A+
Iniciación
CompTIA A+ (V15, 220-1201 y 220-1202)
CompTIA
El punto de partida clásico para entrar en informática por la puerta del soporte técnico, y sigue siendo la más honesta con el principiante absoluto porque no presupone nada. Exige dos exámenes: Core 1 (220-1201), centrado en hardware con un 25 % y resolución de problemas de hardware y red con un 28 %, y Core 2 (220-1202), donde sistemas operativos y seguridad pesan un 28 % cada uno. Las notas de corte son distintas y conviene saberlo: 675 sobre 900 en Core 1 y 700 sobre 900 en Core 2. Que sean dos exámenes duplica coste y tiempo, y ese es el motivo real por el que mucha gente decide saltársela e ir directa a Network+. La decisión sensata depende del objetivo: si buscas tu primer empleo de soporte, A+ abre puertas; si ya trabajas en informática y solo quieres girar a seguridad, es prescindible. Aviso: la V15 está publicada únicamente en inglés.
- Hardware
- Redes
- Dispositivos móviles
- Virtualización y computación en la nube
- Resolución de problemas de hardware y red
- Examen
- Mixto, 90 minutos por examen
- Requisitos
- Recomendado, no obligatorio: «12 meses de experiencia práctica en un puesto de especialista de soporte de TI». Son dos exámenes independientes y pueden presentarse en cualquier orden; hacen falta los dos para obtener el título.
Web oficial
AZ-900
Iniciación
Microsoft Certified: Azure Fundamentals
Microsoft
No es una certificación de seguridad y no hay que venderla como tal, pero es el cimiento que le falta a mucha gente que estudia ciberseguridad sin entender qué es realmente la nube. Tres bloques —conceptos de nube, arquitectura y servicios de Azure, y gestión y gobernanza— resueltos en un examen supervisado de 45 minutos sin requisitos previos. Para quien empieza de cero es de las más amables del catálogo: el temario es descriptivo, hay evaluación de práctica gratuita y un simulador oficial del entorno de examen, y se ofrece en español. Tiene además un extra poco conocido: Microsoft indica que aprobarla puede dar derecho a créditos universitarios ACE. Su encaje natural en una ruta de seguridad es como paso previo a SC-900 o a los roles de seguridad en la nube, no como certificación de defensa por sí misma.
- Conceptos de nube
- Arquitectura y servicios de Azure
- Gestión y gobernanza de Azure
- Examen
- Tipo test, 45 minutos
- Requisitos
- Ninguno formal. Microsoft sugiere tener experiencia en alguna área de TI como administración de infraestructura, bases de datos o desarrollo.
- Precio
- Microsoft no publica importe: «el precio depende del país o región donde se supervise el examen». (consultado 2026-07-31)
Web oficial
BTL1
Iniciación
Blue Team Level 1
Centri (antes Security Blue Team)
Certificación práctica de entrada al blue team, con un examen de laboratorio de 24 horas sobre un incidente simulado. Muy valorada por su relación entre precio y componente práctico. Atención al cambio de marca: Security Blue Team opera ahora como Centri y su web anterior redirige a centri.org.
- Analizar correos de phishing y extraer indicadores de compromiso
- Investigar con un SIEM y correlacionar eventos en Splunk
- Realizar análisis forense de memoria y disco con herramientas como Volatility
- Interpretar tráfico de red con Wireshark
- Aplicar la Cyber Kill Chain y el ciclo PICERL en un incidente real
- Examen
- Práctico, 24 horas
- Requisitos
- Ninguno. El curso se dirige a personas con entre 0 y 2 años de experiencia
- Vigencia
- La certificación es de por vida, sin renovación
- Precio
- 399 GBP (consultado 2026-07-31)
Web oficial
CAP
Iniciación
Certified AppSec Practitioner
The SecOps Group
Examen tipo test de una hora, en línea y con supervisión remota, que verifica la base teórica y práctica de seguridad de aplicaciones alrededor del OWASP Top 10. Se aprueba con el 60 % y hay mención de mérito a partir del 75 %; es una entrada barata al mundo AppSec antes de dar el salto a exámenes prácticos.
- OWASP Top 10
- Validación de entrada
- Cross-site scripting
- Inyección SQL
- Fallos de autenticación
- Examen
- Tipo test, 60 minutos
- Requisitos
- Nivel de entrada; no exige experiencia previa en pentesting profesional
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 100 GBP de tarifa; 25 GBP con el código promocional publicado en la web (consultado 2026-07-31)
Web oficial
CC
Iniciación
Certified in Cybersecurity
ISC2
La entrada más limpia al sector para quien no viene de informática: ISC2 no pide ninguna experiencia previa y el temario oficial (esquema con fecha de efecto 1 de octubre de 2025) se reparte en cinco dominios conceptuales. Está acreditada por ANAB bajo ISO/IEC 17024 y aprobada por el Departamento de Defensa de EE. UU. según DoDM 8140.03, lo que le da peso real frente a otros títulos de iniciación. A alguien que empieza de cero le exige memorizar vocabulario y modelos —CIA, tipos de control, fases de respuesta a incidentes, conceptos de red— pero no manejar herramientas ni consola: no hay parte práctica. Su gran cambio en 2026 es económico: hasta ahora mucha gente la sacaba gratis por el programa 1MCC, y esa puerta se ha cerrado, de modo que ahora hay que pagar examen y cuota anual. Sigue siendo un buen primer sello, pero conviene entenderla como lo que es: una acreditación de vocabulario y criterio, no de oficio.
- Principios de seguridad
- Continuidad de negocio, recuperación ante desastres y respuesta a incidentes
- Conceptos de control de acceso
- Seguridad de redes
- Operaciones de seguridad
- Examen
- Tipo test
- Requisitos
- Ninguno. La ficha oficial indica expresamente «No Work Experience Required».
- Vigencia
- ISC2 exige una cuota anual de mantenimiento (AMF) para conservar la credencial. El importe no aparece publicado en las páginas oficiales que se pudieron abrir (cargan por JavaScript), así que no se consigna cifra.
Nuestra reseña
Web oficial
CCSK
Iniciación
Certificate of Cloud Security Knowledge (CCSK v5)
Cloud Security Alliance
Certificado neutral de proveedor de la Cloud Security Alliance, basado en sus doce dominios de guía de seguridad en la nube. No exige experiencia previa y el examen es a libro abierto, pero pide un 80% para aprobar, así que no es trivial. Buena base teórica antes de certificaciones de proveedor concreto.
- Aplicar el modelo de responsabilidad compartida y las arquitecturas de computación en la nube
- Gobernar la nube: gestión de riesgo, auditoría y cumplimiento
- Diseñar la gestión de identidades y accesos en entornos cloud
- Asegurar cargas de trabajo, datos y aplicaciones en la nube
- Monitorizar la seguridad y responder a incidentes en la nube, incluida la resiliencia
- Examen
- Tipo test, 120 minutos (la propia página muestra también '90 minutos' en un texto secundario; la sección de detalles del examen dice 120)
- Requisitos
- Ninguno. No exige experiencia laboral ni titulación previa, aunque CSA recomienda una base de fundamentos de seguridad (cortafuegos, desarrollo seguro, cifrado, IAM).
- Vigencia
- La página no indica caducidad del certificado; lo que caduca a los 2 años son los intentos de examen adquiridos.
- Precio
- 445 USD (incluye dos intentos de examen y el chatbot, con 2 años para usarlos) (consultado 2026-07-31)
Web oficial
CCZT
Iniciación
Certificate of Competence in Zero Trust
Cloud Security Alliance
Certificado de la CSA dedicado en exclusiva a Zero Trust, desde los conceptos y la arquitectura hasta la estrategia, la planificación y la implantación. Examen a libro abierto y en línea, sin requisitos previos, aunque con un 80% de nota de corte.
- Explicar los conceptos fundamentales y la arquitectura Zero Trust
- Aplicar el modelo de perímetro definido por software (SDP)
- Definir una estrategia de adopción de Zero Trust
- Planificar el despliegue de Zero Trust en una organización
- Ejecutar la implantación de Zero Trust
- Examen
- Tipo test, 120 minutos
- Requisitos
- Ninguno. CSA recomienda tener una base de seguridad cloud, pero no exige experiencia ni titulación.
- Vigencia
- La página no indica caducidad del certificado; los dos intentos de examen caducan a los 2 años.
- Precio
- 175 USD (incluye dos intentos de examen, con 2 años para usarlos) (consultado 2026-07-31)
Web oficial
CPIA
Iniciación
CREST Practitioner Intrusion Analyst
CREST
Puerta de entrada al esquema de análisis de intrusiones de CREST, muy asentado en Reino Unido y Europa. Examen de 120 preguntas en Pearson VUE con un aprobado del 60% (72 de 120 puntos). Cubre seis dominios, incluidos análisis de malware y de intrusiones de red y host.
- Manejar los fundamentos técnicos del análisis de intrusiones
- Recopilar información de contexto y fuentes abiertas sobre un incidente
- Analizar intrusiones de red y de host a nivel básico
- Aplicar nociones de análisis de malware e ingeniería inversa
- Gestionar un incidente con las habilidades no técnicas que exige el trato con el cliente
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno; es el requisito previo del examen CRIA
Web oficial
CPSA
Iniciación
CREST Practitioner Security Analyst (CPSA)
CREST
Entrada al itinerario CREST, el más asentado en Reino Unido y en pliegos regulados. Examen escrito a libro cerrado en Pearson VUE; se aprueba con 72 de 120 puntos (60 %) y corresponde a un perfil de unos 2 años de experiencia.
- Evaluar la seguridad de sistemas Microsoft Windows y Unix
- Recopilar información de fuentes abiertas
- Analizar equipamiento de red
- Aplicar conceptos básicos de criptografía
- Auditar tecnologías web y bases de datos
- Examen
- Tipo test, 2 horas (sesión máxima permitida de 2,5 horas)
- Requisitos
- Ninguno. A su vez, el CPSA vigente es requisito obligatorio para presentarse al CRT.
Web oficial
CSA
Iniciación
Certified SOC Analyst (C|SA)
EC-Council
Certificación de analista de SOC de nivel 1 y 2, con formación muy apoyada en casos de uso de SIEM. Examen 312-39, 100 preguntas y un 70 % de nota de corte. EC-Council no publica el precio en esta página.
- Gestionar operaciones y procesos de un centro de operaciones de seguridad
- Administrar y correlacionar registros
- Detectar y triar incidentes en primer y segundo nivel
- Desplegar y explotar casos de uso en SIEM como Splunk, QRadar o ArcSight
- Aplicar detección proactiva de amenazas y escalar a respuesta
- Examen
- Tipo test, 3 horas
- Requisitos
- No hay requisito formal de experiencia. Se recomienda base de redes, pila TCP/IP y familiaridad con cortafuegos e IDS/IPS
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
FCA
Iniciación
Fortinet Certified Associate in Cybersecurity
Fortinet
El paso siguiente a FCF y ya claramente orientado a producto: se obtiene con el curso «FortiGate Operator» y su examen NSE 3 en línea. El público al que apunta la ficha es concreto y merece la pena citarlo, porque explica su utilidad: profesionales que deben ejecutar tareas de configuración y monitorización de alto nivel sobre dispositivos FortiGate, y administradores de seguridad de red de pequeñas y medianas empresas. Ahí está su valor real: los firewalls de Fortinet están muy implantados en la pyme española, y saber moverse por un FortiGate es una habilidad que se pide en ofertas de trabajo de forma explícita. Para quien empieza de cero es asumible si ya se tienen nociones de redes; sin ellas, la interfaz de un firewall no significa gran cosa. Mismo punto débil que FCF: caduca a los dos años y no hay examen supervisado, así que conviene combinarla con una certificación neutral de proveedor.
- Operación de FortiGate
- Tareas de configuración de alto nivel en FortiGate
- Monitorización de dispositivos FortiGate
- Examen
- Tipo test
- Requisitos
- No se indican prerrequisitos formales en la ficha oficial.
- Vigencia
- La certificación permanece activa durante dos años.
Web oficial
FCF
Iniciación
Fortinet Certified Fundamentals in Cybersecurity
Fortinet
La opción de coste más bajo para poner un primer sello en el currículum, porque se obtiene completando cursos autoformativos del propio portal de Fortinet y aprobando los exámenes en línea que aparecen al final de cada uno. Hacen falta dos: «Introduction to the Threat Landscape» y, a elegir, «Getting Started in Cybersecurity» o «Technical Introduction to Cybersecurity». No hay experiencia exigida ni examen presencial supervisado, y por eso su exigencia real es baja: acredita que has visto el temario, no que sepas operar nada. Dos advertencias importantes. La primera es la caducidad: la certificación vive solo dos años, mucho menos que las tres o cinco de otros emisores. La segunda es el reconocimiento: al ser gratuita y sin supervisión, un reclutador la valora bastante menos que una CC o una Security+. Su mejor uso es como primer contacto ordenado con el vocabulario del sector mientras se prepara algo de más peso.
- Panorama de amenazas
- Actores de amenazas
- Primeros principios de ciberseguridad
- Introducción técnica a la ciberseguridad
- Examen
- Tipo test
- Requisitos
- Ninguno. Dirigida a «cualquiera que quiera iniciar una carrera en ciberseguridad». Hay que completar los cursos requeridos dentro de un plazo de dos años.
- Vigencia
- La certificación permanece activa durante dos años.
Web oficial
GFACT
Iniciación
GIAC Foundational Cybersecurity Technologies
GIAC
La puerta de entrada de GIAC, y una rareza útil: es de las pocas certificaciones de iniciación que cubre a la vez sistemas, redes, programación y una primera capa de ofensiva y forense. Son 75 preguntas en 2 horas con una nota de corte del 71 %, y a diferencia de GSEC no incluye componente CyberLive: aquí no hay laboratorio, es examen de conocimiento. Sus nueve áreas de objetivos dibujan bien el mapa que necesita un principiante —hardware y virtualización, Linux, Windows, redes y servidores, conceptos de seguridad, lógica y programación, explotación y mitigación, forense y postexplotación— y por eso funciona como diagnóstico de lagunas antes de elegir especialidad. El obstáculo real no es el temario sino el precio: el ecosistema GIAC/SANS es con diferencia el más caro del sector, y GIAC no publica importe en la ficha, así que hay que pedir presupuesto. Para quien empieza de cero y paga de su bolsillo, casi siempre hay opciones más razonables; tiene sentido cuando la formación la costea la empresa.
- Hardware y virtualización
- Fundamentos de Linux
- Fundamentos de Windows
- Redes y servidores
- Conceptos de seguridad
- Examen
- Tipo test, 2 horas
- Requisitos
- No hay prerrequisitos formales. Dirigida expresamente a quien es nuevo en ciberseguridad: cambios de carrera, estudiantes y recién incorporados. Se dispone de 120 días desde la activación para completar el intento.
Web oficial
Google Cybersecurity
Iniciación
Google Cybersecurity Professional Certificate
Google
No es una certificación en sentido estricto sino un programa formativo con certificado de finalización, y esa distinción es la que más malentendidos genera. No hay examen supervisado ni nota de corte: se avanza mediante actividades y evaluaciones prácticas repartidas por los cursos del programa. A cambio ofrece algo que casi ninguna certificación de iniciación da, que es contacto real con herramientas: Python, Linux, SQL, SIEM como Chronicle y Splunk, y detección de intrusiones con Suricata. El ritmo oficial son unos 6 meses a 7 horas por semana, sin requisitos de titulación ni experiencia previa. Su encaje más inteligente es como preparación, no como meta: Google lo plantea explícitamente como puente hacia el examen de CompTIA Security+, y quienes lo terminan acceden a ese examen y a su formación con descuento, obteniendo una credencial doble al completar ambos. Traducido a decisión práctica: sirve para aprender haciendo y descubrir si te gusta la defensa, pero el sello que pesa en una entrevista sigue siendo el que venga después.
- Python
- Linux
- SQL
- Herramientas SIEM (Chronicle y Splunk)
- Sistemas de detección de intrusiones (Suricata)
- Examen
- Otro, Estimación oficial: 6 meses a 7 horas semanales
- Requisitos
- Ninguno. La página oficial lo indica de forma expresa: «No degree or experience required».
- Precio
- En EE. UU. y Canadá, Coursera cobra 49 USD al mes tras un periodo de prueba gratuito de 7 días; el coste total estimado de completar el certificado es de menos de 300 USD. El importe varía según país y según promociones y becas, por lo que fuera de EE. UU. y Canadá conviene comprobarlo en la propia plataforma. (consultado 2026-07-31)
Web oficial
ISA-62443-FS
Iniciación
ISA/IEC 62443 Cybersecurity Fundamentals Specialist
ISA (International Society of Automation)
Primer peldaño del programa de certificados de ISA y puerta de entrada obligatoria a los tres especialistas siguientes. Introduce la lógica de la serie 62443: zonas y conductos, niveles de seguridad y el ciclo de vida de un sistema de automatización industrial. Se obtiene cursando el IC32 y aprobando su examen; el certificado no caduca.
- Conceptos y estructura de la serie de normas ISA/IEC 62443
- Modelo de zonas y conductos
- Niveles de seguridad y requisitos fundamentales
- Diferencias entre ciberseguridad IT y de automatización
- Ciclo de vida de seguridad de un IACS
- Examen
- Tipo test
- Requisitos
- Completar el curso IC32 (presencial, aula virtual, online guiado o autoformación modular) y aprobar su examen
- Vigencia
- No requiere renovación
Web oficial
ITF+
Iniciación
CompTIA IT Fundamentals (ITF+)
CompTIA
Retirada: NO sigue vigente como tal: ha sido sustituida por CompTIA Tech+ (FC0-U71). La comprobación directa es que la URL oficial de ITF+ en comptia.org devuelve hoy la ficha de Tech+, sin rastro de ITF+ ni de su código FC0-U61. No se consigna fecha exacta de retirada porque CompTIA no la publica en ninguna página que se haya podido abrir (su centro de ayuda con el listado de certificaciones retiradas devuelve error 403 a accesos automatizados). Quien encuentre cursos o material vendidos como «ITF+ FC0-U61» está comprando temario de una versión que ya no se examina: debe buscar Tech+.
Se incluye en el mapa únicamente para cortar la desinformación, porque todavía circula muchísimo material que la vende como opción actual. ITF+ era la certificación preprofesional de CompTIA y ha sido reemplazada por Tech+, que ocupa su mismo lugar en el catálogo con un temario más técnico y con seguridad y datos con más peso. Si alguien llega buscando ITF+, la respuesta correcta es dirigirlo a Tech+ (FC0-U71). No se dan aquí datos de examen ni precio: CompTIA ya no los publica y reconstruirlos de memoria sería justo el tipo de dato falso que este mapa evita.
- Examen
- Tipo test
Web oficial
KCSA
Iniciación
Kubernetes and Cloud Native Security Associate
Linux Foundation (CNCF)
Puerta de entrada teórica a la seguridad de Kubernetes. A diferencia del CKS, es un examen de opción múltiple y no exige requisitos previos, así que sirve para acreditar conocimiento conceptual antes de dar el salto al examen práctico.
- Describir los fundamentos de la seguridad cloud native
- Identificar riesgos en los componentes del clúster de Kubernetes
- Aplicar los fundamentos de seguridad de Kubernetes: control de acceso, secretos y políticas
- Manejar el modelo de amenazas de Kubernetes
- Comprender la seguridad de la plataforma sobre la que corre el clúster
- Examen
- Tipo test, 90 minutos
- Requisitos
- Ninguno.
- Vigencia
- Vigencia de 2 años. Incluye un reintento.
- Precio
- 250 USD (solo examen); 495 USD en paquete con la suscripción anual THRIVE-ONE (consultado 2026-07-31)
Web oficial
MS-900
Iniciación
Microsoft 365 Certified: Fundamentals
Microsoft
Retirada: RETIRADA. La ficha oficial muestra un aviso explícito: «This certification is retired», enlazado al anuncio de Microsoft sobre la renovación del catálogo de certificaciones y las novedades en las de nivel fundamentos. La página está además marcada como oculta y con noindex, y su última actualización de contenido es del 30 de abril de 2025, mientras que AZ-900 y SC-900 se han actualizado en julio de 2026. Otra señal inequívoca: la sección de preparación dice «No training available for this exam» y ya no aparece el botón para reservar examen en Pearson VUE que sí conservan las certificaciones activas. Si alguien la ve anunciada en un catálogo de formación, ese catálogo está desactualizado.
Se documenta como retirada porque sigue apareciendo en rutas formativas y comparativas que no se han actualizado. Cubría los fundamentos de Microsoft 365 —servicios, seguridad y cumplimiento, y el bloque de licenciamiento y soporte— en un examen de 45 minutos de nivel principiante. Quien busque hoy una certificación fundacional de Microsoft con contenido de seguridad debe ir a SC-900, que sigue viva y actualizada y cubre mejor la parte de identidad, cumplimiento y protección. Importante para quien ya la tenga: una certificación retirada no se anula retroactivamente, pero deja de poder obtenerse y pierde valor de señalización con el tiempo. No tiene sentido empezar a estudiarla en 2026.
- Conceptos de nube
- Aplicaciones y servicios de Microsoft 365
- Seguridad, cumplimiento, privacidad y confianza en Microsoft 365
- Precios, licencias y soporte de Microsoft 365
- Examen
- Tipo test, 45 minutos
Web oficial
PJPT
Iniciación
Practical Junior Penetration Tester (PJPT)
TCM Security
Alternativa barata y realista al típico examen de bandera: sin CTF ni opción múltiple, se pide comprometer un dominio interno y entregar un informe como el de un encargo real.
- Enumerar y escanear una red interna
- Explotar servicios para conseguir acceso
- Comprometer un dominio de Active Directory hasta el controlador de dominio
- Escalar privilegios dentro de la red
- Redactar un informe profesional de la intrusión
- Examen
- Práctico, 2 días completos para la evaluación y 2 días más para el informe
- Requisitos
- Ninguno. Se recomiendan nociones básicas de informática y redes; no hace falta experiencia previa en pentesting. Equipo con 8 GB de RAM y 256 GB de disco.
- Vigencia
- La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses de la compra.
- Precio
- 249 USD (con descuento del 20 % para militares, veteranos, estudiantes, docentes y servicios de emergencia) (consultado 2026-07-31)
Web oficial
PWPA
Iniciación
Practical Web Pentest Associate (PWPA)
TCM Security
Entrada a la auditoría web con el mismo formato que el resto de TCM: aplicación real, cero banderas y un informe que también se corrige. Incluye un reintento gratuito.
- Reconocer tecnologías y superficie de una aplicación web
- Atacar mecanismos de autenticación y autorización
- Explotar vulnerabilidades de inyección
- Manejar herramientas automatizadas de auditoría web
- Escribir un informe profesional con los hallazgos
- Examen
- Práctico, 2 días completos para la explotación y 2 días más para el informe
- Requisitos
- Conocimientos básicos de informática y un equipo capaz de virtualizar. No exige experiencia previa en hacking.
- Vigencia
- La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses.
- Precio
- 249 USD (consultado 2026-07-31)
Web oficial
SC-900
Iniciación
Microsoft Certified: Security, Compliance, and Identity Fundamentals
Microsoft
Certificación introductoria y conceptual, sin exigencia técnica. Sirve para ordenar el vocabulario de seguridad, cumplimiento e identidad antes de dar el salto a la SC-200. Disponible en español. Microsoft no publica un precio único: depende del país donde se examine.
- Explicar conceptos de seguridad, cumplimiento e identidad
- Describir las capacidades de Microsoft Entra
- Describir las soluciones de seguridad de Microsoft
- Describir las soluciones de cumplimiento de Microsoft
- Examen
- Tipo test, 45 minutos
- Requisitos
- ninguno
- Vigencia
- La página no indica frecuencia de renovación para esta credencial de nivel Fundamentals
Web oficial
Security+
Iniciación
CompTIA Security+ (V7)
CompTIA
Puerta de entrada más habitual a la ciberseguridad y requisito frecuente en puestos junior de SOC. Versión vigente SY0-701. Dominios: conceptos generales 12 %, amenazas y mitigaciones 22 %, arquitectura 18 %, operaciones de seguridad 28 %, gestión del programa 20 %. Se aprueba con 750 sobre 100-900. CompTIA no publica el precio del vale en esta página.
- Identificar amenazas, vulnerabilidades y sus mitigaciones
- Aplicar principios de arquitectura de seguridad a redes y sistemas
- Ejecutar tareas de operaciones de seguridad del día a día
- Gestionar el programa de seguridad y sus controles de supervisión
- Resolver preguntas basadas en rendimiento que simulan tareas reales
- Examen
- Mixto, 90 minutos
- Requisitos
- No hay requisitos obligatorios. CompTIA recomienda Network+ y dos años de experiencia como administrador de sistemas o de seguridad
- Vigencia
- 3 años; 50 CEU dentro del programa de formación continua de CompTIA
Nuestra reseña
Web oficial
Splunk Core Certified Power User
Iniciación
Splunk Core Certified Power User
Splunk
Certificación de nivel de entrada sobre la plataforma Splunk. No es de seguridad en sí, pero en la práctica es el peldaño previo para quien vaya a trabajar con Splunk Enterprise Security en un SOC. Examen en Pearson VUE.
- Construir búsquedas e informes en el lenguaje de Splunk
- Crear objetos de conocimiento, tipos de evento y modelos de datos
- Definir alias de campo, campos calculados y macros
- Normalizar datos para que sean explotables en Splunk
- Diseñar acciones de flujo de trabajo
- Examen
- Tipo test, 60 minutos
- Requisitos
- ninguno
- Vigencia
- 3 años; hay que volver a presentarse al examen
- Precio
- 130 USD por intento (consultado 2026-07-31)
Web oficial
Tech+
Iniciación
CompTIA Tech+ (FC0-U71)
CompTIA
El escalón anterior incluso a A+, para quien no sabe si la informática le gusta y no quiere gastarse el dinero de dos exámenes para averiguarlo. Es más corta que el resto: 70 preguntas en 60 minutos y una nota de corte de 650 sobre 900, sin preguntas prácticas. El temario ha ganado peso técnico respecto al viejo ITF+: infraestructura es el bloque mayor con un 24 %, seguridad sube al 19 % y aparecen desarrollo de software y fundamentos de datos con un 13 % cada uno. Su virtud real es diagnóstica, no laboral: ninguna oferta de empleo la pide, pero sirve para descubrir qué rama te atrae antes de invertir en serio. Detalle interesante para quien odia renovar títulos: la variante FC0-U71 no caduca. Solo se ofrece en inglés y japonés.
- Conceptos y terminología tecnológica
- Infraestructura
- Aplicaciones y software
- Conceptos de desarrollo de software
- Fundamentos de datos y bases de datos
- Examen
- Tipo test, 60 minutos
- Requisitos
- Ninguno. Es una certificación preprofesional.
- Vigencia
- El código FC0-U71 no expira. El código FC0-U71-CE tiene una vigencia de 5 años.
Web oficial
eJPT
Iniciación
Junior Penetration Tester (eJPT)
INE Security
La primera certificación práctica habitual para quien empieza en pentesting. Nació en eLearnSecurity y hoy la emite INE Security. Reparto del examen: pentesting de host y red 35 %, metodologías 25 %, auditoría 25 % y web 15 %.
- Aplicar metodologías de evaluación y reconocimiento
- Explotar servicios con Metasploit
- Hacer pivoting dentro de una red
- Ejecutar ataques contra contraseñas
- Auditar hosts y redes
- Examen
- Práctico
- Requisitos
- Ninguno. Está pensada para personas con poca o ninguna experiencia previa en ciberseguridad, con nociones básicas de redes y sistemas.
- Vigencia
- Válida 3 años desde su emisión. INE indica que ofrece opciones de renovación flexibles, sin detallarlas en la ficha.
Nuestra reseña
Web oficial
AZ-500
Intermedio
Microsoft Certified: Azure Security Engineer Associate
Microsoft
Se retira: Microsoft avisa en la propia página de la certificación de que esta credencial, su examen y sus evaluaciones de renovación se retiran el 31-08-2026. Después de esa fecha no podrá obtenerse ni renovarse. La sucesora es la SC-500 (Microsoft Certified: Cloud and AI Security Engineer Associate).
Certificación de ingeniero de seguridad en Azure, muy extendida durante años. Su valor ahora es limitado: se retira el 31-08-2026 y quien empiece de cero debería ir directo a la SC-500.
- Asegurar identidad y acceso en Azure y entornos híbridos
- Proteger la red, el cómputo, el almacenamiento y las bases de datos
- Gestionar la postura de seguridad con Microsoft Defender for Cloud
- Aplicar controles de cumplimiento regulatorio sobre infraestructura Azure
- Identificar y remediar vulnerabilidades de la plataforma
- Examen
- Tipo test, 100 minutos
- Requisitos
- Ninguno obligatorio. Microsoft espera experiencia práctica administrando Azure y entornos híbridos, y buen conocimiento de Microsoft Entra ID, cómputo, red y almacenamiento
- Vigencia
- 12 meses mediante evaluación gratuita en Microsoft Learn, hasta la fecha de retirada
Nuestra reseña
Web oficial
C-AI/MLPen
Intermedio
Certified AI/ML Pentester
The SecOps Group
Examen práctico de cuatro horas contra aplicaciones basadas en LLM accesibles por VPN, en formato captura la bandera: inyección de prompt directa e indirecta, envenenamiento de RAG, fugas del prompt de sistema y demás fallos del OWASP Top 10 para LLM. Se aprueba con más del 60 % y hay mención de mérito por encima del 75 %.
- Inyección de prompt directa e indirecta
- Tratamiento inseguro de la salida del modelo
- Envenenamiento de datos de entrenamiento
- Envenenamiento de RAG
- Vulnerabilidades de la cadena de suministro del modelo
- Examen
- Práctico, 4 horas
- Requisitos
- Nivel intermedio; exigen un mínimo de un año de experiencia profesional en pentesting y conocer el OWASP Top 10 para aplicaciones LLM
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)
Web oficial
C-AgAIPen
Intermedio
Certified Agentic AI Pentester
The SecOps Group
Examen práctico centrado en el escalón siguiente al de los LLM: sistemas agénticos con herramientas, memoria y comunicación entre agentes. Cubre secuestro de objetivos, abuso de herramientas y de MCP, envenenamiento de memoria, escalada de privilegios del agente y fallos en cascada. Cuatro horas de laboratorio, aprobado por encima del 60 %.
- Secuestro del objetivo del agente
- Abuso de herramientas y ejecución inesperada de código
- Explotación de servidores y herramientas MCP
- Abuso de identidad y de privilegios del agente
- Envenenamiento de memoria y de contexto
- Examen
- Práctico, 4 horas
- Requisitos
- Nivel intermedio; recomiendan dos años de pentesting profesional y conocer los fundamentos de seguridad de IA agéntica y el OWASP Top 10 para LLM
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)
Web oficial
CAPen
Intermedio
Certified AppSec Pentester
The SecOps Group
Examen práctico de cuatro horas contra aplicaciones web vulnerables accesibles por VPN, en formato captura la bandera. Cubre desde el OWASP Top 10 clásico hasta fallos de lógica de negocio y malas configuraciones en la nube. Se aprueba con más del 60 % y hay mención de mérito por encima del 75 %.
- Explotación del OWASP Top 10
- Inyección SQL y de código
- XXE
- SSRF y subida de ficheros
- Fallos de autenticación y autorización
- Examen
- Práctico, 4 horas
- Requisitos
- Conocimiento y experiencia previos de pentesting de aplicaciones; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)
Web oficial
CCO
Intermedio
Cellebrite Certified Operator for Inseyets
Cellebrite
Certificación de operador de la herramienta de extracción móvil más usada en juzgados y policías. Se centra en la adquisición, no en el análisis. La denominación incorpora ahora Inseyets, la plataforma que sustituye a la nomenclatura UFED clásica. Examen con parte teórica y parte práctica.
- Desbloquear y descifrar dispositivos móviles de forma forense
- Extraer evidencia digital con la plataforma Inseyets UFED
- Preservar la integridad de la extracción y su cadena de custodia
- Superar una evaluación práctica de habilidades con el 80% de acierto
- Examen
- Mixto, curso de 2 días, 14 horas lectivas
- Requisitos
- sin requisito formal; se recomienda el curso Cellebrite Mobile Forensics Fundamentals (CMFF)
- Vigencia
- 2 años, mediante un curso de recertificación autoguiado de 4 horas
Web oficial
CDSA
Intermedio
HTB Certified Defensive Security Analyst
Hack The Box
Alternativa práctica y asequible a las certificaciones de SOC tradicionales. El examen da 7 días para investigar y entregar un informe en PDF o ZIP; lo corrige un instructor y tarda hasta 20 días hábiles. Consta de 15 módulos. Si se suspende, hay 14 días desde la devolución para iniciar el segundo intento.
- Investigar un incidente en un entorno corporativo simulado de principio a fin
- Analizar registros y correlacionar eventos en un SIEM
- Aplicar técnicas de caza de amenazas sobre red y endpoint
- Realizar análisis forense digital sobre las evidencias recogidas
- Documentar el incidente en un informe profesional en inglés
- Examen
- Práctico, 7 días
- Requisitos
- Completar al 100 % la ruta defensiva de HTB Academy y disponer de un vale de examen
- Vigencia
- La página no indica caducidad ni proceso de renovación
- Precio
- 490 USD (consultado 2026-07-31)
Web oficial
CEH
Intermedio
Certified Ethical Hacker (CEH AI)
EC-Council
La certificación ofensiva más citada en ofertas de empleo y pliegos públicos, aunque su examen base es tipo test y no práctico. EC-Council la comercializa ahora como CEH AI: 20 módulos y más de 550 técnicas de ataque. Aprobado entre el 60 % y el 85 % según la forma del examen.
- Hacer footprinting, reconocimiento y escaneo de redes
- Enumerar servicios y analizar vulnerabilidades
- Atacar servidores y aplicaciones web, incluida la inyección SQL
- Auditar redes inalámbricas, plataformas móviles, IoT/OT y cloud
- Aplicar ingeniería social y técnicas de evasión de IDS y cortafuegos
- Examen
- Tipo test, 4 horas
- Precio
- Desde 1.699 USD el paquete formativo bajo demanda, 2.499 USD en directo online y 3.499 USD la modalidad ilimitada bajo demanda. La web no publica el precio del examen por separado (consultado 2026-07-31)
Nuestra reseña
Web oficial
CEH Practical
Intermedio
Certified Ethical Hacker (Practical)
EC-Council
La parte práctica del CEH, con máquinas y redes reales en lugar de simulaciones. Superarla teniendo ya el CEH da la credencial CEH Master. Aprobado entre el 60 % y el 85 %.
- Escanear puertos y detectar vulnerabilidades en un entorno real
- Explotar inyección SQL
- Atacar aplicaciones web
- Auditar redes inalámbricas
- Resolver 20 escenarios reales en el ciberrango iLabs
- Examen
- Práctico, 6 horas
- Requisitos
- La web oficial indica que no hay criterios de elegibilidad predefinidos; se plantea como el paso siguiente tras obtener el CEH.
Web oficial
CHFI
Intermedio
Computer Hacking Forensic Investigator
EC-Council
La certificación forense generalista más extendida fuera del ámbito SANS, con la versión v11 vigente y el examen 312-49. El temario cubre 15 módulos y el curso incluye 68 laboratorios, pero el examen en sí es de opción múltiple: acredita conocimiento del método, no destreza demostrada en laboratorio.
- Seguir un proceso de investigación forense defendible ante un tribunal
- Adquirir datos y analizar discos duros y sistemas de ficheros
- Investigar sistemas Windows, Linux y macOS
- Analizar forense de red, de malware y de correo electrónico
- Investigar incidentes en la nube, en dispositivos móviles y en IoT
- Examen
- Tipo test, 4 horas
- Requisitos
- abierta a quien tenga conocimientos básicos de TI, ciberseguridad, forense y respuesta a incidentes; EC-Council exige cursar el programa oficial en alguna de sus modalidades (socio de formación presencial, iLearn autoestudio o iWeek en directo)
Nuestra reseña
Web oficial
CIPM
Intermedio
Certified Information Privacy Manager
IAPP
El complemento de gestión de las CIPP: mientras aquellas miden el conocimiento normativo, esta mide si sabes montar y sostener un programa de privacidad a lo largo de su ciclo de vida. Mismo formato y precio que el resto de exámenes de la IAPP. La combinación CIPP/E más CIPM es la que la propia asociación reconoce con la designación CIPP/E+CIPM y la que más suele pedirse a un DPO.
- diseño de un programa de privacidad
- gobierno y estructura de privacidad
- evaluación de impacto y auditoría interna
- gestión del ciclo de vida del programa
- métricas e indicadores de privacidad
- Examen
- Tipo test, 2 horas y media, con una pausa de 15 minutos
- Requisitos
- La IAPP no publica requisitos de experiencia laboral ni de formación previa. Para activar la certificación tras aprobar hay que pagar la cuota de mantenimiento o ser socio.
- Vigencia
- Cuota de mantenimiento de 250 US$ por periodo, incluida en la cuota de socio (295 US$ al año), más créditos de formación continua por certificación y periodo.
- Precio
- 550 US$ el examen; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)
Web oficial
CIPP/E
Intermedio
Certified Information Privacy Professional/Europe
IAPP
Es la certificación de privacidad con enfoque jurídico europeo y la más citada en ofertas de DPO en España. No filtra por experiencia: cualquiera puede examinarse, y el examen son 90 preguntas tipo test en dos horas y media que se puntúan de 100 a 500, con 300 como aprobado. Su cuerpo de conocimiento está traducido al francés y al alemán, y el examen también a portugués de Brasil y chino simplificado.
- marco europeo de protección de datos
- RGPD y normativa nacional
- derechos de los interesados
- transferencias internacionales de datos
- cumplimiento y responsabilidad proactiva
- Examen
- Tipo test, 2 horas y media, con una pausa de 15 minutos
- Requisitos
- La IAPP no publica ningún requisito de experiencia laboral ni de formación previa para presentarse. Tras aprobar hay que activar la certificación pagando la cuota de mantenimiento o siendo socio de la IAPP.
- Vigencia
- Cuota de mantenimiento de 250 US$ por periodo de certificación, incluida en la cuota de socio de la IAPP (295 US$ al año), más créditos de formación continua por certificación y periodo. Se pueden arrastrar hasta 10 créditos al periodo siguiente si se obtuvieron en los últimos 6 meses.
- Precio
- 550 US$ el examen, mismo precio para socios y no socios; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)
Web oficial
CIPT
Intermedio
Certified Information Privacy Technologist
IAPP
La pata técnica del catálogo de la IAPP, acreditada por ANAB: cómo llevar la protección de datos a productos y servicios en vez de a un documento. Encaja bien con perfiles de desarrollo o arquitectura que trabajan con equipos de privacidad. Es competencia directa del CDPSE de ISACA, con la diferencia de que el CIPT no exige experiencia acreditada y el CDPSE pide tres años.
- privacidad desde el diseño
- controles técnicos de protección de datos
- anonimización y seudonimización
- privacidad en el ciclo de desarrollo
- gestión de riesgos de privacidad en productos
- Examen
- Tipo test, 2 horas y media, con una pausa de 15 minutos
- Requisitos
- La IAPP no publica requisitos de experiencia laboral ni de formación previa. Tras aprobar hay que activar la certificación con la cuota de mantenimiento o la condición de socio.
- Vigencia
- Cuota de mantenimiento de 250 US$ por periodo, incluida en la cuota de socio (295 US$ al año), más créditos de formación continua por certificación y periodo.
- Precio
- 550 US$ el examen, mismo precio para socios y no socios; hay que completarlo dentro del año siguiente a la compra (consultado 2026-07-31)
Web oficial
CISSO
Intermedio
Certified Information Systems Security Officer
Mile2
Conviene aclarar de entrada que la emite Mile2, no EC-Council, con la que se confunde a menudo. Hay dos variantes: la estándar, que se hace en línea sin supervisor, y la C)ISSO-A, acreditada ANAB bajo ISO/IEC 17024 y reconocida en el DoD 8140, que sí lleva supervisor en línea y se aprueba con un 62 % sobre 100 preguntas en dos horas. Al no filtrar por experiencia laboral, su valor como señal es menor que el de CISM o CISSP.
- gestión del riesgo
- control de accesos
- gestión de la seguridad de la información
- respuesta a incidentes
- criptografía y seguridad de redes
- Examen
- Tipo test, 2 horas
- Requisitos
- Mile2 no exige cursos previos para presentarse al examen del C)ISSO. En las páginas oficiales del producto no se publica ningún requisito de experiencia laboral acreditada, a diferencia de CISM, CISSP o CCISO.
- Vigencia
- La versión acreditada C)ISSO-A se renueva cada tres años pagando la tasa y aportando 20 créditos de formación continua al año, 60 en total.
- Precio
- Entre 400 y 480 US$ el pack de examen, que incluye guía de preparación, test de práctica y dos intentos; el precio varía según se elija la versión estándar o la acreditada (consultado 2026-07-31)
Web oficial
CIoTSP
Intermedio
Certified IoT Security Practitioner (ITS-110)
CertNexus
Certificación de conocimiento sobre seguridad de dispositivos conectados: cubre desde la superficie de ataque del ecosistema (dispositivo, gateway, nube y app móvil) hasta la gestión de firmware y la protección física del hardware. Examen de 100 preguntas de opción múltiple y respuesta múltiple en Pearson VUE, con nota de corte entre el 60 % y el 61 % según la versión.
- Mapeo de la superficie de ataque de un ecosistema IoT
- Diseño seguro de dispositivos conectados
- Seguridad de interfaces web, móviles y en la nube del producto
- Autenticación y autorización de dispositivos
- Protección de datos y privacidad
- Examen
- Tipo test, 120 minutos (incluye 5 minutos de acuerdo y 5 de tutorial)
- Vigencia
- Válida 3 años; para recertificarse hay que volver a examinarse antes del vencimiento
Web oficial
CKA
Intermedio
Certified Kubernetes Administrator
Linux Foundation (CNCF)
No es una certificación de seguridad, pero se incluye en el mapa porque es requisito obligatorio para el CKS: sin ella no se puede acceder a la ruta de seguridad de contenedores. Examen práctico en línea, resolviendo tareas desde consola contra clústeres reales.
- Instalar y configurar clústeres de Kubernetes
- Gestionar cargas de trabajo y planificación de pods
- Configurar servicios y redes del clúster
- Administrar almacenamiento persistente
- Diagnosticar y resolver fallos de clúster y de aplicaciones
- Examen
- Práctico, 2 horas
- Requisitos
- Ninguno.
- Vigencia
- Vigencia de 2 años. La compra incluye dos intentos de examen. Se examina sobre Kubernetes v1.35.
- Precio
- 445 USD (solo examen) (consultado 2026-07-31)
Web oficial
CMPen-Android
Intermedio
Certified Mobile Pentester – Android
The SecOps Group
Examen íntegramente práctico de cuatro horas en el que hay que encontrar y explotar fallos en aplicaciones Android reales para capturar banderas. Se aprueba con más del 60 % y se obtiene mención de mérito a partir del 75 %; incluye un reintento gratuito.
- Arquitectura de seguridad y modelo de permisos de Android
- Análisis estático y dinámico de APKs
- Ingeniería inversa con JADX y MobSF
- Instrumentación con Frida y Objection
- Bypass de detección de root y de SSL pinning
- Examen
- Práctico, 4 horas
- Requisitos
- Nivel intermedio; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty. Hace falta equipo propio con 8 GB de RAM y un dispositivo o emulador Android 7.0 o superior
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)
Web oficial
CMPen-iOS
Intermedio
Certified Mobile Pentester – iOS
The SecOps Group
El equivalente para iOS del examen anterior: cuatro horas de laboratorio contra aplicaciones vulnerables, con especial peso en el bypass de detección de jailbreak, el pinning y la autenticación biométrica. Requiere aportar un iPhone físico con jailbreak, lo que sube la barrera de entrada frente a la versión Android.
- Arquitectura de seguridad y modelo de permisos de iOS
- Componentes de una aplicación iOS y montaje del entorno de pruebas
- Ingeniería inversa con Xcode y Hopper
- Bypass de detección de jailbreak y de SSL pinning
- Bypass de autenticación local y TouchID
- Examen
- Práctico, 4 horas
- Requisitos
- Nivel intermedio; recomiendan un mínimo de 2 años de pentesting profesional o bug bounty. Exige un dispositivo iOS físico con jailbreak (iOS 16.0 o superior)
- Vigencia
- El certificado no caduca, aunque refleja la versión y la fecha del examen
- Precio
- 250 GBP de tarifa; 63 GBP con el código promocional 75-OFF publicado en la web (consultado 2026-07-31)
Web oficial
CRT
Intermedio
CREST Registered Penetration Tester (CRT)
CREST
Certificación reconocida por el NCSC británico para el esquema CHECK, muy valorada en el mercado europeo regulado. Combina opción múltiple, banderas y respuestas cortas sobre un entorno Kali que proporciona el propio examen.
- Mapear redes, analizar tráfico y trabajar con DNS
- Auditar servicios de red cifrados y sin cifrar
- Evaluar la seguridad de Microsoft Windows y de Linux/UNIX
- Atacar bases de datos SQL, Oracle, MySQL y PostgreSQL
- Descubrir y explotar vulnerabilidades de infraestructura
- Examen
- Mixto, 2,5 horas más 15 minutos de lectura previa
- Requisitos
- Tener vigente la certificación CREST Practitioner Security Analyst (CPSA).
Web oficial
CWES
Intermedio
HTB Certified Web Exploitation Specialist (HTB CWES)
Hack The Box
Es la sustituta de la antigua HTB Certified Bug Bounty Hunter (CBBH): Hack The Box anunció el 2 de septiembre de 2025 el inicio de la transición de CBBH a CWES, ampliando el enfoque desde el bug bounty a la auditoría web ofensiva en general. Si buscas CBBH, esta es su certificación actual.
- Auditar aplicaciones web, servicios y APIs
- Evaluar la exposición al riesgo de una aplicación web
- Explotar vulnerabilidades web en un laboratorio real
- Reunir las banderas exigidas para aprobar
- Redactar un informe de calidad comercial
- Examen
- Práctico, 7 días para completar el laboratorio y entregar el informe
- Requisitos
- Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
- Precio
- 490 USD (consultado 2026-07-31)
Web oficial
Cloud+
Intermedio
CompTIA Cloud+ (V4, CV0-004)
CompTIA
La menos «de iniciación» de las CompTIA que aparecen en esta lista, y su propia ficha lo reconoce al recomendar dos o tres años de experiencia como administrador de sistemas o ingeniero de nube. No enseña un proveedor concreto sino conceptos transversales a entornos multinube, con el peso repartido entre arquitectura (23 %), despliegue (19 %) y seguridad (19 %), y solo un 10 % dedicado a fundamentos de DevOps. Toca marcos de cumplimiento reales como PCI DSS, SOC 2 e ISO 27001. Para quien empieza de cero es mala elección: sin haber administrado servidores antes, el temario se queda en palabras. Tiene además una limitación práctica seria para nuestro público: solo se ofrece en inglés y japonés. Si el objetivo es nube desde cero, tiene más sentido empezar por una certificación fundacional de un proveedor —AZ-900 y equivalentes— y dejar Cloud+ para cuando ya se administre infraestructura.
- Arquitectura de nube
- Despliegue
- Operaciones
- Seguridad en la nube
- Fundamentos de DevOps
- Examen
- Mixto, 90 minutos
- Requisitos
- Recomendado, no obligatorio: «2-3 años de experiencia práctica como administrador de sistemas o ingeniero de nube».
Web oficial
CySA+
Intermedio
CompTIA Cybersecurity Analyst+ (CySA+) V4
CompTIA
Certificación de analista defensivo con reconocimiento amplio en ofertas de empleo, sobre todo donde se exigen acreditaciones neutrales de fabricante. La versión vigente es la V4 (código CS0-004), publicada el 23-06-2026. La V3 sigue disponible durante la transición: su examen en inglés se retira el 22-12-2026 y las traducciones el 23-03-2027. Dominios: Security Operations 34 %, Vulnerability Management 26 %, Incident Response and Management 24 %, Reporting and Communication 16 %. Se aprueba con 750 sobre una escala de 100 a 900. CompTIA no publica el precio del vale en esta página.
- Monitorizar y triar alertas dentro de operaciones de seguridad
- Gestionar el ciclo de vida de vulnerabilidades y priorizar su remediación
- Conducir y documentar la respuesta a un incidente
- Comunicar hallazgos e informes a perfiles técnicos y de negocio
- Aplicar análisis de comportamiento sobre registros y tráfico
- Examen
- Mixto, 165 minutos
- Requisitos
- No hay requisitos obligatorios. CompTIA recomienda unos 4 años de experiencia como analista de SOC o de vulnerabilidades
- Vigencia
- 3 años; 60 CEU dentro del programa de formación continua de CompTIA
Nuestra reseña
Web oficial
ECIH
Intermedio
EC-Council Certified Incident Handler (ECIHv3)
EC-Council
Certificación de respuesta a incidentes con fuerte carga de laboratorio en la formación (22 laboratorios basados en escenarios sobre un entorno de 95 prácticas), aunque el examen en sí es de opción múltiple. Versión vigente v3. Acreditada por ANAB y aprobada para el DoD 8140. EC-Council no publica el precio en esta página.
- Ejecutar el proceso de manejo y respuesta a incidentes de principio a fin
- Actuar como primer respondedor ante un incidente
- Tratar incidentes de malware, de correo electrónico y de red
- Responder a incidentes en aplicaciones web y en entornos cloud
- Gestionar incidentes de amenaza interna y de endpoint
- Examen
- Tipo test, 3 horas
- Requisitos
- Mínimo 1 año de experiencia profesional en ciberseguridad
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
Elastic Certified SIEM Analyst
Intermedio
Elastic Certified SIEM Analyst
Elastic
Certificación de analista sobre Elastic Security. A diferencia del resto de certificaciones de Elastic (Engineer, Analyst y Observability Engineer), que son prácticas sobre clústeres en vivo, esta es un examen cognitivo cronometrado con preguntas de opción múltiple, de selección múltiple, de rellenar huecos y de verdadero o falso. Se examina sobre la versión 8.15 del Elastic Stack. Elastic no publica la duración del examen.
- Operar la solución Elastic Security como SIEM
- Investigar alertas y detecciones dentro del stack de Elastic
- Interpretar y consultar datos de seguridad indexados
- Aplicar reglas de detección sobre el conjunto de datos de seguridad
- Examen
- Tipo test
- Requisitos
- La página no exige requisitos formales; se espera conocimiento sólido de SIEM y de la solución Elastic Security
- Vigencia
- 2 años desde la fecha del examen. Se renueva aprobando cualquier examen de certificación de Elastic antes de que caduque
- Precio
- 400 USD por intento (consultado 2026-07-31)
Web oficial
FCP in Security Operations
Intermedio
Fortinet Certified Professional Security Operations
Fortinet
Se retira: No desaparece la credencial: cambia su nombre. El 15-07-2026 Fortinet reorganizó su programa NSE pasando de cinco a ocho niveles, y las certificaciones FCP y FCSS activas se convierten automáticamente en insignias y certificados NSE conservando la fecha de caducidad original. La denominación FCP in Security Operations queda sustituida por la NSE correspondiente.
Nivel profesional del itinerario de operaciones de seguridad de Fortinet, útil en organizaciones con infraestructura de este fabricante. Ojo con el nombre: el programa está migrando a la nomenclatura NSE desde el 15-07-2026. Fortinet no publica el precio de los exámenes en esta página.
- Desplegar y administrar dispositivos Fortinet de operaciones de seguridad
- Administrar FortiOS sobre FortiGate
- Analizar registros y eventos con FortiAnalyzer
- Operar FortiSandbox para el análisis de ficheros sospechosos
- Monitorizar la actividad de red en busca de indicadores de compromiso
- Examen
- Tipo test
- Requisitos
- Aprobar el examen NSE 4 (FortiOS Administrator) y un examen NSE 5 (FortiAnalyzer Analyst o FortiSandbox Administrator) en un plazo de dos años
- Vigencia
- Activa durante 2 años desde la fecha del segundo examen aprobado; se renueva volviendo a aprobar la misma combinación de exámenes
Web oficial
GAIPS
Intermedio
GIAC AI Platform Security
GIAC
Certificación de GIAC para auditar y asegurar aplicaciones de IA generativa y los pipelines que las sostienen: arquitectura de la aplicación, RAG, sistemas agénticos, MLSecOps e infraestructura de despliegue. Usa el formato CyberLive con retos en laboratorio; la nota de corte está en el 65 %.
- Fundamentos de IA generativa y modelos de lenguaje
- Ajuste, aumento y alineamiento de modelos
- Sistemas agénticos e integraciones entre agentes
- Arquitectura de aplicaciones de IA y frameworks de desarrollo
- Arquitecturas de recuperación aumentada (RAG)
- Examen
- Mixto, 2 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GBFA
Intermedio
GIAC Battlefield Forensics and Acquisition
GIAC (SANS)
Se centra en la fase que más casos judiciales tumba: la adquisición. Cubre la cadena de custodia práctica, el triaje rápido en el sitio y la captura de evidencia de cualquier soporte. Muy útil para peritaje y para primeros intervinientes.
- Preparar la adquisición y gestionar la escena antes de tocar la evidencia
- Adquirir memoria RAM y artefactos del sistema operativo en caliente
- Realizar adquisiciones en frío y en vivo sobre discos, RAID y dispositivos especiales
- Adquirir y triar dispositivos móviles
- Ejecutar adquisiciones remotas y de proveedores cloud
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GCCC
Intermedio
GIAC Critical Controls Certification
GIAC (Global Information Assurance Certification)
Certifica la capacidad de implantar y auditar los 18 Controles Críticos de CIS, versión 8, uno por uno. Es de las pocas certificaciones que se organizan sobre un marco concreto y no sobre un rol, lo que la hace útil para quien tiene que demostrar cumplimiento. Examen de 75 preguntas, 2 horas y un 71% para aprobar, sin laboratorio.
- Implantación de los Controles Críticos CIS v8
- Inventario y control de activos y software
- Gestión de configuraciones seguras
- Gestión continua de vulnerabilidades
- Gestión de registros de auditoría
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GCFE
Intermedio
GIAC Certified Forensic Examiner
GIAC (SANS)
Primer peldaño forense de GIAC, centrado en el examen de equipos Windows y en el triaje de datos de usuario. Sirve tanto para peritaje judicial como para investigaciones internas de empresa. El examen es de formato CyberLive: combina preguntas con ejercicios en máquinas virtuales y herramientas reales.
- Reconstruir la actividad de un usuario en Windows a partir del Registro, shellbags y shell items
- Analizar artefactos de navegadores web y correlacionarlos con la línea temporal del sistema
- Rastrear conexión y uso de dispositivos USB y almacenamiento externo
- Examinar registros de eventos de Windows y correo electrónico como prueba
- Analizar restos de almacenamiento en la nube sincronizado con el equipo
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GCIL
Intermedio
GIAC Cyber Incident Leader
GIAC (Global Information Assurance Certification)
Certificación reciente para quien coordina un incidente en vez de analizarlo: preparación del equipo, valoración del alcance, comunicación, notificación y cierre. Recorre además las familias de ataque que hoy disparan las crisis, del ransomware a la cadena de suministro. Examen de 75 preguntas, 2 horas y un 70% para aprobar, sin laboratorio.
- Preparación y formación del equipo de respuesta
- Evaluación y seguimiento de incidentes
- Comunicación y notificación de incidentes
- Remediación y cierre del incidente
- Ataques de ransomware, credenciales y cadena de suministro
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GCIP
Intermedio
GIAC Critical Infrastructure Protection
GIAC
Certificación de cumplimiento aplicado al sector eléctrico: gira alrededor del conjunto de normas NERC CIP y de cómo llevarlas a la práctica en la operación diaria de una red de transporte o generación. Está pensada tanto para técnicos de campo como para responsables de cumplimiento y auditores.
- Normas NERC CIP y su terminología
- Categorización de sistemas BES Cyber
- Perímetro electrónico de seguridad
- Gestión de cambios de configuración y análisis de vulnerabilidades
- Seguridad física de sistemas críticos
- Examen
- Tipo test, 3 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GCLD
Intermedio
GIAC Cloud Security Essentials
GIAC
Certificación de GIAC que cubre los cimientos de la seguridad en la nube de forma transversal: cuentas, identidad, red, almacenamiento, contenedores, registro y respuesta. Buen punto de partida dentro del catálogo cloud de GIAC antes de las certificaciones más especializadas.
- Aplicar el modelo de responsabilidad compartida y la defensa informada por amenazas
- Configurar cuentas cloud, IAM y acceso externo siguiendo buenas prácticas
- Desplegar cómputo seguro y asegurar redes, almacenamiento y contenedores
- Implantar registro y monitorización de seguridad de red en la nube
- Gestionar secretos y descubrir, clasificar y proteger datos sensibles
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; la cuota de mantenimiento es de 499 USD no reembolsables (249 USD por cada renovación adicional recibida en los dos años siguientes). Nota de corte del examen: 61%. Examen proctorizado en remoto (ProctorU) o presencial (PearsonVUE).
Web oficial
GEVA
Intermedio
GIAC Enterprise Vulnerability Assessor
GIAC (Global Information Assurance Certification)
Retirada: GIAC indica en la propia ficha que la GEVA está «in abeyance» y ya no se puede comprar; quien la tiene solo puede renovarla mediante créditos CPE. Consultado el 31-07-2026.
Cubría el ciclo completo de gestión de vulnerabilidades en una organización: descubrimiento, validación, priorización por riesgo e informe, sin confundirlo con un pentest. Hoy está en suspenso y ya no se comercializa; solo se mantiene con créditos CPE. GIAC ha retirado de su ficha el número de preguntas, la duración y la nota de corte, así que esos datos no pueden verificarse.
- Metodología de evaluación de vulnerabilidades
- Descubrimiento por red y de aplicaciones
- Auditoría de autenticación y configuración
- Validación y enumeración de vulnerabilidades
- Modelado de amenazas e inteligencia
- Examen
- Otro
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GICSP
Intermedio
GIAC Global Industrial Cyber Security Professional
GIAC
Certificación puente entre el mundo IT y el de operaciones: cubre cómo está construido un sistema de control industrial y cómo protegerlo a lo largo de su ciclo de vida, con atención a arquitecturas, protocolos propios y respuesta a incidentes en planta. El examen incluye pruebas prácticas en laboratorio (CyberLive) además de preguntas.
- Arquitectura Purdue y componentes de ICS
- Superficie de ataque en sistemas de control
- Bastionado de estaciones y endpoints ICS
- Protocolos industriales y sus comunicaciones
- Respuesta a incidentes en entornos de control
- Examen
- Mixto, 3 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GLIR
Intermedio
GIAC Linux Incident Responder
GIAC (SANS)
Certificación reciente de GIAC (marcada como nueva en su catálogo DFIR) que cubre el hueco de la respuesta a incidentes en servidores Linux. Respuesta corporativa, con examen práctico CyberLive.
- Realizar triaje y recolección de evidencia en sistemas Linux
- Analizar sistemas de ficheros y artefactos propios de Linux
- Reconstruir líneas temporales de actividad de usuario y aplicaciones
- Analizar memoria en servidores Linux comprometidos
- Detectar técnicas antiforenses y aplicar flujos de caza de amenazas
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GMOB
Intermedio
GIAC Mobile Device Security Analyst
GIAC
La certificación de referencia de GIAC en seguridad móvil: evalúa aplicaciones y dispositivos Android e iOS, incluyendo ingeniería inversa del binario, manipulación en tiempo de ejecución e interceptación de tráfico. Examen de 75 preguntas con 71 % de nota de corte.
- Gestión de dispositivos y aplicaciones Android e iOS
- Rooting y jailbreak
- Mitigación de malware móvil
- Ingeniería inversa de aplicaciones y manipulación de su comportamiento
- Evaluación de seguridad de aplicaciones móviles
- Examen
- Tipo test, 2 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GOAA
Intermedio
GIAC Offensive AI Analyst
GIAC
Aborda el uso ofensivo de la IA por parte del atacante: deepfakes para ingeniería social, phishing generado a medida, OSINT automatizado y apoyo a la explotación y la evasión. Formato CyberLive con retos en laboratorio y nota de corte del 67 %. Útil para equipos de red team y para quien tiene que defenderse de estas técnicas.
- Fundamentos de IA: NLP, GANs, RAG y bases vectoriales
- Deepfakes de audio, imagen y vídeo para ingeniería social
- Generación de phishing asistida por IA
- OSINT asistido por IA
- Explotación web con herramientas basadas en IA
- Examen
- Mixto, 2 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GOSI
Intermedio
GIAC Open Source Intelligence
GIAC (Global Information Assurance Certification)
Certifica la investigación con fuentes abiertas de forma metódica: recolección, procesado y elaboración de informes sobre personas, empresas e infraestructura, incluida la web oscura. Dedica un bloque entero a la seguridad operacional del propio investigador, que es donde suelen fallar estas tareas. Examen de 75 preguntas, 2 horas y un 69% para aprobar, sin laboratorio.
- Metodología OSINT
- Búsqueda, recolección y procesado de datos
- Investigación de personas y de empresas
- Análisis de infraestructura y datos de red
- Recolección en la web oscura
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GPCS
Intermedio
GIAC Public Cloud Security
GIAC
Certificación multinube de GIAC: se plantea como neutral de proveedor pero entra en las particularidades de AWS, Azure y Google Cloud. Útil para quien administra seguridad en más de una nube a la vez, con nueve dominios que van de IAM a serverless y registro.
- Configurar IAM y políticas de acceso en AWS, Azure y Google Cloud
- Proteger datos con sistemas de gestión de claves y servicios de cifrado
- Asegurar plataformas de almacenamiento y prevenir la exfiltración de datos
- Asegurar funciones serverless y plataformas de aplicaciones gestionadas
- Configurar seguridad de red virtual, endpoints privados, VPN y registro
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 64%.
Web oficial
GPYC
Intermedio
GIAC Python Coder
GIAC (Global Information Assurance Certification)
Valida la capacidad de programar en Python las herramientas propias que exige el trabajo diario en seguridad: manipular paquetes, hablar con webs y bases de datos, y empaquetar el resultado como ejecutable. Su temario ya recoge el uso de asistentes de IA en el flujo de trabajo. Examen de 75 preguntas, 2 horas y un 67% para aprobar, sin laboratorio.
- Fundamentos y estructuras de datos de Python
- Interfaces de red y análisis de paquetes
- Interacción con webs y bases de datos
- Expresiones regulares
- Gestión de excepciones y depuración
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GSEC
Intermedio
GIAC Security Essentials
GIAC (SANS)
La certificación troncal de GIAC: cubre en amplitud lo que un profesional de seguridad debe dominar antes de especializarse. Pese a su nombre de "esenciales", el examen es largo y usa formato CyberLive.
- Fortificar sistemas Windows y Linux siguiendo controles reconocidos
- Aplicar control de accesos y gestión de contraseñas
- Entender criptografía aplicada y despliegue de VPN
- Manejar conceptos de SIEM y controles críticos de seguridad
- Responder a incidentes y ejecutar análisis de vulnerabilidades básico
- Examen
- Mixto, 4 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Nuestra reseña
Web oficial
GSLC
Intermedio
GIAC Security Leadership
GIAC (Global Information Assurance Certification)
Certificación de gestión para responsables técnicos que dirigen equipos sin dejar de entender lo que hacen: cubre dieciocho áreas, del riesgo y las políticas a la arquitectura, la nube y la gobernanza de la IA. Es la más larga del catálogo con 115 preguntas en 3 horas y un 70% para aprobar. Aparece con frecuencia en las listas de cumplimiento del DoD para puestos de mando.
- Gestión de programas de seguridad
- Gestión de riesgos y marcos de referencia
- Gestión de políticas y concienciación
- Gestión de proveedores y negociación
- Gestión de la seguridad en la nube y de la IA
- Examen
- Tipo test, 3 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GSNA
Intermedio
GIAC Systems and Network Auditor
GIAC (Global Information Assurance Certification)
Retirada: GIAC indica en la propia ficha que la GSNA está «in abeyance» y ya no se puede comprar; quien la tiene solo puede renovarla mediante créditos CPE. Consultado el 31-07-2026.
Era la certificación de auditoría técnica de GIAC: proceso de auditoría, evaluación de riesgos y revisión práctica de UNIX, Windows, red y aplicaciones web. Hoy está en suspenso y no se vende; los titulares solo la mantienen con créditos CPE. GIAC ya no publica en su ficha el número de preguntas, la duración ni la nota de corte, así que esos datos quedan sin verificar.
- Proceso de auditoría y evaluación de riesgos
- Auditoría de sistemas UNIX y Linux
- Auditoría de sistemas y dominios Windows
- Auditoría de la red corporativa
- Auditoría de aplicaciones web y control de acceso
- Examen
- Otro
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GSOM
Intermedio
GIAC Security Operations Manager
GIAC (Global Information Assurance Certification)
Dirigida a quien monta o dirige un centro de operaciones de seguridad, no a quien analiza alertas: diseño del SOC, elección de fuentes de datos, gestión del ciclo de alertas y métricas. Es el complemento de gestión a las certificaciones de analista de la propia GIAC. Examen de 75 preguntas, 2 horas y un 66% para aprobar.
- Diseño y planificación de un SOC
- Selección de fuentes de datos y recolección
- Gestión de la creación y el triaje de alertas
- Dirección de la respuesta a incidentes
- Métricas y analítica del SOC
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GWAPT
Intermedio
GIAC Web Application Penetration Tester (GWAPT)
GIAC
La certificación web de GIAC, orientada tanto a auditores como a desarrolladores y arquitectos. Formato CyberLive con retos prácticos en laboratorio; nota mínima del 71 %.
- Reconocer y mapear aplicaciones web
- Atacar mecanismos de autenticación y la gestión de sesiones
- Explotar inyección SQL
- Explotar XSS y falsificación de petición entre sitios (CSRF)
- Ejecutar ataques de inyección en el cliente
- Examen
- Mixto, 3 horas
- Vigencia
- Renovación cada 4 años con 36 CPE. Tasa de 499 USD, o 249 USD las renovaciones adicionales dentro de los 2 años siguientes.
- Precio
- 999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)
Web oficial
GWEB
Intermedio
GIAC Certified Web Application Defender
GIAC
La contraparte defensiva de las certificaciones de pentesting web: se examina de cómo construir y sostener defensas en la aplicación (control de acceso, sesiones, validación, CORS, cifrado) en lugar de cómo romperlas. Buena opción para desarrolladores y arquitectos que no van a hacer ofensiva.
- Control de acceso y autenticación en aplicaciones web
- Gestión de sesiones
- Validación de entrada y subida de ficheros
- Política de mismo origen y ataques de origen cruzado
- CSRF y su mitigación
- Examen
- Tipo test, 3 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
ICMDE
Intermedio
IACIS Certified Mobile Device Examiner
IACIS
Certificación de forense móvil de IACIS, independiente del CFCE. Mantiene el estilo de la casa: examen escrito y examen práctico, ambos con un mínimo del 80%, y con ventanas de 48 horas ininterrumpidas por fase. Perfil de peritaje judicial.
- Aplicar los conceptos fundamentales de la forense de dispositivos móviles
- Extraer datos de terminales de forma forense y defendible
- Analizar datos físicos extraídos de dispositivos móviles
- Superar una fase práctica cronometrada de 48 horas
- Examen
- Mixto, 48 horas para cada una de las dos fases, escrita y práctica, sin posibilidad de pausar una vez iniciadas
- Requisitos
- no exige tener el CFCE
- Vigencia
- ventana de inscripción anual del 1 de febrero al 31 de diciembre, con cierre de registro el 15 de diciembre
Web oficial
ISA-62443-DS
Intermedio
ISA/IEC 62443 Cybersecurity Design Specialist
ISA (International Society of Automation)
Tercer certificado del programa: traduce los requisitos de seguridad salidos del análisis de riesgo en un diseño concreto de contramedidas y segmentación para el sistema de control. Requiere el certificado de fundamentos previo y el curso IC34.
- Diseño de contramedidas para sistemas de automatización
- Segmentación de red industrial
- Especificación de requisitos de seguridad del sistema
- Selección de controles técnicos según nivel de seguridad
- Documentación de diseño conforme a 62443-3-3
- Examen
- Tipo test
- Requisitos
- Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC34 y aprobar su examen
- Vigencia
- No requiere renovación
Web oficial
ISA-62443-MS
Intermedio
ISA/IEC 62443 Cybersecurity Maintenance Specialist
ISA (International Society of Automation)
Cuarto certificado del programa ISA, dedicado a la fase menos glamurosa y más larga: mantener el sistema seguro una vez está en marcha, con parches, cambios, copias, vigilancia y auditorías sin detener la producción. Requiere el certificado de fundamentos y el curso IC37.
- Operación y mantenimiento seguro de un IACS
- Gestión de parches y cambios en entornos de producción
- Monitorización y detección de incidentes en planta
- Gestión de copias de seguridad y recuperación
- Auditoría periódica de controles
- Examen
- Tipo test
- Requisitos
- Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC37 y aprobar su examen
- Vigencia
- No requiere renovación
Web oficial
ISA-62443-RAS
Intermedio
ISA/IEC 62443 Cybersecurity Risk Assessment Specialist
ISA (International Society of Automation)
Segundo certificado del programa ISA, centrado en el análisis de riesgo de un sistema de automatización: cómo delimitar zonas y conductos, cuantificar el riesgo y derivar de ahí los niveles de seguridad objetivo. Exige haber obtenido antes el certificado de fundamentos y cursar el IC33.
- Evaluación de riesgo de alto nivel y detallada según 62443-3-2
- Identificación y partición de zonas y conductos
- Asignación de niveles de seguridad objetivo
- Análisis de vulnerabilidades en sistemas de automatización
- Documentación de requisitos de ciberseguridad
- Examen
- Tipo test
- Requisitos
- Tener el certificado Cybersecurity Fundamentals Specialist, completar el curso IC33 y aprobar su examen
- Vigencia
- No requiere renovación
Web oficial
Network+
Intermedio
CompTIA Network+ (V9, N10-009)
CompTIA
La pieza que casi todo el mundo se salta y casi todo el mundo acaba necesitando. Si no entiendes qué pasa cuando un paquete sale de tu máquina, la seguridad se convierte en memorización sin sentido, y esta certificación es el atajo estructurado para arreglar eso. El reparto del examen delata su carácter: Resolución de problemas es el bloque más pesado con un 24 %, seguido de Conceptos de redes con un 23 %; la seguridad propiamente dicha es solo el 14 %, porque el objetivo aquí es la red, no la defensa. CompTIA recomienda llegar con A+ y entre nueve y doce meses de experiencia real, aunque no lo exige. Para quien parte de cero es más asequible que Security+ porque el material es tangible: se puede montar un laboratorio en casa con máquinas virtuales y practicar de verdad. Se examina en inglés, alemán, japonés, portugués y español, un detalle que importa a nuestro público.
- Conceptos de redes
- Implementación de redes
- Operaciones de red
- Seguridad de redes
- Resolución de problemas de red
- Examen
- Mixto, 90 minutos
- Requisitos
- Recomendado, no obligatorio: tener CompTIA A+ y «de 9 a 12 meses de experiencia práctica como administrador de redes junior o técnico de soporte de redes».
Web oficial
OSWA
Intermedio
OffSec Web Assessor (OSWA)
OffSec
Puerta de entrada de OffSec a la auditoría web ofensiva, un escalón por debajo del OSWE. Currículo de 16 módulos y unas 231 horas.
- Reconocer y mapear aplicaciones web en caja negra
- Explotar XSS, CSRF, inyección SQL, SSRF, XXE, CORS mal configurado y SSTI
- Fuzzear parámetros y puntos de entrada
- Manejar Burp Suite y Kali Linux en una auditoría web
- Obtener sesión de administrador y extraer los ficheros de prueba
- Examen
- Práctico, 24 horas de examen proctorizado con 5 objetivos independientes
- Requisitos
- Ninguno formal. Se recomienda base de HTML, CSS y JavaScript, fundamentos de redes y manejo básico de Linux.
- Vigencia
- No caduca.
- Precio
- 1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)
Web oficial
PenTest+
Intermedio
CompTIA PenTest+ (PT0-003)
CompTIA
Certificación neutral de fabricante con fuerte peso en la parte de gestión del encargo (alcance, permisos, informes), no solo en la técnica. La versión vigente PT0-003 se lanzó el 17 de diciembre de 2024 y sustituyó a la PT0-002, retirada el 17 de junio de 2025; CompTIA estima que se retirará hacia 2027, unos tres años tras su lanzamiento. Se aprueba con 750 sobre una escala de 100 a 900.
- Gestionar el encargo: alcance, permisos y comunicación con el cliente
- Hacer reconocimiento y enumeración
- Descubrir y analizar vulnerabilidades
- Ejecutar ataques y explotar sistemas
- Realizar post-explotación y movimiento lateral
- Examen
- Mixto, 165 minutos
- Requisitos
- CompTIA recomienda de 3 a 4 años en un puesto de pentester y conocimientos equivalentes a Network+ y Security+. No es un requisito obligatorio.
Web oficial
SC-200
Intermedio
Microsoft Certified: Security Operations Analyst Associate
Microsoft
La certificación de referencia para analistas de SOC que trabajan sobre el stack de Microsoft. Examina triaje, respuesta, caza de amenazas e ingeniería de detecciones. Disponible en español. Microsoft no publica un precio único: depende del país donde se examine.
- Gestionar el entorno de operaciones de seguridad en Microsoft Sentinel y Defender XDR
- Responder a incidentes de seguridad en entornos multinube e híbridos
- Realizar caza de amenazas escribiendo consultas KQL
- Automatizar la respuesta ante amenazas
- Trabajar con Microsoft Entra ID, Purview y Defender for Cloud
- Examen
- Tipo test, 100 minutos
- Requisitos
- Ninguno obligatorio. Microsoft espera familiaridad con sus soluciones de seguridad, Microsoft 365, servicios de Azure, agentes de IA y sistemas Windows, Linux y móviles
- Vigencia
- 12 meses, renovando gratis mediante una evaluación en línea en Microsoft Learn
Nuestra reseña
Web oficial
SC-300
Intermedio
Microsoft Certified: Identity and Access Administrator Associate
Microsoft
Certificación centrada exclusivamente en identidad y acceso con Microsoft Entra, aplicando principios Zero Trust. Es la puerta de entrada natural a la ruta de identidad y una de las tres vías de acceso al SC-100.
- Implementar y gestionar identidades de usuario a lo largo de su ciclo de vida
- Implementar autenticación y gestión de acceso (MFA, acceso condicional)
- Planificar e implementar identidades de carga de trabajo para aplicaciones y recursos
- Implementar gobierno de identidades: revisiones de acceso y privilegios elevados
- Diagnosticar, monitorizar e informar sobre identidad y acceso
- Examen
- Tipo test, 100 minutos
- Requisitos
- Sin requisitos formales. Microsoft espera familiaridad con Azure, servicios y cargas de Microsoft 365, Active Directory Domain Services, PowerShell y KQL.
- Vigencia
- Frecuencia de renovación de 12 meses mediante evaluación gratuita en Microsoft Learn.
Web oficial
SC-401
Intermedio
Microsoft Certified: Information Security Administrator Associate
Microsoft
Certificación centrada en la protección del dato dentro de Microsoft 365 y Purview: clasificación, etiquetado, DLP, retención y riesgo interno. Encaja mejor en la ruta de gobierno y protección de datos que en la de infraestructura cloud.
- Implementar protección de la información con Microsoft Purview
- Implementar prevención de pérdida de datos (DLP) y políticas de retención
- Gestionar riesgos internos, alertas y actividades de seguridad de la información
- Proteger los datos usados por servicios de IA
- Participar en la respuesta a incidentes de seguridad de la información
- Examen
- Tipo test, 100 minutos
- Requisitos
- Sin requisitos formales. Microsoft espera familiaridad con todos los servicios de Microsoft 365, PowerShell, Microsoft Entra, el portal de Microsoft Defender y Microsoft Defender for Cloud Apps.
- Vigencia
- Se renueva gratis con una evaluación en línea en Microsoft Learn; la página no indica la frecuencia.
Web oficial
SC-500
Intermedio
Microsoft Certified: Cloud and AI Security Engineer Associate
Microsoft
Sucesora de la AZ-500, ampliada para cubrir la seguridad de cargas de trabajo de IA además de la infraestructura cloud e híbrida. De momento solo se ofrece en inglés. Microsoft no publica un precio único: depende del país donde se examine.
- Gestionar identidad, acceso y gobernanza con Microsoft Entra ID y Key Vault
- Asegurar almacenamiento, bases de datos y redes
- Asegurar recursos de cómputo
- Proteger cargas de trabajo y soluciones de IA
- Gestionar y monitorizar la postura de seguridad
- Examen
- Tipo test, 120 minutos
- Requisitos
- Ninguno obligatorio. Microsoft espera experiencia administrando Azure y entornos híbridos, y familiaridad con Microsoft Entra ID y la administración de Microsoft 365
- Vigencia
- La página no indica todavía la frecuencia de renovación
Web oficial
SSCP
Intermedio
Systems Security Certified Practitioner
ISC2
La opción operativa de ISC2 para quien administra y vigila infraestructura, no para quien la dirige. Solo pide un año de experiencia, cubrible entero con una carrera técnica, y el examen es más corto y bastante más barato que el CISSP. Es útil como escalón intermedio, aunque en el ámbito de gobierno y cumplimiento aporta poco por sí sola.
- conceptos y prácticas de seguridad
- control de accesos
- identificación y análisis de riesgos
- respuesta a incidentes y recuperación
- criptografía
- Examen
- Tipo test, 2 horas
- Requisitos
- Un año de experiencia a jornada completa en uno o más de los siete dominios. Ese año se puede cubrir íntegramente con un título universitario de un programa de ciberseguridad o de una de las carreras preaprobadas por ISC2: Informática, Ingeniería Informática, Ingeniería de Sistemas, Sistemas de Información de Gestión (MIS) o Tecnologías de la Información. Sin experiencia se puede aprobar el examen y quedar como Associate of ISC2, con dos años para acreditar el año exigido.
- Vigencia
- Cuota anual de mantenimiento de 135 US$ (50 US$ mientras se es Associate).
- Precio
- 249 US$ en América, Asia-Pacífico, Oriente Medio y África; 239,04 € en el resto de EMEA; 201,69 £ en Reino Unido (consultado 2026-07-31)
Nuestra reseña
Web oficial
Security Operations Professional
Intermedio
Palo Alto Networks Certified Security Operations Professional
Palo Alto Networks
Nivel profesional y transversal del itinerario de operaciones de seguridad de Palo Alto: cubre la cartera Cortex en conjunto en lugar de un solo producto. Sirve de paso previo a las certificaciones de especialista XDR y XSIAM. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.
- Comprender el funcionamiento de un SOC y su gestión de amenazas
- Trabajar con alertas, incidentes y su ciclo de vida
- Gestionar vulnerabilidades y cumplimiento desde la cartera Cortex
- Relacionar entre sí los productos Cortex dentro de las operaciones de seguridad
- Examen
- Tipo test
- Requisitos
- La página no indica requisitos obligatorios. Se dirige a administradores y analistas de operaciones de seguridad, respondedores de incidentes e investigadores de amenazas
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
Splunk Certified Cybersecurity Defense Analyst
Intermedio
Splunk Certified Cybersecurity Defense Analyst
Splunk
Certificación de analista defensivo sobre el stack de Splunk, uno de los SIEM más presentes en SOC corporativos. Nivel intermedio y sin requisitos previos formales. Examen en Pearson VUE.
- Detectar y analizar amenazas con Splunk Enterprise Security
- Aplicar alertado basado en riesgo (risk-based alerting)
- Ejecutar caza de amenazas sobre los datos indexados
- Interpretar y priorizar eventos notables en el flujo del SOC
- Aplicar buenas prácticas del sector al análisis defensivo
- Examen
- Tipo test, 75 minutos
- Requisitos
- ninguno
- Vigencia
- 3 años; hay que volver a presentarse al examen
- Precio
- 130 USD por intento (consultado 2026-07-31)
Web oficial
XDR Analyst
Intermedio
Palo Alto Networks Certified XDR Analyst
Palo Alto Networks
Certificación de especialista dentro del itinerario de operaciones de seguridad de Palo Alto, centrada en el uso de Cortex XDR por parte del analista de SOC. Es la vía actual tras la desaparición de la antigua PCDRA, que ya no figura en el catálogo oficial. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.
- Investigar y responder a incidentes desde Cortex XDR
- Gestionar y triar alertas de la plataforma
- Ejecutar caza de amenazas sobre los datos de endpoint y red
- Evaluar vulnerabilidades desde la consola
- Generar informes y evidencias de cumplimiento
- Examen
- Tipo test
- Requisitos
- La página no indica requisitos obligatorios. Se dirige a analistas de SOC, respondedores de incidentes e investigadores de amenazas
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
XSIAM Analyst
Intermedio
Palo Alto Networks Certified XSIAM Analyst
Palo Alto Networks
Equivalente a la XDR Analyst pero sobre Cortex XSIAM, la plataforma de SOC autónomo de Palo Alto. Interesante para quien trabaje en organizaciones que ya han migrado a XSIAM. Palo Alto no publica en esta página el número de preguntas, la duración ni el precio.
- Investigar y responder a incidentes en la plataforma Cortex XSIAM
- Ejecutar y aprovechar playbooks de automatización
- Triar y gestionar alertas dentro del SOC
- Realizar caza de amenazas y evaluación de vulnerabilidades
- Comprender la arquitectura y los componentes de Cortex XSIAM
- Examen
- Tipo test
- Requisitos
- La página no indica requisitos obligatorios. Se dirige a analistas de SOC, especialistas de operaciones, respondedores de incidentes e investigadores de amenazas
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
eCIR
Intermedio
Certified Incident Responder
INE Security
Examen íntegramente práctico en un laboratorio que reproduce una brecha corporativa: el candidato investiga y responde preguntas de escenario. Es respuesta corporativa, no peritaje. Dominios ponderados: análisis de endpoint y red 35%, detección y SIEM 20%, forense 20%, informes 15% e inteligencia 10%.
- Detectar amenazas y operar un SIEM durante un incidente
- Analizar puntos finales y tráfico de red, incluidos ficheros PCAP
- Correlacionar registros y evaluar mecanismos de persistencia
- Aplicar análisis forense basado en evidencia dentro de la respuesta
- Atribuir actividad a grupos APT y comunicar los hallazgos por escrito
- Examen
- Práctico
- Requisitos
- orientada a profesionales con experiencia intermedia en detección, análisis y respuesta; se requiere suscripción INE Premium y un cupón de examen
- Vigencia
- 3 años desde su concesión, con opciones de renovación
Web oficial
eMAPT
Intermedio
Mobile Application Penetration Tester
INE Security
Certificación práctica de pentesting de aplicaciones móviles en Android e iOS: análisis estático y dinámico, ingeniería inversa y pruebas contra las APIs que sustentan la app. El examen se corrige de forma automática y el resultado llega en pocas horas con un desglose por secciones. INE no publica el precio del voucher en la ficha oficial.
- Análisis estático y dinámico de aplicaciones móviles
- Ingeniería inversa de binarios Android e iOS
- Pruebas de seguridad sobre las APIs de respaldo
- Explotación de vulnerabilidades reales en apps
- Análisis de malware móvil
- Examen
- Práctico
- Requisitos
- Sin requisitos formales; INE la sitúa después de eJPT y eCPPT para perfiles con experiencia intermedia en seguridad móvil
- Vigencia
- Válida 3 años desde su concesión
Web oficial
eWPT
Intermedio
Web Application Penetration Tester (eWPT)
INE Security
Certificación práctica de auditoría web de nivel profesional, orientada a explotación manual más que a herramientas automáticas. Siete dominios de examen y corrección automática.
- Aplicar una metodología de pentesting web
- Recopilar información sobre la aplicación objetivo
- Explotar manualmente XSS e inyección SQL
- Abusar de subidas de fichero inseguras
- Probar la gestión de sesiones
- Examen
- Práctico
- Requisitos
- Ninguno formal. Se recomienda una base de redes y sistemas e interés por el pentesting; cualquiera puede presentarse.
- Vigencia
- Válida 3 años desde la fecha de concesión.
Web oficial
BTL2
Avanzado
Blue Team Level 2
Centri (antes Security Blue Team)
Escalón avanzado del itinerario de Centri: examen práctico de hasta 72 horas que además exige entregar un informe escrito. Dirigida a analistas con recorrido, respondedores de incidentes y cazadores de amenazas.
- Analizar malware de forma estática y dinámica
- Diseñar y ejecutar hipótesis de caza de amenazas
- Explotar capacidades avanzadas de SIEM más allá de la búsqueda básica
- Gestionar un programa de vulnerabilidades
- Documentar la investigación en un informe escrito de calidad profesional
- Examen
- Práctico, hasta 72 horas
- Requisitos
- No hay requisitos obligatorios. Se recomiendan 2 o más años de experiencia en operaciones de seguridad; haber hecho BTL1 se sugiere pero no se exige
- Vigencia
- 4 años
- Precio
- 1.999 GBP (consultado 2026-07-31)
Web oficial
CAWFE
Avanzado
Certified Advanced Windows Forensic Examiner
IACIS
Especialización de IACIS en artefactos avanzados de Windows, pensada para quien ya ejerce como examinador. Consta de un examen escrito a libro abierto y no supervisado, seguido de una evaluación práctica sobre imágenes reales.
- Analizar artefactos avanzados del sistema operativo Windows
- Trabajar sobre imágenes forenses en un caso práctico de 30 días
- Superar un examen escrito extenso a libro abierto con el 80% de acierto
- Documentar el análisis de artefactos Windows con criterio pericial
- Examen
- Mixto, máximo 8 horas el examen escrito; 30 días para la parte práctica
- Requisitos
- ser miembro de IACIS en regla o candidato externo abonando las tasas correspondientes; no exige tener el CFCE
- Vigencia
- ventana de inscripción anual del 1 de febrero al 31 de diciembre, con cierre de registro el 15 de diciembre
Web oficial
CBCP
Avanzado
Certified Business Continuity Professional
DRI International
La certificación de continuidad de negocio con más recorrido internacional y, en la práctica, la más exigente en verificación: además del examen hay que escribir cinco ensayos sobre trabajo real y que dos referencias por área lo confirmen. No admite ninguna exención de experiencia, un dato poco habitual que la propia ficha oficial hace explícito. Tiene un coste recurrente alto para el sector: 225 US$ al año solo por mantenerla.
- gestión de la continuidad de negocio
- análisis de impacto en el negocio
- estrategias de continuidad y recuperación
- desarrollo e implantación de planes
- pruebas y mantenimiento de planes
- Examen
- Mixto
- Requisitos
- Más de dos años de experiencia práctica significativa, con experiencia demostrable en cinco de las áreas temáticas de las Professional Practices for Business Continuity Management y toda ella dentro de los diez años previos a la solicitud. Hay que aprobar el examen cualificador con un mínimo del 75 %, redactar cinco ensayos que vinculen la experiencia propia con las áreas elegidas —al menos dos deben salir de Análisis de Impacto en el Negocio, Estrategias de Continuidad, Desarrollo e Implantación del Plan, o Pruebas y Mantenimiento del Plan— y aportar al menos dos referencias por área que verifiquen la experiencia. No pueden ser familiares. DRI indica expresamente que esta certificación no admite exenciones. Con menos de dos años de experiencia corresponde solicitar la ABCP.
- Vigencia
- Cuota anual de mantenimiento de 225 US$ y 80 puntos CEAP de actividad formativa y sectorial.
- Precio
- 400 US$ de tasa de solicitud y 225 US$ de cuota anual de renovación (consultado 2026-07-31)
Web oficial
CCPA
Avanzado
Cellebrite Certified Physical Analyst for Inseyets
Cellebrite
El escalón de análisis de la ruta Cellebrite: donde el CCO extrae, el CCPA interpreta. Cubre recuperación de datos borrados, análisis de bases de datos y la validación de resultados, que es lo que se discute en sala. Examen teórico y práctico con mínimo del 80%.
- Analizar evidencia digital ya adquirida de dispositivos móviles
- Explorar el contenido de bases de datos con búsquedas avanzadas
- Recuperar datos borrados del terminal
- Aplicar técnicas de verificación y validación de los hallazgos
- Elaborar informes forenses defendibles
- Examen
- Mixto, curso de 3 días, 21 horas lectivas
- Requisitos
- sin requisito formal; se recomiendan los cursos CMFF y CCO for Inseyets
- Vigencia
- 2 años, mediante un curso de recertificación autoguiado de 4 horas
Web oficial
CDPSE
Avanzado
Certified Data Privacy Solutions Engineer
ISACA
Privacidad desde el lado técnico, no jurídico: es el complemento natural de una CIPP cuando hay que implantar de verdad lo que exige la norma. El examen tiene 120 preguntas y el dominio de ingeniería de privacidad se lleva el 39 %, muy por encima de los demás. Tres años de experiencia y ninguna posibilidad de sustituirlos por estudios.
- gobierno de la privacidad
- gestión del riesgo y cumplimiento en privacidad
- ciclo de vida del dato
- ingeniería de privacidad
- privacidad desde el diseño
- Examen
- Tipo test
- Requisitos
- Tres años de experiencia acumulada en los dominios CDPSE, dentro de los diez años previos a la solicitud. Se puede examinar antes de tener la experiencia, pero la certificación no se aprueba hasta acreditarla, y hay cinco años de plazo desde el aprobado. ISACA no publica exenciones por titulación para CDPSE.
- Vigencia
- 20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
- Precio
- 575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)
Web oficial
CFCE
Avanzado
Certified Forensic Computer Examiner
IACIS
La certificación de peritaje judicial informático por excelencia, muy reconocida en el ámbito policial y forense. No es un examen de un día: son dos fases, cuatro problemas revisados por pares y un caso práctico final, con un mínimo del 80% tanto en la parte escrita como en la práctica.
- Resolver problemas forenses completos sobre imágenes de disco reales
- Documentar hallazgos con el rigor exigido en un procedimiento judicial
- Superar la revisión por pares de cuatro casos prácticos
- Analizar una unidad de disco de principio a fin en un plazo cerrado
- Dominar las competencias nucleares de examen forense de equipos
- Examen
- Mixto, fase de revisión por pares con 30 días por cada uno de los 4 problemas prácticos; fase de certificación con 30 días para el problema práctico y 14 para el examen escrito
- Requisitos
- acreditar 72 horas de formación alineada con las competencias del CFCE; quienes cursan el BCFE de IACIS entran automáticamente en el programa
- Vigencia
- recertificación cada tres años
- Precio
- 800 USD (candidato externo); 350 USD la recertificación caducada (consultado 2026-07-31)
Web oficial
CGRC
Avanzado
Certified in Governance, Risk and Compliance
ISC2
La certificación de ISC2 más específica de cumplimiento: nació en 2005 para el proceso de autorización de sistemas del gobierno estadounidense bajo el RMF y hoy se plantea para cualquier marco. Es la exigencia de experiencia más baja de la familia (dos años, sin descuentos posibles) y el examen no es adaptativo: 125 preguntas fijas en tres horas, solo en inglés.
- gobierno del riesgo y cumplimiento
- delimitación del alcance del sistema
- selección y aprobación de controles
- implantación de controles de seguridad y privacidad
- evaluación y auditoría de controles
- Examen
- Tipo test, 3 horas
- Requisitos
- Dos años de experiencia acumulada a jornada completa en uno o más de los siete dominios. Vale el trabajo de seguridad orientado a la autorización de sistemas o el que exija aplicar directamente conocimiento de gestión del riesgo. ISC2 no publica descuentos por titulación para esta certificación. Sin la experiencia se puede aprobar el examen y quedar como Associate of ISC2, con tres años para acreditar los dos exigidos.
- Vigencia
- Cuota anual de mantenimiento de 135 US$ (única para todas las certificaciones de ISC2 que se tengan).
- Precio
- 599 US$ en América, Asia-Pacífico, Oriente Medio y África; 575,04 € en el resto de EMEA; 485,19 £ en Reino Unido (consultado 2026-07-31)
Web oficial
CISA
Avanzado
Certified Information Systems Auditor
ISACA
La credencial de referencia para auditar TI. Los cinco dominios cubren el proceso de auditoría, el gobierno de TI, la adquisición y desarrollo de sistemas, las operaciones y resiliencia, y la protección de activos; los dos últimos pesan un 26 % cada uno. El examen se puede hacer sin experiencia, pero la certificación no llega hasta acreditar los cinco años, y es la única de ISACA junto con CISM que permite recortarlos con titulación.
- auditoría de sistemas de información
- control interno de TI
- gobierno y gestión de TI
- adquisición y desarrollo de sistemas
- continuidad y resiliencia operativa
- Examen
- Tipo test
- Requisitos
- Cinco años de experiencia profesional en auditoría, control, aseguramiento o seguridad de sistemas de información, obtenidos dentro de los diez años anteriores a la solicitud. Al menos dos de esos años deben corresponder a uno de los cinco dominios del job practice. Se puede aprobar el examen sin experiencia y solicitar la certificación después: hay cinco años de plazo desde el aprobado. ISACA admite descuentos: un año por un año continuo (en la misma organización) de auditoría de sistemas de información o auditoría financiera; y, adicionalmente, una sola exención por formación entre estas: un año por título de ciclo superior, por IT Audit Fundamentals o por el CCAK; dos años por grado, máster o doctorado en cualquier materia; tres años por máster en Sistemas de Información o campo afín; dos años por la titulación completa de CIMA o por la condición de miembro de ACCA. La experiencia la verifica un supervisor, jefe, compañero o cliente; no vale ni un familiar ni Recursos Humanos.
- Vigencia
- Mínimo 20 horas CPE al año y 120 horas CPE en un ciclo de tres años, más la cuota anual de mantenimiento: 45 US$ para socios y 85 US$ para no socios (25 y 50 US$ a partir de la tercera certificación de ISACA).
- Precio
- 575 US$ para socios de ISACA y 760 US$ para no socios; más 50 US$ de tasa única de solicitud al pedir la certificación (consultado 2026-07-31)
Nuestra reseña
Web oficial
CKS
Avanzado
Certified Kubernetes Security Specialist
Linux Foundation (CNCF)
La certificación de seguridad de Kubernetes por excelencia. No hay preguntas tipo test: se resuelven tareas reales desde la línea de comandos contra clústeres en vivo, con proctoring en línea. Exige haber aprobado antes el CKA, lo que la convierte en la cima de la ruta de contenedores.
- Endurecer la instalación y la configuración del clúster de Kubernetes
- Endurecer el clúster: control de acceso, políticas de red y exposición de la API
- Endurecer el sistema anfitrión y reducir la superficie de ataque
- Minimizar vulnerabilidades en microservicios: contextos de seguridad, secretos y aislamiento
- Asegurar la cadena de suministro: imágenes, escaneo y control de admisión
- Examen
- Práctico, 2 horas
- Requisitos
- Obligatorio haber aprobado el examen CKA (Certified Kubernetes Administrator) antes de presentarse al CKS.
- Vigencia
- Vigencia de 2 años. La compra incluye dos intentos de examen. Se examina sobre Kubernetes v1.35.
- Precio
- 445 USD (solo examen) (consultado 2026-07-31)
Web oficial
CPENT
Avanzado
Certified Penetration Testing Professional (CPENT AI)
EC-Council
Examen 100 % práctico de EC-Council con informe obligatorio. Responde a la duda habitual sobre el LPT: quien supera el 90 % obtiene además la credencial Licensed Penetration Tester (LPT), que ya no es un examen aparte sino un tramo de nota del CPENT.
- Planificar el encargo y hacer OSINT e ingeniería social
- Auditar aplicaciones web y APIs
- Evadir defensas del perímetro de red
- Explotar Windows y Active Directory y escalar privilegios en Linux
- Explotar binarios y aplicar ingeniería inversa
- Examen
- Práctico, 24 horas seguidas o dos sesiones de 12 horas; el informe se entrega en los 7 días siguientes a la última sesión
Web oficial
CPTS
Avanzado
HTB Certified Penetration Testing Specialist (HTB CPTS)
Hack The Box
La certificación insignia de HTB Academy en pentesting. Hack The Box la etiqueta como nivel intermedio, pero el examen es largo y exigente: 10 días de laboratorio más informe, con corrección en hasta 20 días hábiles.
- Realizar un pentest de infraestructura completo
- Evaluar la exposición al riesgo de la infraestructura auditada
- Reunir las banderas exigidas para alcanzar la puntuación mínima
- Redactar un informe de calidad comercial en inglés
- Comunicar hallazgos y recomendaciones
- Examen
- Práctico, 10 días para completar el laboratorio y entregar el informe
- Requisitos
- Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
- Precio
- 490 USD (consultado 2026-07-31)
Web oficial
CRIA
Avanzado
CREST Registered Intrusion Analyst
CREST
Nivel Registered del esquema de intrusiones de CREST, con requisito real de experiencia acreditada. Tres dominios: intrusión de red, intrusión de host e ingeniería inversa de malware. Válida tres años y muy valorada en el mercado británico y europeo de respuesta a incidentes.
- Analizar intrusiones de red con criterio profesional
- Analizar intrusiones a nivel de host y determinar el alcance del compromiso
- Aplicar ingeniería inversa a muestras de malware
- Liderar intervenciones prácticas de respuesta a incidentes
- Examen
- Tipo test, 2 horas y media
- Requisitos
- haber superado el CPIA y acreditar un mínimo de 6.000 horas (tres años o más) de experiencia en respuesta a incidentes, forense digital u operaciones de seguridad
- Vigencia
- 3 años
Web oficial
CRISC
Avanzado
Certified in Risk and Information Systems Control
ISACA
La certificación de ISACA centrada en riesgo de TI y controles. Pide menos años que CISA o CISM (tres, no cinco), lo que la convierte en la puerta de entrada más razonable al mundo GRC de ISACA, pero a cambio no admite ningún descuento por titulación. El peso del examen está en respuesta y reporte del riesgo (32 %) y gobierno (26 %).
- gobierno corporativo de TI
- evaluación de riesgos
- respuesta y reporte de riesgos
- diseño y seguimiento de controles
- riesgo tecnológico y de seguridad
- Examen
- Tipo test
- Requisitos
- Tres años o más de experiencia profesional repartida en al menos dos de los cuatro dominios CRISC, obtenida dentro de los diez años anteriores a la solicitud. Hay cinco años de plazo desde aprobar el examen para pedir la certificación. ISACA no publica exenciones por titulación para CRISC: el artículo oficial sobre exenciones por formación solo contempla CISA y CISM.
- Vigencia
- 20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
- Precio
- 575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)
Nuestra reseña
Web oficial
CRTO
Avanzado
Red Team Operator (CRTO)
Zero-Point Security
La certificación de red team más popular fuera de los grandes emisores, centrada en simulación de adversario con Cobalt Strike (la licencia va incluida). Más de 20 laboratorios prácticos y unas 20 horas de estudio estimadas.
- Operar Cobalt Strike en un ejercicio de simulación de adversario
- Montar y gestionar infraestructura de mando y control (C2)
- Enumerar y comprometer dominios de Active Directory
- Robar credenciales y moverse lateralmente
- Evadir Windows Defender, AMSI y AppLocker
- Examen
- Práctico
- Requisitos
- Zero-Point Security recomienda conocimientos sólidos de Windows y Active Directory y experiencia previa en pentesting. Ayuda saber C, C# y PowerShell, aunque no es imprescindible.
- Vigencia
- El acceso al curso es de por vida e incluye las actualizaciones. Los intentos de examen son ilimitados y suspender no tiene penalización económica.
Web oficial
CSSLP
Avanzado
Certified Secure Software Lifecycle Professional
ISC2
Certificación de ISC2 para quien gobierna la seguridad a lo largo de todo el ciclo de vida del software, no solo en la fase de pruebas: requisitos, arquitectura, implementación, despliegue y cadena de suministro. Está acreditada bajo ISO/IEC 17024 y reconocida en el marco DoDM 8140.03 estadounidense; exige cuatro años de experiencia acreditada.
- Conceptos de software seguro
- Gestión del ciclo de vida de desarrollo seguro
- Requisitos de seguridad del software
- Arquitectura y diseño seguros
- Implementación segura
- Examen
- Tipo test
- Requisitos
- 4 años de experiencia profesional remunerada en el ciclo de vida de desarrollo de software seguro
Web oficial
CTIA
Avanzado
Certified Threat Intelligence Analyst (C|TIA)
EC-Council
Certificación de inteligencia de amenazas con 27 laboratorios prácticos en la formación, aunque el examen es de opción múltiple con un 70 % de nota de corte. Alineada con NICE SP 800-181 y con marcos CREST. EC-Council no publica el precio en esta página.
- Definir requisitos de inteligencia y planificar el ciclo de recolección
- Recopilar y procesar datos de fuentes abiertas y cerradas
- Analizar amenazas con marcos de ataque reconocidos
- Redactar y difundir informes de inteligencia
- Integrar la inteligencia en el SOC, la respuesta a incidentes y la gestión de riesgo
- Examen
- Tipo test, 2 horas
- Requisitos
- Mínimo 2 o 3 años de experiencia profesional en ciberseguridad, TI o campos afines
- Vigencia
- La página no indica el periodo de validez ni el proceso de renovación
Web oficial
FCSS in Security Operations
Avanzado
Fortinet Certified Solution Specialist Security Operations
Fortinet
Se retira: Igual que la FCP: es un cambio de nombre, no una retirada de la credencial. Desde el 15-07-2026 el programa NSE de Fortinet pasa de cinco a ocho niveles y las certificaciones FCSS activas se convierten automáticamente en certificaciones NSE manteniendo su fecha de caducidad.
Nivel especialista del itinerario SOC de Fortinet: cubre SIEM, SOAR y detección de red del fabricante con enfoque de diseño y arquitectura. Igual que la FCP, está migrando a la nomenclatura NSE. Fortinet no publica el precio de los exámenes en esta página.
- Diseñar una solución de SOC basada en productos Fortinet
- Administrar y explotar FortiSIEM para correlación y detección
- Automatizar la respuesta con FortiSOAR
- Detectar amenazas de red con FortiNDR Cloud
- Diagnosticar y resolver problemas en la plataforma de operaciones de seguridad
- Examen
- Tipo test
- Requisitos
- Aprobar un examen NSE 6 (FortiNDR Cloud Analyst, FortiSIEM Analyst, FortiSOAR Administrator o FortiSOAR Analyst) y el examen NSE 7 (Security Operations Architect) en un plazo de dos años
- Vigencia
- Activa durante 2 años desde la fecha del segundo examen aprobado; se renueva volviendo a aprobar la misma combinación de exámenes
Web oficial
GASAE
Avanzado
GIAC AI Security Automation Engineer
GIAC
Orientada a quien construye la tubería, no a quien la usa: automatizar detección, respuesta y emulación de adversarios apoyándose en IA, tanto en local como en AWS y Azure. Incluye retos prácticos en laboratorio (CyberLive) y se aprueba con el 70 %.
- Fundamentos de automatización de seguridad
- SOAR y orquestación
- Automatización defensiva y de detección
- Ingeniería de detección asistida por IA
- Automatización de la respuesta a incidentes en AWS
- Examen
- Mixto, 3 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GASF
Avanzado
GIAC Advanced Smartphone Forensics
GIAC (SANS)
Forense de smartphones a nivel avanzado, muy usada en peritaje judicial porque el móvil suele ser la fuente de prueba principal. A 31-07-2026 sigue vigente en el catálogo DFIR de GIAC, que la marca como certificación con enfoque de IA. Su examen no es de formato CyberLive.
- Analizar los sistemas de ficheros de dispositivos Android y Apple
- Interpretar el comportamiento y los datos residuales de aplicaciones móviles
- Analizar artefactos de eventos y actividad del usuario en el terminal
- Identificar y analizar malware en dispositivos móviles
- Aplicar técnicas de adquisición forense en telefonía móvil
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno; GIAC la dirige a examinadores forenses con experiencia
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GCDA
Avanzado
GIAC Certified Detection Analyst
GIAC (SANS)
Enfocada en construir detección a partir de datos: qué registrar, cómo enriquecerlo y qué analíticas escribir sobre ello. La nota de corte subió al 76 % para las versiones de examen publicadas desde el 27-04-2026.
- Recopilar y enriquecer registros de fuentes heterogéneas en un SIEM
- Construir analíticas de detección sobre activos, red y endpoint
- Analizar protocolos de aplicación para separar uso legítimo de abuso
- Monitorizar actividad de usuarios y aplicaciones en busca de anomalías
- Trabajar con registros de Azure y AWS, y con Defender y Sentinel
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GCFA
Avanzado
GIAC Certified Forensic Analyst
GIAC (SANS)
Referencia del DFIR corporativo: se orienta a la respuesta a incidentes y a la caza de intrusos en entornos comprometidos, más que al peritaje judicial clásico. La versión CyberLive obliga a trabajar sobre sistemas de laboratorio reales.
- Adquirir y analizar memoria volátil para localizar artefactos que no dejan rastro en disco
- Construir líneas temporales del sistema de ficheros y analizar artefactos NTFS
- Distinguir la actividad legítima del sistema de la maliciosa
- Detectar técnicas antiforenses y borrado de rastros
- Cazar amenazas persistentes avanzadas durante una respuesta a incidentes
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Nuestra reseña
Web oficial
GCFR
Avanzado
GIAC Cloud Forensics Responder
GIAC
Certificación forense y de respuesta a incidentes específica para la nube, con quince objetivos que recorren AWS, Azure, Google Workspace y Kubernetes. Es la más larga del bloque cloud de GIAC: 82 preguntas y 3 horas.
- Adquirir y analizar registros de AWS, Azure y Google Workspace
- Investigar máquinas virtuales y almacenamiento en la nube
- Analizar registros y ataques sobre Kubernetes
- Reconstruir accesos y abuso de IAM durante una intrusión
- Automatizar la respuesta a incidentes con arquitecturas basadas en eventos
- Examen
- Tipo test, 3 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 64%.
Web oficial
GCIA
Avanzado
GIAC Certified Intrusion Analyst
GIAC (SANS)
La certificación clásica de análisis de intrusiones en red. Exige leer tráfico a nivel de paquete y justificar si una traza es un ataque o ruido. El examen usa el formato CyberLive, con máquinas virtuales y herramientas reales.
- Analizar paquetes con tcpdump y Wireshark hasta el nivel de cabecera
- Escribir e interpretar reglas de sistemas de detección de intrusiones
- Reconstruir incidentes a partir de capturas de tráfico y flujos NetFlow/SiLK
- Interpretar cabeceras IP, TCP, UDP e ICMP y detectar manipulación de paquetes
- Analizar fragmentación y tráfico IPv6 en busca de técnicas de evasión
- Examen
- Mixto, 4 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GCIH
Avanzado
GIAC Certified Incident Handler
GIAC (SANS)
Referencia habitual para respondedores de incidentes. Exige conocer las técnicas ofensivas lo bastante bien como para detectarlas y contenerlas. Nota de corte del 69 % para versiones publicadas desde el 10-05-2025; incorpora contenido sobre uso de LLM en operaciones ofensivas.
- Conducir un proceso completo de respuesta a incidentes y su investigación
- Detectar técnicas de post-explotación y evasión en el endpoint
- Investigar ataques a aplicaciones web: inyección, API y referencias inseguras
- Analizar registros y tráfico de red durante un incidente activo
- Proteger credenciales y datos alojados en la nube
- Examen
- Mixto, 4 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Nuestra reseña
Web oficial
GCPN
Avanzado
GIAC Cloud Penetration Tester
GIAC
La certificación ofensiva del catálogo cloud de GIAC. GIAC la clasifica como certificación de practicante y cubre doce dominios, desde el reconocimiento de servicios cloud hasta el red team sobre entornos AWS y Azure, contenedores y Kubernetes.
- Realizar pruebas de penetración en entornos AWS y Azure
- Descubrir y mapear servicios cloud, datos y aplicaciones expuestas
- Atacar contenedores y clústeres de Kubernetes
- Ejecutar ataques a contraseñas y credenciales en la nube
- Explotar aplicaciones nativas de nube y pipelines de CI/CD
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 70%.
Web oficial
GCSA
Avanzado
GIAC Cloud Security Automation
GIAC
La certificación DevSecOps del catálogo de GIAC. Se centra en automatizar controles, no en aplicarlos a mano: política como código, cumplimiento automatizado, seguridad en el pipeline y en el tiempo de ejecución de contenedores.
- Automatizar la remediación en la nube con políticas como código
- Integrar seguridad en flujos DevOps y pipelines de CI/CD
- Asegurar el ciclo de vida de contenedores y microservicios
- Trabajar con arquitectura de orquestación y Kubernetes
- Gestionar secretos, identidad y autenticación en despliegues automatizados
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 66%.
Web oficial
GCTD
Avanzado
GIAC Cloud Threat Detection
GIAC
Orientada a la ingeniería de detección en la nube: centralización de logs, monitorización de red y host, investigación en AWS y Azure y automatización de la respuesta. Complementa al GCFR (forense) desde el lado de la detección proactiva.
- Diseñar la centralización de registros para detección en la nube
- Monitorizar red, flujos, aplicaciones y proxies en entornos cloud
- Investigar entornos AWS y Azure ante actividad sospechosa
- Detectar amenazas en contenedores y orquestadores
- Aplicar inteligencia de amenazas y análisis de vulnerabilidades a la nube
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno indicado por el emisor.
- Vigencia
- Las certificaciones GIAC se renuevan cada cuatro años; cuota de mantenimiento de 499 USD no reembolsables (249 USD por renovaciones adicionales en los dos años siguientes). Nota de corte del examen: 70%.
Web oficial
GCTI
Avanzado
GIAC Cyber Threat Intelligence
GIAC (SANS)
Certificación de inteligencia de amenazas orientada a que el análisis acabe en detecciones y decisiones, no en informes decorativos. Examen CyberLive.
- Aplicar Kill Chain, Diamond Model y matriz de cursos de acción a un caso real
- Atribuir actividad a campañas y actores con criterio analítico
- Recopilar, almacenar y pivotar sobre conjuntos de datos de inteligencia
- Usar el malware como fuente de recolección de inteligencia
- Redactar y compartir inteligencia accionable para el equipo defensivo
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GDSA
Avanzado
GIAC Defensible Security Architect
GIAC (Global Information Assurance Certification)
Certificación de arquitectura defensiva: diseñar la red y el puesto de trabajo para que resistan, con confianza cero como hilo conductor y defensa por capas desde el nivel físico al de aplicación. Incluye arquitectura cloud, seguridad centrada en el dato e IPv6. Examen de 75 preguntas, 2 horas y un 63% para aprobar, sin laboratorio.
- Fundamentos y diseño de arquitectura de seguridad
- Confianza cero en red y en el puesto de trabajo
- Defensa por capas 1, 2 y 3
- Proxies, cortafuegos y cifrado de red
- Arquitectura de seguridad en la nube
- Examen
- Tipo test, 2 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
GEIR
Avanzado
GIAC Enterprise Incident Response
GIAC (SANS)
Nivel de mando de la respuesta a incidentes: no analiza un equipo, sino un parque entero. Está claramente del lado de la respuesta corporativa y de la coordinación de equipos, no del peritaje judicial.
- Dirigir y organizar la respuesta a incidentes a escala de miles de equipos
- Delimitar el alcance de un incidente y establecer visibilidad en toda la organización
- Ejecutar triaje rápido masivo y correlacionar artefactos de sistemas heterogéneos
- Investigar incidentes en Linux, macOS, contenedores y entornos cloud
- Detectar técnicas de ataque modernas durante la respuesta
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno; GIAC la dirige a responsables de equipos de respuesta y practicantes avanzados
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GIME
Avanzado
GIAC iOS and macOS Examiner
GIAC (SANS)
Especialización forense en el ecosistema Apple, un hueco que la mayoría de certificaciones deja a medias. Vale igual para el perito que recibe un MacBook incautado y para el analista que investiga un equipo corporativo.
- Analizar el sistema de ficheros de macOS e iOS y sus artefactos propios
- Realizar triaje del sistema y analizar datos de aplicaciones Apple
- Reconstruir la actividad del usuario y montar líneas temporales
- Investigar intrusiones y malware en el ecosistema Apple
- Analizar registros del sistema y memoria en respuesta a incidentes
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno; GIAC la dirige a analistas forenses con experiencia
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GMON
Avanzado
GIAC Continuous Monitoring Certification
GIAC (SANS)
Acredita la capacidad de montar y sostener una vigilancia continua de la red y los endpoints, en lugar de auditorías puntuales. Examen CyberLive con laboratorios reales.
- Diseñar una arquitectura de seguridad orientada a la monitorización continua
- Desplegar y ajustar NIDS/NIPS y HIDS/HIPS
- Vigilar cuentas y uso de privilegios para detectar abuso de credenciales
- Mantener líneas base de configuración y control del parcheo
- Aplicar defensa informada por amenazas sobre la red y el endpoint
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GNFA
Avanzado
GIAC Network Forensic Analyst
GIAC (SANS)
Forense centrada en la red: la prueba no está en el disco sino en el cable. Es la pieza que completa a GCFA cuando la investigación depende de tráfico, flujos y registros de dispositivos de red.
- Analizar capturas de tráfico y protocolos de red habituales
- Aplicar ingeniería inversa a protocolos de red desconocidos o propietarios
- Trabajar con NetFlow para visualizar y reconstruir un ataque
- Tratar tráfico cifrado y codificado durante una investigación
- Analizar redes inalámbricas y registros de eventos de seguridad
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Web oficial
GPEN
Avanzado
GIAC Penetration Tester (GPEN)
GIAC
La referencia ofensiva de SANS/GIAC, muy presente en administración pública y grandes empresas. Examen proctorizado con formato CyberLive, es decir, con pruebas prácticas en laboratorio y no solo preguntas. Nota mínima del 73 % para exámenes publicados desde el 12 de julio de 2025.
- Planificar el pentest y hacer reconocimiento
- Escanear redes y explotar sistemas
- Ejecutar ataques contra Kerberos y Active Directory
- Realizar ataques avanzados contra contraseñas y análisis de hashes
- Atacar entornos Azure y cloud
- Examen
- Mixto, 3 horas
- Vigencia
- Las certificaciones GIAC se renuevan cada 4 años acumulando 36 CPE. La tasa de renovación es de 499 USD, y 249 USD las renovaciones adicionales dentro de los 2 años siguientes a una renovación a precio completo.
- Precio
- 999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)
Nuestra reseña
Web oficial
GREM
Avanzado
GIAC Reverse Engineering Malware
GIAC (SANS)
La certificación de referencia en ingeniería inversa de malware. Está pensada para quien tiene que llegar hasta el binario: analistas de laboratorio, equipos de inteligencia de amenazas y peritos que deben explicar qué hacía exactamente una muestra.
- Leer código ensamblador de Windows para entender el comportamiento de un binario
- Realizar análisis estático y dinámico de ejecutables maliciosos
- Desempaquetar y analizar ejecutables protegidos y ofuscados
- Identificar y sortear técnicas antianálisis y antidepuración
- Analizar malware en documentos ofimáticos, PDF y RTF, y macros
- Examen
- Mixto, 3 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación sin formación asociada) (consultado 2026-07-31)
Nuestra reseña
Web oficial
GRID
Avanzado
GIAC Response and Industrial Defense
GIAC
Enfocada en la parte defensiva del mundo OT: descubrir e inventariar los activos, vigilar la red industrial, detectar la intrusión y responder con criterio forense sin tumbar el proceso productivo. Es el escalón siguiente a GICSP para quien ya trabaja en detección y respuesta industrial.
- Defensa activa aplicada a ICS
- Monitorización de seguridad de red (NSM) industrial
- Descubrimiento e inventario de activos OT
- Detección y análisis en entornos de control
- Forense y respuesta a incidentes en ICS
- Examen
- Tipo test, 2 horas
- Vigencia
- 4 años; 36 créditos CPE en ese periodo y tasa de renovación de 499 USD
- Precio
- 999 USD (intento de certificación) (consultado 2026-07-31)
Web oficial
GSOC
Avanzado
GIAC Security Operations Certified
GIAC (SANS)
Certificación de GIAC centrada en el trabajo diario de un SOC: interpretar alertas, triar intrusiones y mejorar la detección. Pensada para analistas que ya operan en un centro de operaciones y quieren acreditar criterio, no solo herramientas.
- Triar y analizar intrusiones dentro del flujo de trabajo de un SOC
- Diseñar y afinar reglas de detección para reducir falsos positivos
- Analizar tráfico de red y tráfico HTTP(S) en busca de actividad maliciosa
- Interpretar eventos de endpoint y aplicar defensas en el puesto de trabajo
- Gestionar los sistemas y procesos operativos de un centro de operaciones
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GSTRT
Avanzado
GIAC Strategic Planning, Policy, and Leadership
GIAC (Global Information Assurance Certification)
La certificación más orientada al puesto de CISO del catálogo: estrategia, política, comunicación con el consejo y gestión del cambio, con poco contenido técnico. Su examen tiene el corte más exigente de la familia de liderazgo, un 76%, con 75 preguntas en 3 horas. Sin laboratorio práctico.
- Planificación estratégica de seguridad
- Desarrollo y gestión de políticas
- Análisis y desarrollo del programa de seguridad
- Comunicación con la dirección
- Liderazgo y gestión del cambio
- Examen
- Tipo test, 3 horas de examen
- Vigencia
- 4 años, reuniendo 36 créditos CPE
Web oficial
HCISPP
Avanzado
HealthCare Information Security and Privacy Practitioner
ISC2
Retirada: El último examen se celebró el 1 de diciembre de 2023 y ISC2 dejó de aceptar solicitudes de certificación el 1 de septiembre de 2024. La credencial pasa a inactiva el 1 de diciembre de 2026. La Junta de ISC2 concluyó que ya no cumplía los requisitos para seguir siendo una certificación suya y ofrece a los titulares credenciales alternativas y acceso a formación; recomienda la CC o sus certificados de sanidad.
No se puede obtener: no hay examen desde diciembre de 2023 y en diciembre de 2026 la credencial queda oficialmente inactiva. Se incluye aquí porque sigue apareciendo en listados y ofertas de empleo, y porque todavía figura como credencial válida para descontar un año de experiencia del CISSP. Quien la busque hoy debe orientarse a otra certificación de privacidad o cumplimiento.
- seguridad de la información en el sector sanitario
- privacidad de datos de salud
- Examen
- Tipo test
Web oficial
ISO 22301 LA
Avanzado
PECB Certified ISO 22301 Lead Auditor
PECB
Auditoría de continuidad de negocio contra ISO 22301. Interesa sobre todo a quien ya audita ISO 27001 y quiere ampliar alcance, porque la mecánica de auditoría y la escala de credenciales son las mismas. Como en el resto de esquemas PECB, el título de Lead Auditor exige cinco años de profesión y 300 horas de auditoría, no solo aprobar el examen.
- auditoría de sistemas de gestión de continuidad de negocio
- planificación y dirección de auditorías
- evaluación de planes y ejercicios de continuidad
- documentación de hallazgos
- seguimiento de acciones correctivas
- Examen
- Otro, Curso de 5 días con el examen el quinto día; otorga 31 créditos CPD
- Requisitos
- Provisional Auditor: sin experiencia ni horas de auditoría. Auditor: 2 años de experiencia profesional, 1 de ellos en continuidad de negocio, y 200 horas de auditoría. Lead Auditor: 5 años, 2 de ellos en continuidad de negocio, y 300 horas. Senior Lead Auditor: 10 años, 7 de ellos en continuidad de negocio, y 1.000 horas. Las horas de auditoría deben incluir las once actividades que PECB enumera, de la planificación al seguimiento de no conformidades, y hay que firmar el código deontológico.
- Precio
- No publicado en la página oficial; las tasas van incluidas en el precio del curso (consultado 2026-07-31)
Web oficial
ISO 22301 LI
Avanzado
PECB Certified ISO 22301 Lead Implementer
PECB
La certificación de continuidad de negocio más accesible desde Europa, porque va atada a la norma ISO 22301 y no a un cuerpo profesional anglosajón. El examen cubre siete dominios de competencia, desde los fundamentos del SGCN hasta la preparación de la auditoría. La escala de credenciales es idéntica a la del resto de esquemas PECB: sin experiencia acreditada se sale con la etiqueta Provisional, no con la de Lead.
- implantación de un sistema de gestión de continuidad de negocio
- análisis de impacto en el negocio
- estrategias y planes de continuidad
- pruebas y ejercicios de continuidad
- evaluación del desempeño del SGCN
- Examen
- Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
- Requisitos
- Provisional Implementer: sin experiencia. Implementer: 2 años de experiencia profesional, 1 de ellos en continuidad de negocio, y 200 horas de proyecto de SGCN. Lead Implementer: 5 años, 2 de ellos en continuidad de negocio, y 300 horas de proyecto. Senior Lead Implementer: 10 años, 7 de ellos en continuidad de negocio, y 1.000 horas de proyecto. Firma del código deontológico de PECB en todos los niveles.
- Precio
- No publicado en la página oficial; las tasas de examen y certificación van incluidas en el precio del curso (consultado 2026-07-31)
Web oficial
ISO 27001 LA
Avanzado
PECB Certified ISO/IEC 27001 Lead Auditor
PECB
El equivalente auditor del Lead Implementer y la vía más directa para trabajar auditando SGSI, por cuenta propia o para una entidad de certificación. La trampa habitual del mercado es vender el curso como Lead Auditor: sin cinco años de profesión y 300 horas de auditoría documentadas, lo que se obtiene al aprobar es la credencial Provisional Auditor. Reintento gratuito dentro de los 12 meses si se suspende.
- auditoría de sistemas de gestión según ISO 19011
- planificación y ejecución de auditorías de SGSI
- gestión de un equipo auditor
- redacción de hallazgos y no conformidades
- seguimiento de acciones correctivas
- Examen
- Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
- Requisitos
- Mismo examen para todos los niveles, distinta credencial según experiencia. Provisional Auditor: sin experiencia ni horas de auditoría. Auditor: 2 años de experiencia profesional, 1 de ellos en gestión de la seguridad de la información, y 200 horas de actividades de auditoría. Lead Auditor: 5 años, 2 de ellos en gestión de la seguridad de la información, y 300 horas de auditoría. Senior Lead Auditor: 10 años, 7 de ellos en gestión de la seguridad de la información, y 1.000 horas de auditoría. En todos los casos hay que firmar el código deontológico de PECB. Las horas de auditoría solo cuentan si cubren las actividades que PECB enumera, desde la planificación hasta el seguimiento de no conformidades.
- Precio
- PECB no publica precio en la página de la certificación; las tasas de examen y certificación van incluidas en el precio del curso, que fija cada socio formador (consultado 2026-07-31)
Web oficial
ISO 27001 LI
Avanzado
PECB Certified ISO/IEC 27001 Lead Implementer
PECB
La ruta habitual en España y Latinoamérica para acreditar que se sabe montar un SGSI, no solo auditarlo. Lo importante es entender que aprobar el examen no da automáticamente el título de Lead Implementer: con cero experiencia se obtiene la credencial Provisional, y para el sello de Lead hacen falta cinco años y 300 horas documentadas de proyecto. PECB remite a su listado de exámenes para el formato concreto; sus exámenes pueden ser de tipo test a libro cerrado, de desarrollo a libro abierto o de test a libro abierto, y la página del curso no concreta cuál aplica. Si se suspende, hay un reintento gratuito dentro de los 12 meses siguientes.
- implantación de un SGSI conforme a ISO/IEC 27001
- análisis de brechas y planificación del proyecto
- gestión de riesgos de seguridad de la información
- documentación y controles del Anexo A
- evaluación del desempeño y mejora continua
- Examen
- Otro, Curso de 5 días: 4 de formación y 1 de examen; otorga 31 créditos CPD
- Requisitos
- El examen es el mismo para todos los niveles; lo que cambia es la credencial que se concede según la experiencia acreditada. Provisional Implementer: sin experiencia. Implementer: 2 años de experiencia profesional, 1 de ellos en gestión de la seguridad de la información, y 200 horas de proyecto de SGSI. Lead Implementer: 5 años, 2 de ellos en gestión de la seguridad de la información, y 300 horas de proyecto. Senior Lead Implementer: 10 años, 7 de ellos en gestión de la seguridad de la información, y 1.000 horas de proyecto. En todos los casos hay que firmar el código deontológico de PECB. No se publican sustituciones de experiencia por titulación.
- Precio
- PECB no publica precio en la página de la certificación; las tasas de examen y certificación van incluidas en el precio del curso, que fija cada socio formador (consultado 2026-07-31)
Web oficial
OSAI
Avanzado
OffSec AI Red Teamer (OSAI / OSAI+)
OffSec
Certificación reciente de OffSec para red team sobre sistemas de IA. Va más allá de la inyección de prompts: cubre agentes, RAG, embeddings y la infraestructura que los sostiene.
- Atacar modelos de lenguaje (LLM) y manipular su comportamiento
- Explotar sistemas multiagente y canalizaciones RAG
- Atacar embeddings y la infraestructura que sostiene los modelos
- Evaluar entornos de IA desplegados en la nube
- Documentar los hallazgos de un red team sobre sistemas de IA
- Examen
- Práctico, 24 horas de examen proctorizado
- Requisitos
- Base sólida de ciberseguridad: pentesting, redes, sistemas Linux y Windows y scripting básico. OffSec recomienda tener el OSCP o experiencia práctica equivalente. La familiaridad con IA ayuda pero no es obligatoria.
- Precio
- 1.749 USD el paquete curso + certificación; suscripción Learn One 2.749 USD/año con dos intentos de examen (consultado 2026-07-31)
Web oficial
OSCP
Avanzado
OffSec Certified Professional (OSCP / OSCP+)
OffSec
El examen práctico de referencia para entrar en el pentesting profesional. Exige comprometer tres máquinas independientes (60 % de la nota) y un conjunto de Active Directory de tres equipos (40 %) en 24 horas, y entregar después el informe.
- Enumerar y explotar servicios en máquinas Windows y Linux reales
- Escalar privilegios en ambos sistemas operativos
- Comprometer un conjunto de Active Directory encadenando tres máquinas
- Explotar fallos web: inyección SQL, XSS, inyección de comandos, path traversal y subida de ficheros
- Enumerar y atacar infraestructura en AWS
- Examen
- Práctico, 24 horas de examen proctorizado
- Requisitos
- Ninguno formal. OffSec recomienda base de redes TCP/IP, administración razonable de Windows y Linux y scripting básico en Bash o Python.
- Vigencia
- El OSCP no caduca. El distintivo OSCP+ expira a los 3 años y se mantiene reexaminándose dentro de los 6 meses previos, aprobando otra certificación OffSec cualificada (OSEP, OSWA, OSED, OSEE) o mediante el programa de CPE de OffSec.
- Precio
- 1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); 1.699 USD solo el examen (consultado 2026-07-31)
Nuestra reseña
Web oficial
PMRP
Avanzado
Practical Malware Research Professional
TCM Security
Alternativa práctica y asequible a GREM: cinco días de análisis real sobre varias muestras y dos días para el informe, sin una sola pregunta de opción múltiple. Exige además escribir reglas de detección, que es lo que de verdad se pide en un equipo de respuesta. El cupón incluye un reintento gratuito.
- Analizar y triar muestras de malware en un laboratorio preparado
- Documentar los hechos técnicos clave de cada muestra
- Redactar un informe profesional de análisis de malware
- Crear reglas de detección a partir de las características del malware
- Examen
- Práctico, 5 días completos para la evaluación y 2 días adicionales para redactar el informe
- Requisitos
- conocimientos básicos de informática, soltura con la línea de comandos de Linux y Windows y un equipo con 6 GB de RAM capaz de ejecutar máquinas virtuales
- Vigencia
- no caduca; el cupón de examen caduca a los 12 meses de la compra
- Precio
- 499 USD (consultado 2026-07-31)
Web oficial
PNPT
Avanzado
Practical Network Penetration Tester (PNPT)
TCM Security
Se distingue por la defensa oral: además del informe hay que explicar el trabajo durante 15 minutos ante pentesters senior, algo que ninguna otra certificación de esta lista exige.
- Hacer OSINT sobre la organización objetivo
- Explotar y abusar de Active Directory
- Evadir antivirus y controles de salida (egress)
- Moverse lateral y verticalmente por la red
- Redactar el informe y defenderlo en vivo ante pentesters senior
- Examen
- Práctico, 5 días completos para la evaluación, 2 días más para el informe y una defensa en vivo de 15 minutos
- Requisitos
- Ninguno formal. Es de nivel profesional: TCM recomienda pasar antes por el PJPT si no se tiene experiencia.
- Vigencia
- La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses de la compra.
- Precio
- 499 USD el bono de examen con formación incluida; 2.999 USD la opción Ethical Hacker Bootcamp (consultado 2026-07-31)
Nuestra reseña
Web oficial
PWPP
Avanzado
Practical Web Pentest Professional (PWPP)
TCM Security
Nivel profesional de la línea web de TCM. Ojo con el nombre: la sigla que circula como PWPT no existe; la progresión oficial es PWPA, PWPP y PWPE. Incluye un reintento gratuito.
- Explotar inyección NoSQL y condiciones de carrera
- Abusar de asignación masiva (mass assignment) y de control de acceso roto
- Encadenar SSRF e inyección de plantillas
- Atacar JWT y mecanismos de autenticación
- Explotar XXE, inclusión de ficheros e inyección SQL
- Examen
- Práctico, 3 días completos para la prueba y 2 días más para el informe
- Requisitos
- Nivel profesional: se espera experiencia previa auditando aplicaciones web o haber superado la PWPA.
- Vigencia
- La certificación no caduca. El bono de examen y el acceso a la formación caducan a los 12 meses.
- Precio
- 499 USD (consultado 2026-07-31)
Web oficial
Professional Cloud Security Engineer
Avanzado
Google Cloud Certified - Professional Cloud Security Engineer
Google Cloud
Certificación profesional de Google Cloud para quien diseña y opera controles de seguridad dentro de la plataforma. Se examina en inglés y japonés, y aunque formalmente no tiene requisitos, Google recomienda más de un año diseñando y gestionando soluciones en Google Cloud.
- Configurar el acceso: identidades, IAM y jerarquía de recursos en Google Cloud
- Asegurar las comunicaciones y establecer protección de perímetro
- Garantizar la protección de datos: cifrado, gestión de claves y clasificación
- Gestionar las operaciones de seguridad: registro, monitorización y respuesta
- Dar soporte a los requisitos de cumplimiento normativo
- Examen
- Tipo test, 2 horas
- Requisitos
- Ninguno obligatorio (la página indica expresamente 'None'). Recomendado: más de 3 años de experiencia en el sector, incluido más de 1 año diseñando y gestionando soluciones en Google Cloud.
- Vigencia
- La página indica que se puede renovar dentro del periodo de elegibilidad, pero no publica la duración de la vigencia.
- Precio
- 200 USD (más impuestos donde aplique) (consultado 2026-07-31)
Web oficial
SCS-C03
Avanzado
AWS Certified Security - Specialty
AWS
Especialidad de AWS pensada para quien ya asegura cargas de trabajo reales en la plataforma. La versión vigente del examen es SCS-C03, que sustituye a SCS-C02 (AWS publica un anexo oficial comparando ambas versiones). Sus seis dominios son Detección (16%), Respuesta a incidentes (14%), Seguridad de infraestructura (18%), Gestión de identidades y accesos (20%), Protección de datos (18%) y Fundamentos de seguridad y gobierno (14%).
- Detectar actividad sospechosa en AWS con servicios de registro y monitorización nativos
- Responder a incidentes en la nube: contención, aislamiento y análisis de causa raíz
- Diseñar y auditar identidades y accesos a escala, con gobierno multicuenta
- Cifrar datos en reposo y en tránsito y gestionar el ciclo de vida de las claves
- Segmentar y proteger la red, incluidas reglas de firewall de capa 3 a 7
- Examen
- Tipo test, 170 minutos
- Requisitos
- Ninguno obligatorio. AWS recomienda cinco años de experiencia en seguridad TI y dos o más años asegurando cargas de trabajo en AWS; la guía oficial del examen sitúa al candidato en 3-5 años asegurando soluciones cloud.
- Vigencia
- Vigencia de 3 años. La puntuación se reporta en escala 100-1000 y el mínimo para aprobar es 750.
- Precio
- 300 USD (consultado 2026-07-31)
Web oficial
Splunk Certified Cybersecurity Defense Engineer
Avanzado
Splunk Certified Cybersecurity Defense Engineer
Splunk
Escalón de ingeniería sobre la certificación de analista: ya no se trata de investigar alertas sino de construir y automatizar las detecciones que las generan. Nivel profesional según Splunk.
- Crear y afinar detecciones en Splunk Enterprise Security
- Desarrollar automatizaciones y flujos de trabajo con Splunk SOAR
- Optimizar la detección y la automatización del SOC
- Incorporar el riesgo a los procesos de seguridad
- Automatizar procedimientos operativos estándar
- Examen
- Tipo test, 75 minutos
- Requisitos
- No hay requisitos formales. Splunk la dirige a quienes ya tienen la certificación de Cybersecurity Defense Analyst
- Vigencia
- 3 años; hay que volver a presentarse al examen
- Precio
- 130 USD por intento (consultado 2026-07-31)
Web oficial
eCDFP
Avanzado
Certified Digital Forensics Professional
INE Security
Certificación forense de nivel profesional heredera del catálogo de eLearnSecurity, hoy integrado en INE Security tras el cambio de marca. El examen es práctico, en un laboratorio que simula un encargo real, y exige un 76,7% para aprobar. Sus dominios están ponderados: fundamentos 33%, preservación 20%, almacenamiento 20% y herramientas 27%.
- Preservar la evidencia digital manteniendo su integridad
- Aplicar los fundamentos del análisis forense digital
- Analizar dispositivos de almacenamiento y sus estructuras
- Emplear herramientas y técnicas forenses en un entorno realista
- Recuperar y analizar datos de la red y de los puntos finales
- Examen
- Práctico
- Requisitos
- ninguno; cualquiera puede presentarse, aunque INE recomienda las competencias de su itinerario Digital Forensics Professional
- Vigencia
- 3 años desde su concesión, con opciones de renovación
Web oficial
eCPPT
Avanzado
Certified Professional Penetration Tester (eCPPT)
INE Security
Escalón profesional de INE tras el eJPT, 100 % práctica y con corrección automática en pocas horas. El grueso del examen es Active Directory (30 %) y explotación/post-explotación (25 %).
- Recopilar información y hacer reconocimiento
- Conseguir acceso inicial a los sistemas objetivo
- Auditar aplicaciones web
- Ejecutar explotación y post-explotación
- Atacar entornos de Active Directory
- Examen
- Práctico
- Requisitos
- INE recomienda 2 años o más de experiencia en seguridad ofensiva, aunque cualquiera puede presentarse al examen.
- Vigencia
- Válida 3 años desde la fecha de concesión, con opciones de renovación.
Nuestra reseña
Web oficial
eCTHP
Avanzado
Certified Threat Hunting Professional
INE Security
En lugar de preguntas tipo test, el candidato realiza una caza de amenazas efectiva sobre una red corporativa simulada. El peso recae en el endpoint (30-40%) y en la red (25-30%). Complementa a la forense clásica: busca al intruso antes de que salte la alarma.
- Diseñar y ejecutar una caza de amenazas sobre una red corporativa real
- Aplicar metodologías y estrategias de threat hunting
- Cazar amenazas en el punto final y en el tráfico de red
- Incorporar inteligencia de amenazas al proceso de caza
- Examen
- Práctico
- Requisitos
- orientada a profesionales con experiencia intermedia en seguridad defensiva; cualquiera puede presentarse
- Vigencia
- 3 años desde su concesión, con opciones de renovación
Web oficial
eWPTX
Avanzado
Web Application Penetration Tester eXtreme (eWPTX)
INE Security
La certificación web más avanzada de INE Security. Reparto del examen: APIs 25 %, reconocimiento 15 %, autenticación 15 %, inyección 15 %, metodología 10 %, ataques al servidor 10 % y evasión de WAF 10 %.
- Realizar pentesting de APIs, el bloque más pesado del examen
- Atacar mecanismos de autenticación
- Explotar vulnerabilidades de inyección
- Ejecutar ataques del lado del servidor
- Evadir filtros y WAF
- Examen
- Práctico
- Requisitos
- Dirigida a profesionales con experiencia profunda en pentesting; INE no exige requisitos formales para presentarse.
- Vigencia
- Válida 3 años desde la fecha de concesión.
Web oficial
AAISM
Experto
ISACA Advanced in AI Security Management
ISACA
Credencial de gestión, no técnica: se dirige a responsables de seguridad que ya tienen CISM o CISSP y que deben gobernar el riesgo de la IA dentro de la organización. Tres dominios (gobierno y gestión del programa, tecnologías y controles, y gestión del riesgo) y examen en centro PSI o con supervisión remota.
- Gobierno de la IA y gestión del programa
- Tecnologías de IA y controles asociados
- Gestión del riesgo de la IA
- Integración de la IA en el programa de seguridad corporativo
- Examen
- Tipo test
- Requisitos
- Mantener activa la certificación CISM o CISSP, además de experiencia en seguridad o consultoría y en la evaluación, implantación y mantenimiento de sistemas de IA
- Vigencia
- Sujeta a la política de CPE de ISACA
- Precio
- 459 USD para socios de ISACA y 599 USD para no socios, más 50 USD de tasa de solicitud (consultado 2026-07-31)
Web oficial
CAPE
Experto
HTB Certified Active Directory Pentesting Expert (HTB CAPE)
Hack The Box
Especialización en Active Directory a nivel experto, tanto desde dentro como desde fuera del dominio. Es de las pocas certificaciones que entra a fondo en ADCS y en confianzas entre dominios.
- Explotar vulnerabilidades avanzadas de Active Directory
- Atacar los protocolos Kerberos y NTLM
- Abusar de configuraciones erróneas en ADCS, WSUS y Exchange
- Explotar relaciones de confianza entre dominios
- Operar post-explotación con frameworks de mando y control
- Examen
- Práctico, 10 días para completar el laboratorio y entregar el informe
- Requisitos
- Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
- Precio
- 1.260 USD (consultado 2026-07-31)
Web oficial
CCIM
Experto
CREST Certified Incident Manager
CREST
El nivel de dirección del esquema de respuesta a incidentes de CREST. Se examina en dos partes, tipo test y escrito con preguntas largas y de escenario, y la segunda parte debe rendirse dentro de los tres meses siguientes a la primera. Mezcla técnica, gestión y aspectos legales.
- Dirigir la contención y la remediación de un incidente grave
- Gestionar la relación con el cliente y la comunicación durante la crisis
- Tratar la evidencia con criterio legal y jurisdiccional
- Responder a ataques internos y analizar el riesgo asociado
- Incorporar inteligencia de amenazas a la gestión del incidente
- Examen
- Mixto
- Requisitos
- sin requisito formal publicado; CREST indica que el rol lo desempeña personal muy experimentado con tiempo considerable en intervenciones de respuesta a incidentes
- Precio
- El precio depende del país; CREST remite a la reserva nacional y el examen se realiza en centros Pearson VUE
Web oficial
CCISO
Experto
Certified Chief Information Security Officer
EC-Council
Está pensada para el puesto de CISO y su barrera de entrada es la más dura de este dominio: sin pasar por su formación hay que acreditar cinco años en los cinco dominios, no en tres. El examen son 150 preguntas de escenario en dos horas y media, con nota de corte variable según la forma del examen (entre el 60 % y el 85 %). El dominio 5 —presupuesto, contratación y terceros— es lo que la diferencia de CISM.
- gobierno, riesgo y cumplimiento
- gestión de controles y auditoría
- dirección del programa y de las operaciones de seguridad
- competencias técnicas nucleares de seguridad
- planificación estratégica, finanzas, compras y gestión de terceros
- Examen
- Tipo test, 2 horas y media
- Requisitos
- Sin formación oficial: cinco años de experiencia en gestión de seguridad de la información en CADA uno de los cinco dominios. Con formación autorizada de EC-Council: cinco años en tres de los cinco dominios. La experiencia se verifica mediante un formulario de elegibilidad. Se admiten descuentos por titulación —doctorado tres años, máster o grado dos años en los dominios 1 a 4; CPA, MBA o máster en Finanzas tres años en el dominio 5— y por certificaciones profesionales, con un máximo de tres años descontables por dominio. Quien no llegue puede optar al Associate C|CISO, que pide un mínimo de dos años en un solo dominio.
- Vigencia
- La certificación dura tres años y se renueva con formación continua y una tasa de 100 US$.
- Precio
- 100 US$ de tasa de solicitud de elegibilidad, exenta si se compra formación autorizada de EC-Council. La renovación cuesta 100 US$. EC-Council no publica el precio del vale de examen en sus páginas de certificación. (consultado 2026-07-31)
Nuestra reseña
Web oficial
CCME
Experto
Cellebrite Certified Mobile Examiner
Cellebrite
La cúspide de la ruta Cellebrite y una credencial habitual en peritaje judicial de telefonía móvil. Exige haber pasado antes por CCO, CCPA y CASA, y su valor está en que la recertificación cada dos años mantiene la credencial defendible ante un tribunal.
- Dominar el ciclo completo de extracción, análisis e informe en forense móvil
- Manejar con solvencia UFED, Physical Analyzer y Reader
- Elaborar informes destinados a procedimientos judiciales
- Superar un examen con componente escrito y componente práctico
- Examen
- Mixto, ruta de cuatro cursos; el examen puede rendirse en un día 11 presencial supervisado o dentro de los 7 días posteriores al curso
- Requisitos
- completar CCO for Inseyets, CCPA for Inseyets y Cellebrite Advanced Smartphone Analysis (CASA) for Inseyets; el curso CMFF se recomienda pero no es obligatorio
- Vigencia
- cada 2 años; Cellebrite exige 21 horas de créditos de formación continua y haber completado CASA antes de renovar
Web oficial
CCSP
Experto
Certified Cloud Security Professional
ISC2
La certificación de referencia en seguridad cloud neutral de proveedor. Exige cinco años de experiencia laboral, lo que la sitúa en la franja senior. Está acreditada por ANAB conforme a ISO/IEC 17024 y aprobada por el Departamento de Defensa de EE. UU. bajo la DoDM 8140.03. Sus seis dominios se actualizaron con fecha de efecto 1 de octubre de 2025.
- Diseñar arquitecturas de nube seguras a partir de conceptos y requisitos de diseño
- Proteger el ciclo de vida del dato en la nube: clasificación, cifrado y borrado seguro
- Asegurar la plataforma y la infraestructura cloud, incluida la resiliencia
- Aplicar seguridad al desarrollo y despliegue de aplicaciones en la nube
- Operar y mantener entornos cloud: configuración, continuidad y respuesta a incidentes
- Examen
- Tipo test, 3 horas
- Requisitos
- 5 años de experiencia laboral requerida (la web oficial indica '5 Years / Required Work Experience'; la página de la certificación no publica el desglose por dominios).
- Vigencia
- La página consultada no publica los requisitos de mantenimiento (CPE ni cuota anual). El examen se ofrece en inglés, chino, japonés y alemán.
Nuestra reseña
Web oficial
CCT INF
Experto
CREST Certified Tester - Infrastructure (CCT INF)
CREST
Nivel senior del itinerario CREST de infraestructura. Dos exámenes independientes que pueden hacerse en cualquier orden y en los que hay que sacar al menos dos tercios (66 %) en cada componente.
- Evaluar la seguridad de Windows, Linux/UNIX y macOS
- Auditar servicios de red y arquitectura
- Analizar seguridad en cloud y contenedores
- Atacar bases de datos SQL y NoSQL
- Auditar tecnologías y aplicaciones web
- Examen
- Mixto, Examen escrito de 3 horas (1 hora de test y 2 de escenario, más 15 minutos de lectura) y examen práctico de 3 horas (más 20 minutos de lectura)
- Requisitos
- Ninguno.
Web oficial
CGEIT
Experto
Certified in the Governance of Enterprise IT
ISACA
La más de nicho de ISACA y la menos poblada: la propia web habla de más de 8.000 profesionales certificados. Va de gobierno puro, no de seguridad: cómo se decide, se financia y se rinde cuentas de la TI. El dominio de gobierno pesa el 40 % del examen y exige sí o sí un año de experiencia específica en él, sin ningún descuento por titulación.
- gobierno de la TI empresarial
- gestión de recursos de TI
- realización de beneficios
- optimización del riesgo
- relación entre TI y estrategia de negocio
- Examen
- Tipo test
- Requisitos
- Cinco años de experiencia gestionando, asesorando, supervisando o dando soporte al gobierno de la TI de una empresa, repartidos en al menos tres de los cuatro dominios y con un mínimo de un año en el dominio 1 (Gobierno de la TI empresarial). Toda la experiencia debe estar dentro de los diez años anteriores a la solicitud, y hay cinco años desde el aprobado para presentarla. ISACA no publica exenciones por titulación para CGEIT.
- Vigencia
- 20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
- Precio
- 575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)
Web oficial
CISM
Experto
Certified Information Security Manager
ISACA
Certificación de gestión, no técnica: mide si sabes montar y dirigir un programa de seguridad y responder ante la dirección. El programa (33 %) y la gestión de incidentes (30 %) concentran casi dos tercios del examen. Es de las pocas que deja canjear años de experiencia por un CISA o un CISSP en vigor, aunque solo se puede aplicar una sustitución. Ojo al cambio de temario del 3 de noviembre de 2026 si se planifica el estudio.
- gobierno de la seguridad de la información
- gestión de riesgos de seguridad
- diseño y dirección del programa de seguridad
- gestión de incidentes
- alineación de la seguridad con el negocio
- Examen
- Tipo test
- Requisitos
- Cinco años de experiencia en gestión de la seguridad de la información dentro de las áreas del job practice, obtenidos en los diez años previos a la solicitud, con un mínimo de tres años repartidos en tres de los cuatro dominios. Sustituciones publicadas por ISACA: hasta dos años por experiencia general en seguridad de la información, y además una sola de las siguientes: dos años por un CISA o un CISSP en vigor, dos años por un MBA o máster en seguridad de la información o campo afín, o un año por un grado en seguridad de la información o por una certificación técnica reconocida (GIAC, MCSE, CompTIA Security+, CBCP o ESL IT Security Manager).
- Vigencia
- 20 horas CPE al año y 120 en tres años, más la cuota anual de mantenimiento de ISACA (45 US$ socios / 85 US$ no socios).
- Precio
- 575 US$ para socios y 760 US$ para no socios; más 50 US$ de tasa de solicitud (consultado 2026-07-31)
Nuestra reseña
Web oficial
CISSP
Experto
Certified Information Systems Security Professional
ISC2
La certificación generalista de referencia para perfiles de responsable de seguridad: ocho dominios, ninguno con más del 16 % de peso, y un examen adaptativo de tres horas que se aprueba con 700 sobre 1.000. La barrera real son los cinco años en dos dominios distintos; la vía Associate permite examinarse antes y acreditarlos luego, con seis años de margen. Es también la llave que sustituye por completo la experiencia exigida para el CCSP.
- seguridad y gestión del riesgo
- seguridad de activos
- arquitectura e ingeniería de seguridad
- seguridad de redes y comunicaciones
- gestión de identidades y accesos
- Examen
- Tipo test, 3 horas
- Requisitos
- Cinco años de experiencia acumulada a jornada completa en dos o más de los ocho dominios. Un título universitario (grado o máster) en informática, tecnologías de la información o campo afín descuenta hasta un año, igual que una credencial de la lista aprobada por ISC2 (entre otras CISM, CCSP, CGRC, CSSLP, SSCP, CompTIA Security+, CySA+, CASP+, SecurityX, GSLC, CCNA o Microsoft Certified Cybersecurity Architect). Solo se puede descontar un año en total. La jornada completa son 35 horas semanales; el trabajo parcial (entre 20 y 34 horas) computa a razón de 2.080 horas por año, y las prácticas cuentan si se acreditan por escrito. Quien apruebe el examen sin la experiencia queda como Associate of ISC2 y dispone de seis años para reunir los cinco exigidos.
- Vigencia
- Cuota anual de mantenimiento de 135 US$ (50 US$ mientras se es Associate).
- Precio
- 749 US$ en América, Asia-Pacífico, Oriente Medio y África; 719,04 € en el resto de EMEA; 606,69 £ en Reino Unido (consultado 2026-07-31)
Nuestra reseña
Web oficial
CWEE
Experto
HTB Certified Web Exploitation Expert (HTB CWEE)
Hack The Box
Nivel experto de auditoría web en HTB. A diferencia de las demás, la entrega no es un PDF sino un paquete de ficheros markdown protegido con contraseña.
- Identificar vulnerabilidades web avanzadas y difíciles de encontrar
- Combinar técnicas de caja negra y caja blanca
- Analizar código fuente en busca de fallos
- Encadenar vulnerabilidades modernas a partir de conceptos compartidos
- Entregar la documentación técnica en ZIP protegido con contraseña y ficheros markdown
- Examen
- Práctico, 10 días para completar el laboratorio y entregar la documentación
- Requisitos
- Completar al 100 % la ruta correspondiente de HTB Academy y disponer de un bono de examen.
- Precio
- 1.260 USD (consultado 2026-07-31)
Web oficial
GDAT
Experto
GIAC Defending Advanced Threats
GIAC (SANS)
Certificación de perfil alto que cruza ataque y defensa: entender la cadena de intrusión avanzada para poder cortarla en cada eslabón. Dirigida a equipos blue, red y purple con recorrido.
- Detectar y frenar movimiento lateral y persistencia en dominios Active Directory
- Controlar el acceso administrativo y las rutas de escalada de privilegios
- Reconocer cadenas de entrega y ejecución de payloads
- Identificar y cortar canales de exfiltración de datos
- Emular al adversario para validar la eficacia de las defensas
- Examen
- Tipo test, 2 horas
- Requisitos
- ninguno
- Vigencia
- 4 años; 36 créditos CPE. Tasa de renovación de 499 USD según giac.org/pricing
- Precio
- 999 USD (consultado 2026-07-31)
Web oficial
GSE
Experto
GIAC Security Expert
GIAC (Global Information Assurance Certification)
No es un examen suelto, sino una certificación de cartera: se obtiene acumulando seis certificaciones Practitioner y cuatro Applied Knowledge de GIAC. Las Applied Knowledge son 100% CyberLive, así que el camino hasta la GSE es enteramente práctico. GIAC la presenta como su credencial de mayor nivel y, una vez conseguida, unifica la fecha de caducidad del resto de tus certificaciones. Existe además un escalón intermedio, la GSP, con tres Practitioner y dos Applied Knowledge.
- Dominio transversal de defensa, ataque y forense
- Resolución de problemas complejos en entorno real
- Acreditación acumulada mediante certificaciones apiladas
- Examen
- Otro
- Requisitos
- Seis certificaciones Practitioner de GIAC y cuatro certificaciones Applied Knowledge.
- Vigencia
- 4 años, reuniendo 36 créditos CPE; al obtenerla, el resto de certificaciones GIAC pasan a caducar en la misma fecha
Web oficial
GX-FA
Experto
GIAC Experienced Forensics Analyst
GIAC (SANS)
Primera certificación de conocimiento aplicado de GIAC en la rama DFIR, 100% en entorno CyberLive. Está orientada a la caza de amenazas y a la respuesta corporativa a escala, y sirve para escalar hacia los niveles GSP y GSE.
- Triar y analizar evidencia forense de host Windows bajo presión de tiempo
- Recuperar y analizar evidencia volátil y registros de eventos
- Rastrear movimiento lateral y robo de credenciales en la empresa
- Identificar mecanismos de persistencia y técnicas de evasión
- Analizar evidencia de ejecución y ordenar los hechos en el tiempo
- Examen
- Práctico, 4 horas
- Requisitos
- sin requisito formal publicado; GIAC la dirige a titulares de GCFA con experiencia adicional
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 1.299 USD; 499 USD si se tiene activa la certificación relacionada (consultado 2026-07-31)
Web oficial
GX-FE
Experto
GIAC Experienced Forensics Examiner
GIAC (SANS)
Certificación de conocimiento aplicado (Applied Knowledge) de GIAC: examen a libro abierto, cuatro horas y veinticinco ejercicios sobre máquinas virtuales reales. Acredita oficio de examinador, no teoría; es la coronación de la rama GCFE.
- Determinar actividad de cuentas y ejecución de aplicaciones sobre evidencia real
- Reconstruir actividad de navegación y de almacenamiento en la nube
- Documentar el uso de dispositivos externos y USB
- Probar la existencia de ficheros y recuperar elementos borrados
- Correlacionar actividad de red y ubicación física del dispositivo
- Examen
- Práctico, 4 horas
- Requisitos
- sin requisito formal publicado; GIAC la dirige a titulares de GCFE con experiencia adicional
- Vigencia
- 4 años; 36 créditos CPE; tasa de renovación de 499 USD
- Precio
- 1.299 USD; 499 USD si se tiene activa la certificación relacionada (consultado 2026-07-31)
Web oficial
GXPN
Experto
GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
GIAC
El escalón de investigación de vulnerabilidades y explotación avanzada de GIAC, equivalente en ambición al OSED/OSEE pero con formato de examen distinto. Nota mínima del 67 %.
- Sortear las protecciones de memoria de Linux y Windows
- Explotar desbordamientos de pila
- Escribir shellcode
- Aplicar fuzzing para descubrir vulnerabilidades
- Explotar debilidades criptográficas
- Examen
- Mixto, 3 horas
- Vigencia
- Renovación cada 4 años con 36 CPE. Tasa de 499 USD, o 249 USD las renovaciones adicionales dentro de los 2 años siguientes.
- Precio
- 999 USD la convocatoria de examen para la mayoría de certificaciones GIAC (consultado 2026-07-31)
Web oficial
OSED
Experto
OffSec Exploit Developer (OSED)
OffSec
Desarrollo de exploits en Windows desde cero. El examen plantea tres tareas independientes en las que hay que localizar la vulnerabilidad mediante ingeniería inversa y escribir el exploit funcional.
- Aplicar ingeniería inversa a binarios de Windows con IDA Pro
- Explotar desbordamientos de pila y vulnerabilidades de cadena de formato
- Escribir shellcode a medida
- Sortear mitigaciones modernas como DEP y ASLR
- Obtener shell y las pruebas exigidas en cada objetivo
- Examen
- Práctico, 48 horas de examen proctorizado con 3 tareas de explotación independientes
- Requisitos
- Ninguno formal. Se recomienda base sólida de pentesting y programación, manejo de depuradores (Immunity Debugger, OllyDbg), conocimientos de explotación en sistemas de 32 bits y Python 3.
- Vigencia
- No caduca.
- Precio
- 1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)
Web oficial
OSEE
Experto
OffSec Exploitation Expert (OSEE)
OffSec
El techo del catálogo de OffSec y una de las certificaciones más duras que existen. Examen de 72 horas sobre vulnerabilidades desconocidas; la web oficial no publica precio y el curso es solo presencial.
- Descubrir y explotar vulnerabilidades desconocidas en un laboratorio controlado
- Sortear mitigaciones de seguridad en modo usuario
- Manipular el heap con técnicas avanzadas
- Desarmar las mitigaciones de Windows Defender Exploit Guard (WDEG)
- Sortear mitigaciones en modo kernel
- Examen
- Práctico, 72 horas de examen proctorizado
- Requisitos
- OffSec recomienda haber completado certificaciones de nivel 300 antes de matricularse. El curso EXP-401 solo se imparte de forma presencial.
Web oficial
OSEP
Experto
OffSec Experienced Penetration Tester (OSEP)
OffSec
Continuación natural del OSCP para quien ya sabe entrar y necesita hacerlo sin que salte la defensa. Examen de 48 horas sobre una red corporativa simulada con varias vías de ataque.
- Evadir antivirus y soluciones EDR
- Sortear listas blancas de aplicaciones
- Ejecutar ataques del lado del cliente contra usuarios
- Encadenar ataques avanzados sobre Active Directory
- Moverse lateralmente y mantener persistencia en una red corporativa simulada
- Examen
- Práctico, 48 horas de examen proctorizado
- Requisitos
- Sin requisito formal, pero OffSec da por supuesto haber superado PEN-200/OSCP+ o experiencia equivalente: línea de comandos Linux, enumeración de vulnerabilidades, scripting en Bash, Python y PowerShell y base de Active Directory. Se recomienda familiaridad con C#.
- Vigencia
- No caduca.
- Precio
- 1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD); suscripción Learn One 2.749 USD/año (consultado 2026-07-31)
Nuestra reseña
Web oficial
OSWE
Experto
Offensive Security Web Expert (OSWE)
OffSec
Certificación de explotación web avanzada centrada en la revisión manual de código: no basta con encontrar el fallo, hay que escribir el exploit que lo automatiza. Curso de 17 módulos y 20 laboratorios.
- Auditar código fuente en caja blanca para localizar vulnerabilidades
- Encadenar SSRF avanzado, XSS persistente e inyección SQL a ciegas
- Explotar deserialización insegura en .NET
- Sortear mecanismos de autenticación y secuestrar sesiones
- Escribir exploits propios a partir de análisis estático y dinámico
- Examen
- Práctico, 48 horas de examen proctorizado
- Requisitos
- Ninguno formal. Se espera saber leer y escribir código en al menos un lenguaje, manejarse en Linux, escribir scripts sencillos en Python, Perl, PHP o Bash y usar un proxy web.
- Precio
- 1.499 USD el paquete curso + certificación (rebajado desde 1.749 USD) (consultado 2026-07-31)
Web oficial
SC-100
Experto
Microsoft Certified: Cybersecurity Architect Expert
Microsoft
Nivel experto del itinerario de seguridad de Microsoft: es la certificación de arquitecto, no de operador. Exige haber obtenido antes una certificación de nivel asociado, y su enfoque es de diseño y estrategia más que de configuración. La versión en inglés se actualizó el 28 de julio de 2026.
- Diseñar soluciones alineadas con buenas prácticas y prioridades de seguridad, bajo principios Zero Trust
- Diseñar capacidades de operaciones de seguridad, identidad y cumplimiento
- Diseñar soluciones de seguridad para infraestructura híbrida y multinube
- Diseñar seguridad para aplicaciones y datos, incluidas cargas de IA
- Traducir requisitos de negocio y de gobierno, riesgo y cumplimiento en arquitectura técnica
- Examen
- Tipo test
- Requisitos
- Obligatorio haber obtenido al menos una de estas tres certificaciones: Azure Security Engineer Associate, Identity and Access Administrator Associate o Security Operations Analyst Associate. Se espera experiencia implantando o administrando soluciones de identidad, protección de plataforma, operaciones de seguridad, datos e IA, seguridad de aplicaciones e infraestructura híbrida y multinube.
- Vigencia
- Las certificaciones de rol de Microsoft caducan salvo renovación; se renuevan gratis superando una evaluación en línea en Microsoft Learn. La página no indica la frecuencia concreta.
Nuestra reseña
Web oficial
Splunk Certified Cybersecurity Defense Architect
Experto
Splunk Certified Cybersecurity Defense Architect
Splunk
Nivel experto del itinerario de seguridad de Splunk, orientado a arquitectura y estrategia del SOC más que a la operación diaria. Splunk la clasifica expresamente como expert level.
- Diseñar y escalar defensas de nivel empresarial
- Gestionar datos de seguridad a gran escala
- Integrar automatización avanzada en el SOC
- Alinear la estrategia de detección con el riesgo del negocio
- Optimizar la gobernanza y el programa de seguridad
- Examen
- Tipo test, 75 minutos
- Requisitos
- ninguno
- Vigencia
- 3 años; hay que volver a presentarse al examen
- Precio
- 130 USD por intento (consultado 2026-07-31)
Web oficial
Sin resultados con esos filtros. Prueba a quitar alguno.
Datos comprobados en la web de cada emisor en julio de 2026. Los temarios, los precios y las condiciones los cambia cada institución cuando quiere: antes de pagar un examen, confirma el dato en su web. 25 de estas certificaciones tienen reseña propia en el sitio.