Ciberseguridad y Hacking Ético para la Gestión de Riesgos (IFCD0031)
Formación en ciberseguridad y hacking ético para la gestión de riesgos
La especialidad IFCD0031 del catálogo del Servicio Público de Empleo Estatal persigue que el alumnado sea capaz de actuar como un hacker para aplicar las técnicas y las herramientas profesionales de seguridad informática. Con 410 horas de duración y nivel de cualificación profesional 3, es uno de los itinerarios más completos del área de Desarrollo porque combina la parte técnica con la dimensión organizativa, legal y normativa de la seguridad.
El programa oficial se estructura en seis módulos. Gestión de riesgos e incidentes en materia de ciberseguridad, de 150 horas, desarrolla los fundamentos de la gestión de riesgos informáticos, las metodologías de referencia como MAGERIT y la herramienta PILAR, el plan de tratamiento de riesgos, la declaración de aplicabilidad, los indicadores y niveles de madurez, la gestión de incidentes y los elementos del plan de continuidad de negocio con conceptos como BIA, RTO, RPO y DRP. Criptología, de 60 horas, cubre criptografía moderna, criptoanálisis, sistemas criptográficos, cifrado con RSA y esteganografía. Normativa y legislación, de 60 horas, aborda el marco nacional e internacional, el Esquema Nacional de Seguridad, los procedimientos de certificación de sistemas seguros y los delitos informáticos. Seguridad en infraestructuras críticas, de 60 horas, trabaja el Plan de Seguridad del Operador, el Plan de Protección Específico y el desarrollo de la Directiva NIS en España. El análisis de la seguridad, de 20 horas, revisa seguridad física, control de accesos, protección de datos, VPN, doble factor y modelo Zero Trust. Por último, Inglés para ciberseguridad, de 60 horas, sitúa la competencia lingüística en un nivel equiparable al B2 del MCERL con vocabulario técnico del sector.
La evaluación es teórico-práctica y continua, con casos reales en cada unidad. Si buscas otros itinerarios del catálogo, consulta Desarrollo y Visualización de Datos con Python (IFCD0011) o Creación y Desarrollo de Aplicaciones Web (IFCD0008).
Solicita información sobre convocatorias, fechas y condiciones para grupos de empresa.
Curso de ciberseguridad y hacking ético (IFCD0031) del catálogo del SEPE
¿Eres docente?
¿Quieres saber más?
Bonificable hasta el 100 % para empresas
¿Te interesa esta área?
¿Qué se aprenderá?
Objetivos del curso
- Actuar como un hacker para aplicar las técnicas y las herramientas profesionales de seguridad informática.
- Realizar tareas de prevención mediante el análisis y las propuestas de mejora, conociendo los procesos y metodologías de la gestión de riesgos y los fundamentos de los planes de continuidad de negocio.
- Aplicar técnicas criptográficas avanzadas para encriptar, proteger y descifrar la información.
- Conocer la normativa nacional e internacional en materia de ciberseguridad, los procedimientos avanzados de certificación de sistemas seguros e identificar los delitos informáticos.
- Identificar las áreas estratégicas en las que se encuentran las infraestructuras críticas para comprender, aplicar, evaluar y proteger su seguridad.
- Alcanzar un nivel de competencia lingüística de inglés equiparable al nivel B2 del MCERL en un contexto profesional vinculado con la ciberseguridad.
¿Por qué este curso?
Una formación con impacto real y medible
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.
Cifras de éxito
"Este curso nos ha ayudado a tener éxito en nuestro sector."
Testimonios
Contenidos
Temario
A continuación detallamos todos los módulos impartidos en este curso. Si tiene alguna duda o no aparece, contacte con nosotros.
- Módulo 1Gestión de riesgos e incidentes en materia de ciberseguridad
- Módulo 2Criptología
- Módulo 3Normativa y legislación en materia de ciberseguridad
- Módulo 4Seguridad en infraestructuras críticas
- Módulo 5El análisis de la seguridad: técnicas base
- Módulo 6Inglés para ciberseguridad
Gestión de riesgos e incidentes en materia de ciberseguridad
150 horas
Fundamentos de la gestión de riesgos informáticos y metodologías comunes como MAGERIT, definición de los procesos de gestión de riesgos, elaboración del plan de tratamiento, identificación de indicadores, niveles de implantación y madurez, principales controles, gestión de incidentes y elementos del plan de continuidad de negocio (BIA, RTO, RPO, MTPD, DRP y herramienta PILAR).
Criptología
60 horas
Introducción a la criptología, criptografía moderna, criptoanálisis, sistemas criptográficos, cifrado y descifrado de información con algoritmo RSA, esteganografía y sus aplicaciones prácticas, y presente y futuro de la criptografía.
Normativa y legislación en materia de ciberseguridad
60 horas
Normativa internacional y nacional en materia de ciberseguridad, estudio del Esquema Nacional de Seguridad y redacción de la política de seguridad de una empresa, marco legal de la seguridad de la información, procedimientos de certificación de sistemas seguros, organismos nacionales e internacionales relacionados y delitos informáticos con sus fichas técnicas.
Seguridad en infraestructuras críticas
60 horas
Normativa de protección de infraestructuras críticas, identificación de infraestructuras críticas y de sus activos con amenazas y vulnerabilidades, Plan de Seguridad del Operador (PSO), Plan de Protección Específico (PPE) y desarrollo de la Directiva NIS de normativa europea de ciberseguridad en España.
El análisis de la seguridad: técnicas base
20 horas
Fundamentos de gestión de riesgos, seguridad física, control de accesos, protección de datos y seguridad en las redes; configuración de la seguridad en acceso remoto con VPN y doble factor de autenticación, implementación del modelo Zero Trust y metodologías de auditoría de seguridad.
Inglés para ciberseguridad
60 horas
Conocimiento gramatical equiparable al nivel B2 del MCERL y vocabulario técnico de ciberseguridad, con comunicación oral y escrita en inglés aplicada a contextos profesionales del sector.
Metodología
Aprendizaje basado en la práctica
Análisis de riesgos y casos reales
El programa se basa en la práctica: análisis de riesgos con metodología MAGERIT y herramienta PILAR, planes de tratamiento y de continuidad de negocio, redacción de políticas de seguridad y estudio de casos de éxito reales. La evaluación es teórico-práctica y continua a lo largo de los seis módulos.


Público objetivo
Formación oficial del catálogo del SEPE
Perfiles técnicos que quieren especializarse en ciberseguridad
Especialidad dirigida a personas con título de Técnico Superior, certificado de profesionalidad de nivel 3 o título de Grado o equivalente, preferentemente en ingeniería informática, criminología, matemáticas o física. No se requiere experiencia profesional previa.
FAQ
Resolvemos tus dudas sobre la formación
Aclaramos las dudas más comunes sobre el curso, desde los requisitos previos hasta la metodología y el soporte disponible, para asegurarte de que estés completamente preparado para aprovechar al máximo esta formación.
Otros cursos
Cursos especializados para impulsar tu negocio
Explora nuestro catálogo de cursos diseñados para profesionales y empresas que buscan dominar las tecnologías más demandadas.






















