Formación en ciberseguridad impartida por quien hace los ataques

Cinco programas, un mismo principio: enseñamos lo que encontramos en las auditorías, no un temario genérico. Elige el que corresponde a quien va a recibirlo — dirección, equipos técnicos o toda la plantilla.

Por qué la formación genérica en ciberseguridad no cambia nada

El formato habitual —un vídeo anual, un test de diez preguntas y un certificado— cumple el expediente y no modifica ningún comportamiento. Falla por tres motivos: usa ejemplos genéricos que nadie reconoce como propios, la imparte alguien que no ha visto un incidente real, y se dirige a toda la plantilla por igual cuando un directivo, un desarrollador y una persona de administración necesitan cosas distintas. La formación que sí funciona parte de hallazgos concretos —idealmente de una auditoría de tu propia organización—, se adapta al perfil de quien escucha y se repite en sesiones cortas en lugar de concentrarse en una jornada al año.

Elige el programa según a quién va dirigido

  • Formación para dirección y comités: riesgo, responsabilidad legal y el requisito de formación de NIS2 y DORA
  • Formación técnica para desarrollo y equipos de defensa: secure coding sobre OWASP Top 10 y detección temprana
  • Concienciación para empleados: cómo se cuela un atacante por el correo, el teléfono y la mensajería corporativa
  • Formación en uso seguro de IA: qué no pegar en ChatGPT o Copilot y cómo reconocer un riesgo de shadow AI
  • Talleres normativos: sesiones de trabajo sobre NIS2, DORA o el ENS para el equipo que implementa el cumplimiento

Cómo preparamos la formación

  1. Diagnóstico del punto de partida: Entendemos el perfil de los asistentes, el sector y qué incidentes o hallazgos previos existen. Sin esto la formación acaba siendo genérica.
  2. Adaptación del material: Construimos los ejemplos sobre tu realidad: tus tecnologías, tus flujos y, cuando existe, los hallazgos anonimizados de tu propia auditoría.
  3. Impartición: Sesiones presenciales u online, en grupos que permitan preguntar. Prácticas en vivo cuando el perfil lo admite, no solo diapositivas.
  4. Evaluación: Medimos comprensión al cierre y, si procede, con un ejercicio de refuerzo semanas después. Un porcentaje de aciertos no es un cambio de comportamiento.
  5. Documentación para cumplimiento: Entregamos registro de asistencia, contenidos y evaluación en el formato que un auditor de NIS2, DORA, ENS o ISO 27001 espera encontrar.

Qué recibes

  • Material de formación adaptado a tu organización, reutilizable internamente
  • Registro de asistencia y evaluación por participante
  • Informe de resultados con los puntos donde el equipo mostró más dudas
  • Evidencia documental para auditorías de NIS2, DORA, ENS o ISO 27001
  • Material de onboarding para nuevas incorporaciones
  • Grabación de las sesiones online, si se acuerda

Cuándo encaja este servicio

  • Empresas obligadas a acreditar formación en ciberseguridad por NIS2, DORA, ENS o ISO 27001
  • Equipos de desarrollo que arrastran los mismos fallos auditoría tras auditoría
  • Organizaciones que acaban de sufrir un incidente y quieren que no se repita por la misma vía
  • Empresas que han hecho un pentesting y quieren que el equipo entienda los hallazgos, no solo que los parchee
  • Compañías con alta rotación donde el onboarding de seguridad no está resuelto
  • Direcciones que necesitan entender su exposición para decidir presupuesto

Preguntas frecuentes sobre formación en ciberseguridad

¿Cuánto cuesta formar a un equipo en ciberseguridad?

Depende del programa y del número de sesiones. Una sesión de concienciación para empleados, online y de unos 90 minutos, parte de un precio cerrado por grupo. Un programa técnico con varias sesiones y prácticas sobre vuestro propio código, o una sesión para dirección, se presupuestan por proyecto o por sesión. Damos precio cerrado antes de empezar, y la primera llamada para acotar el alcance no tiene coste.

¿La formación sirve como evidencia para NIS2, DORA o el ENS?

Sí, y es una de las razones habituales para contratarla. NIS2 exige en su artículo 20 formación en ciberseguridad para los órganos de dirección, DORA exige algo equivalente para el sector financiero, y el ENS incluye la concienciación y formación del personal entre sus medidas. Entregamos registro de asistencia, contenidos impartidos y evaluación en el formato que un auditor espera, que es lo que realmente se pide en la revisión.

¿Podéis formar a nuestro equipo sobre el uso de la inteligencia artificial?

Sí, es un programa propio: enseñamos qué se puede y qué no se puede pegar en ChatGPT, Copilot u otros asistentes, y cómo reconocer un riesgo de shadow AI. Si lo que necesitas es solo la sesión formativa, se contrata sola. Si además necesitáis descubrir qué herramientas de IA usa realmente el equipo y redactar la política de uso, eso es un proyecto más amplio que ofrecemos desde el servicio de uso seguro de IA.

¿La formación es presencial u online?

Depende del programa. Las sesiones de concienciación y las de dirección funcionan bien en remoto y permiten grupos más grandes. Las de equipos técnicos y los talleres normativos rinden más en presencial, porque incluyen práctica y trabajo en grupo. Tenemos base en Valencia y nos desplazamos al resto de España según el proyecto.

Servicios especializados

Recursos relacionados

Solicitar propuesta de formación