CiberPerfiles

Perfiles ciber en cinco grandes bloques:

  1. Construir seguridad: Application, Engineering, Architecture, Cloud, Infrastructure.
  2. Vigilar y defender: Operations, Threat, Investigation.
  3. Atacar para mejorar: Offensive, pentesting y análisis de vulnerabilidades.
  4. Gestionar, auditar y cumplir: Governance, Compliance, Audit, Privacy.
  5. Divulgar o vender ciberseguridad: Education y Sales.

Perfiles profesionales de ciberseguridad clasificados por áreas de especialización.

Se pueden ordenar así:

ÁreaPerfiles que aparecen
Application / Desarrollo seguroApplication Security Specialist, DevSecOps, Security Code Auditor, Security Software Developer
Architecture / ArquitecturaCyber Security Architect, Enterprise Security Architect, Senior Security Architect
Audit / AuditoríaSecurity Auditor
Cloud / Seguridad en la nubeCloud Security Architect, Cloud Security Engineer, Senior Cloud Security Architect, Senior Cloud Security Engineer
Compliance / Cumplimiento normativoCyber Security Compliance Manager, Cyber Security Compliance Officer
Education / FormaciónCyber Security Lecturer, Cyber Security Professor, Cyber Security Awareness Trainer, Cyber Security Educator
Engineering / IngenieríaCryptographer, Security Engineer
Generalist / Perfil generalistaCyber Security Consultant, Cyber Security Specialist, Senior Security Consultant
Governance / Gobierno y direcciónChief Information Security Officer, Chief Privacy Officer, Cyber Security Lawyer, Cyber Security Manager, Cyber Security Risk Manager
Investigation / Investigación y análisis forenseCyber Crime Analyst, Cyber Crime Investigator, Cyber Security Researcher, Incident & Intrusion Analyst, Malware Analyst, Senior Malware Analyst
Infrastructure / Infraestructura y redesNetwork Security, Network Security Engineer & Administrator, Senior Network Security Engineer
Offensive / Seguridad ofensivaJunior Penetration Tester, Penetration Tester, Team Lead Penetration Tester, Vulnerability Tester
Operations / Operaciones de seguridadCyber Security Administrator, Cyber Security Analyst, Junior Security Administrator, Senior Security Analyst, Senior SOC Analyst, SOC Analyst
Privacy / Privacidad y protección de datosData Protection Officer, Privacy Analyst
Sales / Comercial y preventaCyber Security Sales, Senior Cyber Security Sales
Threat / Inteligencia de amenazasCyber Threat Intelligence Specialist, Senior Cyber Threat Intelligence Specialist, Senior Threat Hunter, Threat Hunter

En Europa conviene distinguir dos tipos de “niveles” de ciberseguridad:

1. Niveles europeos de certificación de ciberseguridad

Son los niveles de garantía del marco europeo de certificación de ciberseguridad:

NivelSignificado prácticoEjemplo de uso
Basic / BásicoGarantía mínima. Adecuado para productos, servicios o procesos TIC de bajo riesgo.Software o servicio con impacto limitado.
Substantial / SustancialGarantía media. Busca reducir riesgos conocidos y habituales de ciberseguridad.Sistemas empresariales importantes.
High / AltoGarantía elevada. Pensado para entornos críticos o de alto riesgo.Infraestructuras críticas, servicios esenciales, productos sensibles.

El marco europeo de certificación se basa en el Cybersecurity Act, Reglamento UE 2019/881, y ENISA indica que cada esquema europeo puede especificar uno o varios niveles de garantía: basic, substantial o high, según el riesgo del producto, servicio o proceso TIC. (enisa.europa.eu)

2. Niveles o perfiles profesionales europeos en ciberseguridad

Para clasificar personas, puestos o competencias profesionales, la referencia europea es el ECSF — European Cybersecurity Skills Framework, de ENISA. No organiza la ciberseguridad en “niveles” como principiante/intermedio/experto, sino en 12 perfiles profesionales con tareas, competencias, conocimientos y habilidades asociadas. (enisa.europa.eu)

Los 12 perfiles ECSF son, de forma resumida:

Perfil europeo ECSFTraducción orientativa
Chief Information Security OfficerResponsable máximo de seguridad / CISO
Cyber Incident ResponderRespondedor de incidentes
Cyber Legal, Policy & Compliance OfficerLegal, políticas y cumplimiento
Cyber Threat Intelligence SpecialistInteligencia de amenazas
Cybersecurity ArchitectArquitecto de ciberseguridad
Cybersecurity AuditorAuditor de ciberseguridad
Cybersecurity EducatorFormador/docente en ciberseguridad
Cybersecurity ImplementerImplementador/técnico de seguridad
Cybersecurity ResearcherInvestigador en ciberseguridad
Cybersecurity Risk ManagerGestor de riesgos
Digital Forensics InvestigatorInvestigador forense digital
Penetration TesterPentester / auditor ofensivo

Para hablar de nivel de dominio profesional, se suele complementar con el e-CF, el marco europeo de e-competencias TIC, que usa niveles de competencia profesional en Europa y se relaciona con el EQF. (Esco)

Una forma sencilla de explicarlo en clase sería:

Nivel profesional orientativoDescripción
Junior / InicialEjecuta tareas con supervisión.
Técnico / ProfesionalTrabaja con autonomía en tareas concretas.
SeniorResuelve problemas complejos y guía a otros.
Lead / ManagerDiseña estrategias, coordina equipos y toma decisiones.
Principal / ExpertoDefine visión, arquitectura o política a nivel organizativo.

Clasificar la ciberseguridad en clave europea:

“Según el ECSF de ENISA por perfiles profesionales, y según el nivel de garantía europeo —básico, sustancial o alto— cuando hablamos de certificación de productos, servicios o procesos de ciberseguridad.”

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *