Curso Oficial Certificado en Protección de Datos Personales" bajo la LFPDPPP. Argentina — la Ley 25.326 (año 2000) sigue vigente sin reforma aprobada, con 3 proyectos activos en el Congreso. Perú — la Ley 29733 no cambió, pero su reglamento sí: el D.S. 016-2024-JUS (vigente desde marzo 2025) ya exige designar un DPO. Fuera de CDPO/BR (específica de Brasil) y el curso NYCE/SIGE (específico de México), no existe una certificación con reconocimiento de mercado real que cubra estas leyes LatAm de forma específica — las demás certificaciones de esta lista son genéricas (Europa/global).
OSINT & Recon · Intermedio
Analista de Inteligencia de Amenazas
Día a día
- Investiga con fuentes públicas (OSINT) actores de amenaza, sus tácticas y su infraestructura.
- Convierte esa investigación en alertas tempranas para el equipo de Blue Team.
- Reporta con cuidado de no exponer métodos ni fuentes sensibles.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
7Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
CPTIA (CREST Practitioner Threat Intelligence Analyst) Menos de $500
CREST — Escalón de entrada de la vía de inteligencia de amenazas de CREST
Todavía no hay un curso de la academia para esta certificación.
Intermedio
-
GCTI (GIAC Cyber Threat Intelligence) Desde $500
GIAC / SANS — Examen independiente, el curso FOR578 es opcional
Todavía no hay un curso de la academia para esta certificación.
-
GOSI (GIAC Open Source Intelligence) Desde $500
GIAC / SANS — Examen independiente
Empieza por: OSINT -
GSOA (GIAC Strategic OSINT Analyst) Desde $500
GIAC / SANS — 82 preguntas/3h/66%, CyberLive — la nota de corte quedó en 66% para las versiones publicadas desde el 8-nov-2025
Empieza por: OSINT -
CREST — Segundo escalón; examen íntegro en Pearson VUE
Todavía no hay un curso de la academia para esta certificación.
-
CTIA (Certified Threat Intelligence Analyst) Menos de $500
EC-Council — Alternativa más económica a GCTI, aparece en vacantes junto a esta
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
CREST — Escalón Certified, perfil de dirección del programa de inteligencia; examen íntegro en Pearson VUE
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
DevSecOps · Intermedio
Ingeniero DevSecOps
Día a día
- Integra controles de seguridad automatizados en el pipeline de CI/CD, sin frenar la entrega.
- Endurece la configuración de contenedores e infraestructura como código.
- Es el puente entre desarrollo, operaciones y seguridad.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
17Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
Palo Alto Networks — Esquema nuevo, sucesor de PCCET
Empieza por: Introducción a Ciberseguridad -
KCNA (Kubernetes and Cloud Native Associate) Menos de $500
CNCF / Linux Foundation — Opción múltiple, 90min, válida 2 años
Empieza por: Kubernetes desde cero -
DCA (Docker Certified Associate) Menos de $500
Mirantis — 13 preguntas de opción múltiple + 42 de otro tipo en 90min, válida 2 años
Empieza por: Fundamentos de Docker
Intermedio 6
-
CCNP Security Desde $500
Cisco — Examen core (SCOR) + examen de concentración a elegir
Empieza por: Seguridad de Red Defensiva -
Cisco — Concentración de CCNP Security enfocada en Secure Firewall/Firepower (examen 300-710 SNCF)
Empieza por: Seguridad de Red Defensiva -
CCZT (Certificate of Competence in Zero Trust) Menos de $500
Cloud Security Alliance — Arquitectura zero-trust
Todavía no hay un curso de la academia para esta certificación.
-
Next-Generation Firewall Engineer Menos de $500
Palo Alto Networks — Nivel Specialist del esquema nuevo, NGFW/Strata
Empieza por: Seguridad de Red Defensiva -
CKA (Certified Kubernetes Administrator) Menos de $500
CNCF / Linux Foundation — Examen práctico de 2h en CLI, sin prerrequisitos, válida 2 años
Empieza por: Kubernetes desde cero -
Red Hat — Examen EX200, 100% práctico sobre RHEL, válida 3 años
Empieza por: Introducción a Linux
Avanzado 8
-
AWS Certified Security – Specialty (SCS-C03) Menos de $500
AWS — Precio geolocalizado en el checkout
Prepárate con: Preparación AWS Security Specialty -
AZ-400 (DevOps Engineer Expert) Menos de $500
Microsoft — Requiere AZ-104 o AZ-204 como prerrequisito
Todavía no hay un curso de la academia para esta certificación.
-
GCSA (GIAC Cloud Security Automation) Desde $500
GIAC / SANS — Precio standalone vs. bundle con el curso SEC540 — verificar en giac.org/pricing
Todavía no hay un curso de la academia para esta certificación.
-
CDP (Certified DevSecOps Professional) Desde $500
Practical DevSecOps — Examen práctico de 6 horas (sin opción múltiple), credencial sin fecha de expiración
Empieza por: DevSecOps: Pipeline y Herramientas -
GIAC / SANS — Arquitectura zero-trust y segmentación
Todavía no hay un curso de la academia para esta certificación.
-
NSE 7 — Secure Networking Desde $500
Fortinet — Requiere NSE 6 vigente (ventana de 2 años) y son dos exámenes: hoy $200 + $200 = $400, y desde el 2-nov-2026 el NSE 7 sube a $400, o sea $600. Cuatro pistas disponibles
Todavía no hay un curso de la academia para esta certificación.
-
JNCIP-SEC Menos de $500
Juniper Networks — Examen escrito avanzado sobre Junos, $400 USD vía Pearson VUE — nicho de ISPs/telcos, sin evidencia de demanda amplia en LatAm
Todavía no hay un curso de la academia para esta certificación.
-
LPIC-3 Security (examen 303-300) Menos de $500
Linux Professional Institute — 60 preguntas/90min — requiere LPIC-2 activa; cripto, control de acceso, hardening
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
DevSecOps · Avanzado
Especialista en Seguridad Cloud (AWS/Azure)
Día a día
- Diseña y asegura arquitecturas cloud completas: identidad, red, cifrado, detección.
- Responde a incidentes de seguridad específicos del proveedor cloud (AWS, Azure, GCP).
- Una de las dos brechas de talento más citadas en LatAm (Fortinet 2026), junto con GRC.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
17Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio 9
-
GCTD (GIAC Cloud Threat Detection) Desde $500
GIAC / SANS — 75 preguntas/2h/70%, examen proctorizado
Todavía no hay un curso de la academia para esta certificación.
-
SC-500 (Cloud and AI Security Engineer Associate) Menos de $500
Microsoft — Sucesor de AZ-500, que Microsoft retiró el 31 de agosto de 2026
Empieza por: Fundamentos de Seguridad en la Nube -
Microsoft — Precio geolocalizado en el checkout
Todavía no hay un curso de la academia para esta certificación.
-
Google Professional Cloud Security Engineer Menos de $500
Google Cloud — Válida 2 años, sin ruta de créditos de educación continua
Empieza por: Fundamentos de Seguridad en la Nube -
Oracle Cloud Infrastructure Security Professional Menos de $500
Oracle — Examen 100% práctico — Threat Intelligence, Cloud Guard, Zero Trust Packet Routing, IAM y cifrado en OCI
Empieza por: Fundamentos de Seguridad en la Nube -
C|CSE (Certified Cloud Security Engineer) Desde $500
EC-Council — Multinube — AWS, Azure y GCP en un solo programa
Empieza por: Fundamentos de Seguridad en la Nube -
GPCS (GIAC Public Cloud Security) Desde $500
GIAC / SANS — Multi-cloud, no atada a un solo proveedor
Empieza por: Fundamentos de Seguridad en la Nube -
GIAC / SANS — Nivel de entrada a seguridad cloud
Empieza por: Fundamentos de Seguridad en la Nube -
CCSK (Certificate of Cloud Security Knowledge) v5 Menos de $500
Cloud Security Alliance — Examen libro abierto, 120min/60p/80% para aprobar
Empieza por: Fundamentos de Seguridad en la Nube
Avanzado 8
-
AWS Certified Security – Specialty (SCS-C03) Menos de $500
AWS — Precio geolocalizado en el checkout
Prepárate con: Preparación AWS Security Specialty -
GIAC / SANS — 75 preguntas/2h/63%, examen proctorizado — identidad, zero-trust, arquitectura de red y protección de datos
Todavía no hay un curso de la academia para esta certificación.
-
SC-100 (Cybersecurity Architect Expert) Menos de $500
Microsoft — Nivel experto: exige tener antes al menos un asociado (SC-200, SC-300 o SC-500)
Todavía no hay un curso de la academia para esta certificación.
-
CCSP (Certified Cloud Security Professional) Desde $500
ISC2 — Requiere 5 años de experiencia (o CISSP activo como waiver)
Empieza por: Fundamentos de Seguridad en la Nube -
CCIE Security Desde $500
Cisco — Nivel Experto — examen escrito + laboratorio práctico, el techo de la pirámide de seguridad de Cisco
Todavía no hay un curso de la academia para esta certificación.
-
Network Security Architect Menos de $500
Palo Alto Networks — Nivel Architect del esquema nuevo, el más alto de la línea; voucher Architect $300 en la tienda oficial de Pearson VUE
Todavía no hay un curso de la academia para esta certificación.
-
JNCIE-SEC Desde $500
Juniper Networks — Examen de laboratorio práctico, 6h — nicho de ISPs/telcos
Todavía no hay un curso de la academia para esta certificación.
-
CKS (Certified Kubernetes Security Specialist) Menos de $500
CNCF / Linux Foundation — Examen práctico de 2h en CLI — exige haber aprobado CKA antes (no necesita estar vigente), válida 2 años
Empieza por: Kubernetes desde cero
La evidencia de demanda de CCSP en LatAm es indirecta (vacantes de arquitecto de seguridad con alcance regional, no vacantes masivas locales) — sigue siendo una opción real para un perfil cloud-agnóstico avanzado.
Roles relacionados
Forense/Legal · Avanzado
Perito Informático Judicial
Día a día
- Analiza evidencia digital dentro de un proceso judicial, no solo un incidente corporativo.
- Redacta el informe pericial que debe sostenerse ante un juez — la exigencia de rigor es distinta a un informe interno.
- Distinto del DFIR corporativo: aquí el entregable es legalmente admisible.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
7Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio
-
EnCE (EnCase Certified Examiner) Desde $500
OpenText — Dos fases: examen escrito a libro cerrado y examen práctico por escenario con informe de investigación. Exige 64 h de formación forense acreditada o 12 meses de experiencia. Examen $500 vía Certiverse
Todavía no hay un curso de la academia para esta certificación.
-
CCE (Certified Computer Examiner) Desde $500
ISFCE — Exige 18 meses de experiencia forense verificable por un tercero (sin ellos se otorga estatus de Associate), verificación de antecedentes penales, declaración notariada y firma del código de ética. No hay convalidación ni excepciones
Todavía no hay un curso de la academia para esta certificación.
-
EC-Council — Complemento técnico internacional de forense digital
Todavía no hay un curso de la academia para esta certificación.
-
GCFE (GIAC Certified Forensic Examiner) Desde $500
GIAC / SANS — Enfocado en evidencia Windows para litigio, más orientado a lo legal que GCFA
Todavía no hay un curso de la academia para esta certificación.
-
eCDFP (Certified Digital Forensics Professional) Menos de $500
INE Security — Preservación de evidencia y análisis de dispositivos, nivel senior. Única de INE cuyo voucher NO exige suscripción activa
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
GCFA (GIAC Certified Forensic Analyst) Desde $500
GIAC / SANS — Forense avanzado orientado a incident response, alternativa intercambiable con GCFE/CHFI en vacantes reales
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — 75 preguntas/2h
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
Ninguna certificación técnica (CHFI/GCFE/GCFA) sustituye el registro oficial de peritos — solo suman como credencial técnica de respaldo. España: no existe título oficial regulado, el valor real es la inscripción en listados de peritos de los juzgados (ANTPJI, ASPEJURE). Colombia: registro vía URNA (Consejo Superior de la Judicatura, sistema SIRNA), abre por convocatoria periódica, exige ~5 años de experiencia certificada. México: convocatoria anual del Consejo de la Judicatura Federal (Unidad de Peritos Judiciales) con examen propio de informática forense (DOF, mayo 2025); hay registros paralelos por estado. Argentina: no hay cuerpo pericial único — la inscripción depende del fuero (Poder Judicial de la Nación vía SAU/SUAMP, o provincial) y requiere matrícula profesional vigente en el colegio correspondiente (ej. COPITEC en CABA) más antigüedad mínima, renovable cada año.
Todavía no tenemos una ruta dedicada a este rol — mientras tanto, GRC & Auditoría es la más cercana.
GRC & Auditoría · Intermedio
Analista de Prevención de Fraude / AML
Día a día
- Detecta patrones de transacciones sospechosas de fraude o lavado de activos.
- Investiga alertas y decide si escalan a un reporte regulatorio.
- Alto volumen de vacantes en banca/fintech LatAm — Python/SQL suelen ser un diferencial real.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
2Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Intermedio
-
ACAMS — Membresía anual obligatoria (sector privado) además del examen
Todavía no hay un curso de la academia para esta certificación.
-
CFCS (Certified Financial Crime Specialist) Desde $500
ACFCS — Precio no publicado en texto plano, varía según membresía/sector
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
GAFILAT (Grupo de Acción Financiera de Latinoamérica) es el marco regulatorio regional de referencia — es un organismo intergubernamental, no emite certificación individual. Contexto normativo por país que un analista debe conocer: Colombia — SARLAFT/SAGRILAFT + curso UIAF de prevención de lavado de activos (frecuentemente exigido, ~150h, aparece explícito en vacantes reales). México — Ley Fintech, UIF/CNBV, LFPIORPI; existe examen oficial de certificación CNBV en PLD/FT para oficiales de cumplimiento. Brasil — COAF (UIF) + Banco Central do Brasil (BCB), sin certificación individual oficial identificada pero normativa clave a conocer.
Inteligencia Artificial · Avanzado
Ingeniero de Seguridad de IA
Día a día
- Evalúa y mitiga riesgos específicos de sistemas de IA: prompt injection, envenenamiento de datos, fuga de modelos.
- Aplica marcos de gobernanza de IA (NIST AI RMF, MITRE ATLAS) a proyectos reales.
- Rol consolidado en EE.UU./global — en LatAm hoy es una habilidad transversal dentro de SOC/Cloud, no un puesto independiente todavía (Fortinet 2026: 71% de organizaciones LatAm citan falta de expertise en IA).
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
10Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
Certified AI Security Practitioner Sin precio publicado
Cyera (AI Security School) — 6 módulos, ~4 semanas a 3-4 h/semana, con examen e insignia; alineada a NIST AI RMF/ISO 42001/EU AI Act/OWASP LLM. El emisor no publica precio en su página
Empieza por: Fundamentos de IA y Machine Learning
Intermedio 6
-
GAIPS (GIAC AI Platform Security) Desde $500
GIAC / SANS — 54 preguntas/2h/65%, formato CyberLive con laboratorios reales
Empieza por: Fundamentos de LLM -
GASAE (GIAC AI Security Automation Engineer) Desde $500
GIAC / SANS — 82 preguntas/3h/70%, CyberLive — automatización e IA aplicadas a operaciones ofensivas, defensivas y de cloud
Empieza por: Fundamentos de LLM -
GOAA (GIAC Offensive AI Analyst) Desde $500
GIAC / SANS — 56 preguntas/2h/67%, examen proctorizado con formato CyberLive (laboratorios reales)
Empieza por: Fundamentos de LLM -
SecAI+ (CY0-001) Menos de $500
CompTIA — Lanzada feb-2026, todavía sin demanda LatAm confirmada; 40% del examen es "Securing AI Systems"
Empieza por: Fundamentos de LLM -
ISO/IEC 42001 Lead Implementer Desde $500
PECB — Gobernanza de sistemas de IA — desde self-study/eLearning hasta curso presencial de 5 días
Todavía no hay un curso de la academia para esta certificación.
-
eAIS (AI Systems Security Specialist) Menos de $500
INE Security — Lanzada jun-2026, prompt injection/exfiltración/guardrails — muy nueva, sin demanda LatAm confirmada todavía. El voucher del examen exige suscripción activa de INE
Empieza por: Fundamentos de LLM
Avanzado
-
GAIPT (GIAC AI Penetration Tester) Desde $500
GIAC / SANS — CyberLive, 100% basada en desempeño. En preventa: hasta el 15 de diciembre de 2026 solo se compra junto al curso afiliado (SANS Adversarial AI), no como examen suelto
Todavía no hay un curso de la academia para esta certificación.
-
TAISE (Trusted AI Safety Expert) Desde $500
Cloud Security Alliance + Northeastern University — Incluye entrenamiento + examen, 2 intentos, válido 2 años
Todavía no hay un curso de la academia para esta certificación.
-
C|AIPM (Certified AI Program Manager) Menos de $500
EC-Council — Enfoque de gestión de programas de IA, no solo técnico — complementa el resto de certificaciones del rol
Todavía no hay un curso de la academia para esta certificación.
Las cuatro de GIAC/SANS son las de emisor más reconocido de esta lista, y son muy nuevas: GAIPT todavía está en preventa y solo se vende junto a su curso. La certificación de ISC2 sigue en desarrollo (no lanza en 2027 como se pensaba antes: hay llamado a voluntarios desde julio 2026, examen piloto esperado a fines de 2026/inicio de 2027, sin nombre ni código de examen todavía) — coherente con que este rol es una tendencia emergente, no una vía de certificación consolidada.
Roles relacionados
ICS/OT · Avanzado
Especialista en Seguridad Industrial/OT
Día a día
- Protege sistemas de control industrial (SCADA, PLC) donde la disponibilidad pesa más que la confidencialidad — un sistema caído puede parar una planta o una red eléctrica.
- Trabaja con protocolos y equipos que llevan décadas en operación, muchas veces sin poder aplicar un parche sin apagar la línea de producción.
- Segmenta la red OT de la red IT corporativa — el error más común y más caro en este campo es tratarlas como una sola.
Cursos de la academia para este rol
Habilidades técnicas
Certificaciones
12Ordenadas de entrada a avanzada — no necesitas todas, es el camino completo.
Las bandas de precio son el examen según el emisor, sin cursos ni reintentos. El detalle de cada una va debajo de su nombre.
Básico
-
TÜV AUSTRIA — 30 preguntas de opción única/60 min/65%. No pide conocimientos previos: 2,5 días de curso y el examen al final. Certificado de persona válido 3 años
Todavía no hay un curso de la academia para esta certificación.
Intermedio 6
-
CertNexus — Neutral de fabricante y transversal a industrias: diseñar, implementar, operar y gestionar un ecosistema IoT seguro. El emisor no publica formato de examen ni precio en la ficha
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — Sin prerrequisitos formales, el curso ICS410 es opcional
Todavía no hay un curso de la academia para esta certificación.
-
ISA (International Society of Automation) — Empaquetado con el curso, nivel Fundamentals como entrada
Todavía no hay un curso de la academia para esta certificación.
-
ICS/SCADA Cybersecurity Desde $500
EC-Council — Específica de sistemas de control industrial, con laboratorios propios (CyberQ)
Todavía no hay un curso de la academia para esta certificación.
-
SecOT+ (SOT-001) — próximamente dic-2026 Menos de $500
CompTIA — Todavía no lanza: CompTIA la programa para el 1 de diciembre de 2026. Cubre riesgo, arquitectura y operaciones OT específicamente
Todavía no hay un curso de la academia para esta certificación.
-
GIAC / SANS — Cumplimiento normativo NERC CIP
Todavía no hay un curso de la academia para esta certificación.
Avanzado
-
TÜV AUSTRIA — Exige COSP (o curso equivalente, o experiencia profesional relevante). Examen el último día del seminario; certificado válido 3 años
Todavía no hay un curso de la academia para esta certificación.
-
COSM (Certified OT Security Manager TÜV®) Desde $500
TÜV AUSTRIA — Rama de gestión de la misma familia. Exige COSP (o equivalente) o al menos 6 meses de experiencia relevante a ~20 h/semana; certificado válido 3 años
Todavía no hay un curso de la academia para esta certificación.
-
NSE Industry Certification — OT Security Desde $500
Fortinet — Certificación de industria estrenada en jul-2026; examen $200 hoy y $400 desde el 2-nov-2026
Todavía no hay un curso de la academia para esta certificación.
-
ISC2 — Generalista, valorada junto a CEH/NSE en vacantes con exposición OT
Todavía no hay un curso de la academia para esta certificación.
-
GRID (GIAC Response and Industrial Defense) Desde $500
GIAC / SANS — Detección y respuesta específica en entornos ICS
Todavía no hay un curso de la academia para esta certificación.
Roles relacionados
La señal de demanda más clara en LatAm hoy está en México: infraestructura crítica y energía son el sector más golpeado (INCIBE-Mx reportó que el 40% de los intentos de ciberataque en 2024 apuntaron ahí), con operadores como Pemex/CFE administrando SCADA de más de 20 años y ya hay proveedores especializados en OT security activos en el país. Es una demanda real pero todavía incipiente — coherente con que este rol se marque como tendencia emergente, no como una vía de empleo consolidada en toda la región.
Todavía no tenemos una ruta dedicada a este rol — mientras tanto, Infraestructura es la más cercana.
Cómo llegas a cada rol
Elige un rol y mira qué áreas pide y con qué cursos de la academia se estudian.
Básico
Analista GRC
Mapea los controles de seguridad de la organización contra un marco (ISO 27001, NIST) y encuentra los huecos.
Es un rol de entrada, pero los cursos de su área son de nivel intermedio. Si empiezas de cero, haz antes Fundamentos Digitales para Ciberseguridad.
Rol
Áreas de conocimiento
Cursos de la academia
GRC & Auditoría
Básico
Analista SOC
Vigila alertas de seguridad en tiempo real (SIEM) y decide cuáles son ruido y cuáles son un incidente real.
Rol
Áreas de conocimiento
Cursos de la academia
Infraestructura
Básico
Analista de Gestión de Vulnerabilidades
Corre escaneos periódicos sobre servidores, estaciones y servicios expuestos, y revisa la salida antes de creérsela.
Rol
Áreas de conocimiento
Cursos de la academia
Básico
Pentester Junior
Ejecuta pruebas de intrusión ya planificadas: escaneo, explotación de vulnerabilidades conocidas, escalada de privilegios básica.
Rol
Áreas de conocimiento
Cursos de la academia
Infraestructura
Intermedio
Analista de Prevención de Fraude / AML
Detecta patrones de transacciones sospechosas de fraude o lavado de activos.
Rol
Áreas de conocimiento
Cursos de la academia
GRC & Auditoría
Intermedio
Auditor ISO 27001
Lidera auditorías formales del sistema de gestión de seguridad de la información (SGSI).
Rol
Áreas de conocimiento
Cursos de la academia
GRC & Auditoría
Intermedio
Oficial de Protección de Datos (DPO)
Asegura que la organización cumpla las leyes de protección de datos vigentes (LGPD Brasil, Ley 21.719 Chile, RGPD para operaciones con Europa).
Rol
Áreas de conocimiento
Cursos de la academia
GRC & Auditoría
Intermedio
Analista de Gestión de Accesos (UAM)
Administra altas, bajas y cambios de acceso a sistemas críticos, siguiendo el principio de mínimo privilegio.
Rol
Áreas de conocimiento
Cursos de la academia
Intermedio
Analista de Respuesta a Incidentes (DFIR)
Contiene y erradica incidentes activos: aísla equipos comprometidos, corta el acceso del atacante.
Rol
Áreas de conocimiento
Cursos de la academia
Infraestructura
Intermedio
AppSec Engineer
Revisa código y arquitectura buscando vulnerabilidades antes de que lleguen a producción.
Rol
Áreas de conocimiento
Cursos de la academia
Red Team
Intermedio
Ingeniero DevSecOps
Integra controles de seguridad automatizados en el pipeline de CI/CD, sin frenar la entrega.
Rol
Áreas de conocimiento
Cursos de la academia
Infraestructura
Intermedio
Analista de Inteligencia de Amenazas
Investiga con fuentes públicas (OSINT) actores de amenaza, sus tácticas y su infraestructura.
Rol
Áreas de conocimiento
Cursos de la academia
Avanzado
Especialista en Seguridad Industrial/OT
Protege sistemas de control industrial (SCADA, PLC) donde la disponibilidad pesa más que la confidencialidad — un sistema caído puede parar una planta o una red eléctrica.
Estos cursos son la base del rol. Su parte avanzada todavía no tiene curso en la academia: para ese tramo están las certificaciones.
Rol
Áreas de conocimiento
Cursos de la academia
Avanzado
Perito Informático Judicial
Analiza evidencia digital dentro de un proceso judicial, no solo un incidente corporativo.
Estos cursos son la base del rol. Su parte avanzada todavía no tiene curso en la academia: para ese tramo están las certificaciones.
Rol
Áreas de conocimiento
Cursos de la academia
Avanzado
Red Teamer
Simula un adversario real de punta a punta: acceso inicial, movimiento lateral, persistencia, exfiltración simulada.
Estos cursos son la base del rol. Su parte avanzada todavía no tiene curso en la academia: para ese tramo están las certificaciones.
Rol
Áreas de conocimiento
Cursos de la academia
Avanzado
Especialista en Seguridad Cloud (AWS/Azure)
Diseña y asegura arquitecturas cloud completas: identidad, red, cifrado, detección.
Estos cursos son la base del rol. Su parte avanzada todavía no tiene curso en la academia: para ese tramo están las certificaciones.
Rol
Áreas de conocimiento
Cursos de la academia
Infraestructura
Avanzado
Ingeniero de Seguridad de IA
Evalúa y mitiga riesgos específicos de sistemas de IA: prompt injection, envenenamiento de datos, fuga de modelos.
Estos cursos son la base del rol. Su parte avanzada todavía no tiene curso en la academia: para ese tramo están las certificaciones.
Rol
Áreas de conocimiento
Cursos de la academia