Inicio › Mapa Certificaciones Seguridad

Mapa Certificaciones Seguridad

Encuentra tu certificación

Elige la carrera que quieras seguir y tu punto de partida. Cada ficha te dice qué habilidades exige esa certificación, si el examen es práctico o de preguntas, y qué te piden antes de presentarte.

166 certificaciones de ciberseguridad verificadas una a una en la web de quien las emite, a julio de 2026. 70 de ellas se examinan en un laboratorio real, no con preguntas tipo test.

Filtra por la carrera que te interese y por tu nivel. Cada ficha dice qué habilidades exige y qué te van a pedir antes de presentarte.

Carrera
Nivel
Examen

166 certificaciones

Por dónde empezar en cada carrera

Cada carrera tiene su escalera. No hace falta subirla entera: con llegar al escalón que pide el puesto que buscas, sobra.

Fundamentos Primeros pasos y base técnica común
  1. Iniciación Sin experiencia previa A+ AZ-900 CAP CC CCSK CPSA FCF GFACT Google Cybersecurity ISA-62443-FS KCSA SC-900 Security+ Splunk Core Certified Power User Tech+ eJPT
  2. Intermedio Con 1-3 años de oficio CEH CKA Cloud+ GCLD GPYC GSEC Network+ SSCP
Ofensiva Pentesting, red team y explotación
  1. Iniciación Sin experiencia previa CPSA PJPT PWPA eJPT
  2. Intermedio Con 1-3 años de oficio C-AI/MLPen C-AgAIPen CAPen CEH CEH Practical CMPen-Android CMPen-iOS CRT CWES GMOB GOAA GOSI GWAPT OSWA PenTest+ eMAPT eWPT
  3. Avanzado Con 3-5 años o examen práctico exigente CPENT CPTS CRTO GCPN GPEN OSAI OSCP PNPT PWPP eCPPT eWPTX
  4. Experto Perfil sénior, arquitectura o dirección CAPE CCT INF CWEE GDAT GSE GXPN OSED OSEE OSEP OSWE
Defensiva SOC, detección y respuesta
  1. Iniciación Sin experiencia previa BTL1 CPIA CSA FCA Google Cybersecurity KCSA Security+ Splunk Core Certified Power User
  2. Intermedio Con 1-3 años de oficio CDSA CISSO CySA+ ECIH Elastic Certified SIEM Analyst GCCC GCIL GCLD GICSP GLIR GOSI GPCS GSEC GSOM GWEB ISA-62443-MS SC-200 SC-401 SC-500 SSCP Security Operations Professional Splunk Certified Cybersecurity Defense Analyst XDR Analyst XSIAM Analyst eCIR
  3. Avanzado Con 3-5 años o examen práctico exigente BTL2 CKS CRIA CTIA GASAE GCDA GCFA GCFR GCIA GCIH GCSA GCTD GCTI GDSA GEIR GMON GREM GRID GSOC PMRP SCS-C03 Splunk Certified Cybersecurity Defense Engineer eCTHP
  4. Experto Perfil sénior, arquitectura o dirección CCSP CISSP GDAT GSE GX-FA SC-100 Splunk Certified Cybersecurity Defense Architect
Forense DFIR, peritaje y análisis de malware
  1. Iniciación Sin experiencia previa BTL1 CPIA
  2. Intermedio Con 1-3 años de oficio CCO CDSA CHFI ECIH GBFA GCFE GLIR ICMDE eCIR
  3. Avanzado Con 3-5 años o examen práctico exigente BTL2 CAWFE CCPA CFCE CRIA GASF GCFA GCFR GCIH GEIR GIME GNFA GREM GRID PMRP eCDFP eCTHP
  4. Experto Perfil sénior, arquitectura o dirección CCIM CCME GSE GX-FA GX-FE
Cloud Seguridad en nube y contenedores
  1. Iniciación Sin experiencia previa AZ-900 CCSK CCZT KCSA SC-900
  2. Intermedio Con 1-3 años de oficio CKA Cloud+ GAIPS GCLD GPCS SC-200 SC-300 SC-401 SC-500
  3. Avanzado Con 3-5 años o examen práctico exigente CKS GASAE GCDA GCFR GCPN GCSA GCTD GPEN Professional Cloud Security Engineer SCS-C03
  4. Experto Perfil sénior, arquitectura o dirección CCSP CCT INF SC-100
Aplicaciones Desarrollo y seguridad del software
  1. Iniciación Sin experiencia previa CAP PWPA
  2. Intermedio Con 1-3 años de oficio C-AI/MLPen CAPen CIPT CMPen-Android CMPen-iOS CWES GAIPS GMOB GPYC GWAPT GWEB OSWA eMAPT eWPT
  3. Avanzado Con 3-5 años o examen práctico exigente CKS CSSLP GCSA PWPP eWPTX
  4. Experto Perfil sénior, arquitectura o dirección CCSP CWEE OSWE
Redes Infraestructura y comunicaciones
  1. Iniciación Sin experiencia previa CPSA FCA FCF PJPT
  2. Intermedio Con 1-3 años de oficio CIoTSP CKA CRT ISA-62443-DS Network+ PenTest+
  3. Avanzado Con 3-5 años o examen práctico exigente CPENT CPTS GCIA GDSA GNFA GPEN OSCP PNPT eCPPT
  4. Experto Perfil sénior, arquitectura o dirección CCT INF OSEP
Identidad Acceso, autenticación y Zero Trust
  1. Iniciación Sin experiencia previa CCZT PJPT SC-900
  2. Intermedio Con 1-3 años de oficio C-AgAIPen GPCS SC-300 SC-500
  3. Avanzado Con 3-5 años o examen práctico exigente CRTO PNPT Professional Cloud Security Engineer SCS-C03 eCPPT
  4. Experto Perfil sénior, arquitectura o dirección CAPE SC-100
GRC y dirección Gobierno, riesgo, auditoría y liderazgo
  1. Iniciación Sin experiencia previa CCSK CCZT
  2. Intermedio Con 1-3 años de oficio CIPM CIPP/E CIPT CISSO GCCC GCIL GCIP GSLC GSOM ISA-62443-RAS SC-401
  3. Avanzado Con 3-5 años o examen práctico exigente CBCP CDPSE CGRC CISA CRISC CSSLP GSTRT ISO 22301 LA ISO 22301 LI ISO 27001 LA ISO 27001 LI Professional Cloud Security Engineer
  4. Experto Perfil sénior, arquitectura o dirección AAISM CCIM CCISO CCSP CGEIT CISM CISSP SC-100 Splunk Certified Cybersecurity Defense Architect
Industrial OT, ICS y SCADA
  1. Iniciación Sin experiencia previa ISA-62443-FS
  2. Intermedio Con 1-3 años de oficio CIoTSP GCIP GICSP ISA-62443-DS ISA-62443-MS ISA-62443-RAS
  3. Avanzado Con 3-5 años o examen práctico exigente CPENT GRID
IA Seguridad de sistemas de inteligencia artificial
  1. Intermedio Con 1-3 años de oficio C-AI/MLPen C-AgAIPen GAIPS GOAA SC-500
  2. Avanzado Con 3-5 años o examen práctico exigente GASAE OSAI
  3. Experto Perfil sénior, arquitectura o dirección AAISM

A+

Iniciación

CompTIA A+ (V15, 220-1201 y 220-1202)

CompTIA

El punto de partida clásico para entrar en informática por la puerta del soporte técnico, y sigue siendo la más honesta con el principiante absoluto porque no presupone nada. Exige dos exámenes: Core 1 (220-1201), centrado en hardware con un 25 % y resolución de problemas de hardware y red con un 28 %, y Core 2 (220-1202), donde sistemas operativos y seguridad pesan un 28 % cada uno. Las notas de corte son distintas y conviene saberlo: 675 sobre 900 en Core 1 y 700 sobre 900 en Core 2. Que sean dos exámenes duplica coste y tiempo, y ese es el motivo real por el que mucha gente decide saltársela e ir directa a Network+. La decisión sensata depende del objetivo: si buscas tu primer empleo de soporte, A+ abre puertas; si ya trabajas en informática y solo quieres girar a seguridad, es prescindible. Aviso: la V15 está publicada únicamente en inglés.

  • Hardware
  • Redes
  • Dispositivos móviles
  • Virtualización y computación en la nube
  • Resolución de problemas de hardware y red
Examen
Mixto, 90 minutos por examen
Requisitos
Recomendado, no obligatorio: «12 meses de experiencia práctica en un puesto de especialista de soporte de TI». Son dos exámenes independientes y pueden presentarse en cualquier orden; hacen falta los dos para obtener el título.

AZ-900

Iniciación

Microsoft Certified: Azure Fundamentals

Microsoft

No es una certificación de seguridad y no hay que venderla como tal, pero es el cimiento que le falta a mucha gente que estudia ciberseguridad sin entender qué es realmente la nube. Tres bloques —conceptos de nube, arquitectura y servicios de Azure, y gestión y gobernanza— resueltos en un examen supervisado de 45 minutos sin requisitos previos. Para quien empieza de cero es de las más amables del catálogo: el temario es descriptivo, hay evaluación de práctica gratuita y un simulador oficial del entorno de examen, y se ofrece en español. Tiene además un extra poco conocido: Microsoft indica que aprobarla puede dar derecho a créditos universitarios ACE. Su encaje natural en una ruta de seguridad es como paso previo a SC-900 o a los roles de seguridad en la nube, no como certificación de defensa por sí misma.

  • Conceptos de nube
  • Arquitectura y servicios de Azure
  • Gestión y gobernanza de Azure
Examen
Tipo test, 45 minutos
Requisitos
Ninguno formal. Microsoft sugiere tener experiencia en alguna área de TI como administración de infraestructura, bases de datos o desarrollo.
Precio
Microsoft no publica importe: «el precio depende del país o región donde se supervise el examen». (consultado 2026-07-31)

BTL1

Iniciación

Blue Team Level 1

Centri (antes Security Blue Team)

Certificación práctica de entrada al blue team, con un examen de laboratorio de 24 horas sobre un incidente simulado. Muy valorada por su relación entre precio y componente práctico. Atención al cambio de marca: Security Blue Team opera ahora como Centri y su web anterior redirige a centri.org.

  • Analizar correos de phishing y extraer indicadores de compromiso
  • Investigar con un SIEM y correlacionar eventos en Splunk
  • Realizar análisis forense de memoria y disco con herramientas como Volatility
  • Interpretar tráfico de red con Wireshark
  • Aplicar la Cyber Kill Chain y el ciclo PICERL en un incidente real
Examen
Práctico, 24 horas
Requisitos
Ninguno. El curso se dirige a personas con entre 0 y 2 años de experiencia
Vigencia
La certificación es de por vida, sin renovación
Precio
399 GBP (consultado 2026-07-31)

CAP

Iniciación

Certified AppSec Practitioner

The SecOps Group

Examen tipo test de una hora, en línea y con supervisión remota, que verifica la base teórica y práctica de seguridad de aplicaciones alrededor del OWASP Top 10. Se aprueba con el 60 % y hay mención de mérito a partir del 75 %; es una entrada barata al mundo AppSec antes de dar el salto a exámenes prácticos.

  • OWASP Top 10
  • Validación de entrada
  • Cross-site scripting
  • Inyección SQL
  • Fallos de autenticación
Examen
Tipo test, 60 minutos
Requisitos
Nivel de entrada; no exige experiencia previa en pentesting profesional
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
100 GBP de tarifa; 25 GBP con el código promocional publicado en la web (consultado 2026-07-31)

CC

Iniciación

Certified in Cybersecurity

ISC2

La entrada más limpia al sector para quien no viene de informática: ISC2 no pide ninguna experiencia previa y el temario oficial (esquema con fecha de efecto 1 de octubre de 2025) se reparte en cinco dominios conceptuales. Está acreditada por ANAB bajo ISO/IEC 17024 y aprobada por el Departamento de Defensa de EE. UU. según DoDM 8140.03, lo que le da peso real frente a otros títulos de iniciación. A alguien que empieza de cero le exige memorizar vocabulario y modelos —CIA, tipos de control, fases de respuesta a incidentes, conceptos de red— pero no manejar herramientas ni consola: no hay parte práctica. Su gran cambio en 2026 es económico: hasta ahora mucha gente la sacaba gratis por el programa 1MCC, y esa puerta se ha cerrado, de modo que ahora hay que pagar examen y cuota anual. Sigue siendo un buen primer sello, pero conviene entenderla como lo que es: una acreditación de vocabulario y criterio, no de oficio.

  • Principios de seguridad
  • Continuidad de negocio, recuperación ante desastres y respuesta a incidentes
  • Conceptos de control de acceso
  • Seguridad de redes
  • Operaciones de seguridad
Examen
Tipo test
Requisitos
Ninguno. La ficha oficial indica expresamente «No Work Experience Required».
Vigencia
ISC2 exige una cuota anual de mantenimiento (AMF) para conservar la credencial. El importe no aparece publicado en las páginas oficiales que se pudieron abrir (cargan por JavaScript), así que no se consigna cifra.

CCSK

Iniciación

Certificate of Cloud Security Knowledge (CCSK v5)

Cloud Security Alliance

Certificado neutral de proveedor de la Cloud Security Alliance, basado en sus doce dominios de guía de seguridad en la nube. No exige experiencia previa y el examen es a libro abierto, pero pide un 80% para aprobar, así que no es trivial. Buena base teórica antes de certificaciones de proveedor concreto.

  • Aplicar el modelo de responsabilidad compartida y las arquitecturas de computación en la nube
  • Gobernar la nube: gestión de riesgo, auditoría y cumplimiento
  • Diseñar la gestión de identidades y accesos en entornos cloud
  • Asegurar cargas de trabajo, datos y aplicaciones en la nube
  • Monitorizar la seguridad y responder a incidentes en la nube, incluida la resiliencia
Examen
Tipo test, 120 minutos (la propia página muestra también '90 minutos' en un texto secundario; la sección de detalles del examen dice 120)
Requisitos
Ninguno. No exige experiencia laboral ni titulación previa, aunque CSA recomienda una base de fundamentos de seguridad (cortafuegos, desarrollo seguro, cifrado, IAM).
Vigencia
La página no indica caducidad del certificado; lo que caduca a los 2 años son los intentos de examen adquiridos.
Precio
445 USD (incluye dos intentos de examen y el chatbot, con 2 años para usarlos) (consultado 2026-07-31)

CCZT

Iniciación

Certificate of Competence in Zero Trust

Cloud Security Alliance

Certificado de la CSA dedicado en exclusiva a Zero Trust, desde los conceptos y la arquitectura hasta la estrategia, la planificación y la implantación. Examen a libro abierto y en línea, sin requisitos previos, aunque con un 80% de nota de corte.

  • Explicar los conceptos fundamentales y la arquitectura Zero Trust
  • Aplicar el modelo de perímetro definido por software (SDP)
  • Definir una estrategia de adopción de Zero Trust
  • Planificar el despliegue de Zero Trust en una organización
  • Ejecutar la implantación de Zero Trust
Examen
Tipo test, 120 minutos
Requisitos
Ninguno. CSA recomienda tener una base de seguridad cloud, pero no exige experiencia ni titulación.
Vigencia
La página no indica caducidad del certificado; los dos intentos de examen caducan a los 2 años.
Precio
175 USD (incluye dos intentos de examen, con 2 años para usarlos) (consultado 2026-07-31)

CPIA

Iniciación

CREST Practitioner Intrusion Analyst

CREST

Puerta de entrada al esquema de análisis de intrusiones de CREST, muy asentado en Reino Unido y Europa. Examen de 120 preguntas en Pearson VUE con un aprobado del 60% (72 de 120 puntos). Cubre seis dominios, incluidos análisis de malware y de intrusiones de red y host.

  • Manejar los fundamentos técnicos del análisis de intrusiones
  • Recopilar información de contexto y fuentes abiertas sobre un incidente
  • Analizar intrusiones de red y de host a nivel básico
  • Aplicar nociones de análisis de malware e ingeniería inversa
  • Gestionar un incidente con las habilidades no técnicas que exige el trato con el cliente
Examen
Tipo test, 2 horas
Requisitos
ninguno; es el requisito previo del examen CRIA

CPSA

Iniciación

CREST Practitioner Security Analyst (CPSA)

CREST

Entrada al itinerario CREST, el más asentado en Reino Unido y en pliegos regulados. Examen escrito a libro cerrado en Pearson VUE; se aprueba con 72 de 120 puntos (60 %) y corresponde a un perfil de unos 2 años de experiencia.

  • Evaluar la seguridad de sistemas Microsoft Windows y Unix
  • Recopilar información de fuentes abiertas
  • Analizar equipamiento de red
  • Aplicar conceptos básicos de criptografía
  • Auditar tecnologías web y bases de datos
Examen
Tipo test, 2 horas (sesión máxima permitida de 2,5 horas)
Requisitos
Ninguno. A su vez, el CPSA vigente es requisito obligatorio para presentarse al CRT.

CSA

Iniciación

Certified SOC Analyst (C|SA)

EC-Council

Certificación de analista de SOC de nivel 1 y 2, con formación muy apoyada en casos de uso de SIEM. Examen 312-39, 100 preguntas y un 70 % de nota de corte. EC-Council no publica el precio en esta página.

  • Gestionar operaciones y procesos de un centro de operaciones de seguridad
  • Administrar y correlacionar registros
  • Detectar y triar incidentes en primer y segundo nivel
  • Desplegar y explotar casos de uso en SIEM como Splunk, QRadar o ArcSight
  • Aplicar detección proactiva de amenazas y escalar a respuesta
Examen
Tipo test, 3 horas
Requisitos
No hay requisito formal de experiencia. Se recomienda base de redes, pila TCP/IP y familiaridad con cortafuegos e IDS/IPS
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

FCA

Iniciación

Fortinet Certified Associate in Cybersecurity

Fortinet

El paso siguiente a FCF y ya claramente orientado a producto: se obtiene con el curso «FortiGate Operator» y su examen NSE 3 en línea. El público al que apunta la ficha es concreto y merece la pena citarlo, porque explica su utilidad: profesionales que deben ejecutar tareas de configuración y monitorización de alto nivel sobre dispositivos FortiGate, y administradores de seguridad de red de pequeñas y medianas empresas. Ahí está su valor real: los firewalls de Fortinet están muy implantados en la pyme española, y saber moverse por un FortiGate es una habilidad que se pide en ofertas de trabajo de forma explícita. Para quien empieza de cero es asumible si ya se tienen nociones de redes; sin ellas, la interfaz de un firewall no significa gran cosa. Mismo punto débil que FCF: caduca a los dos años y no hay examen supervisado, así que conviene combinarla con una certificación neutral de proveedor.

  • Operación de FortiGate
  • Tareas de configuración de alto nivel en FortiGate
  • Monitorización de dispositivos FortiGate
Examen
Tipo test
Requisitos
No se indican prerrequisitos formales en la ficha oficial.
Vigencia
La certificación permanece activa durante dos años.

FCF

Iniciación

Fortinet Certified Fundamentals in Cybersecurity

Fortinet

La opción de coste más bajo para poner un primer sello en el currículum, porque se obtiene completando cursos autoformativos del propio portal de Fortinet y aprobando los exámenes en línea que aparecen al final de cada uno. Hacen falta dos: «Introduction to the Threat Landscape» y, a elegir, «Getting Started in Cybersecurity» o «Technical Introduction to Cybersecurity». No hay experiencia exigida ni examen presencial supervisado, y por eso su exigencia real es baja: acredita que has visto el temario, no que sepas operar nada. Dos advertencias importantes. La primera es la caducidad: la certificación vive solo dos años, mucho menos que las tres o cinco de otros emisores. La segunda es el reconocimiento: al ser gratuita y sin supervisión, un reclutador la valora bastante menos que una CC o una Security+. Su mejor uso es como primer contacto ordenado con el vocabulario del sector mientras se prepara algo de más peso.

  • Panorama de amenazas
  • Actores de amenazas
  • Primeros principios de ciberseguridad
  • Introducción técnica a la ciberseguridad
Examen
Tipo test
Requisitos
Ninguno. Dirigida a «cualquiera que quiera iniciar una carrera en ciberseguridad». Hay que completar los cursos requeridos dentro de un plazo de dos años.
Vigencia
La certificación permanece activa durante dos años.

GFACT

Iniciación

GIAC Foundational Cybersecurity Technologies

GIAC

La puerta de entrada de GIAC, y una rareza útil: es de las pocas certificaciones de iniciación que cubre a la vez sistemas, redes, programación y una primera capa de ofensiva y forense. Son 75 preguntas en 2 horas con una nota de corte del 71 %, y a diferencia de GSEC no incluye componente CyberLive: aquí no hay laboratorio, es examen de conocimiento. Sus nueve áreas de objetivos dibujan bien el mapa que necesita un principiante —hardware y virtualización, Linux, Windows, redes y servidores, conceptos de seguridad, lógica y programación, explotación y mitigación, forense y postexplotación— y por eso funciona como diagnóstico de lagunas antes de elegir especialidad. El obstáculo real no es el temario sino el precio: el ecosistema GIAC/SANS es con diferencia el más caro del sector, y GIAC no publica importe en la ficha, así que hay que pedir presupuesto. Para quien empieza de cero y paga de su bolsillo, casi siempre hay opciones más razonables; tiene sentido cuando la formación la costea la empresa.

  • Hardware y virtualización
  • Fundamentos de Linux
  • Fundamentos de Windows
  • Redes y servidores
  • Conceptos de seguridad
Examen
Tipo test, 2 horas
Requisitos
No hay prerrequisitos formales. Dirigida expresamente a quien es nuevo en ciberseguridad: cambios de carrera, estudiantes y recién incorporados. Se dispone de 120 días desde la activación para completar el intento.

Google Cybersecurity

Iniciación

Google Cybersecurity Professional Certificate

Google

No es una certificación en sentido estricto sino un programa formativo con certificado de finalización, y esa distinción es la que más malentendidos genera. No hay examen supervisado ni nota de corte: se avanza mediante actividades y evaluaciones prácticas repartidas por los cursos del programa. A cambio ofrece algo que casi ninguna certificación de iniciación da, que es contacto real con herramientas: Python, Linux, SQL, SIEM como Chronicle y Splunk, y detección de intrusiones con Suricata. El ritmo oficial son unos 6 meses a 7 horas por semana, sin requisitos de titulación ni experiencia previa. Su encaje más inteligente es como preparación, no como meta: Google lo plantea explícitamente como puente hacia el examen de CompTIA Security+, y quienes lo terminan acceden a ese examen y a su formación con descuento, obteniendo una credencial doble al completar ambos. Traducido a decisión práctica: sirve para aprender haciendo y descubrir si te gusta la defensa, pero el sello que pesa en una entrevista sigue siendo el que venga después.

  • Python
  • Linux
  • SQL
  • Herramientas SIEM (Chronicle y Splunk)
  • Sistemas de detección de intrusiones (Suricata)
Examen
Otro, Estimación oficial: 6 meses a 7 horas semanales
Requisitos
Ninguno. La página oficial lo indica de forma expresa: «No degree or experience required».
Precio
En EE. UU. y Canadá, Coursera cobra 49 USD al mes tras un periodo de prueba gratuito de 7 días; el coste total estimado de completar el certificado es de menos de 300 USD. El importe varía según país y según promociones y becas, por lo que fuera de EE. UU. y Canadá conviene comprobarlo en la propia plataforma. (consultado 2026-07-31)

ISA-62443-FS

Iniciación

ISA/IEC 62443 Cybersecurity Fundamentals Specialist

ISA (International Society of Automation)

Primer peldaño del programa de certificados de ISA y puerta de entrada obligatoria a los tres especialistas siguientes. Introduce la lógica de la serie 62443: zonas y conductos, niveles de seguridad y el ciclo de vida de un sistema de automatización industrial. Se obtiene cursando el IC32 y aprobando su examen; el certificado no caduca.

  • Conceptos y estructura de la serie de normas ISA/IEC 62443
  • Modelo de zonas y conductos
  • Niveles de seguridad y requisitos fundamentales
  • Diferencias entre ciberseguridad IT y de automatización
  • Ciclo de vida de seguridad de un IACS
Examen
Tipo test
Requisitos
Completar el curso IC32 (presencial, aula virtual, online guiado o autoformación modular) y aprobar su examen
Vigencia
No requiere renovación

ITF+

Iniciación

CompTIA IT Fundamentals (ITF+)

CompTIA

Retirada: NO sigue vigente como tal: ha sido sustituida por CompTIA Tech+ (FC0-U71). La comprobación directa es que la URL oficial de ITF+ en comptia.org devuelve hoy la ficha de Tech+, sin rastro de ITF+ ni de su código FC0-U61. No se consigna fecha exacta de retirada porque CompTIA no la publica en ninguna página que se haya podido abrir (su centro de ayuda con el listado de certificaciones retiradas devuelve error 403 a accesos automatizados). Quien encuentre cursos o material vendidos como «ITF+ FC0-U61» está comprando temario de una versión que ya no se examina: debe buscar Tech+.

Se incluye en el mapa únicamente para cortar la desinformación, porque todavía circula muchísimo material que la vende como opción actual. ITF+ era la certificación preprofesional de CompTIA y ha sido reemplazada por Tech+, que ocupa su mismo lugar en el catálogo con un temario más técnico y con seguridad y datos con más peso. Si alguien llega buscando ITF+, la respuesta correcta es dirigirlo a Tech+ (FC0-U71). No se dan aquí datos de examen ni precio: CompTIA ya no los publica y reconstruirlos de memoria sería justo el tipo de dato falso que este mapa evita.

Examen
Tipo test

KCSA

Iniciación

Kubernetes and Cloud Native Security Associate

Linux Foundation (CNCF)

Puerta de entrada teórica a la seguridad de Kubernetes. A diferencia del CKS, es un examen de opción múltiple y no exige requisitos previos, así que sirve para acreditar conocimiento conceptual antes de dar el salto al examen práctico.

  • Describir los fundamentos de la seguridad cloud native
  • Identificar riesgos en los componentes del clúster de Kubernetes
  • Aplicar los fundamentos de seguridad de Kubernetes: control de acceso, secretos y políticas
  • Manejar el modelo de amenazas de Kubernetes
  • Comprender la seguridad de la plataforma sobre la que corre el clúster
Examen
Tipo test, 90 minutos
Requisitos
Ninguno.
Vigencia
Vigencia de 2 años. Incluye un reintento.
Precio
250 USD (solo examen); 495 USD en paquete con la suscripción anual THRIVE-ONE (consultado 2026-07-31)

MS-900

Iniciación

Microsoft 365 Certified: Fundamentals

Microsoft

Retirada: RETIRADA. La ficha oficial muestra un aviso explícito: «This certification is retired», enlazado al anuncio de Microsoft sobre la renovación del catálogo de certificaciones y las novedades en las de nivel fundamentos. La página está además marcada como oculta y con noindex, y su última actualización de contenido es del 30 de abril de 2025, mientras que AZ-900 y SC-900 se han actualizado en julio de 2026. Otra señal inequívoca: la sección de preparación dice «No training available for this exam» y ya no aparece el botón para reservar examen en Pearson VUE que sí conservan las certificaciones activas. Si alguien la ve anunciada en un catálogo de formación, ese catálogo está desactualizado.

Se documenta como retirada porque sigue apareciendo en rutas formativas y comparativas que no se han actualizado. Cubría los fundamentos de Microsoft 365 —servicios, seguridad y cumplimiento, y el bloque de licenciamiento y soporte— en un examen de 45 minutos de nivel principiante. Quien busque hoy una certificación fundacional de Microsoft con contenido de seguridad debe ir a SC-900, que sigue viva y actualizada y cubre mejor la parte de identidad, cumplimiento y protección. Importante para quien ya la tenga: una certificación retirada no se anula retroactivamente, pero deja de poder obtenerse y pierde valor de señalización con el tiempo. No tiene sentido empezar a estudiarla en 2026.

  • Conceptos de nube
  • Aplicaciones y servicios de Microsoft 365
  • Seguridad, cumplimiento, privacidad y confianza en Microsoft 365
  • Precios, licencias y soporte de Microsoft 365
Examen
Tipo test, 45 minutos

PJPT

Iniciación

Practical Junior Penetration Tester (PJPT)

TCM Security

Alternativa barata y realista al típico examen de bandera: sin CTF ni opción múltiple, se pide comprometer un dominio interno y entregar un informe como el de un encargo real.

  • Enumerar y escanear una red interna
  • Explotar servicios para conseguir acceso
  • Comprometer un dominio de Active Directory hasta el controlador de dominio
  • Escalar privilegios dentro de la red
  • Redactar un informe profesional de la intrusión
Examen
Práctico, 2 días completos para la evaluación y 2 días más para el informe
Requisitos
Ninguno. Se recomiendan nociones básicas de informática y redes; no hace falta experiencia previa en pentesting. Equipo con 8 GB de RAM y 256 GB de disco.
Vigencia
La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses de la compra.
Precio
249 USD (con descuento del 20 % para militares, veteranos, estudiantes, docentes y servicios de emergencia) (consultado 2026-07-31)

PWPA

Iniciación

Practical Web Pentest Associate (PWPA)

TCM Security

Entrada a la auditoría web con el mismo formato que el resto de TCM: aplicación real, cero banderas y un informe que también se corrige. Incluye un reintento gratuito.

  • Reconocer tecnologías y superficie de una aplicación web
  • Atacar mecanismos de autenticación y autorización
  • Explotar vulnerabilidades de inyección
  • Manejar herramientas automatizadas de auditoría web
  • Escribir un informe profesional con los hallazgos
Examen
Práctico, 2 días completos para la explotación y 2 días más para el informe
Requisitos
Conocimientos básicos de informática y un equipo capaz de virtualizar. No exige experiencia previa en hacking.
Vigencia
La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses.
Precio
249 USD (consultado 2026-07-31)

SC-900

Iniciación

Microsoft Certified: Security, Compliance, and Identity Fundamentals

Microsoft

Certificación introductoria y conceptual, sin exigencia técnica. Sirve para ordenar el vocabulario de seguridad, cumplimiento e identidad antes de dar el salto a la SC-200. Disponible en español. Microsoft no publica un precio único: depende del país donde se examine.

  • Explicar conceptos de seguridad, cumplimiento e identidad
  • Describir las capacidades de Microsoft Entra
  • Describir las soluciones de seguridad de Microsoft
  • Describir las soluciones de cumplimiento de Microsoft
Examen
Tipo test, 45 minutos
Requisitos
ninguno
Vigencia
La página no indica frecuencia de renovación para esta credencial de nivel Fundamentals

Security+

Iniciación

CompTIA Security+ (V7)

CompTIA

Puerta de entrada más habitual a la ciberseguridad y requisito frecuente en puestos junior de SOC. Versión vigente SY0-701. Dominios: conceptos generales 12 %, amenazas y mitigaciones 22 %, arquitectura 18 %, operaciones de seguridad 28 %, gestión del programa 20 %. Se aprueba con 750 sobre 100-900. CompTIA no publica el precio del vale en esta página.

  • Identificar amenazas, vulnerabilidades y sus mitigaciones
  • Aplicar principios de arquitectura de seguridad a redes y sistemas
  • Ejecutar tareas de operaciones de seguridad del día a día
  • Gestionar el programa de seguridad y sus controles de supervisión
  • Resolver preguntas basadas en rendimiento que simulan tareas reales
Examen
Mixto, 90 minutos
Requisitos
No hay requisitos obligatorios. CompTIA recomienda Network+ y dos años de experiencia como administrador de sistemas o de seguridad
Vigencia
3 años; 50 CEU dentro del programa de formación continua de CompTIA

Splunk Core Certified Power User

Iniciación

Splunk Core Certified Power User

Splunk

Certificación de nivel de entrada sobre la plataforma Splunk. No es de seguridad en sí, pero en la práctica es el peldaño previo para quien vaya a trabajar con Splunk Enterprise Security en un SOC. Examen en Pearson VUE.

  • Construir búsquedas e informes en el lenguaje de Splunk
  • Crear objetos de conocimiento, tipos de evento y modelos de datos
  • Definir alias de campo, campos calculados y macros
  • Normalizar datos para que sean explotables en Splunk
  • Diseñar acciones de flujo de trabajo
Examen
Tipo test, 60 minutos
Requisitos
ninguno
Vigencia
3 años; hay que volver a presentarse al examen
Precio
130 USD por intento (consultado 2026-07-31)

Tech+

Iniciación

CompTIA Tech+ (FC0-U71)

CompTIA

El escalón anterior incluso a A+, para quien no sabe si la informática le gusta y no quiere gastarse el dinero de dos exámenes para averiguarlo. Es más corta que el resto: 70 preguntas en 60 minutos y una nota de corte de 650 sobre 900, sin preguntas prácticas. El temario ha ganado peso técnico respecto al viejo ITF+: infraestructura es el bloque mayor con un 24 %, seguridad sube al 19 % y aparecen desarrollo de software y fundamentos de datos con un 13 % cada uno. Su virtud real es diagnóstica, no laboral: ninguna oferta de empleo la pide, pero sirve para descubrir qué rama te atrae antes de invertir en serio. Detalle interesante para quien odia renovar títulos: la variante FC0-U71 no caduca. Solo se ofrece en inglés y japonés.

  • Conceptos y terminología tecnológica
  • Infraestructura
  • Aplicaciones y software
  • Conceptos de desarrollo de software
  • Fundamentos de datos y bases de datos
Examen
Tipo test, 60 minutos
Requisitos
Ninguno. Es una certificación preprofesional.
Vigencia
El código FC0-U71 no expira. El código FC0-U71-CE tiene una vigencia de 5 años.

eJPT

Iniciación

Junior Penetration Tester (eJPT)

INE Security

La primera certificación práctica habitual para quien empieza en pentesting. Nació en eLearnSecurity y hoy la emite INE Security. Reparto del examen: pentesting de host y red 35 %, metodologías 25 %, auditoría 25 % y web 15 %.

  • Aplicar metodologías de evaluación y reconocimiento
  • Explotar servicios con Metasploit
  • Hacer pivoting dentro de una red
  • Ejecutar ataques contra contraseñas
  • Auditar hosts y redes
Examen
Práctico
Requisitos
Ninguno. Está pensada para personas con poca o ninguna experiencia previa en ciberseguridad, con nociones básicas de redes y sistemas.
Vigencia
Válida 3 años desde su emisión. INE indica que ofrece opciones de renovación flexibles, sin detallarlas en la ficha.

AZ-500

Intermedio

Microsoft Certified: Azure Security Engineer Associate

Microsoft

Se retira: Microsoft avisa en la propia página de la certificación de que esta credencial, su examen y sus evaluaciones de renovación se retiran el 31-08-2026. Después de esa fecha no podrá obtenerse ni renovarse. La sucesora es la SC-500 (Microsoft Certified: Cloud and AI Security Engineer Associate).

Certificación de ingeniero de seguridad en Azure, muy extendida durante años. Su valor ahora es limitado: se retira el 31-08-2026 y quien empiece de cero debería ir directo a la SC-500.

  • Asegurar identidad y acceso en Azure y entornos híbridos
  • Proteger la red, el cómputo, el almacenamiento y las bases de datos
  • Gestionar la postura de seguridad con Microsoft Defender for Cloud
  • Aplicar controles de cumplimiento regulatorio sobre infraestructura Azure
  • Identificar y remediar vulnerabilidades de la plataforma
Examen
Tipo test, 100 minutos
Requisitos
Ninguno obligatorio. Microsoft espera experiencia práctica administrando Azure y entornos híbridos, y buen conocimiento de Microsoft Entra ID, cómputo, red y almacenamiento
Vigencia
12 meses mediante evaluación gratuita en Microsoft Learn, hasta la fecha de retirada

C-AI/MLPen

Intermedio

Certified AI/ML Pentester

The SecOps Group

Examen práctico de cuatro horas contra aplicaciones basadas en LLM accesibles por VPN, en formato captura la bandera: inyección de prompt directa e indirecta, envenenamiento de RAG, fugas del prompt de sistema y demás fallos del OWASP Top 10 para LLM. Se aprueba con más del 60 % y hay mención de mérito por encima del 75 %.

  • Inyección de prompt directa e indirecta
  • Tratamiento inseguro de la salida del modelo
  • Envenenamiento de datos de entrenamiento
  • Envenenamiento de RAG
  • Vulnerabilidades de la cadena de suministro del modelo
Examen
Práctico, 4 horas
Requisitos
Nivel intermedio; exigen un mínimo de un año de experiencia profesional en pentesting y conocer el OWASP Top 10 para aplicaciones LLM
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)

C-AgAIPen

Intermedio

Certified Agentic AI Pentester

The SecOps Group

Examen práctico centrado en el escalón siguiente al de los LLM: sistemas agénticos con herramientas, memoria y comunicación entre agentes. Cubre secuestro de objetivos, abuso de herramientas y de MCP, envenenamiento de memoria, escalada de privilegios del agente y fallos en cascada. Cuatro horas de laboratorio, aprobado por encima del 60 %.

  • Secuestro del objetivo del agente
  • Abuso de herramientas y ejecución inesperada de código
  • Explotación de servidores y herramientas MCP
  • Abuso de identidad y de privilegios del agente
  • Envenenamiento de memoria y de contexto
Examen
Práctico, 4 horas
Requisitos
Nivel intermedio; recomiendan dos años de pentesting profesional y conocer los fundamentos de seguridad de IA agéntica y el OWASP Top 10 para LLM
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)

CAPen

Intermedio

Certified AppSec Pentester

The SecOps Group

Examen práctico de cuatro horas contra aplicaciones web vulnerables accesibles por VPN, en formato captura la bandera. Cubre desde el OWASP Top 10 clásico hasta fallos de lógica de negocio y malas configuraciones en la nube. Se aprueba con más del 60 % y hay mención de mérito por encima del 75 %.

  • Explotación del OWASP Top 10
  • Inyección SQL y de código
  • XXE
  • SSRF y subida de ficheros
  • Fallos de autenticación y autorización
Examen
Práctico, 4 horas
Requisitos
Conocimiento y experiencia previos de pentesting de aplicaciones; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)

CCO

Intermedio

Cellebrite Certified Operator for Inseyets

Cellebrite

Certificación de operador de la herramienta de extracción móvil más usada en juzgados y policías. Se centra en la adquisición, no en el análisis. La denominación incorpora ahora Inseyets, la plataforma que sustituye a la nomenclatura UFED clásica. Examen con parte teórica y parte práctica.

  • Desbloquear y descifrar dispositivos móviles de forma forense
  • Extraer evidencia digital con la plataforma Inseyets UFED
  • Preservar la integridad de la extracción y su cadena de custodia
  • Superar una evaluación práctica de habilidades con el 80% de acierto
Examen
Mixto, curso de 2 días, 14 horas lectivas
Requisitos
sin requisito formal; se recomienda el curso Cellebrite Mobile Forensics Fundamentals (CMFF)
Vigencia
2 años, mediante un curso de recertificación autoguiado de 4 horas

CDSA

Intermedio

HTB Certified Defensive Security Analyst

Hack The Box

Alternativa práctica y asequible a las certificaciones de SOC tradicionales. El examen da 7 días para investigar y entregar un informe en PDF o ZIP; lo corrige un instructor y tarda hasta 20 días hábiles. Consta de 15 módulos. Si se suspende, hay 14 días desde la devolución para iniciar el segundo intento.

  • Investigar un incidente en un entorno corporativo simulado de principio a fin
  • Analizar registros y correlacionar eventos en un SIEM
  • Aplicar técnicas de caza de amenazas sobre red y endpoint
  • Realizar análisis forense digital sobre las evidencias recogidas
  • Documentar el incidente en un informe profesional en inglés
Examen
Práctico, 7 días
Requisitos
Completar al 100 % la ruta defensiva de HTB Academy y disponer de un vale de examen
Vigencia
La página no indica caducidad ni proceso de renovación
Precio
490 USD (consultado 2026-07-31)

CEH

Intermedio

Certified Ethical Hacker (CEH AI)

EC-Council

La certificación ofensiva más citada en ofertas de empleo y pliegos públicos, aunque su examen base es tipo test y no práctico. EC-Council la comercializa ahora como CEH AI: 20 módulos y más de 550 técnicas de ataque. Aprobado entre el 60 % y el 85 % según la forma del examen.

  • Hacer footprinting, reconocimiento y escaneo de redes
  • Enumerar servicios y analizar vulnerabilidades
  • Atacar servidores y aplicaciones web, incluida la inyección SQL
  • Auditar redes inalámbricas, plataformas móviles, IoT/OT y cloud
  • Aplicar ingeniería social y técnicas de evasión de IDS y cortafuegos
Examen
Tipo test, 4 horas
Precio
Desde 1.699 USD el paquete formativo bajo demanda, 2.499 USD en directo online y 3.499 USD la modalidad ilimitada bajo demanda. La web no publica el precio del examen por separado (consultado 2026-07-31)

CEH Practical

Intermedio

Certified Ethical Hacker (Practical)

EC-Council

La parte práctica del CEH, con máquinas y redes reales en lugar de simulaciones. Superarla teniendo ya el CEH da la credencial CEH Master. Aprobado entre el 60 % y el 85 %.

  • Escanear puertos y detectar vulnerabilidades en un entorno real
  • Explotar inyección SQL
  • Atacar aplicaciones web
  • Auditar redes inalámbricas
  • Resolver 20 escenarios reales en el ciberrango iLabs
Examen
Práctico, 6 horas
Requisitos
La web oficial indica que no hay criterios de elegibilidad predefinidos; se plantea como el paso siguiente tras obtener el CEH.

CHFI

Intermedio

Computer Hacking Forensic Investigator

EC-Council

La certificación forense generalista más extendida fuera del ámbito SANS, con la versión v11 vigente y el examen 312-49. El temario cubre 15 módulos y el curso incluye 68 laboratorios, pero el examen en sí es de opción múltiple: acredita conocimiento del método, no destreza demostrada en laboratorio.

  • Seguir un proceso de investigación forense defendible ante un tribunal
  • Adquirir datos y analizar discos duros y sistemas de ficheros
  • Investigar sistemas Windows, Linux y macOS
  • Analizar forense de red, de malware y de correo electrónico
  • Investigar incidentes en la nube, en dispositivos móviles y en IoT
Examen
Tipo test, 4 horas
Requisitos
abierta a quien tenga conocimientos básicos de TI, ciberseguridad, forense y respuesta a incidentes; EC-Council exige cursar el programa oficial en alguna de sus modalidades (socio de formación presencial, iLearn autoestudio o iWeek en directo)

CIPM

Intermedio

Certified Information Privacy Manager

IAPP

El complemento de gestión de las CIPP: mientras aquellas miden el conocimiento normativo, esta mide si sabes montar y sostener un programa de privacidad a lo largo de su ciclo de vida. Mismo formato y precio que el resto de exámenes de la IAPP. La combinación CIPP/E más CIPM es la que la propia asociación reconoce con la designación CIPP/E+CIPM y la que más suele pedirse a un DPO.

  • diseño de un programa de privacidad
  • gobierno y estructura de privacidad
  • evaluación de impacto y auditoría interna
  • gestión del ciclo de vida del programa
  • métricas e indicadores de privacidad
Examen
Tipo test, 2 horas y media, con una pausa de 15 minutos
Requisitos
La IAPP no publica requisitos de experiencia laboral ni de formación previa. Para activar la certificación tras aprobar hay que pagar la cuota de mantenimiento o ser socio.
Vigencia
Cuota de mantenimiento de 250 US$ por periodo, incluida en la cuota de socio (295 US$ al año), más créditos de formación continua por certificación y periodo.
Precio
550 US$ el examen; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)

CIPP/E

Intermedio

Certified Information Privacy Professional/Europe

IAPP

Es la certificación de privacidad con enfoque jurídico europeo y la más citada en ofertas de DPO en España. No filtra por experiencia: cualquiera puede examinarse, y el examen son 90 preguntas tipo test en dos horas y media que se puntúan de 100 a 500, con 300 como aprobado. Su cuerpo de conocimiento está traducido al francés y al alemán, y el examen también a portugués de Brasil y chino simplificado.

  • marco europeo de protección de datos
  • RGPD y normativa nacional
  • derechos de los interesados
  • transferencias internacionales de datos
  • cumplimiento y responsabilidad proactiva
Examen
Tipo test, 2 horas y media, con una pausa de 15 minutos
Requisitos
La IAPP no publica ningún requisito de experiencia laboral ni de formación previa para presentarse. Tras aprobar hay que activar la certificación pagando la cuota de mantenimiento o siendo socio de la IAPP.
Vigencia
Cuota de mantenimiento de 250 US$ por periodo de certificación, incluida en la cuota de socio de la IAPP (295 US$ al año), más créditos de formación continua por certificación y periodo. Se pueden arrastrar hasta 10 créditos al periodo siguiente si se obtuvieron en los últimos 6 meses.
Precio
550 US$ el examen, mismo precio para socios y no socios; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)

CIPT

Intermedio

Certified Information Privacy Technologist

IAPP

La pata técnica del catálogo de la IAPP, acreditada por ANAB: cómo llevar la protección de datos a productos y servicios en vez de a un documento. Encaja bien con perfiles de desarrollo o arquitectura que trabajan con equipos de privacidad. Es competencia directa del CDPSE de ISACA, con la diferencia de que el CIPT no exige experiencia acreditada y el CDPSE pide tres años.

  • privacidad desde el diseño
  • controles técnicos de protección de datos
  • anonimización y seudonimización
  • privacidad en el ciclo de desarrollo
  • gestión de riesgos de privacidad en productos
Examen
Tipo test, 2 horas y media, con una pausa de 15 minutos
Requisitos
La IAPP no publica requisitos de experiencia laboral ni de formación previa. Tras aprobar hay que activar la certificación con la cuota de mantenimiento o la condición de socio.
Vigencia
Cuota de mantenimiento de 250 US$ por periodo, incluida en la cuota de socio (295 US$ al año), más créditos de formación continua por certificación y periodo.
Precio
550 US$ el examen, mismo precio para socios y no socios; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)

CISSO

Intermedio

Certified Information Systems Security Officer

Mile2

Conviene aclarar de entrada que la emite Mile2, no EC-Council, con la que se confunde a menudo. Hay dos variantes: la estándar, que se hace en línea sin supervisor, y la C)ISSO-A, acreditada ANAB bajo ISO/IEC 17024 y reconocida en el DoD 8140, que sí lleva supervisor en línea y se aprueba con un 62 % sobre 100 preguntas en dos horas. Al no filtrar por experiencia laboral, su valor como señal es menor que el de CISM o CISSP.

  • gestión del riesgo
  • control de accesos
  • gestión de la seguridad de la información
  • respuesta a incidentes
  • criptografía y seguridad de redes
Examen
Tipo test, 2 horas
Requisitos
Mile2 no exige cursos previos para presentarse al examen del C)ISSO. En las páginas oficiales del producto no se publica ningún requisito de experiencia laboral acreditada, a diferencia de CISM, CISSP o CCISO.
Vigencia
La versión acreditada C)ISSO-A se renueva cada tres años pagando la tasa y aportando 20 créditos de formación continua al año, 60 en total.
Precio
Entre 400 y 480 US$ el pack de examen, que incluye guía de preparación, test de práctica y dos intentos; el precio varía según se elija la versión estándar o la acreditada (consultado 2026-07-31)

CIoTSP

Intermedio

Certified IoT Security Practitioner (ITS-110)

CertNexus

Certificación de conocimiento sobre seguridad de dispositivos conectados: cubre desde la superficie de ataque del ecosistema (dispositivo, gateway, nube y app móvil) hasta la gestión de firmware y la protección física del hardware. Examen de 100 preguntas de opción múltiple y respuesta múltiple en Pearson VUE, con nota de corte entre el 60 % y el 61 % según la versión.

  • Mapeo de la superficie de ataque de un ecosistema IoT
  • Diseño seguro de dispositivos conectados
  • Seguridad de interfaces web, móviles y en la nube del producto
  • Autenticación y autorización de dispositivos
  • Protección de datos y privacidad
Examen
Tipo test, 120 minutos (incluye 5 minutos de acuerdo y 5 de tutorial)
Vigencia
Válida 3 años; para recertificarse hay que volver a examinarse antes del vencimiento

CKA

Intermedio

Certified Kubernetes Administrator

Linux Foundation (CNCF)

No es una certificación de seguridad, pero se incluye en el mapa porque es requisito obligatorio para el CKS: sin ella no se puede acceder a la ruta de seguridad de contenedores. Examen práctico en línea, resolviendo tareas desde consola contra clústeres reales.

  • Instalar y configurar clústeres de Kubernetes
  • Gestionar cargas de trabajo y planificación de pods
  • Configurar servicios y redes del clúster
  • Administrar almacenamiento persistente
  • Diagnosticar y resolver fallos de clúster y de aplicaciones
Examen
Práctico, 2 horas
Requisitos
Ninguno.
Vigencia
Vigencia de 2 años. La compra incluye dos intentos de examen. Se examina sobre Kubernetes v1.35.
Precio
445 USD (solo examen) (consultado 2026-07-31)

CMPen-Android

Intermedio

Certified Mobile Pentester – Android

The SecOps Group

Examen íntegramente práctico de cuatro horas en el que hay que encontrar y explotar fallos en aplicaciones Android reales para capturar banderas. Se aprueba con más del 60 % y se obtiene mención de mérito a partir del 75 %; incluye un reintento gratuito.

  • Arquitectura de seguridad y modelo de permisos de Android
  • Análisis estático y dinámico de APKs
  • Ingeniería inversa con JADX y MobSF
  • Instrumentación con Frida y Objection
  • Bypass de detección de root y de SSL pinning
Examen
Práctico, 4 horas
Requisitos
Nivel intermedio; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty. Hace falta equipo propio con 8 GB de RAM y un dispositivo o emulador Android 7.0 o superior
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)

CMPen-iOS

Intermedio

Certified Mobile Pentester – iOS

The SecOps Group

El equivalente para iOS del examen anterior: cuatro horas de laboratorio contra aplicaciones vulnerables, con especial peso en el bypass de detección de jailbreak, el pinning y la autenticación biométrica. Requiere aportar un iPhone físico con jailbreak, lo que sube la barrera de entrada frente a la versión Android.

  • Arquitectura de seguridad y modelo de permisos de iOS
  • Componentes de una aplicación iOS y montaje del entorno de pruebas
  • Ingeniería inversa con Xcode y Hopper
  • Bypass de detección de jailbreak y de SSL pinning
  • Bypass de autenticación local y TouchID
Examen
Práctico, 4 horas
Requisitos
Nivel intermedio; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty. Exige un dispositivo iOS físico con jailbreak (iOS 16.0 o superior)
Vigencia
El certificado no caduca, aunque refleja la versión y la fecha del examen
Precio
250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)

CRT

Intermedio

CREST Registered Penetration Tester (CRT)

CREST

Certificación reconocida por el NCSC británico para el esquema CHECK, muy valorada en el mercado europeo regulado. Combina opción múltiple, banderas y respuestas cortas sobre un entorno Kali que proporciona el propio examen.

  • Mapear redes, analizar tráfico y trabajar con DNS
  • Auditar servicios de red cifrados y sin cifrar
  • Evaluar la seguridad de Microsoft Windows y de Linux/UNIX
  • Atacar bases de datos SQL, Oracle, MySQL y PostgreSQL
  • Descubrir y explotar vulnerabilidades de infraestructura
Examen
Mixto, 2,5 horas más 15 minutos de lectura previa
Requisitos
Tener vigente la certificación CREST Practitioner Security Analyst (CPSA).

CWES

Intermedio

HTB Certified Web Exploitation Specialist (HTB CWES)

Hack The Box

Es la sustituta de la antigua HTB Certified Bug Bounty Hunter (CBBH): Hack The Box anunció el 2 de septiembre de 2025 el inicio de la transición de CBBH a CWES, ampliando el enfoque desde el bug bounty a la auditoría web ofensiva en general. Si buscas CBBH, esta es su certificación actual.

  • Auditar aplicaciones web, servicios y APIs
  • Evaluar la exposición al riesgo de una aplicación web
  • Explotar vulnerabilidades web en un laboratorio real
  • Reunir las banderas exigidas para aprobar
  • Redactar un informe de calidad comercial
Examen
Práctico, 7 días para completar el laboratorio y entregar el informe
Requisitos
Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
Precio
490 USD (consultado 2026-07-31)

Cloud+

Intermedio

CompTIA Cloud+ (V4, CV0-004)

CompTIA

La menos «de iniciación» de las CompTIA que aparecen en esta lista, y su propia ficha lo reconoce al recomendar dos o tres años de experiencia como administrador de sistemas o ingeniero de nube. No enseña un proveedor concreto sino conceptos transversales a entornos multinube, con el peso repartido entre arquitectura (23 %), despliegue (19 %) y seguridad (19 %), y solo un 10 % dedicado a fundamentos de DevOps. Toca marcos de cumplimiento reales como PCI DSS, SOC 2 e ISO 27001. Para quien empieza de cero es mala elección: sin haber administrado servidores antes, el temario se queda en palabras. Tiene además una limitación práctica seria para nuestro público: solo se ofrece en inglés y japonés. Si el objetivo es nube desde cero, tiene más sentido empezar por una certificación fundacional de un proveedor —AZ-900 y equivalentes— y dejar Cloud+ para cuando ya se administre infraestructura.

  • Arquitectura de nube
  • Despliegue
  • Operaciones
  • Seguridad en la nube
  • Fundamentos de DevOps
Examen
Mixto, 90 minutos
Requisitos
Recomendado, no obligatorio: «2-3 años de experiencia práctica como administrador de sistemas o ingeniero de nube».

CySA+

Intermedio

CompTIA Cybersecurity Analyst+ (CySA+) V4

CompTIA

Certificación de analista defensivo con reconocimiento amplio en ofertas de empleo, sobre todo donde se exigen acreditaciones neutrales de fabricante. La versión vigente es la V4 (código CS0-004), publicada el 23-06-2026. La V3 sigue disponible durante la transición: su examen en inglés se retira el 22-12-2026 y las traducciones el 23-03-2027. Dominios: Security Operations 34 %, Vulnerability Management 26 %, Incident Response and Management 24 %, Reporting and Communication 16 %. Se aprueba con 750 sobre una escala de 100 a 900. CompTIA no publica el precio del vale en esta página.

  • Monitorizar y triar alertas dentro de operaciones de seguridad
  • Gestionar el ciclo de vida de vulnerabilidades y priorizar su remediación
  • Conducir y documentar la respuesta a un incidente
  • Comunicar hallazgos e informes a perfiles técnicos y de negocio
  • Aplicar análisis de comportamiento sobre registros y tráfico
Examen
Mixto, 165 minutos
Requisitos
No hay requisitos obligatorios. CompTIA recomienda unos 4 años de experiencia como analista de SOC o de vulnerabilidades
Vigencia
3 años; 60 CEU dentro del programa de formación continua de CompTIA

ECIH

Intermedio

EC-Council Certified Incident Handler (ECIHv3)

EC-Council

Certificación de respuesta a incidentes con fuerte carga de laboratorio en la formación (22 laboratorios basados en escenarios sobre un entorno de 95 prácticas), aunque el examen en sí es de opción múltiple. Versión vigente v3. Acreditada por ANAB y aprobada para el DoD 8140. EC-Council no publica el precio en esta página.

  • Ejecutar el proceso de manejo y respuesta a incidentes de principio a fin
  • Actuar como primer respondedor ante un incidente
  • Tratar incidentes de malware, de correo electrónico y de red
  • Responder a incidentes en aplicaciones web y en entornos cloud
  • Gestionar incidentes de amenaza interna y de endpoint
Examen
Tipo test, 3 horas
Requisitos
Mínimo 1 año de experiencia profesional en ciberseguridad
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

Elastic Certified SIEM Analyst

Intermedio

Elastic Certified SIEM Analyst

Elastic

Certificación de analista sobre Elastic Security. A diferencia del resto de certificaciones de Elastic (Engineer, Analyst y Observability Engineer), que son prácticas sobre clústeres en vivo, esta es un examen cognitivo cronometrado con preguntas de opción múltiple, de selección múltiple, de rellenar huecos y de verdadero o falso. Se examina sobre la versión 8.15 del Elastic Stack. Elastic no publica la duración del examen.

  • Operar la solución Elastic Security como SIEM
  • Investigar alertas y detecciones dentro del stack de Elastic
  • Interpretar y consultar datos de seguridad indexados
  • Aplicar reglas de detección sobre el conjunto de datos de seguridad
Examen
Tipo test
Requisitos
La página no exige requisitos formales; se espera conocimiento sólido de SIEM y de la solución Elastic Security
Vigencia
2 años desde la fecha del examen. Se renueva aprobando cualquier examen de certificación de Elastic antes de que caduque
Precio
400 USD por intento (consultado 2026-07-31)

FCP in Security Operations

Intermedio

Fortinet Certified Professional Security Operations

Fortinet

Se retira: No desaparece la credencial: cambia su nombre. El 15-07-2026 Fortinet reorganizó su programa NSE pasando de cinco a ocho niveles, y las certificaciones FCP y FCSS activas se convierten automáticamente en insignias y certificados NSE conservando la fecha de caducidad original. La denominación FCP in Security Operations queda sustituida por la NSE correspondiente.

Nivel profesional del itinerario de operaciones de seguridad de Fortinet, útil en organizaciones con infraestructura de este fabricante. Ojo con el nombre: el programa está migrando a la nomenclatura NSE desde el 15-07-2026. Fortinet no publica el precio de los exámenes en esta página.

  • Desplegar y administrar dispositivos Fortinet de operaciones de seguridad
  • Administrar FortiOS sobre FortiGate
  • Analizar registros y eventos con FortiAnalyzer
  • Operar FortiSandbox para el análisis de ficheros sospechosos
  • Monitorizar la actividad de red en busca de indicadores de compromiso
Examen
Tipo test
Requisitos
Aprobar el examen NSE 4 (FortiOS Administrator) y un examen NSE 5 (FortiAnalyzer Analyst o FortiSandbox Administrator) en un plazo de dos años
Vigencia
Activa durante 2 años desde la fecha del segundo examen aprobado; se renueva volviendo a aprobar la misma combinación de exámenes

GAIPS

Intermedio

GIAC AI Platform Security

GIAC

Certificación de GIAC para auditar y asegurar aplicaciones de IA generativa y los pipelines que las sostienen: arquitectura de la aplicación, RAG, sistemas agénticos, MLSecOps e infraestructura de despliegue. Usa el formato CyberLive con retos en laboratorio; la nota de corte está en el 65 %.

  • Fundamentos de IA generativa y modelos de lenguaje
  • Ajuste, aumento y alineamiento de modelos
  • Sistemas agénticos e integraciones entre agentes
  • Arquitectura de aplicaciones de IA y frameworks de desarrollo
  • Arquitecturas de recuperación aumentada (RAG)
Examen
Mixto, 2 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GBFA

Intermedio

GIAC Battlefield Forensics and Acquisition

GIAC (SANS)

Se centra en la fase que más casos judiciales tumba: la adquisición. Cubre la cadena de custodia práctica, el triaje rápido en el sitio y la captura de evidencia de cualquier soporte. Muy útil para peritaje y para primeros intervinientes.

  • Preparar la adquisición y gestionar la escena antes de tocar la evidencia
  • Adquirir memoria RAM y artefactos del sistema operativo en caliente
  • Realizar adquisiciones en frío y en vivo sobre discos, RAID y dispositivos especiales
  • Adquirir y triar dispositivos móviles
  • Ejecutar adquisiciones remotas y de proveedores cloud
Examen
Tipo test, 2 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GCCC

Intermedio

GIAC Critical Controls Certification

GIAC (Global Information Assurance Certification)

Certifica la capacidad de implantar y auditar los 18 Controles Críticos de CIS, versión 8, uno por uno. Es de las pocas certificaciones que se organizan sobre un marco concreto y no sobre un rol, lo que la hace útil para quien tiene que demostrar cumplimiento. Examen de 75 preguntas, 2 horas y un 71% para aprobar, sin laboratorio.

  • Implantación de los Controles Críticos CIS v8
  • Inventario y control de activos y software
  • Gestión de configuraciones seguras
  • Gestión continua de vulnerabilidades
  • Gestión de registros de auditoría
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GCFE

Intermedio

GIAC Certified Forensic Examiner

GIAC (SANS)

Primer peldaño forense de GIAC, centrado en el examen de equipos Windows y en el triaje de datos de usuario. Sirve tanto para peritaje judicial como para investigaciones internas de empresa. El examen es de formato CyberLive: combina preguntas con ejercicios en máquinas virtuales y herramientas reales.

  • Reconstruir la actividad de un usuario en Windows a partir del Registro, shellbags y shell items
  • Analizar artefactos de navegadores web y correlacionarlos con la línea temporal del sistema
  • Rastrear conexión y uso de dispositivos USB y almacenamiento externo
  • Examinar registros de eventos de Windows y correo electrónico como prueba
  • Analizar restos de almacenamiento en la nube sincronizado con el equipo
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GCIL

Intermedio

GIAC Cyber Incident Leader

GIAC (Global Information Assurance Certification)

Certificación reciente para quien coordina un incidente en vez de analizarlo: preparación del equipo, valoración del alcance, comunicación, notificación y cierre. Recorre además las familias de ataque que hoy disparan las crisis, del ransomware a la cadena de suministro. Examen de 75 preguntas, 2 horas y un 70% para aprobar, sin laboratorio.

  • Preparación y formación del equipo de respuesta
  • Evaluación y seguimiento de incidentes
  • Comunicación y notificación de incidentes
  • Remediación y cierre del incidente
  • Ataques de ransomware, credenciales y cadena de suministro
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GCIP

Intermedio

GIAC Critical Infrastructure Protection

GIAC

Certificación de cumplimiento aplicado al sector eléctrico: gira alrededor del conjunto de normas NERC CIP y de cómo llevarlas a la práctica en la operación diaria de una red de transporte o generación. Está pensada tanto para técnicos de campo como para responsables de cumplimiento y auditores.

  • Normas NERC CIP y su terminología
  • Categorización de sistemas BES Cyber
  • Perímetro electrónico de seguridad
  • Gestión de cambios de configuración y análisis de vulnerabilidades
  • Seguridad física de sistemas críticos
Examen
Tipo test, 3 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GCLD

Intermedio

GIAC Cloud Security Essentials

GIAC

Certificación de GIAC que cubre los cimientos de la seguridad en la nube de forma transversal: cuentas, identidad, red, almacenamiento, contenedores, registro y respuesta. Buen punto de partida dentro del catálogo cloud de GIAC antes de las certificaciones más especializadas.

  • Aplicar el modelo de responsabilidad compartida y la defensa informada por amenazas
  • Configurar cuentas cloud, IAM y acceso externo siguiendo buenas prácticas
  • Desplegar cómputo seguro y asegurar redes, almacenamiento y contenedores
  • Implantar registro y monitorización de seguridad de red en la nube
  • Gestionar secretos y descubrir, clasificar y proteger datos sensibles
Examen
Tipo test, 2 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; la cuota de mantenimiento es de 499 USD no reembolsables (249 USD por cada renovación adicional recibida en los dos años siguientes). Nota de corte del examen: 61%. Examen proctorizado en remoto (ProctorU) o presencial (PearsonVUE).

GEVA

Intermedio

GIAC Enterprise Vulnerability Assessor

GIAC (Global Information Assurance Certification)

Retirada: GIAC indica en la propia ficha que la GEVA está «in abeyance» y ya no se puede comprar; quien la tiene solo puede renovarla mediante créditos CPE. Consultado el 31-07-2026.

Cubría el ciclo completo de gestión de vulnerabilidades en una organización: descubrimiento, validación, priorización por riesgo e informe, sin confundirlo con un pentest. Hoy está en suspenso y ya no se comercializa; solo se mantiene con créditos CPE. GIAC ha retirado de su ficha el número de preguntas, la duración y la nota de corte, así que esos datos no pueden verificarse.

  • Metodología de evaluación de vulnerabilidades
  • Descubrimiento por red y de aplicaciones
  • Auditoría de autenticación y configuración
  • Validación y enumeración de vulnerabilidades
  • Modelado de amenazas e inteligencia
Examen
Otro
Vigencia
4 años, reuniendo 36 créditos CPE

GICSP

Intermedio

GIAC Global Industrial Cyber Security Professional

GIAC

Certificación puente entre el mundo IT y el de operaciones: cubre cómo está construido un sistema de control industrial y cómo protegerlo a lo largo de su ciclo de vida, con atención a arquitecturas, protocolos propios y respuesta a incidentes en planta. El examen incluye pruebas prácticas en laboratorio (CyberLive) además de preguntas.

  • Arquitectura Purdue y componentes de ICS
  • Superficie de ataque en sistemas de control
  • Bastionado de estaciones y endpoints ICS
  • Protocolos industriales y sus comunicaciones
  • Respuesta a incidentes en entornos de control
Examen
Mixto, 3 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GLIR

Intermedio

GIAC Linux Incident Responder

GIAC (SANS)

Certificación reciente de GIAC (marcada como nueva en su catálogo DFIR) que cubre el hueco de la respuesta a incidentes en servidores Linux. Respuesta corporativa, con examen práctico CyberLive.

  • Realizar triaje y recolección de evidencia en sistemas Linux
  • Analizar sistemas de ficheros y artefactos propios de Linux
  • Reconstruir líneas temporales de actividad de usuario y aplicaciones
  • Analizar memoria en servidores Linux comprometidos
  • Detectar técnicas antiforenses y aplicar flujos de caza de amenazas
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GMOB

Intermedio

GIAC Mobile Device Security Analyst

GIAC

La certificación de referencia de GIAC en seguridad móvil: evalúa aplicaciones y dispositivos Android e iOS, incluyendo ingeniería inversa del binario, manipulación en tiempo de ejecución e interceptación de tráfico. Examen de 75 preguntas con 71 % de nota de corte.

  • Gestión de dispositivos y aplicaciones Android e iOS
  • Rooting y jailbreak
  • Mitigación de malware móvil
  • Ingeniería inversa de aplicaciones y manipulación de su comportamiento
  • Evaluación de seguridad de aplicaciones móviles
Examen
Tipo test, 2 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GOAA

Intermedio

GIAC Offensive AI Analyst

GIAC

Aborda el uso ofensivo de la IA por parte del atacante: deepfakes para ingeniería social, phishing generado a medida, OSINT automatizado y apoyo a la explotación y la evasión. Formato CyberLive con retos en laboratorio y nota de corte del 67 %. Útil para equipos de red team y para quien tiene que defenderse de estas técnicas.

  • Fundamentos de IA: NLP, GANs, RAG y bases vectoriales
  • Deepfakes de audio, imagen y vídeo para ingeniería social
  • Generación de phishing asistida por IA
  • OSINT asistido por IA
  • Explotación web con herramientas basadas en IA
Examen
Mixto, 2 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GOSI

Intermedio

GIAC Open Source Intelligence

GIAC (Global Information Assurance Certification)

Certifica la investigación con fuentes abiertas de forma metódica: recolección, procesado y elaboración de informes sobre personas, empresas e infraestructura, incluida la web oscura. Dedica un bloque entero a la seguridad operacional del propio investigador, que es donde suelen fallar estas tareas. Examen de 75 preguntas, 2 horas y un 69% para aprobar, sin laboratorio.

  • Metodología OSINT
  • Búsqueda, recolección y procesado de datos
  • Investigación de personas y de empresas
  • Análisis de infraestructura y datos de red
  • Recolección en la web oscura
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GPCS

Intermedio

GIAC Public Cloud Security

GIAC

Certificación multinube de GIAC: se plantea como neutral de proveedor pero entra en las particularidades de AWS, Azure y Google Cloud. Útil para quien administra seguridad en más de una nube a la vez, con nueve dominios que van de IAM a serverless y registro.

  • Configurar IAM y políticas de acceso en AWS, Azure y Google Cloud
  • Proteger datos con sistemas de gestión de claves y servicios de cifrado
  • Asegurar plataformas de almacenamiento y prevenir la exfiltración de datos
  • Asegurar funciones serverless y plataformas de aplicaciones gestionadas
  • Configurar seguridad de red virtual, endpoints privados, VPN y registro
Examen
Tipo test, 2 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 64%.

GPYC

Intermedio

GIAC Python Coder

GIAC (Global Information Assurance Certification)

Valida la capacidad de programar en Python las herramientas propias que exige el trabajo diario en seguridad: manipular paquetes, hablar con webs y bases de datos, y empaquetar el resultado como ejecutable. Su temario ya recoge el uso de asistentes de IA en el flujo de trabajo. Examen de 75 preguntas, 2 horas y un 67% para aprobar, sin laboratorio.

  • Fundamentos y estructuras de datos de Python
  • Interfaces de red y análisis de paquetes
  • Interacción con webs y bases de datos
  • Expresiones regulares
  • Gestión de excepciones y depuración
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GSEC

Intermedio

GIAC Security Essentials

GIAC (SANS)

La certificación troncal de GIAC: cubre en amplitud lo que un profesional de seguridad debe dominar antes de especializarse. Pese a su nombre de "esenciales", el examen es largo y usa formato CyberLive.

  • Fortificar sistemas Windows y Linux siguiendo controles reconocidos
  • Aplicar control de accesos y gestión de contraseñas
  • Entender criptografía aplicada y despliegue de VPN
  • Manejar conceptos de SIEM y controles críticos de seguridad
  • Responder a incidentes y ejecutar análisis de vulnerabilidades básico
Examen
Mixto, 4 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GSLC

Intermedio

GIAC Security Leadership

GIAC (Global Information Assurance Certification)

Certificación de gestión para responsables técnicos que dirigen equipos sin dejar de entender lo que hacen: cubre dieciocho áreas, del riesgo y las políticas a la arquitectura, la nube y la gobernanza de la IA. Es la más larga del catálogo con 115 preguntas en 3 horas y un 70% para aprobar. Aparece con frecuencia en las listas de cumplimiento del DoD para puestos de mando.

  • Gestión de programas de seguridad
  • Gestión de riesgos y marcos de referencia
  • Gestión de políticas y concienciación
  • Gestión de proveedores y negociación
  • Gestión de la seguridad en la nube y de la IA
Examen
Tipo test, 3 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GSNA

Intermedio

GIAC Systems and Network Auditor

GIAC (Global Information Assurance Certification)

Retirada: GIAC indica en la propia ficha que la GSNA está «in abeyance» y ya no se puede comprar; quien la tiene solo puede renovarla mediante créditos CPE. Consultado el 31-07-2026.

Era la certificación de auditoría técnica de GIAC: proceso de auditoría, evaluación de riesgos y revisión práctica de UNIX, Windows, red y aplicaciones web. Hoy está en suspenso y no se vende; los titulares solo la mantienen con créditos CPE. GIAC ya no publica en su ficha el número de preguntas, la duración ni la nota de corte, así que esos datos quedan sin verificar.

  • Proceso de auditoría y evaluación de riesgos
  • Auditoría de sistemas UNIX y Linux
  • Auditoría de sistemas y dominios Windows
  • Auditoría de la red corporativa
  • Auditoría de aplicaciones web y control de acceso
Examen
Otro
Vigencia
4 años, reuniendo 36 créditos CPE

GSOM

Intermedio

GIAC Security Operations Manager

GIAC (Global Information Assurance Certification)

Dirigida a quien monta o dirige un centro de operaciones de seguridad, no a quien analiza alertas: diseño del SOC, elección de fuentes de datos, gestión del ciclo de alertas y métricas. Es el complemento de gestión a las certificaciones de analista de la propia GIAC. Examen de 75 preguntas, 2 horas y un 66% para aprobar.

  • Diseño y planificación de un SOC
  • Selección de fuentes de datos y recolección
  • Gestión de la creación y el triaje de alertas
  • Dirección de la respuesta a incidentes
  • Métricas y analítica del SOC
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GWAPT

Intermedio

GIAC Web Application Penetration Tester (GWAPT)

GIAC

La certificación web de GIAC, orientada tanto a auditores como a desarrolladores y arquitectos. Formato CyberLive con retos prácticos en laboratorio; nota mínima del 71 %.

  • Reconocer y mapear aplicaciones web
  • Atacar mecanismos de autenticación y la gestión de sesiones
  • Explotar inyección SQL
  • Explotar XSS y falsificación de petición entre sitios (CSRF)
  • Ejecutar ataques de inyección en el cliente
Examen
Mixto, 3 horas
Vigencia
Renovación cada 4 años con 36 CPE. Tasa de 499 USD, o 249 USD las renovaciones adicionales dentro de los 2 años siguientes.
Precio
999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)

GWEB

Intermedio

GIAC Certified Web Application Defender

GIAC

La contraparte defensiva de las certificaciones de pentesting web: se examina de cómo construir y sostener defensas en la aplicación (control de acceso, sesiones, validación, CORS, cifrado) en lugar de cómo romperlas. Buena opción para desarrolladores y arquitectos que no van a hacer ofensiva.

  • Control de acceso y autenticación en aplicaciones web
  • Gestión de sesiones
  • Validación de entrada y subida de ficheros
  • Política de mismo origen y ataques de origen cruzado
  • CSRF y su mitigación
Examen
Tipo test, 3 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

ICMDE

Intermedio

IACIS Certified Mobile Device Examiner

IACIS

Certificación de forense móvil de IACIS, independiente del CFCE. Mantiene el estilo de la casa: examen escrito y examen práctico, ambos con un mínimo del 80%, y con ventanas de 48 horas ininterrumpidas por fase. Perfil de peritaje judicial.

  • Aplicar los conceptos fundamentales de la forense de dispositivos móviles
  • Extraer datos de terminales de forma forense y defendible
  • Analizar datos físicos extraídos de dispositivos móviles
  • Superar una fase práctica cronometrada de 48 horas
Examen
Mixto, 48 horas para cada una de las dos fases, escrita y práctica, sin posibilidad de pausar una vez iniciadas
Requisitos
no exige tener el CFCE
Vigencia
ventana de inscripción anual del 1 de febrero al 31 de diciembre, con cierre de registro el 15 de diciembre

ISA-62443-DS

Intermedio

ISA/IEC 62443 Cybersecurity Design Specialist

ISA (International Society of Automation)

Tercer certificado del programa: traduce los requisitos de seguridad salidos del análisis de riesgo en un diseño concreto de contramedidas y segmentación para el sistema de control. Requiere el certificado de fundamentos previo y el curso IC34.

  • Diseño de contramedidas para sistemas de automatización
  • Segmentación de red industrial
  • Especificación de requisitos de seguridad del sistema
  • Selección de controles técnicos según nivel de seguridad
  • Documentación de diseño conforme a 62443-3-3
Examen
Tipo test
Requisitos
Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC34 y aprobar su examen
Vigencia
No requiere renovación

ISA-62443-MS

Intermedio

ISA/IEC 62443 Cybersecurity Maintenance Specialist

ISA (International Society of Automation)

Cuarto certificado del programa ISA, dedicado a la fase menos glamurosa y más larga: mantener el sistema seguro una vez está en marcha, con parches, cambios, copias, vigilancia y auditorías sin detener la producción. Requiere el certificado de fundamentos y el curso IC37.

  • Operación y mantenimiento seguro de un IACS
  • Gestión de parches y cambios en entornos de producción
  • Monitorización y detección de incidentes en planta
  • Gestión de copias de seguridad y recuperación
  • Auditoría periódica de controles
Examen
Tipo test
Requisitos
Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC37 y aprobar su examen
Vigencia
No requiere renovación

ISA-62443-RAS

Intermedio

ISA/IEC 62443 Cybersecurity Risk Assessment Specialist

ISA (International Society of Automation)

Segundo certificado del programa ISA, centrado en el análisis de riesgo de un sistema de automatización: cómo delimitar zonas y conductos, cuantificar el riesgo y derivar de ahí los niveles de seguridad objetivo. Exige haber obtenido antes el certificado de fundamentos y cursar el IC33.

  • Evaluación de riesgo de alto nivel y detallada según 62443-3-2
  • Identificación y partición de zonas y conductos
  • Asignación de niveles de seguridad objetivo
  • Análisis de vulnerabilidades en sistemas de automatización
  • Documentación de requisitos de ciberseguridad
Examen
Tipo test
Requisitos
Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC33 y aprobar su examen
Vigencia
No requiere renovación

Network+

Intermedio

CompTIA Network+ (V9, N10-009)

CompTIA

La pieza que casi todo el mundo se salta y casi todo el mundo acaba necesitando. Si no entiendes qué pasa cuando un paquete sale de tu máquina, la seguridad se convierte en memorización sin sentido, y esta certificación es el atajo estructurado para arreglar eso. El reparto del examen delata su carácter: Resolución de problemas es el bloque más pesado con un 24 %, seguido de Conceptos de redes con un 23 %; la seguridad propiamente dicha es solo el 14 %, porque el objetivo aquí es la red, no la defensa. CompTIA recomienda llegar con A+ y entre nueve y doce meses de experiencia real, aunque no lo exige. Para quien parte de cero es más asequible que Security+ porque el material es tangible: se puede montar un laboratorio en casa con máquinas virtuales y practicar de verdad. Se examina en inglés, alemán, japonés, portugués y español, un detalle que importa a nuestro público.

  • Conceptos de redes
  • Implementación de redes
  • Operaciones de red
  • Seguridad de redes
  • Resolución de problemas de red
Examen
Mixto, 90 minutos
Requisitos
Recomendado, no obligatorio: tener CompTIA A+ y «de 9 a 12 meses de experiencia práctica como administrador de redes junior o técnico de soporte de redes».

OSWA

Intermedio

OffSec Web Assessor (OSWA)

OffSec

Puerta de entrada de OffSec a la auditoría web ofensiva, un escalón por debajo del OSWE. Currículo de 16 módulos y unas 231 horas.

  • Reconocer y mapear aplicaciones web en caja negra
  • Explotar XSS, CSRF, inyección SQL, SSRF, XXE, CORS mal configurado y SSTI
  • Fuzzear parámetros y puntos de entrada
  • Manejar Burp Suite y Kali Linux en una auditoría web
  • Obtener sesión de administrador y extraer los ficheros de prueba
Examen
Práctico, 24 horas de examen proctorizado con 5 objetivos independientes
Requisitos
Ninguno formal. Se recomienda base de HTML, CSS y JavaScript, fundamentos de redes y manejo básico de Linux.
Vigencia
No caduca.
Precio
1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)

PenTest+

Intermedio

CompTIA PenTest+ (PT0-003)

CompTIA

Certificación neutral de fabricante con fuerte peso en la parte de gestión del encargo (alcance, permisos, informes), no solo en la técnica. La versión vigente PT0-003 se lanzó el 17 de diciembre de 2024 y sustituyó a la PT0-002, retirada el 17 de junio de 2025; CompTIA estima que se retirará hacia 2027, unos tres años tras su lanzamiento. Se aprueba con 750 sobre una escala de 100 a 900.

  • Gestionar el encargo: alcance, permisos y comunicación con el cliente
  • Hacer reconocimiento y enumeración
  • Descubrir y analizar vulnerabilidades
  • Ejecutar ataques y explotar sistemas
  • Realizar post-explotación y movimiento lateral
Examen
Mixto, 165 minutos
Requisitos
CompTIA recomienda de 3 a 4 años en un puesto de pentester y conocimientos equivalentes a Network+ y Security+. No es un requisito obligatorio.

SC-200

Intermedio

Microsoft Certified: Security Operations Analyst Associate

Microsoft

La certificación de referencia para analistas de SOC que trabajan sobre el stack de Microsoft. Examina triaje, respuesta, caza de amenazas e ingeniería de detecciones. Disponible en español. Microsoft no publica un precio único: depende del país donde se examine.

  • Gestionar el entorno de operaciones de seguridad en Microsoft Sentinel y Defender XDR
  • Responder a incidentes de seguridad en entornos multinube e híbridos
  • Realizar caza de amenazas escribiendo consultas KQL
  • Automatizar la respuesta ante amenazas
  • Trabajar con Microsoft Entra ID, Purview y Defender for Cloud
Examen
Tipo test, 100 minutos
Requisitos
Ninguno obligatorio. Microsoft espera familiaridad con sus soluciones de seguridad, Microsoft 365, servicios de Azure, agentes de IA y sistemas Windows, Linux y móviles
Vigencia
12 meses, renovando gratis mediante una evaluación en línea en Microsoft Learn

SC-300

Intermedio

Microsoft Certified: Identity and Access Administrator Associate

Microsoft

Certificación centrada exclusivamente en identidad y acceso con Microsoft Entra, aplicando principios Zero Trust. Es la puerta de entrada natural a la ruta de identidad y una de las tres vías de acceso al SC-100.

  • Implementar y gestionar identidades de usuario a lo largo de su ciclo de vida
  • Implementar autenticación y gestión de acceso (MFA, acceso condicional)
  • Planificar e implementar identidades de carga de trabajo para aplicaciones y recursos
  • Implementar gobierno de identidades: revisiones de acceso y privilegios elevados
  • Diagnosticar, monitorizar e informar sobre identidad y acceso
Examen
Tipo test, 100 minutos
Requisitos
Sin requisitos formales. Microsoft espera familiaridad con Azure, servicios y cargas de Microsoft 365, Active Directory Domain Services, PowerShell y KQL.
Vigencia
Frecuencia de renovación de 12 meses mediante evaluación gratuita en Microsoft Learn.

SC-401

Intermedio

Microsoft Certified: Information Security Administrator Associate

Microsoft

Certificación centrada en la protección del dato dentro de Microsoft 365 y Purview: clasificación, etiquetado, DLP, retención y riesgo interno. Encaja mejor en la ruta de gobierno y protección de datos que en la de infraestructura cloud.

  • Implementar protección de la información con Microsoft Purview
  • Implementar prevención de pérdida de datos (DLP) y políticas de retención
  • Gestionar riesgos internos, alertas y actividades de seguridad de la información
  • Proteger los datos usados por servicios de IA
  • Participar en la respuesta a incidentes de seguridad de la información
Examen
Tipo test, 100 minutos
Requisitos
Sin requisitos formales. Microsoft espera familiaridad con todos los servicios de Microsoft 365, PowerShell, Microsoft Entra, el portal de Microsoft Defender y Microsoft Defender for Cloud Apps.
Vigencia
Se renueva gratis con una evaluación en línea en Microsoft Learn; la página no indica la frecuencia.

SC-500

Intermedio

Microsoft Certified: Cloud and AI Security Engineer Associate

Microsoft

Sucesora de la AZ-500, ampliada para cubrir la seguridad de cargas de trabajo de IA además de la infraestructura cloud e híbrida. De momento solo se ofrece en inglés. Microsoft no publica un precio único: depende del país donde se examine.

  • Gestionar identidad, acceso y gobernanza con Microsoft Entra ID y Key Vault
  • Asegurar almacenamiento, bases de datos y redes
  • Asegurar recursos de cómputo
  • Proteger cargas de trabajo y soluciones de IA
  • Gestionar y monitorizar la postura de seguridad
Examen
Tipo test, 120 minutos
Requisitos
Ninguno obligatorio. Microsoft espera experiencia administrando Azure y entornos híbridos, y familiaridad con Microsoft Entra ID y la administración de Microsoft 365
Vigencia
La página no indica todavía la frecuencia de renovación

SSCP

Intermedio

Systems Security Certified Practitioner

ISC2

La opción operativa de ISC2 para quien administra y vigila infraestructura, no para quien la dirige. Solo pide un año de experiencia, cubrible entero con una carrera técnica, y el examen es más corto y bastante más barato que el CISSP. Es útil como escalón intermedio, aunque en el ámbito de gobierno y cumplimiento aporta poco por sí sola.

  • conceptos y prácticas de seguridad
  • control de accesos
  • identificación y análisis de riesgos
  • respuesta a incidentes y recuperación
  • criptografía
Examen
Tipo test, 2 horas
Requisitos
Un año de experiencia a jornada completa en uno o más de los siete dominios. Ese año se puede cubrir íntegramente con un título universitario de un programa de ciberseguridad o de una de las carreras preaprobadas por ISC2: Informática, Ingeniería Informática, Ingeniería de Sistemas, Sistemas de Información de Gestión (MIS) o Tecnologías de la Información. Sin experiencia se puede aprobar el examen y quedar como Associate of ISC2, con dos años para acreditar el año exigido.
Vigencia
Cuota anual de mantenimiento de 135 US$ (50 US$ mientras se es Associate).
Precio
249 US$ en América, Asia-Pacífico, Oriente Medio y África; 239,04 € en el resto de EMEA; 201,69 £ en Reino Unido (consultado 2026-07-31)

Security Operations Professional

Intermedio

Palo Alto Networks Certified Security Operations Professional

Palo Alto Networks

Nivel profesional y transversal del itinerario de operaciones de seguridad de Palo Alto: cubre la cartera Cortex en conjunto en lugar de un solo producto. Sirve de paso previo a las certificaciones de especialista XDR y XSIAM. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.

  • Comprender el funcionamiento de un SOC y su gestión de amenazas
  • Trabajar con alertas, incidentes y su ciclo de vida
  • Gestionar vulnerabilidades y cumplimiento desde la cartera Cortex
  • Relacionar entre sí los productos Cortex dentro de las operaciones de seguridad
Examen
Tipo test
Requisitos
La página no indica requisitos obligatorios. Se dirige a administradores y analistas de operaciones de seguridad, respondedores de incidentes e investigadores de amenazas
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

Splunk Certified Cybersecurity Defense Analyst

Intermedio

Splunk Certified Cybersecurity Defense Analyst

Splunk

Certificación de analista defensivo sobre el stack de Splunk, uno de los SIEM más presentes en SOC corporativos. Nivel intermedio y sin requisitos previos formales. Examen en Pearson VUE.

  • Detectar y analizar amenazas con Splunk Enterprise Security
  • Aplicar alertado basado en riesgo (risk-based alerting)
  • Ejecutar caza de amenazas sobre los datos indexados
  • Interpretar y priorizar eventos notables en el flujo del SOC
  • Aplicar buenas prácticas del sector al análisis defensivo
Examen
Tipo test, 75 minutos
Requisitos
ninguno
Vigencia
3 años; hay que volver a presentarse al examen
Precio
130 USD por intento (consultado 2026-07-31)

XDR Analyst

Intermedio

Palo Alto Networks Certified XDR Analyst

Palo Alto Networks

Certificación de especialista dentro del itinerario de operaciones de seguridad de Palo Alto, centrada en el uso de Cortex XDR por parte del analista de SOC. Es la vía actual tras la desaparición de la antigua PCDRA, que ya no figura en el catálogo oficial. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.

  • Investigar y responder a incidentes desde Cortex XDR
  • Gestionar y triar alertas de la plataforma
  • Ejecutar caza de amenazas sobre los datos de endpoint y red
  • Evaluar vulnerabilidades desde la consola
  • Generar informes y evidencias de cumplimiento
Examen
Tipo test
Requisitos
La página no indica requisitos obligatorios. Se dirige a analistas de SOC, respondedores de incidentes e investigadores de amenazas
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

XSIAM Analyst

Intermedio

Palo Alto Networks Certified XSIAM Analyst

Palo Alto Networks

Equivalente a la XDR Analyst pero sobre Cortex XSIAM, la plataforma de SOC autónomo de Palo Alto. Interesante para quien trabaje en organizaciones que ya han migrado a XSIAM. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.

  • Investigar y responder a incidentes en la plataforma Cortex XSIAM
  • Ejecutar y aprovechar playbooks de automatización
  • Triar y gestionar alertas dentro del SOC
  • Realizar caza de amenazas y evaluación de vulnerabilidades
  • Comprender la arquitectura y los componentes de Cortex XSIAM
Examen
Tipo test
Requisitos
La página no indica requisitos obligatorios. Se dirige a analistas de SOC, especialistas de operaciones, respondedores de incidentes e investigadores de amenazas
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

eCIR

Intermedio

Certified Incident Responder

INE Security

Examen íntegramente práctico en un laboratorio que reproduce una brecha corporativa: el candidato investiga y responde preguntas de escenario. Es respuesta corporativa, no peritaje. Dominios ponderados: análisis de endpoint y red 35%, detección y SIEM 20%, forense 20%, informes 15% e inteligencia 10%.

  • Detectar amenazas y operar un SIEM durante un incidente
  • Analizar puntos finales y tráfico de red, incluidos ficheros PCAP
  • Correlacionar registros y evaluar mecanismos de persistencia
  • Aplicar análisis forense basado en evidencia dentro de la respuesta
  • Atribuir actividad a grupos APT y comunicar los hallazgos por escrito
Examen
Práctico
Requisitos
orientada a profesionales con experiencia intermedia en detección, análisis y respuesta; se requiere suscripción INE Premium y un cupón de examen
Vigencia
3 años desde su concesión, con opciones de renovación

eMAPT

Intermedio

Mobile Application Penetration Tester

INE Security

Certificación práctica de pentesting de aplicaciones móviles en Android e iOS: análisis estático y dinámico, ingeniería inversa y pruebas contra las APIs que sustentan la app. El examen se corrige de forma automática y el resultado llega en pocas horas con un desglose por secciones. INE no publica el precio del voucher en la ficha oficial.

  • Análisis estático y dinámico de aplicaciones móviles
  • Ingeniería inversa de binarios Android e iOS
  • Pruebas de seguridad sobre las APIs de respaldo
  • Explotación de vulnerabilidades reales en apps
  • Análisis de malware móvil
Examen
Práctico
Requisitos
Sin requisitos formales; INE la sitúa después de eJPT y eCPPT para perfiles con experiencia intermedia en seguridad móvil
Vigencia
Válida 3 años desde su concesión

eWPT

Intermedio

Web Application Penetration Tester (eWPT)

INE Security

Certificación práctica de auditoría web de nivel profesional, orientada a explotación manual más que a herramientas automáticas. Siete dominios de examen y corrección automática.

  • Aplicar una metodología de pentesting web
  • Recopilar información sobre la aplicación objetivo
  • Explotar manualmente XSS e inyección SQL
  • Abusar de subidas de fichero inseguras
  • Probar la gestión de sesiones
Examen
Práctico
Requisitos
Ninguno formal. Se recomienda una base de redes y sistemas e interés por el pentesting; cualquiera puede presentarse.
Vigencia
Válida 3 años desde la fecha de concesión.

BTL2

Avanzado

Blue Team Level 2

Centri (antes Security Blue Team)

Escalón avanzado del itinerario de Centri: examen práctico de hasta 72 horas que además exige entregar un informe escrito. Dirigida a analistas con recorrido, respondedores de incidentes y cazadores de amenazas.

  • Analizar malware de forma estática y dinámica
  • Diseñar y ejecutar hipótesis de caza de amenazas
  • Explotar capacidades avanzadas de SIEM más allá de la búsqueda básica
  • Gestionar un programa de vulnerabilidades
  • Documentar la investigación en un informe escrito de calidad profesional
Examen
Práctico, hasta 72 horas
Requisitos
No hay requisitos obligatorios. Se recomiendan 2 o más años de experiencia en operaciones de seguridad; haber hecho BTL1 se sugiere pero no se exige
Vigencia
4 años
Precio
1.999 GBP (consultado 2026-07-31)

CAWFE

Avanzado

Certified Advanced Windows Forensic Examiner

IACIS

Especialización de IACIS en artefactos avanzados de Windows, pensada para quien ya ejerce como examinador. Consta de un examen escrito a libro abierto y no supervisado, seguido de una evaluación práctica sobre imágenes reales.

  • Analizar artefactos avanzados del sistema operativo Windows
  • Trabajar sobre imágenes forenses en un caso práctico de 30 días
  • Superar un examen escrito extenso a libro abierto con el 80% de acierto
  • Documentar el análisis de artefactos Windows con criterio pericial
Examen
Mixto, máximo 8 horas el examen escrito; 30 días para la parte práctica
Requisitos
ser miembro de IACIS en regla o candidato externo abonando las tasas correspondientes; no exige tener el CFCE
Vigencia
ventana de inscripción anual del 1 de febrero al 31 de diciembre, con cierre de registro el 15 de diciembre

CBCP

Avanzado

Certified Business Continuity Professional

DRI International

La certificación de continuidad de negocio con más recorrido internacional y, en la práctica, la más exigente en verificación: además del examen hay que escribir cinco ensayos sobre trabajo real y que dos referencias por área lo confirmen. No admite ninguna exención de experiencia, un dato poco habitual que la propia ficha oficial hace explícito. Tiene un coste recurrente alto para el sector: 225 US$ al año solo por mantenerla.

  • gestión de la continuidad de negocio
  • análisis de impacto en el negocio
  • estrategias de continuidad y recuperación
  • desarrollo e implantación de planes
  • pruebas y mantenimiento de planes
Examen
Mixto
Requisitos
Más de dos años de experiencia práctica significativa, con experiencia demostrable en cinco de las áreas temáticas de las Professional Practices for Business Continuity Management y toda ella dentro de los diez años previos a la solicitud. Hay que aprobar el examen cualificador con un mínimo del 75 %, redactar cinco ensayos que vinculen la experiencia propia con las áreas elegidas —al menos dos deben salir de Análisis de Impacto en el Negocio, Estrategias de Continuidad, Desarrollo e Implantación del Plan, o Pruebas y Mantenimiento del Plan— y aportar al menos dos referencias por área que verifiquen la experiencia. No pueden ser familiares. DRI indica expresamente que esta certificación no admite exenciones. Con menos de dos años de experiencia corresponde solicitar la ABCP.
Vigencia
Cuota anual de mantenimiento de 225 US$ y 80 puntos CEAP de actividad formativa y sectorial.
Precio
400 US$ de tasa de solicitud y 225 US$ de cuota anual de renovación (consultado 2026-07-31)

CCPA

Avanzado

Cellebrite Certified Physical Analyst for Inseyets

Cellebrite

El escalón de análisis de la ruta Cellebrite: donde el CCO extrae, el CCPA interpreta. Cubre recuperación de datos borrados, análisis de bases de datos y la validación de resultados, que es lo que se discute en sala. Examen teórico y práctico con mínimo del 80%.

  • Analizar evidencia digital ya adquirida de dispositivos móviles
  • Explorar el contenido de bases de datos con búsquedas avanzadas
  • Recuperar datos borrados del terminal
  • Aplicar técnicas de verificación y validación de los hallazgos
  • Elaborar informes forenses defendibles
Examen
Mixto, curso de 3 días, 21 horas lectivas
Requisitos
sin requisito formal; se recomiendan los cursos CMFF y CCO for Inseyets
Vigencia
2 años, mediante un curso de recertificación autoguiado de 4 horas

CDPSE

Avanzado

Certified Data Privacy Solutions Engineer

ISACA

Privacidad desde el lado técnico, no jurídico: es el complemento natural de una CIPP cuando hay que implantar de verdad lo que exige la norma. El examen tiene 120 preguntas y el dominio de ingeniería de privacidad se lleva el 39 %, muy por encima de los demás. Tres años de experiencia y ninguna posibilidad de sustituirlos por estudios.

  • gobierno de la privacidad
  • gestión del riesgo y cumplimiento en privacidad
  • ciclo de vida del dato
  • ingeniería de privacidad
  • privacidad desde el diseño
Examen
Tipo test
Requisitos
Tres años de experiencia acumulada en los dominios CDPSE, dentro de los diez años previos a la solicitud. Se puede examinar antes de tener la experiencia, pero la certificación no se aprueba hasta acreditarla, y hay cinco años de plazo desde el aprobado. ISACA no publica exenciones por titulación para CDPSE.
Vigencia
20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
Precio
575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)

CFCE

Avanzado

Certified Forensic Computer Examiner

IACIS

La certificación de peritaje judicial informático por excelencia, muy reconocida en el ámbito policial y forense. No es un examen de un día: son dos fases, cuatro problemas revisados por pares y un caso práctico final, con un mínimo del 80% tanto en la parte escrita como en la práctica.

  • Resolver problemas forenses completos sobre imágenes de disco reales
  • Documentar hallazgos con el rigor exigido en un procedimiento judicial
  • Superar la revisión por pares de cuatro casos prácticos
  • Analizar una unidad de disco de principio a fin en un plazo cerrado
  • Dominar las competencias nucleares de examen forense de equipos
Examen
Mixto, fase de revisión por pares con 30 días por cada uno de los 4 problemas prácticos; fase de certificación con 30 días para el problema práctico y 14 para el examen escrito
Requisitos
acreditar 72 horas de formación alineada con las competencias del CFCE; quienes cursan el BCFE de IACIS entran automáticamente en el programa
Vigencia
recertificación cada tres años
Precio
800 USD (candidato externo); 350 USD la recertificación caducada (consultado 2026-07-31)

CGRC

Avanzado

Certified in Governance, Risk and Compliance

ISC2

La certificación de ISC2 más específica de cumplimiento: nació en 2005 para el proceso de autorización de sistemas del gobierno estadounidense bajo el RMF y hoy se plantea para cualquier marco. Es la exigencia de experiencia más baja de la familia (dos años, sin descuentos posibles) y el examen no es adaptativo: 125 preguntas fijas en tres horas, solo en inglés.

  • gobierno del riesgo y cumplimiento
  • delimitación del alcance del sistema
  • selección y aprobación de controles
  • implantación de controles de seguridad y privacidad
  • evaluación y auditoría de controles
Examen
Tipo test, 3 horas
Requisitos
Dos años de experiencia acumulada a jornada completa en uno o más de los siete dominios. Vale el trabajo de seguridad orientado a la autorización de sistemas o el que exija aplicar directamente conocimiento de gestión del riesgo. ISC2 no publica descuentos por titulación para esta certificación. Sin la experiencia se puede aprobar el examen y quedar como Associate of ISC2, con tres años para acreditar los dos exigidos.
Vigencia
Cuota anual de mantenimiento de 135 US$ (única para todas las certificaciones de ISC2 que se tengan).
Precio
599 US$ en América, Asia-Pacífico, Oriente Medio y África; 575,04 € en el resto de EMEA; 485,19 £ en Reino Unido (consultado 2026-07-31)

CISA

Avanzado

Certified Information Systems Auditor

ISACA

La credencial de referencia para auditar TI. Los cinco dominios cubren el proceso de auditoría, el gobierno de TI, la adquisición y desarrollo de sistemas, las operaciones y resiliencia, y la protección de activos; los dos últimos pesan un 26 % cada uno. El examen se puede hacer sin experiencia, pero la certificación no llega hasta acreditar los cinco años, y es la única de ISACA junto con CISM que permite recortarlos con titulación.

  • auditoría de sistemas de información
  • control interno de TI
  • gobierno y gestión de TI
  • adquisición y desarrollo de sistemas
  • continuidad y resiliencia operativa
Examen
Tipo test
Requisitos
Cinco años de experiencia profesional en auditoría, control, aseguramiento o seguridad de sistemas de información, obtenidos dentro de los diez años anteriores a la solicitud. Al menos dos de esos años deben corresponder a uno de los cinco dominios del job practice. Se puede aprobar el examen sin experiencia y solicitar la certificación después: hay cinco años de plazo desde el aprobado. ISACA admite descuentos: un año por un año continuo (en la misma organización) de auditoría de sistemas de información o auditoría financiera; y, adicionalmente, una sola exención por formación entre estas: un año por título de ciclo superior, por IT Audit Fundamentals o por el CCAK; dos años por grado, máster o doctorado en cualquier materia; tres años por máster en Sistemas de Información o campo afín; dos años por la titulación completa de CIMA o por la condición de miembro de ACCA. La experiencia la verifica un supervisor, jefe, compañero o cliente; no vale ni un familiar ni Recursos Humanos.
Vigencia
Mínimo 20 horas CPE al año y 120 horas CPE en un ciclo de tres años, más la cuota anual de mantenimiento: 45 US$ para socios y 85 US$ para no socios (25 y 50 US$ a partir de la tercera certificación de ISACA).
Precio
575 US$ para socios de ISACA y 760 US$ para no socios; más 50 US$ de tasa única de solicitud al pedir la certificación (consultado 2026-07-31)

CKS

Avanzado

Certified Kubernetes Security Specialist

Linux Foundation (CNCF)

La certificación de seguridad de Kubernetes por excelencia. No hay preguntas tipo test: se resuelven tareas reales desde la línea de comandos contra clústeres en vivo, con proctoring en línea. Exige haber aprobado antes el CKA, lo que la convierte en la cima de la ruta de contenedores.

  • Endurecer la instalación y la configuración del clúster de Kubernetes
  • Endurecer el clúster: control de acceso, políticas de red y exposición de la API
  • Endurecer el sistema anfitrión y reducir la superficie de ataque
  • Minimizar vulnerabilidades en microservicios: contextos de seguridad, secretos y aislamiento
  • Asegurar la cadena de suministro: imágenes, escaneo y control de admisión
Examen
Práctico, 2 horas
Requisitos
Obligatorio haber aprobado el examen CKA (Certified Kubernetes Administrator) antes de presentarse al CKS.
Vigencia
Vigencia de 2 años. La compra incluye dos intentos de examen. Se examina sobre Kubernetes v1.35.
Precio
445 USD (solo examen) (consultado 2026-07-31)

CPENT

Avanzado

Certified Penetration Testing Professional (CPENT AI)

EC-Council

Examen 100 % práctico de EC-Council con informe obligatorio. Responde a la duda habitual sobre el LPT: quien supera el 90 % obtiene además la credencial Licensed Penetration Tester (LPT), que ya no es un examen aparte sino un tramo de nota del CPENT.

  • Planificar el encargo y hacer OSINT e ingeniería social
  • Auditar aplicaciones web y APIs
  • Evadir defensas del perímetro de red
  • Explotar Windows y Active Directory y escalar privilegios en Linux
  • Explotar binarios y aplicar ingeniería inversa
Examen
Práctico, 24 horas seguidas o dos sesiones de 12 horas; el informe se entrega en los 7 días siguientes a la última sesión

CPTS

Avanzado

HTB Certified Penetration Testing Specialist (HTB CPTS)

Hack The Box

La certificación insignia de HTB Academy en pentesting. Hack The Box la etiqueta como nivel intermedio, pero el examen es largo y exigente: 10 días de laboratorio más informe, con corrección en hasta 20 días hábiles.

  • Realizar un pentest de infraestructura completo
  • Evaluar la exposición al riesgo de la infraestructura auditada
  • Reunir las banderas exigidas para alcanzar la puntuación mínima
  • Redactar un informe de calidad comercial en inglés
  • Comunicar hallazgos y recomendaciones
Examen
Práctico, 10 días para completar el laboratorio y entregar el informe
Requisitos
Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
Precio
490 USD (consultado 2026-07-31)

CRIA

Avanzado

CREST Registered Intrusion Analyst

CREST

Nivel Registered del esquema de intrusiones de CREST, con requisito real de experiencia acreditada. Tres dominios: intrusión de red, intrusión de host e ingeniería inversa de malware. Válida tres años y muy valorada en el mercado británico y europeo de respuesta a incidentes.

  • Analizar intrusiones de red con criterio profesional
  • Analizar intrusiones a nivel de host y determinar el alcance del compromiso
  • Aplicar ingeniería inversa a muestras de malware
  • Liderar intervenciones prácticas de respuesta a incidentes
Examen
Tipo test, 2 horas y media
Requisitos
haber superado el CPIA y acreditar un mínimo de 6.000 horas (tres años o más) de experiencia en respuesta a incidentes, forense digital u operaciones de seguridad
Vigencia
3 años

CRISC

Avanzado

Certified in Risk and Information Systems Control

ISACA

La certificación de ISACA centrada en riesgo de TI y controles. Pide menos años que CISA o CISM (tres, no cinco), lo que la convierte en la puerta de entrada más razonable al mundo GRC de ISACA, pero a cambio no admite ningún descuento por titulación. El peso del examen está en respuesta y reporte del riesgo (32 %) y gobierno (26 %).

  • gobierno corporativo de TI
  • evaluación de riesgos
  • respuesta y reporte de riesgos
  • diseño y seguimiento de controles
  • riesgo tecnológico y de seguridad
Examen
Tipo test
Requisitos
Tres años o más de experiencia profesional repartida en al menos dos de los cuatro dominios CRISC, obtenida dentro de los diez años anteriores a la solicitud. Hay cinco años de plazo desde aprobar el examen para pedir la certificación. ISACA no publica exenciones por titulación para CRISC: el artículo oficial sobre exenciones por formación solo contempla CISA y CISM.
Vigencia
20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
Precio
575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)

CRTO

Avanzado

Red Team Operator (CRTO)

Zero-Point Security

La certificación de red team más popular fuera de los grandes emisores, centrada en simulación de adversario con Cobalt Strike (la licencia va incluida). Más de 20 laboratorios prácticos y unas 20 horas de estudio estimadas.

  • Operar Cobalt Strike en un ejercicio de simulación de adversario
  • Montar y gestionar infraestructura de mando y control (C2)
  • Enumerar y comprometer dominios de Active Directory
  • Robar credenciales y moverse lateralmente
  • Evadir Windows Defender, AMSI y AppLocker
Examen
Práctico
Requisitos
Zero-Point Security recomienda conocimientos sólidos de Windows y Active Directory y experiencia previa en pentesting. Ayuda saber C, C# y PowerShell, aunque no es imprescindible.
Vigencia
El acceso al curso es de por vida e incluye las actualizaciones. Los intentos de examen son ilimitados y suspender no tiene penalización económica.

CSSLP

Avanzado

Certified Secure Software Lifecycle Professional

ISC2

Certificación de ISC2 para quien gobierna la seguridad a lo largo de todo el ciclo de vida del software, no solo en la fase de pruebas: requisitos, arquitectura, implementación, despliegue y cadena de suministro. Está acreditada bajo ISO/IEC 17024 y reconocida en el marco DoDM 8140.03 estadounidense; exige cuatro años de experiencia acreditada.

  • Conceptos de software seguro
  • Gestión del ciclo de vida de desarrollo seguro
  • Requisitos de seguridad del software
  • Arquitectura y diseño seguros
  • Implementación segura
Examen
Tipo test
Requisitos
4 años de experiencia profesional remunerada en el ciclo de vida de desarrollo de software seguro

CTIA

Avanzado

Certified Threat Intelligence Analyst (C|TIA)

EC-Council

Certificación de inteligencia de amenazas con 27 laboratorios prácticos en la formación, aunque el examen es de opción múltiple con un 70 % de nota de corte. Alineada con NICE SP 800-181 y con marcos CREST. EC-Council no publica el precio en esta página.

  • Definir requisitos de inteligencia y planificar el ciclo de recolección
  • Recopilar y procesar datos de fuentes abiertas y cerradas
  • Analizar amenazas con marcos de ataque reconocidos
  • Redactar y difundir informes de inteligencia
  • Integrar la inteligencia en el SOC, la respuesta a incidentes y la gestión de riesgo
Examen
Tipo test, 2 horas
Requisitos
Mínimo 2 o 3 años de experiencia profesional en ciberseguridad, TI o campos afines
Vigencia
La página no indica el periodo de validez ni el proceso de renovación

FCSS in Security Operations

Avanzado

Fortinet Certified Solution Specialist Security Operations

Fortinet

Se retira: Igual que la FCP: es un cambio de nombre, no una retirada de la credencial. Desde el 15-07-2026 el programa NSE de Fortinet pasa de cinco a ocho niveles y las certificaciones FCSS activas se convierten automáticamente en certificaciones NSE manteniendo su fecha de caducidad.

Nivel especialista del itinerario SOC de Fortinet: cubre SIEM, SOAR y detección de red del fabricante con enfoque de diseño y arquitectura. Igual que la FCP, está migrando a la nomenclatura NSE. Fortinet no publica el precio de los exámenes en esta página.

  • Diseñar una solución de SOC basada en productos Fortinet
  • Administrar y explotar FortiSIEM para correlación y detección
  • Automatizar la respuesta con FortiSOAR
  • Detectar amenazas de red con FortiNDR Cloud
  • Diagnosticar y resolver problemas en la plataforma de operaciones de seguridad
Examen
Tipo test
Requisitos
Aprobar un examen NSE 6 (FortiNDR Cloud Analyst, FortiSIEM Analyst, FortiSOAR Administrator o FortiSOAR Analyst) y el examen NSE 7 (Security Operations Architect) en un plazo de dos años
Vigencia
Activa durante 2 años desde la fecha del segundo examen aprobado; se renueva volviendo a aprobar la misma combinación de exámenes

GASAE

Avanzado

GIAC AI Security Automation Engineer

GIAC

Orientada a quien construye la tubería, no a quien la usa: automatizar detección, respuesta y emulación de adversarios apoyándose en IA, tanto en local como en AWS y Azure. Incluye retos prácticos en laboratorio (CyberLive) y se aprueba con el 70 %.

  • Fundamentos de automatización de seguridad
  • SOAR y orquestación
  • Automatización defensiva y de detección
  • Ingeniería de detección asistida por IA
  • Automatización de la respuesta a incidentes en AWS
Examen
Mixto, 3 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GASF

Avanzado

GIAC Advanced Smartphone Forensics

GIAC (SANS)

Forense de smartphones a nivel avanzado, muy usada en peritaje judicial porque el móvil suele ser la fuente de prueba principal. A 31-07-2026 sigue vigente en el catálogo DFIR de GIAC, que la marca como certificación con enfoque de IA. Su examen no es de formato CyberLive.

  • Analizar los sistemas de ficheros de dispositivos Android y Apple
  • Interpretar el comportamiento y los datos residuales de aplicaciones móviles
  • Analizar artefactos de eventos y actividad del usuario en el terminal
  • Identificar y analizar malware en dispositivos móviles
  • Aplicar técnicas de adquisición forense en telefonía móvil
Examen
Tipo test, 2 horas
Requisitos
ninguno; GIAC la dirige a examinadores forenses con experiencia
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GCDA

Avanzado

GIAC Certified Detection Analyst

GIAC (SANS)

Enfocada en construir detección a partir de datos: qué registrar, cómo enriquecerlo y qué analíticas escribir sobre ello. La nota de corte subió al 76 % para las versiones de examen publicadas desde el 27-04-2026.

  • Recopilar y enriquecer registros de fuentes heterogéneas en un SIEM
  • Construir analíticas de detección sobre activos, red y endpoint
  • Analizar protocolos de aplicación para separar uso legítimo de abuso
  • Monitorizar actividad de usuarios y aplicaciones en busca de anomalías
  • Trabajar con registros de Azure y AWS, y con Defender y Sentinel
Examen
Tipo test, 2 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GCFA

Avanzado

GIAC Certified Forensic Analyst

GIAC (SANS)

Referencia del DFIR corporativo: se orienta a la respuesta a incidentes y a la caza de intrusos en entornos comprometidos, más que al peritaje judicial clásico. La versión CyberLive obliga a trabajar sobre sistemas de laboratorio reales.

  • Adquirir y analizar memoria volátil para localizar artefactos que no dejan rastro en disco
  • Construir líneas temporales del sistema de ficheros y analizar artefactos NTFS
  • Distinguir la actividad legítima del sistema de la maliciosa
  • Detectar técnicas antiforenses y borrado de rastros
  • Cazar amenazas persistentes avanzadas durante una respuesta a incidentes
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GCFR

Avanzado

GIAC Cloud Forensics Responder

GIAC

Certificación forense y de respuesta a incidentes específica para la nube, con quince objetivos que recorren AWS, Azure, Google Workspace y Kubernetes. Es la más larga del bloque cloud de GIAC: 82 preguntas y 3 horas.

  • Adquirir y analizar registros de AWS, Azure y Google Workspace
  • Investigar máquinas virtuales y almacenamiento en la nube
  • Analizar registros y ataques sobre Kubernetes
  • Reconstruir accesos y abuso de IAM durante una intrusión
  • Automatizar la respuesta a incidentes con arquitecturas basadas en eventos
Examen
Tipo test, 3 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 64%.

GCIA

Avanzado

GIAC Certified Intrusion Analyst

GIAC (SANS)

La certificación clásica de análisis de intrusiones en red. Exige leer tráfico a nivel de paquete y justificar si una traza es un ataque o ruido. El examen usa el formato CyberLive, con máquinas virtuales y herramientas reales.

  • Analizar paquetes con tcpdump y Wireshark hasta el nivel de cabecera
  • Escribir e interpretar reglas de sistemas de detección de intrusiones
  • Reconstruir incidentes a partir de capturas de tráfico y flujos NetFlow/SiLK
  • Interpretar cabeceras IP, TCP, UDP e ICMP y detectar manipulación de paquetes
  • Analizar fragmentación y tráfico IPv6 en busca de técnicas de evasión
Examen
Mixto, 4 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GCIH

Avanzado

GIAC Certified Incident Handler

GIAC (SANS)

Referencia habitual para respondedores de incidentes. Exige conocer las técnicas ofensivas lo bastante bien como para detectarlas y contenerlas. Nota de corte del 69 % para versiones publicadas desde el 10-05-2025; incorpora contenido sobre uso de LLM en operaciones ofensivas.

  • Conducir un proceso completo de respuesta a incidentes y su investigación
  • Detectar técnicas de post-explotación y evasión en el endpoint
  • Investigar ataques a aplicaciones web: inyección, API y referencias inseguras
  • Analizar registros y tráfico de red durante un incidente activo
  • Proteger credenciales y datos alojados en la nube
Examen
Mixto, 4 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GCPN

Avanzado

GIAC Cloud Penetration Tester

GIAC

La certificación ofensiva del catálogo cloud de GIAC. GIAC la clasifica como certificación de practicante y cubre doce dominios, desde el reconocimiento de servicios cloud hasta el red team sobre entornos AWS y Azure, contenedores y Kubernetes.

  • Realizar pruebas de penetración en entornos AWS y Azure
  • Descubrir y mapear servicios cloud, datos y aplicaciones expuestas
  • Atacar contenedores y clústeres de Kubernetes
  • Ejecutar ataques a contraseñas y credenciales en la nube
  • Explotar aplicaciones nativas de nube y pipelines de CI/CD
Examen
Tipo test, 2 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 70%.

GCSA

Avanzado

GIAC Cloud Security Automation

GIAC

La certificación DevSecOps del catálogo de GIAC. Se centra en automatizar controles, no en aplicarlos a mano: política como código, cumplimiento automatizado, seguridad en el pipeline y en el tiempo de ejecución de contenedores.

  • Automatizar la remediación en la nube con políticas como código
  • Integrar seguridad en flujos DevOps y pipelines de CI/CD
  • Asegurar el ciclo de vida de contenedores y microservicios
  • Trabajar con arquitectura de orquestación y Kubernetes
  • Gestionar secretos, identidad y autenticación en despliegues automatizados
Examen
Tipo test, 2 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 66%.

GCTD

Avanzado

GIAC Cloud Threat Detection

GIAC

Orientada a la ingeniería de detección en la nube: centralización de logs, monitorización de red y host, investigación en AWS y Azure y automatización de la respuesta. Complementa al GCFR (forense) desde el lado de la detección proactiva.

  • Diseñar la centralización de registros para detección en la nube
  • Monitorizar red, flujos, aplicaciones y proxies en entornos cloud
  • Investigar entornos AWS y Azure ante actividad sospechosa
  • Detectar amenazas en contenedores y orquestadores
  • Aplicar inteligencia de amenazas y análisis de vulnerabilidades a la nube
Examen
Tipo test, 2 horas
Requisitos
Ninguno indicado por el emisor.
Vigencia
Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 70%.

GCTI

Avanzado

GIAC Cyber Threat Intelligence

GIAC (SANS)

Certificación de inteligencia de amenazas orientada a que el análisis acabe en detecciones y decisiones, no en informes decorativos. Examen CyberLive.

  • Aplicar Kill Chain, Diamond Model y matriz de cursos de acción a un caso real
  • Atribuir actividad a campañas y actores con criterio analítico
  • Recopilar, almacenar y pivotar sobre conjuntos de datos de inteligencia
  • Usar el malware como fuente de recolección de inteligencia
  • Redactar y compartir inteligencia accionable para el equipo defensivo
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GDSA

Avanzado

GIAC Defensible Security Architect

GIAC (Global Information Assurance Certification)

Certificación de arquitectura defensiva: diseñar la red y el puesto de trabajo para que resistan, con confianza cero como hilo conductor y defensa por capas desde el nivel físico al de aplicación. Incluye arquitectura cloud, seguridad centrada en el dato e IPv6. Examen de 75 preguntas, 2 horas y un 63% para aprobar, sin laboratorio.

  • Fundamentos y diseño de arquitectura de seguridad
  • Confianza cero en red y en el puesto de trabajo
  • Defensa por capas 1, 2 y 3
  • Proxies, cortafuegos y cifrado de red
  • Arquitectura de seguridad en la nube
Examen
Tipo test, 2 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

GEIR

Avanzado

GIAC Enterprise Incident Response

GIAC (SANS)

Nivel de mando de la respuesta a incidentes: no analiza un equipo, sino un parque entero. Está claramente del lado de la respuesta corporativa y de la coordinación de equipos, no del peritaje judicial.

  • Dirigir y organizar la respuesta a incidentes a escala de miles de equipos
  • Delimitar el alcance de un incidente y establecer visibilidad en toda la organización
  • Ejecutar triaje rápido masivo y correlacionar artefactos de sistemas heterogéneos
  • Investigar incidentes en Linux, macOS, contenedores y entornos cloud
  • Detectar técnicas de ataque modernas durante la respuesta
Examen
Mixto, 3 horas
Requisitos
ninguno; GIAC la dirige a responsables de equipos de respuesta y practicantes avanzados
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GIME

Avanzado

GIAC iOS and macOS Examiner

GIAC (SANS)

Especialización forense en el ecosistema Apple, un hueco que la mayoría de certificaciones deja a medias. Vale igual para el perito que recibe un MacBook incautado y para el analista que investiga un equipo corporativo.

  • Analizar el sistema de ficheros de macOS e iOS y sus artefactos propios
  • Realizar triaje del sistema y analizar datos de aplicaciones Apple
  • Reconstruir la actividad del usuario y montar líneas temporales
  • Investigar intrusiones y malware en el ecosistema Apple
  • Analizar registros del sistema y memoria en respuesta a incidentes
Examen
Tipo test, 2 horas
Requisitos
ninguno; GIAC la dirige a analistas forenses con experiencia
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GMON

Avanzado

GIAC Continuous Monitoring Certification

GIAC (SANS)

Acredita la capacidad de montar y sostener una vigilancia continua de la red y los endpoints, en lugar de auditorías puntuales. Examen CyberLive con laboratorios reales.

  • Diseñar una arquitectura de seguridad orientada a la monitorización continua
  • Desplegar y ajustar NIDS/NIPS y HIDS/HIPS
  • Vigilar cuentas y uso de privilegios para detectar abuso de credenciales
  • Mantener líneas base de configuración y control del parcheo
  • Aplicar defensa informada por amenazas sobre la red y el endpoint
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GNFA

Avanzado

GIAC Network Forensic Analyst

GIAC (SANS)

Forense centrada en la red: la prueba no está en el disco sino en el cable. Es la pieza que completa a GCFA cuando la investigación depende de tráfico, flujos y registros de dispositivos de red.

  • Analizar capturas de tráfico y protocolos de red habituales
  • Aplicar ingeniería inversa a protocolos de red desconocidos o propietarios
  • Trabajar con NetFlow para visualizar y reconstruir un ataque
  • Tratar tráfico cifrado y codificado durante una investigación
  • Analizar redes inalámbricas y registros de eventos de seguridad
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GPEN

Avanzado

GIAC Penetration Tester (GPEN)

GIAC

La referencia ofensiva de SANS/GIAC, muy presente en administración pública y grandes empresas. Examen proctorizado con formato CyberLive, es decir, con pruebas prácticas en laboratorio y no solo preguntas. Nota mínima del 73 % para exámenes publicados desde el 12 de julio de 2025.

  • Planificar el pentest y hacer reconocimiento
  • Escanear redes y explotar sistemas
  • Ejecutar ataques contra Kerberos y Active Directory
  • Realizar ataques avanzados contra contraseñas y análisis de hashes
  • Atacar entornos Azure y cloud
Examen
Mixto, 3 horas
Vigencia
Las certificaciones GIAC se renuevan cada 4 años acumulando 36 CPE. La tasa de renovación es de 499 USD, y 249 USD las renovaciones adicionales dentro de los 2 años siguientes a una renovación a precio completo.
Precio
999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)

GREM

Avanzado

GIAC Reverse Engineering Malware

GIAC (SANS)

La certificación de referencia en ingeniería inversa de malware. Está pensada para quien tiene que llegar hasta el binario: analistas de laboratorio, equipos de inteligencia de amenazas y peritos que deben explicar qué hacía exactamente una muestra.

  • Leer código ensamblador de Windows para entender el comportamiento de un binario
  • Realizar análisis estático y dinámico de ejecutables maliciosos
  • Desempaquetar y analizar ejecutables protegidos y ofuscados
  • Identificar y sortear técnicas antianálisis y antidepuración
  • Analizar malware en documentos ofimáticos, PDF y RTF, y macros
Examen
Mixto, 3 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)

GRID

Avanzado

GIAC Response and Industrial Defense

GIAC

Enfocada en la parte defensiva del mundo OT: descubrir e inventariar los activos, vigilar la red industrial, detectar la intrusión y responder con criterio forense sin tumbar el proceso productivo. Es el escalón siguiente a GICSP para quien ya trabaja en detección y respuesta industrial.

  • Defensa activa aplicada a ICS
  • Monitorización de seguridad de red (NSM) industrial
  • Descubrimiento e inventario de activos OT
  • Detección y análisis en entornos de control
  • Forense y respuesta a incidentes en ICS
Examen
Tipo test, 2 horas
Vigencia
4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
Precio
999 USD (intento de certificación) (consultado 2026-07-31)

GSOC

Avanzado

GIAC Security Operations Certified

GIAC (SANS)

Certificación de GIAC centrada en el trabajo diario de un SOC: interpretar alertas, triar intrusiones y mejorar la detección. Pensada para analistas que ya operan en un centro de operaciones y quieren acreditar criterio, no solo herramientas.

  • Triar y analizar intrusiones dentro del flujo de trabajo de un SOC
  • Diseñar y afinar reglas de detección para reducir falsos positivos
  • Analizar tráfico de red y tráfico HTTP(S) en busca de actividad maliciosa
  • Interpretar eventos de endpoint y aplicar defensas en el puesto de trabajo
  • Gestionar los sistemas y procesos operativos de un centro de operaciones
Examen
Tipo test, 2 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GSTRT

Avanzado

GIAC Strategic Planning, Policy, and Leadership

GIAC (Global Information Assurance Certification)

La certificación más orientada al puesto de CISO del catálogo: estrategia, política, comunicación con el consejo y gestión del cambio, con poco contenido técnico. Su examen tiene el corte más exigente de la familia de liderazgo, un 76%, con 75 preguntas en 3 horas. Sin laboratorio práctico.

  • Planificación estratégica de seguridad
  • Desarrollo y gestión de políticas
  • Análisis y desarrollo del programa de seguridad
  • Comunicación con la dirección
  • Liderazgo y gestión del cambio
Examen
Tipo test, 3 horas de examen
Vigencia
4 años, reuniendo 36 créditos CPE

HCISPP

Avanzado

HealthCare Information Security and Privacy Practitioner

ISC2

Retirada: El último examen se celebró el 1 de diciembre de 2023 y ISC2 dejó de aceptar solicitudes de certificación el 1 de septiembre de 2024. La credencial pasa a inactiva el 1 de diciembre de 2026. La Junta de ISC2 concluyó que ya no cumplía los requisitos para seguir siendo una certificación suya y ofrece a los titulares credenciales alternativas y acceso a formación; recomienda la CC o sus certificados de sanidad.

No se puede obtener: no hay examen desde diciembre de 2023 y en diciembre de 2026 la credencial queda oficialmente inactiva. Se incluye aquí porque sigue apareciendo en listados y ofertas de empleo, y porque todavía figura como credencial válida para descontar un año de experiencia del CISSP. Quien la busque hoy debe orientarse a otra certificación de privacidad o cumplimiento.

  • seguridad de la información en el sector sanitario
  • privacidad de datos de salud
Examen
Tipo test

ISO 22301 LA

Avanzado

PECB Certified ISO 22301 Lead Auditor

PECB

Auditoría de continuidad de negocio contra ISO 22301. Interesa sobre todo a quien ya audita ISO 27001 y quiere ampliar alcance, porque la mecánica de auditoría y la escala de credenciales son las mismas. Como en el resto de esquemas PECB, el título de Lead Auditor exige cinco años de profesión y 300 horas de auditoría, no solo aprobar el examen.

  • auditoría de sistemas de gestión de continuidad de negocio
  • planificación y dirección de auditorías
  • evaluación de planes y ejercicios de continuidad
  • documentación de hallazgos
  • seguimiento de acciones correctivas
Examen
Otro, Curso de 5 días con el examen el quinto día; otorga 31 créditos CPD
Requisitos
Provisional Auditor: sin experiencia ni horas de auditoría. Auditor: 2 años de experiencia profesional, 1 de ellos en continuidad de negocio, y 200 horas de auditoría. Lead Auditor: 5 años, 2 de ellos en continuidad de negocio, y 300 horas. Senior Lead Auditor: 10 años, 7 de ellos en continuidad de negocio, y 1.000 horas. Las horas de auditoría deben incluir las once actividades que PECB enumera, de la planificación al seguimiento de no conformidades, y hay que firmar el código deontológico.
Precio
No publicado en la página oficial; las tasas van incluidas en el precio del curso (consultado 2026-07-31)

ISO 22301 LI

Avanzado

PECB Certified ISO 22301 Lead Implementer

PECB

La certificación de continuidad de negocio más accesible desde Europa, porque va atada a la norma ISO 22301 y no a un cuerpo profesional anglosajón. El examen cubre siete dominios de competencia, desde los fundamentos del SGCN hasta la preparación de la auditoría. La escala de credenciales es idéntica a la del resto de esquemas PECB: sin experiencia acreditada se sale con la etiqueta Provisional, no con la de Lead.

  • implantación de un sistema de gestión de continuidad de negocio
  • análisis de impacto en el negocio
  • estrategias y planes de continuidad
  • pruebas y ejercicios de continuidad
  • evaluación del desempeño del SGCN
Examen
Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
Requisitos
Provisional Implementer: sin experiencia. Implementer: 2 años de experiencia profesional, 1 de ellos en continuidad de negocio, y 200 horas de proyecto de SGCN. Lead Implementer: 5 años, 2 de ellos en continuidad de negocio, y 300 horas de proyecto. Senior Lead Implementer: 10 años, 7 de ellos en continuidad de negocio, y 1.000 horas de proyecto. Firma del código deontológico de PECB en todos los niveles.
Precio
No publicado en la página oficial; las tasas de examen y certificación van incluidas en el precio del curso (consultado 2026-07-31)

ISO 27001 LA

Avanzado

PECB Certified ISO/IEC 27001 Lead Auditor

PECB

El equivalente auditor del Lead Implementer y la vía más directa para trabajar auditando SGSI, por cuenta propia o para una entidad de certificación. La trampa habitual del mercado es vender el curso como Lead Auditor: sin cinco años de profesión y 300 horas de auditoría documentadas, lo que se obtiene al aprobar es la credencial Provisional Auditor. Reintento gratuito dentro de los 12 meses si se suspende.

  • auditoría de sistemas de gestión según ISO 19011
  • planificación y ejecución de auditorías de SGSI
  • gestión de un equipo auditor
  • redacción de hallazgos y no conformidades
  • seguimiento de acciones correctivas
Examen
Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
Requisitos
Mismo examen para todos los niveles, distinta credencial según experiencia. Provisional Auditor: sin experiencia ni horas de auditoría. Auditor: 2 años de experiencia profesional, 1 de ellos en gestión de la seguridad de la información, y 200 horas de actividades de auditoría. Lead Auditor: 5 años, 2 de ellos en gestión de la seguridad de la información, y 300 horas de auditoría. Senior Lead Auditor: 10 años, 7 de ellos en gestión de la seguridad de la información, y 1.000 horas de auditoría. En todos los casos hay que firmar el código deontológico de PECB. Las horas de auditoría solo cuentan si cubren las actividades que PECB enumera, desde la planificación hasta el seguimiento de no conformidades.
Precio
PECB no publica precio en la página de la certificación; las tasas de examen y certificación van incluidas en el precio del curso, que fija cada socio formador (consultado 2026-07-31)

ISO 27001 LI

Avanzado

PECB Certified ISO/IEC 27001 Lead Implementer

PECB

La ruta habitual en España y Latinoamérica para acreditar que se sabe montar un SGSI, no solo auditarlo. Lo importante es entender que aprobar el examen no da automáticamente el título de Lead Implementer: con cero experiencia se obtiene la credencial Provisional, y para el sello de Lead hacen falta cinco años y 300 horas documentadas de proyecto. PECB remite a su listado de exámenes para el formato concreto; sus exámenes pueden ser de tipo test a libro cerrado, de desarrollo a libro abierto o de test a libro abierto, y la página del curso no concreta cuál aplica. Si se suspende, hay un reintento gratuito dentro de los 12 meses siguientes.

  • implantación de un SGSI conforme a ISO/IEC 27001
  • análisis de brechas y planificación del proyecto
  • gestión de riesgos de seguridad de la información
  • documentación y controles del Anexo A
  • evaluación del desempeño y mejora continua
Examen
Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
Requisitos
El examen es el mismo para todos los niveles; lo que cambia es la credencial que se concede según la experiencia acreditada. Provisional Implementer: sin experiencia. Implementer: 2 años de experiencia profesional, 1 de ellos en gestión de la seguridad de la información, y 200 horas de proyecto de SGSI. Lead Implementer: 5 años, 2 de ellos en gestión de la seguridad de la información, y 300 horas de proyecto. Senior Lead Implementer: 10 años, 7 de ellos en gestión de la seguridad de la información, y 1.000 horas de proyecto. En todos los casos hay que firmar el código deontológico de PECB. No se publican sustituciones de experiencia por titulación.
Precio
PECB no publica precio en la página de la certificación; las tasas de examen y certificación van incluidas en el precio del curso, que fija cada socio formador (consultado 2026-07-31)

OSAI

Avanzado

OffSec AI Red Teamer (OSAI / OSAI+)

OffSec

Certificación reciente de OffSec para red team sobre sistemas de IA. Va más allá de la inyección de prompts: cubre agentes, RAG, embeddings y la infraestructura que los sostiene.

  • Atacar modelos de lenguaje (LLM) y manipular su comportamiento
  • Explotar sistemas multiagente y canalizaciones RAG
  • Atacar embeddings y la infraestructura que sostiene los modelos
  • Evaluar entornos de IA desplegados en la nube
  • Documentar los hallazgos de un red team sobre sistemas de IA
Examen
Práctico, 24 horas de examen proctorizado
Requisitos
Base sólida de ciberseguridad: pentesting, redes, sistemas Linux y Windows y scripting básico. OffSec recomienda tener el OSCP o experiencia práctica equivalente. La familiaridad con IA ayuda pero no es obligatoria.
Precio
1.749 USD el paquete curso + certificación; suscripción Learn One 2.749 USD/año con dos intentos de examen (consultado 2026-07-31)

OSCP

Avanzado

OffSec Certified Professional (OSCP / OSCP+)

OffSec

El examen práctico de referencia para entrar en el pentesting profesional. Exige comprometer tres máquinas independientes (60 % de la nota) y un conjunto de Active Directory de tres equipos (40 %) en 24 horas, y entregar después el informe.

  • Enumerar y explotar servicios en máquinas Windows y Linux reales
  • Escalar privilegios en ambos sistemas operativos
  • Comprometer un conjunto de Active Directory encadenando tres máquinas
  • Explotar fallos web: inyección SQL, XSS, inyección de comandos, path traversal y subida de ficheros
  • Enumerar y atacar infraestructura en AWS
Examen
Práctico, 24 horas de examen proctorizado
Requisitos
Ninguno formal. OffSec recomienda base de redes TCP/IP, administración razonable de Windows y Linux y scripting básico en Bash o Python.
Vigencia
El OSCP no caduca. El distintivo OSCP+ expira a los 3 años y se mantiene reexaminándose dentro de los 6 meses previos, aprobando otra certificación OffSec cualificada (OSEP, OSWA, OSED, OSEE) o mediante el programa de CPE de OffSec.
Precio
1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); 1.699 USD solo el examen (consultado 2026-07-31)

PMRP

Avanzado

Practical Malware Research Professional

TCM Security

Alternativa práctica y asequible a GREM: cinco días de análisis real sobre varias muestras y dos días para el informe, sin una sola pregunta de opción múltiple. Exige además escribir reglas de detección, que es lo que de verdad se pide en un equipo de respuesta. El cupón incluye un reintento gratuito.

  • Analizar y triar muestras de malware en un laboratorio preparado
  • Documentar los hechos técnicos clave de cada muestra
  • Redactar un informe profesional de análisis de malware
  • Crear reglas de detección a partir de las características del malware
Examen
Práctico, 5 días completos para la evaluación y 2 días adicionales para redactar el informe
Requisitos
conocimientos básicos de informática, soltura con la línea de comandos de Linux y Windows y un equipo con 6 GB de RAM capaz de ejecutar máquinas virtuales
Vigencia
no caduca; el cupón de examen caduca a los 12 meses de la compra
Precio
499 USD (consultado 2026-07-31)

PNPT

Avanzado

Practical Network Penetration Tester (PNPT)

TCM Security

Se distingue por la defensa oral: además del informe hay que explicar el trabajo durante 15 minutos ante pentesters senior, algo que ninguna otra certificación de esta lista exige.

  • Hacer OSINT sobre la organización objetivo
  • Explotar y abusar de Active Directory
  • Evadir antivirus y controles de salida (egress)
  • Moverse lateral y verticalmente por la red
  • Redactar el informe y defenderlo en vivo ante pentesters senior
Examen
Práctico, 5 días completos para la evaluación, 2 días más para el informe y una defensa en vivo de 15 minutos
Requisitos
Ninguno formal. Es de nivel profesional: TCM recomienda pasar antes por el PJPT si no se tiene experiencia.
Vigencia
La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses de la compra.
Precio
499 USD el bono de examen con formación incluida; 2.999 USD la opción Ethical Hacker Bootcamp (consultado 2026-07-31)

PWPP

Avanzado

Practical Web Pentest Professional (PWPP)

TCM Security

Nivel profesional de la línea web de TCM. Ojo con el nombre: la sigla que circula como PWPT no existe; la progresión oficial es PWPA, PWPP y PWPE. Incluye un reintento gratuito.

  • Explotar inyección NoSQL y condiciones de carrera
  • Abusar de asignación masiva (mass assignment) y de control de acceso roto
  • Encadenar SSRF e inyección de plantillas
  • Atacar JWT y mecanismos de autenticación
  • Explotar XXE, inclusión de ficheros e inyección SQL
Examen
Práctico, 3 días completos para la prueba y 2 días más para el informe
Requisitos
Nivel profesional: se espera experiencia previa auditando aplicaciones web o haber superado la PWPA.
Vigencia
La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses.
Precio
499 USD (consultado 2026-07-31)

Professional Cloud Security Engineer

Avanzado

Google Cloud Certified - Professional Cloud Security Engineer

Google Cloud

Certificación profesional de Google Cloud para quien diseña y opera controles de seguridad dentro de la plataforma. Se examina en inglés y japonés, y aunque formalmente no tiene requisitos, Google recomienda más de un año diseñando y gestionando soluciones en Google Cloud.

  • Configurar el acceso: identidades, IAM y jerarquía de recursos en Google Cloud
  • Asegurar las comunicaciones y establecer protección de perímetro
  • Garantizar la protección de datos: cifrado, gestión de claves y clasificación
  • Gestionar las operaciones de seguridad: registro, monitorización y respuesta
  • Dar soporte a los requisitos de cumplimiento normativo
Examen
Tipo test, 2 horas
Requisitos
Ninguno obligatorio (la página indica expresamente 'None'). Recomendado: más de 3 años de experiencia en el sector, incluido más de 1 año diseñando y gestionando soluciones en Google Cloud.
Vigencia
La página indica que se puede renovar dentro del periodo de elegibilidad, pero no publica la duración de la vigencia.
Precio
200 USD (más impuestos donde aplique) (consultado 2026-07-31)

SCS-C03

Avanzado

AWS Certified Security - Specialty

AWS

Especialidad de AWS pensada para quien ya asegura cargas de trabajo reales en la plataforma. La versión vigente del examen es SCS-C03, que sustituye a SCS-C02 (AWS publica un anexo oficial comparando ambas versiones). Sus seis dominios son Detección (16%), Respuesta a incidentes (14%), Seguridad de infraestructura (18%), Gestión de identidades y accesos (20%), Protección de datos (18%) y Fundamentos de seguridad y gobierno (14%).

  • Detectar actividad sospechosa en AWS con servicios de registro y monitorización nativos
  • Responder a incidentes en la nube: contención, aislamiento y análisis de causa raíz
  • Diseñar y auditar identidades y accesos a escala, con gobierno multicuenta
  • Cifrar datos en reposo y en tránsito y gestionar el ciclo de vida de las claves
  • Segmentar y proteger la red, incluidas reglas de firewall de capa 3 a 7
Examen
Tipo test, 170 minutos
Requisitos
Ninguno obligatorio. AWS recomienda cinco años de experiencia en seguridad TI y dos o más años asegurando cargas de trabajo en AWS; la guía oficial del examen sitúa al candidato en 3-5 años asegurando soluciones cloud.
Vigencia
Vigencia de 3 años. La puntuación se reporta en escala 100-1000 y el mínimo para aprobar es 750.
Precio
300 USD (consultado 2026-07-31)

Splunk Certified Cybersecurity Defense Engineer

Avanzado

Splunk Certified Cybersecurity Defense Engineer

Splunk

Escalón de ingeniería sobre la certificación de analista: ya no se trata de investigar alertas sino de construir y automatizar las detecciones que las generan. Nivel profesional según Splunk.

  • Crear y afinar detecciones en Splunk Enterprise Security
  • Desarrollar automatizaciones y flujos de trabajo con Splunk SOAR
  • Optimizar la detección y la automatización del SOC
  • Incorporar el riesgo a los procesos de seguridad
  • Automatizar procedimientos operativos estándar
Examen
Tipo test, 75 minutos
Requisitos
No hay requisitos formales. Splunk la dirige a quienes ya tienen la certificación de Cybersecurity Defense Analyst
Vigencia
3 años; hay que volver a presentarse al examen
Precio
130 USD por intento (consultado 2026-07-31)

eCDFP

Avanzado

Certified Digital Forensics Professional

INE Security

Certificación forense de nivel profesional heredera del catálogo de eLearnSecurity, hoy integrado en INE Security tras el cambio de marca. El examen es práctico, en un laboratorio que simula un encargo real, y exige un 76,7% para aprobar. Sus dominios están ponderados: fundamentos 33%, preservación 20%, almacenamiento 20% y herramientas 27%.

  • Preservar la evidencia digital manteniendo su integridad
  • Aplicar los fundamentos del análisis forense digital
  • Analizar dispositivos de almacenamiento y sus estructuras
  • Emplear herramientas y técnicas forenses en un entorno realista
  • Recuperar y analizar datos de la red y de los puntos finales
Examen
Práctico
Requisitos
ninguno; cualquiera puede presentarse, aunque INE recomienda las competencias de su itinerario Digital Forensics Professional
Vigencia
3 años desde su concesión, con opciones de renovación

eCPPT

Avanzado

Certified Professional Penetration Tester (eCPPT)

INE Security

Escalón profesional de INE tras el eJPT, 100 % práctica y con corrección automática en pocas horas. El grueso del examen es Active Directory (30 %) y explotación/post-explotación (25 %).

  • Recopilar información y hacer reconocimiento
  • Conseguir acceso inicial a los sistemas objetivo
  • Auditar aplicaciones web
  • Ejecutar explotación y post-explotación
  • Atacar entornos de Active Directory
Examen
Práctico
Requisitos
INE recomienda 2 años o más de experiencia en seguridad ofensiva, aunque cualquiera puede presentarse al examen.
Vigencia
Válida 3 años desde la fecha de concesión, con opciones de renovación.

eCTHP

Avanzado

Certified Threat Hunting Professional

INE Security

En lugar de preguntas tipo test, el candidato realiza una caza de amenazas efectiva sobre una red corporativa simulada. El peso recae en el endpoint (30-40%) y en la red (25-30%). Complementa a la forense clásica: busca al intruso antes de que salte la alarma.

  • Diseñar y ejecutar una caza de amenazas sobre una red corporativa real
  • Aplicar metodologías y estrategias de threat hunting
  • Cazar amenazas en el punto final y en el tráfico de red
  • Incorporar inteligencia de amenazas al proceso de caza
Examen
Práctico
Requisitos
orientada a profesionales con experiencia intermedia en seguridad defensiva; cualquiera puede presentarse
Vigencia
3 años desde su concesión, con opciones de renovación

eWPTX

Avanzado

Web Application Penetration Tester eXtreme (eWPTX)

INE Security

La certificación web más avanzada de INE Security. Reparto del examen: APIs 25 %, reconocimiento 15 %, autenticación 15 %, inyección 15 %, metodología 10 %, ataques al servidor 10 % y evasión de WAF 10 %.

  • Realizar pentesting de APIs, el bloque más pesado del examen
  • Atacar mecanismos de autenticación
  • Explotar vulnerabilidades de inyección
  • Ejecutar ataques del lado del servidor
  • Evadir filtros y WAF
Examen
Práctico
Requisitos
Dirigida a profesionales con experiencia profunda en pentesting; INE no exige requisitos formales para presentarse.
Vigencia
Válida 3 años desde la fecha de concesión.

AAISM

Experto

ISACA Advanced in AI Security Management

ISACA

Credencial de gestión, no técnica: se dirige a responsables de seguridad que ya tienen CISM o CISSP y que deben gobernar el riesgo de la IA dentro de la organización. Tres dominios (gobierno y gestión del programa, tecnologías y controles, y gestión del riesgo) y examen en centro PSI o con supervisión remota.

  • Gobierno de la IA y gestión del programa
  • Tecnologías de IA y controles asociados
  • Gestión del riesgo de la IA
  • Integración de la IA en el programa de seguridad corporativo
Examen
Tipo test
Requisitos
Mantener activa la certificación CISM o CISSP, además de experiencia en seguridad o consultoría y en la evaluación, implantación y mantenimiento de sistemas de IA
Vigencia
Sujeta a la política de CPE de ISACA
Precio
459 USD para socios de ISACA y 599 USD para no socios, más 50 USD de tasa de solicitud (consultado 2026-07-31)

CAPE

Experto

HTB Certified Active Directory Pentesting Expert (HTB CAPE)

Hack The Box

Especialización en Active Directory a nivel experto, tanto desde dentro como desde fuera del dominio. Es de las pocas certificaciones que entra a fondo en ADCS y en confianzas entre dominios.

  • Explotar vulnerabilidades avanzadas de Active Directory
  • Atacar los protocolos Kerberos y NTLM
  • Abusar de configuraciones erróneas en ADCS, WSUS y Exchange
  • Explotar relaciones de confianza entre dominios
  • Operar post-explotación con frameworks de mando y control
Examen
Práctico, 10 días para completar el laboratorio y entregar el informe
Requisitos
Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
Precio
1.260 USD (consultado 2026-07-31)

CCIM

Experto

CREST Certified Incident Manager

CREST

El nivel de dirección del esquema de respuesta a incidentes de CREST. Se examina en dos partes, tipo test y escrito con preguntas largas y de escenario, y la segunda parte debe rendirse dentro de los tres meses siguientes a la primera. Mezcla técnica, gestión y aspectos legales.

  • Dirigir la contención y la remediación de un incidente grave
  • Gestionar la relación con el cliente y la comunicación durante la crisis
  • Tratar la evidencia con criterio legal y jurisdiccional
  • Responder a ataques internos y analizar el riesgo asociado
  • Incorporar inteligencia de amenazas a la gestión del incidente
Examen
Mixto
Requisitos
sin requisito formal publicado; CREST indica que el rol lo desempeña personal muy experimentado con tiempo considerable en intervenciones de respuesta a incidentes
Precio
El precio depende del país; CREST remite a la reserva nacional y el examen se realiza en centros Pearson VUE

CCISO

Experto

Certified Chief Information Security Officer

EC-Council

Está pensada para el puesto de CISO y su barrera de entrada es la más dura de este dominio: sin pasar por su formación hay que acreditar cinco años en los cinco dominios, no en tres. El examen son 150 preguntas de escenario en dos horas y media, con nota de corte variable según la forma del examen (entre el 60 % y el 85 %). El dominio 5 —presupuesto, contratación y terceros— es lo que la diferencia de CISM.

  • gobierno, riesgo y cumplimiento
  • gestión de controles y auditoría
  • dirección del programa y de las operaciones de seguridad
  • competencias técnicas nucleares de seguridad
  • planificación estratégica, finanzas, compras y gestión de terceros
Examen
Tipo test, 2 horas y media
Requisitos
Sin formación oficial: cinco años de experiencia en gestión de seguridad de la información en CADA uno de los cinco dominios. Con formación autorizada de EC-Council: cinco años en tres de los cinco dominios. La experiencia se verifica mediante un formulario de elegibilidad. Se admiten descuentos por titulación —doctorado tres años, máster o grado dos años en los dominios 1 a 4; CPA, MBA o máster en Finanzas tres años en el dominio 5— y por certificaciones profesionales, con un máximo de tres años descontables por dominio. Quien no llegue puede optar al Associate C|CISO, que pide un mínimo de dos años en un solo dominio.
Vigencia
La certificación dura tres años y se renueva con formación continua y una tasa de 100 US$.
Precio
100 US$ de tasa de solicitud de elegibilidad, exenta si se compra formación autorizada de EC-Council. La renovación cuesta 100 US$. EC-Council no publica el precio del vale de examen en sus páginas de certificación. (consultado 2026-07-31)

CCME

Experto

Cellebrite Certified Mobile Examiner

Cellebrite

La cúspide de la ruta Cellebrite y una credencial habitual en peritaje judicial de telefonía móvil. Exige haber pasado antes por CCO, CCPA y CASA, y su valor está en que la recertificación cada dos años mantiene la credencial defendible ante un tribunal.

  • Dominar el ciclo completo de extracción, análisis e informe en forense móvil
  • Manejar con solvencia UFED, Physical Analyzer y Reader
  • Elaborar informes destinados a procedimientos judiciales
  • Superar un examen con componente escrito y componente práctico
Examen
Mixto, ruta de cuatro cursos; el examen puede rendirse en un día 11 presencial supervisado o dentro de los 7 días posteriores al curso
Requisitos
completar CCO for Inseyets, CCPA for Inseyets y Cellebrite Advanced Smartphone Analysis (CASA) for Inseyets; el curso CMFF se recomienda pero no es obligatorio
Vigencia
cada 2 años; Cellebrite exige 21 horas de créditos de formación continua y haber completado CASA antes de renovar

CCSP

Experto

Certified Cloud Security Professional

ISC2

La certificación de referencia en seguridad cloud neutral de proveedor. Exige cinco años de experiencia laboral, lo que la sitúa en la franja senior. Está acreditada por ANAB conforme a ISO/IEC 17024 y aprobada por el Departamento de Defensa de EE. UU. bajo la DoDM 8140.03. Sus seis dominios se actualizaron con fecha de efecto 1 de octubre de 2025.

  • Diseñar arquitecturas de nube seguras a partir de conceptos y requisitos de diseño
  • Proteger el ciclo de vida del dato en la nube: clasificación, cifrado y borrado seguro
  • Asegurar la plataforma y la infraestructura cloud, incluida la resiliencia
  • Aplicar seguridad al desarrollo y despliegue de aplicaciones en la nube
  • Operar y mantener entornos cloud: configuración, continuidad y respuesta a incidentes
Examen
Tipo test, 3 horas
Requisitos
5 años de experiencia laboral requerida (la web oficial indica '5 Years / Required Work Experience'; la página de la certificación no publica el desglose por dominios).
Vigencia
La página consultada no publica los requisitos de mantenimiento (CPE ni cuota anual). El examen se ofrece en inglés, chino, japonés y alemán.

CCT INF

Experto

CREST Certified Tester - Infrastructure (CCT INF)

CREST

Nivel senior del itinerario CREST de infraestructura. Dos exámenes independientes que pueden hacerse en cualquier orden y en los que hay que sacar al menos dos tercios (66 %) en cada componente.

  • Evaluar la seguridad de Windows, Linux/UNIX y macOS
  • Auditar servicios de red y arquitectura
  • Analizar seguridad en cloud y contenedores
  • Atacar bases de datos SQL y NoSQL
  • Auditar tecnologías y aplicaciones web
Examen
Mixto, Examen escrito de 3 horas (1 hora de test y 2 de escenario, más 15 minutos de lectura) y examen práctico de 3 horas (más 20 minutos de lectura)
Requisitos
Ninguno.

CGEIT

Experto

Certified in the Governance of Enterprise IT

ISACA

La más de nicho de ISACA y la menos poblada: la propia web habla de más de 8.000 profesionales certificados. Va de gobierno puro, no de seguridad: cómo se decide, se financia y se rinde cuentas de la TI. El dominio de gobierno pesa el 40 % del examen y exige sí o sí un año de experiencia específica en él, sin ningún descuento por titulación.

  • gobierno de la TI empresarial
  • gestión de recursos de TI
  • realización de beneficios
  • optimización del riesgo
  • relación entre TI y estrategia de negocio
Examen
Tipo test
Requisitos
Cinco años de experiencia gestionando, asesorando, supervisando o dando soporte al gobierno de la TI de una empresa, repartidos en al menos tres de los cuatro dominios y con un mínimo de un año en el dominio 1 (Gobierno de la TI empresarial). Toda la experiencia debe estar dentro de los diez años anteriores a la solicitud, y hay cinco años desde el aprobado para presentarla. ISACA no publica exenciones por titulación para CGEIT.
Vigencia
20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
Precio
575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)

CISM

Experto

Certified Information Security Manager

ISACA

Certificación de gestión, no técnica: mide si sabes montar y dirigir un programa de seguridad y responder ante la dirección. El programa (33 %) y la gestión de incidentes (30 %) concentran casi dos tercios del examen. Es de las pocas que deja canjear años de experiencia por un CISA o un CISSP en vigor, aunque solo se puede aplicar una sustitución. Ojo al cambio de temario del 3 de noviembre de 2026 si se planifica el estudio.

  • gobierno de la seguridad de la información
  • gestión de riesgos de seguridad
  • diseño y dirección del programa de seguridad
  • gestión de incidentes
  • alineación de la seguridad con el negocio
Examen
Tipo test
Requisitos
Cinco años de experiencia en gestión de la seguridad de la información dentro de las áreas del job practice, obtenidos en los diez años previos a la solicitud, con un mínimo de tres años repartidos en tres de los cuatro dominios. Sustituciones publicadas por ISACA: hasta dos años por experiencia general en seguridad de la información, y además una sola de las siguientes: dos años por un CISA o un CISSP en vigor, dos años por un MBA o máster en seguridad de la información o campo afín, o un año por un grado en seguridad de la información o por una certificación técnica reconocida (GIAC, MCSE, CompTIA Security+, CBCP o ESL IT Security Manager).
Vigencia
20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
Precio
575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)

CISSP

Experto

Certified Information Systems Security Professional

ISC2

La certificación generalista de referencia para perfiles de responsable de seguridad: ocho dominios, ninguno con más del 16 % de peso, y un examen adaptativo de tres horas que se aprueba con 700 sobre 1.000. La barrera real son los cinco años en dos dominios distintos; la vía Associate permite examinarse antes y acreditarlos luego, con seis años de margen. Es también la llave que sustituye por completo la experiencia exigida para el CCSP.

  • seguridad y gestión del riesgo
  • seguridad de activos
  • arquitectura e ingeniería de seguridad
  • seguridad de redes y comunicaciones
  • gestión de identidades y accesos
Examen
Tipo test, 3 horas
Requisitos
Cinco años de experiencia acumulada a jornada completa en dos o más de los ocho dominios. Un título universitario (grado o máster) en informática, tecnologías de la información o campo afín descuenta hasta un año, igual que una credencial de la lista aprobada por ISC2 (entre otras CISM, CCSP, CGRC, CSSLP, SSCP, CompTIA Security+, CySA+, CASP+, SecurityX, GSLC, CCNA o Microsoft Certified Cybersecurity Architect). Solo se puede descontar un año en total. La jornada completa son 35 horas semanales; el trabajo parcial (entre 20 y 34 horas) computa a razón de 2.080 horas por año, y las prácticas cuentan si se acreditan por escrito. Quien apruebe el examen sin la experiencia queda como Associate of ISC2 y dispone de seis años para reunir los cinco exigidos.
Vigencia
Cuota anual de mantenimiento de 135 US$ (50 US$ mientras se es Associate).
Precio
749 US$ en América, Asia-Pacífico, Oriente Medio y África; 719,04 € en el resto de EMEA; 606,69 £ en Reino Unido (consultado 2026-07-31)

CWEE

Experto

HTB Certified Web Exploitation Expert (HTB CWEE)

Hack The Box

Nivel experto de auditoría web en HTB. A diferencia de las demás, la entrega no es un PDF sino un paquete de ficheros markdown protegido con contraseña.

  • Identificar vulnerabilidades web avanzadas y difíciles de encontrar
  • Combinar técnicas de caja negra y caja blanca
  • Analizar código fuente en busca de fallos
  • Encadenar vulnerabilidades modernas a partir de conceptos compartidos
  • Entregar la documentación técnica en ZIP protegido con contraseña y ficheros markdown
Examen
Práctico, 10 días para completar el laboratorio y entregar la documentación
Requisitos
Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
Precio
1.260 USD (consultado 2026-07-31)

GDAT

Experto

GIAC Defending Advanced Threats

GIAC (SANS)

Certificación de perfil alto que cruza ataque y defensa: entender la cadena de intrusión avanzada para poder cortarla en cada eslabón. Dirigida a equipos blue, red y purple con recorrido.

  • Detectar y frenar movimiento lateral y persistencia en dominios Active Directory
  • Controlar el acceso administrativo y las rutas de escalada de privilegios
  • Reconocer cadenas de entrega y ejecución de payloads
  • Identificar y cortar canales de exfiltración de datos
  • Emular al adversario para validar la eficacia de las defensas
Examen
Tipo test, 2 horas
Requisitos
ninguno
Vigencia
4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
Precio
999 USD (consultado 2026-07-31)

GSE

Experto

GIAC Security Expert

GIAC (Global Information Assurance Certification)

No es un examen suelto, sino una certificación de cartera: se obtiene acumulando seis certificaciones Practitioner y cuatro Applied Knowledge de GIAC. Las Applied Knowledge son 100% CyberLive, así que el camino hasta la GSE es enteramente práctico. GIAC la presenta como su credencial de mayor nivel y, una vez conseguida, unifica la fecha de caducidad del resto de tus certificaciones. Existe además un escalón intermedio, la GSP, con tres Practitioner y dos Applied Knowledge.

  • Dominio transversal de defensa, ataque y forense
  • Resolución de problemas complejos en entorno real
  • Acreditación acumulada mediante certificaciones apiladas
Examen
Otro
Requisitos
Seis certificaciones Practitioner de GIAC y cuatro certificaciones Applied Knowledge.
Vigencia
4 años, reuniendo 36 créditos CPE; al obtenerla, el resto de certificaciones GIAC pasan a caducar en la misma fecha

GX-FA

Experto

GIAC Experienced Forensics Analyst

GIAC (SANS)

Primera certificación de conocimiento aplicado de GIAC en la rama DFIR, 100% en entorno CyberLive. Está orientada a la caza de amenazas y a la respuesta corporativa a escala, y sirve para escalar hacia los niveles GSP y GSE.

  • Triar y analizar evidencia forense de host Windows bajo presión de tiempo
  • Recuperar y analizar evidencia volátil y registros de eventos
  • Rastrear movimiento lateral y robo de credenciales en la empresa
  • Identificar mecanismos de persistencia y técnicas de evasión
  • Analizar evidencia de ejecución y ordenar los hechos en el tiempo
Examen
Práctico, 4 horas
Requisitos
sin requisito formal publicado; GIAC la dirige a titulares de GCFA con experiencia adicional
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
1.299 USD; 499 USD si se tiene activa la certificación relacionada (consultado 2026-07-31)

GX-FE

Experto

GIAC Experienced Forensics Examiner

GIAC (SANS)

Certificación de conocimiento aplicado (Applied Knowledge) de GIAC: examen a libro abierto, cuatro horas y veinticinco ejercicios sobre máquinas virtuales reales. Acredita oficio de examinador, no teoría; es la coronación de la rama GCFE.

  • Determinar actividad de cuentas y ejecución de aplicaciones sobre evidencia real
  • Reconstruir actividad de navegación y de almacenamiento en la nube
  • Documentar el uso de dispositivos externos y USB
  • Probar la existencia de ficheros y recuperar elementos borrados
  • Correlacionar actividad de red y ubicación física del dispositivo
Examen
Práctico, 4 horas
Requisitos
sin requisito formal publicado; GIAC la dirige a titulares de GCFE con experiencia adicional
Vigencia
4 años; 36 créditos CPE; tasa de renovación de 499 USD
Precio
1.299 USD; 499 USD si se tiene activa la certificación relacionada (consultado 2026-07-31)

GXPN

Experto

GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)

GIAC

El escalón de investigación de vulnerabilidades y explotación avanzada de GIAC, equivalente en ambición al OSED/OSEE pero con formato de examen distinto. Nota mínima del 67 %.

  • Sortear las protecciones de memoria de Linux y Windows
  • Explotar desbordamientos de pila
  • Escribir shellcode
  • Aplicar fuzzing para descubrir vulnerabilidades
  • Explotar debilidades criptográficas
Examen
Mixto, 3 horas
Vigencia
Renovación cada 4 años con 36 CPE. Tasa de 499 USD, o 249 USD las renovaciones adicionales dentro de los 2 años siguientes.
Precio
999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)

OSED

Experto

OffSec Exploit Developer (OSED)

OffSec

Desarrollo de exploits en Windows desde cero. El examen plantea tres tareas independientes en las que hay que localizar la vulnerabilidad mediante ingeniería inversa y escribir el exploit funcional.

  • Aplicar ingeniería inversa a binarios de Windows con IDA Pro
  • Explotar desbordamientos de pila y vulnerabilidades de cadena de formato
  • Escribir shellcode a medida
  • Sortear mitigaciones modernas como DEP y ASLR
  • Obtener shell y las pruebas exigidas en cada objetivo
Examen
Práctico, 48 horas de examen proctorizado con 3 tareas de explotación independientes
Requisitos
Ninguno formal. Se recomienda base sólida de pentesting y programación, manejo de depuradores (Immunity Debugger, OllyDbg), conocimientos de explotación en sistemas de 32 bits y Python 3.
Vigencia
No caduca.
Precio
1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)

OSEE

Experto

OffSec Exploitation Expert (OSEE)

OffSec

El techo del catálogo de OffSec y una de las certificaciones más duras que existen. Examen de 72 horas sobre vulnerabilidades desconocidas; la web oficial no publica precio y el curso es solo presencial.

  • Descubrir y explotar vulnerabilidades desconocidas en un laboratorio controlado
  • Sortear mitigaciones de seguridad en modo usuario
  • Manipular el heap con técnicas avanzadas
  • Desarmar las mitigaciones de Windows Defender Exploit Guard (WDEG)
  • Sortear mitigaciones en modo kernel
Examen
Práctico, 72 horas de examen proctorizado
Requisitos
OffSec recomienda haber completado certificaciones de nivel 300 antes de matricularse. El curso EXP-401 solo se imparte de forma presencial.

OSEP

Experto

OffSec Experienced Penetration Tester (OSEP)

OffSec

Continuación natural del OSCP para quien ya sabe entrar y necesita hacerlo sin que salte la defensa. Examen de 48 horas sobre una red corporativa simulada con varias vías de ataque.

  • Evadir antivirus y soluciones EDR
  • Sortear listas blancas de aplicaciones
  • Ejecutar ataques del lado del cliente contra usuarios
  • Encadenar ataques avanzados sobre Active Directory
  • Moverse lateralmente y mantener persistencia en una red corporativa simulada
Examen
Práctico, 48 horas de examen proctorizado
Requisitos
Sin requisito formal, pero OffSec da por supuesto haber superado PEN-200/OSCP+ o experiencia equivalente: línea de comandos Linux, enumeración de vulnerabilidades, scripting en Bash, Python y PowerShell y base de Active Directory. Se recomienda familiaridad con C#.
Vigencia
No caduca.
Precio
1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)

OSWE

Experto

Offensive Security Web Expert (OSWE)

OffSec

Certificación de explotación web avanzada centrada en la revisión manual de código: no basta con encontrar el fallo, hay que escribir el exploit que lo automatiza. Curso de 17 módulos y 20 laboratorios.

  • Auditar código fuente en caja blanca para localizar vulnerabilidades
  • Encadenar SSRF avanzado, XSS persistente e inyección SQL a ciegas
  • Explotar deserialización insegura en .NET
  • Sortear mecanismos de autenticación y secuestrar sesiones
  • Escribir exploits propios a partir de análisis estático y dinámico
Examen
Práctico, 48 horas de examen proctorizado
Requisitos
Ninguno formal. Se espera saber leer y escribir código en al menos un lenguaje, manejarse en Linux, escribir scripts sencillos en Python, Perl, PHP o Bash y usar un proxy web.
Precio
1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD) (consultado 2026-07-31)

SC-100

Experto

Microsoft Certified: Cybersecurity Architect Expert

Microsoft

Nivel experto del itinerario de seguridad de Microsoft: es la certificación de arquitecto, no de operador. Exige haber obtenido antes una certificación de nivel asociado, y su enfoque es de diseño y estrategia más que de configuración. La versión en inglés se actualizó el 28 de julio de 2026.

  • Diseñar soluciones alineadas con buenas prácticas y prioridades de seguridad, bajo principios Zero Trust
  • Diseñar capacidades de operaciones de seguridad, identidad y cumplimiento
  • Diseñar soluciones de seguridad para infraestructura híbrida y multinube
  • Diseñar seguridad para aplicaciones y datos, incluidas cargas de IA
  • Traducir requisitos de negocio y de gobierno, riesgo y cumplimiento en arquitectura técnica
Examen
Tipo test
Requisitos
Obligatorio haber obtenido al menos una de estas tres certificaciones: Azure Security Engineer Associate, Identity and Access Administrator Associate o Security Operations Analyst Associate. Se espera experiencia implantando o administrando soluciones de identidad, protección de plataforma, operaciones de seguridad, datos e IA, seguridad de aplicaciones e infraestructura híbrida y multinube.
Vigencia
Las certificaciones de rol de Microsoft caducan salvo renovación; se renuevan gratis superando una evaluación en línea en Microsoft Learn. La página no indica la frecuencia concreta.

Splunk Certified Cybersecurity Defense Architect

Experto

Splunk Certified Cybersecurity Defense Architect

Splunk

Nivel experto del itinerario de seguridad de Splunk, orientado a arquitectura y estrategia del SOC más que a la operación diaria. Splunk la clasifica expresamente como expert level.

  • Diseñar y escalar defensas de nivel empresarial
  • Gestionar datos de seguridad a gran escala
  • Integrar automatización avanzada en el SOC
  • Alinear la estrategia de detección con el riesgo del negocio
  • Optimizar la gobernanza y el programa de seguridad
Examen
Tipo test, 75 minutos
Requisitos
ninguno
Vigencia
3 años; hay que volver a presentarse al examen
Precio
130 USD por intento (consultado 2026-07-31)

Datos comprobados en la web de cada emisor en julio de 2026. Los temarios, los precios y las condiciones los cambia cada institución cuando quiere: antes de pagar un examen, confirma el dato en su web. 25 de estas certificaciones tienen reseña propia en el sitio.

El mapa visual clásico

Este mapa está basado en la Security Certification Roadmap de Paul Jerimy (actualizada a julio de 2024), publicada bajo licencia CC BY-SA 4.0. No nos atribuimos su autoría: agradecemos a Paul su trabajo y, conforme a esa licencia, compartimos nuestra adaptación bajo los mismos términos.

Sirve para ver de un vistazo la extensión del mercado, ordenada por dominio y por dificultad. Al ser de julio de 2024, algunas certificaciones han cambiado de nombre o se han retirado desde entonces: el explorador de arriba es el que está al día.

Las certificaciones de las que ya tenemos reseña aparecen resaltadas y enlazan a nuestro análisis; el resto enlazan a la institución que las imparte.

Security Certification Roadmap
Communication and Network Security
IAM
Security Architecture and Engineering
Asset Security
Security and Risk Management
Security Assessment and Testing
Software Security
Security Operations
Cloud/SysOps
*nix
ICS/IoT
GRC
Forensics
Incident Handling
Penetration Testing
Exploitation
OSEE
CCIE Sec
CREST CRTSA
ITIL Master
OSCE3
CCIE Ent
VCDX DCV
RHCA
SABSA SCM
GSE
GREM
OSWE
OSEP OSED
PgMP
CISSP Concentrations
NCSC CCPLP
CFCE
GXPN
Expert
VCIX DCV
ASIS CPP Zach EAPro PMP CISM S-ISME
NCSC CCPSP
CSFA GIME
GAWN
CISSP
CCD CAWFE GCFA GCTI
CREST CSAM
JNCIE Sec
CCDE
AWS SAP
RHCE GDAT SC-100
TOGAF
CCISO EEXIN ISM
GSTRT NCSC CCPP
GSNA
CFSR GNFA
eWPTX CREST CCSAS
FCX
AZ-305
VCIX NV
LPIC-3
SABSA SCP
PSM III GSP GISP
MTIA GCFR BTL2
MRT
CREST CCTINF HTB CWEE
Google PCSA
SCE ISA CE GDSA
ITIL SL Zach EAP GSLC S-CISO
GCFE GEIR PACES
S-CEHL CREST CRT CRTO II MCD
CCNP Sec
CIMP
CASP+
GASF eCTHP
S-EHE
JNCIP Sec PCNSE FCSS ZTA
FCSS SASE
FCSS PCS GCTD
CACE
ITIL MP Scrum SPS GLEG CISSM CGRC
CRISC GCCC PCI QSA
GWEB
Cisco COP CCFE GCED MCPE
CREST CCTIM
OSCP
F5 CSE Sec CCNP Ent
MS-100 GPCS GCSA GCWN
GRID CIS LI
CIPT CDPSE CSM CASM CM)ISSO
S-ISP CISA GMON CIS LA
S-CSPL
GCDA
CMFE GX-FA
GCIH GX-PT GPEN OSWP CRTO
CCSM PCSAE PCCSE
CIAM
FCSS SO PDSO CDE VCP DCV CKS LFCS FCSS OT CSSA Scrum PSD GCPM BCS PCIRM PEXIN ISM MGRC
CSSLP MTH CDRP eCDFP GPYC MDFIR LPT PNPT GCPN GRTP SOG CAPenX
GMOB
FCSS NS
CIDPRO
CCSP FCP PCS
FCP SO RHCSA ISA CDS SFCTA
EPDPP
M_o_R P CPD PMI ACP EISM CGEIT EXIN 27001E PECB 27005LM DCCRP GCIA CTPRA PECB 27001LA
DevNet Pro
SC-400 CCE CM)DFI CREST CRIA
CREST CRTIA
GWAPT OSMR GCPT CCPenX-AWS
CCSE
AWS CSS SFCCCC EXIN PCSA CKA
TUV COTCP SABSA SCF
CIPA DCPP
Scrum PAL CAPM PSM II APMG 20000P C)ISRM APMG 27001P PECB 27001LI
IS20 C)ISSA APMG 27001A
CASE
C)DRE GSOC GBFA BTL1 MBT MPT CPENT CREST CCTAPP
HTB CPTS MRE
JNCIS Sec
Programming Language
GMLE
CREST CCHIA EnCE ACE eCIR C)IHE CSTL eCPPT eWPT CM)IPS HTB CBBH PJMR
Intermediate
F5 CTS APM FCP NS CCNA
AZ-500 CSA CGC VCP NV CKAD LPIC-2 GCIP
CIMP CDP
CCP C)ISSO CIS RM EXIN 27001P PECB 27032CM C)HISSP APMG 20000A C)ISMS-LA CIS IA
CASST
OSIP Cisco COA C)CSA CHFI S-TA ECIH C)PSH CMWAPT C)PTC CRTOP CSR
F5 CTS DNS PCDRA
SF CIAMD
GCLD AWS SAA EXIN PCSerM
ISA CRAS SPLK-3001
BCS PCIAA CCSA PPM C)ISSM TUV ITSM CCRMP PECB 27005RM CSBA DCBCLA TUV MSA
DevNet A
CySA+ CSX-P C)NFE GOSI C)TIA OSDA eMAPT BSCP OPST OSWA
CREA
CWSP CREST CCNIA
CIGE
AZ-104 CLCSM CCSE MCSE
SFSA
ASIS APP CNDA DACRP CISRM DCRMP SSAP GRCP SACP CISP
TUV Auditor CTPRP IIA CIA
CCSC
SC-200 MRCI EDRP HTB CDSA CFR CTIA CSTM eJPT S-EHP CHAT CREST CPSA
F5 CA eNDP
CIST
Google PCSE EXIN PCSM MDSO SCA ISA CAP TUV COSM
Zach EAA CAD CAC ISMI CSMP CSCS APMG 27001F PECB 27001F C)SLO DCBCA GRCA CISST
C)SWAE
OPSA CSAE ASIS PCI MAD SOCA MAD CTI CEH SOG CAPen C)PTE SOG CNPen DV RTOS DV OTD MVRE
MNSE PCNSA OWSE
SC-300
CSA CCSK
C)CSO DCA LPIC-1 GICSP
GSEC
MOIS CFA
CSA GFACT SOG CMPen And SOG CMPen iOS DV MoS Pentest+ CREST CSAS ECES
JNCIA Sec FCA WCNA
Server+ PDSO CDP EXIN PCD KCNA Linux+ AZ-220
CRFS
SSCP
SOG CAP
CCOA
CREST CPIA MESE CREST CPTIA
MCPT C)PEH GCPEH
CCSA ITS-NS CCT
Cloud+ Google ACE SOG CCSP-AWS
LFCA ISA CFS EITCA/IS
CIPP
Security+
ECSS C)DFE
S-SA DV AOPH
Beginner
SOG NSP Net+
CAMS
AZ-900 MCSF MSAF
Apple ACSP CACS TUV COSTE
EPDPF TOGAF Fdn CSP IIBA CCA CITGP C)ISCAP CSAP PECB 27032F MCL ITS-C
EXIN CIT TUV CySec
CSST
OPSE CSX-F
DV MILF CIRM Fdn
EEHF S-EHF CHA
FCF PCCET
AWS CP EXIN PCA A+
CIOTSP TUV COSP
EPDPE
M_o_R Fdn Fair Fdn PSM I APMG 20000F ISMI CSM BCS FISMP CC S-ISF GISF
TUV CyAware
MASE
C)SP
CND
C)VA KLCP
SC-900
Cloud Essnt
ITIL Fdn Project+ CIISec ICSF
FEXIN EXIN 27001F PECB 27005F C CS F CIS F
S-SPF
CSCU MICS
481 certifications listed | July 2024

Por especialización

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.