Escuela de Ciberseguridad Profesional

Tu experiencia previa vale. Simplemente necesita un sector sin paro y ella te devolverá dos cosas: más dinero al mes y un trabajo en remoto.

Un programa de 5 meses que convierte tu trayectoria profesional en un perfil de ciberseguridad con encaje real en el mercado. Para perfiles técnicos y no técnicos.

5 meses · 4 rutas · 100% online · acreditación UTAMED

Nuestro enfoque

La ciberseguridad lleva décadas formando técnicos y olvidando todo lo demás.

El 90% de los ataques no empiezan en un servidor: empiezan en un correo que alguien abre, en una política que nadie lee o en una normativa que no se cumple porque nadie la entiende.

El sector necesita perfiles que entiendan el error humano, la ingeniería social y la normativa; que hablen con la dirección, diseñen formaciones, redacten políticas e investiguen incidentes. La ECP forma exactamente esos perfiles.

No es un curso de vídeos

Es un proceso de reposicionamiento profesional guiado, con acompañamiento real de profesionales en activo.

Entregables desde el día 1

Más de 18 piezas profesionales para tu portfolio, listas para una entrevista.

Compatible con tu vida

Online, en directo y grabado. 5-6 horas a la semana, a tu ritmo.

Cuatro rutas de especialización

Elige el camino donde tu experiencia vale oro.

Vengas de donde vengas, hay una ruta pensada para ti. Tres de las cuatro no requieren tocar código.

El método · 5 meses

De cero al mercado laboral, en tres fases.

Fase 01 · 6 semanas

De 0 a Ciber

Tronco común: ecosistema, amenazas, marco legal y gestión de riesgos. Cierra con 7 entregables.

Fase 02 · 8 semanas

Especialización

Eliges una ruta y la conviertes en tu ventaja, con masterclasses de profesionales en activo.

Fase 03 · 6 semanas

Proyecto + lanzamiento

Auditoría de una empresa real y preparación de tu salida profesional.

Plazas limitadas por edición

¿Quieres formar parte de la próxima edición?

Déjanos tus datos y te contamos el programa, las rutas y cómo entrar. Sin compromiso.

El programa

Cinco meses, tres fases, un objetivo: que trabajes en ciberseguridad.

Un itinerario diseñado por profesionales en activo. Todas las sesiones en directo quedan grabadas: no pierdes nada aunque no puedas asistir.

Fase01

De 0 a Ciber

Tronco común · 6 semanas · 12 sesiones de 2h

El 20% del conocimiento que te pone por encima del 80%, en tiempo récord. Entiendes el ecosistema, las amenazas, el marco legal español y la gestión de riesgos, independientemente de tu perfil de partida.

  • Fundamentos y tríada CIA
  • Malware, ransomware e ingeniería social
  • Vulnerabilidades y defensa en capas
  • RGPD, NIS2, DORA y ENS
  • Código penal y delitos informáticos
  • Gestión y cuantificación de riesgos
Resultado: 7 entregables profesionales + criterio para elegir ruta
Fase02

Especialización

8 semanas · 1 masterclass semanal + autoestudio

Eliges una de las cuatro rutas y conviertes tu experiencia previa en una ventaja que ningún técnico puro puede replicar. Cada módulo cierra con un entregable evaluable.

  • Ruta Legal / GRC
  • Ruta OSINT / Investigación
  • Ruta Factor Humano / Awareness
  • Ruta Técnica / IT + AI Governance
Resultado: 7 entregables especializados de tu ruta
Fase03

Proyecto final + lanzamiento profesional

6 semanas · proyecto grupal + empleabilidad o emprendimiento

Auditas una empresa real en equipo interdisciplinar y preparas tu salida al mercado: búsqueda de empleo con María Aperador o emprendimiento con David Marchante.

  • Auditoría real con informe firmado
  • Defensa ante tribunal del sector
  • CV, LinkedIn y portfolio listos
  • Plan de empleo o de negocio a 90 días
Resultado: portfolio de 18+ piezas + auditoría firmada
Proyecto final cross-ruta

No un caso inventado. Una empresa real que te contrata.

Equipos de 4 alumnos, uno de cada ruta, auditan conjuntamente una organización real como consultores externos. El resultado es un informe integral de ciberseguridad que defenderás ante un tribunal del sector, firmado por la dirección de la empresa, por María Aperador y por David Marchante.

Ese informe va directo a tu portfolio profesional.

cifrado · acceso restringidoCONFIDENCIAL
Informe Integral de Ciberseguridad
Auditoría 360° · GRC · OSINT · Awareness · Técnica
SHA-256 · a3f9c1b8…e71c04 · firmado y sellado
Comunidad y empleabilidad

La ECP no termina cuando termina el programa.

Comunidad privada por perfil

Profesionales de tu mismo origen que hacen la misma transición que tú.

Bolsa de trabajo confidencial

Ofertas filtradas del sector, que llegan antes que a LinkedIn.

Un año extra de soporte

12 meses de acompañamiento tras conseguir el empleo.

Acreditación universitaria

Con el aval de una universidad, no solo de la escuela.

La formación está avalada por la UTAMED (Universidad Tecnológica del Atlántico Mediterráneo), universidad online española oficial autorizada por el Ministerio de Educación.

Al superar el programa sumas a tu diploma de la ECP el reconocimiento de 16 créditos ECTS, con validez en todo el Espacio Europeo de Educación Superior.

Con titulación universitaria previa
Curso de Experto Universitario en Ciberseguridad e Inteligencia Artificial
Sin titulación universitaria previa
Curso Superior en Ciberseguridad Profesional e Inteligencia Artificial

Mismo contenido en ambos casos: solo cambia el nombre según tu formación previa. No es una carrera ni un título oficial de grado o máster, y su expedición está sujeta a superar el programa y abonar las tasas de la universidad.

UTAMEDUniversidad acreditadoraUniversidad UTAMED
16créditos ECTS
validez en el EEES

El programa que buscabas empieza con un clic.

Déjanos tus datos y te contamos cómo acceder a la próxima edición.

Ruta de especialización

GRC · Legal y cumplimiento

La normativa de ciberseguridad está explotando y no hay perfiles que entiendan la ley y la seguridad a la vez. Esta ruta los crea.

Ideal paraAbogados, auditores, compliance, DPO
Perfil de salidaGRC Analyst / Consultor de cumplimiento
Salario orientativo32.000 – 50.000 €
Qué vas a saber hacer

De la ley al cumplimiento real de una empresa.

Implantar un SGSI (ISO 27001) desde cero

Análisis de riesgos con Magerit y PILAR

Redactar políticas y el cuerpo normativo de seguridad

Auditar el cumplimiento de ISO 27001 y ENS

Dominar el régimen NIS2 y DORA en la práctica

Actuar como DPO estratégico (RGPD avanzado)

El temario

Siete módulos, siete entregables reales.

L01

Implementación de un SGSI

Contexto, Declaración de Aplicabilidad y los 93 controles del Anexo A.

L02

Análisis de riesgos: Magerit y PILAR

Activos, amenazas, salvaguardas y riesgo residual con la herramienta del CCN.

L03

Políticas y cuerpo normativo

Pirámide documental y políticas críticas listas para consultoría.

L04

Auditoría ISO 27001 + ENS

Evidencias, clasificación de hallazgos e informe formato ISO 19011.

L05

NIS2 y DORA en la práctica

Mapeo de marcos, gap analysis y nuevo régimen de notificación de incidentes.

L06

El DPO estratégico

EIPD, protocolo de brechas y resoluciones reales de la AEPD.

L07

Auditoría real

Metodología integral que se aplica sobre la empresa del proyecto final.

Prepara para: ISO 27001 Lead Implementer · CISM · DPO certificado

¿Te ves en la ruta GRC?

Déjanos tus datos y te contamos cómo entrar en la próxima edición.

Ruta de especialización

OSINT · Investigación digital

Todo crimen deja rastro digital y hay muy pocos profesionales que sepan leerlo. Del investigador analógico al investigador digital completo.

Ideal paraCriminólogos, FCSE, periodistas de investigación
Perfil de salidaOSINT Analyst / CTI Analyst
Salario orientativo32.000 – 45.000 €
Qué vas a saber hacer

Investigar de verdad, con método y con rigor.

Investigar personas, identidades y usernames

Analizar la huella digital de organizaciones

Rastrear infraestructura de atacantes

SOCMINT, GEOINT y verificación de hechos

Producir informes de inteligencia (CTI)

Aplicar el ciclo de inteligencia y MITRE ATT&CK

El temario

Ocho módulos, del OpSec al informe final.

C01

Mentalidad de investigador digital

Taxonomía INT, marco ético-legal y seguridad operacional.

C02

Ecosistema cibercriminal

Psicología criminal y estructura de las organizaciones del cibercrimen.

C03

El ciclo de inteligencia aplicado

De la dirección a la difusión, con Maltego y análisis ACH.

C04

OSINT de personas e identidades

Registros públicos, grafos de relaciones y pivoting avanzado.

C05

OSINT de infraestructura

Dominios, Shodan, certificados y superficie de ataque.

C06

SOCMINT, GEOINT y verificación

Geolocalización, detección de deepfakes y desinformación.

C07

Cyber Threat Intelligence

MITRE ATT&CK, IoCs y plataformas de inteligencia.

C08

Investigación final integrada

Metodología completa que se aplica en el proyecto final.

Prepara para: GOSI · GCTI · Security+

¿Te ves en la ruta OSINT?

Déjanos tus datos y te contamos cómo entrar en la próxima edición.

Ruta de especialización

Awareness · Factor humano

El error humano es la causa principal de los ciberataques y los programas de concienciación que existen son aburridos e ineficaces. Esta ruta lo cambia.

Ideal paraPsicología, RRHH, educación, comunicación
Perfil de salidaSecurity Awareness Specialist / Human Risk Manager
Salario orientativo32.000 – 45.000 €
Qué vas a saber hacer

Proteger a las empresas a través de las personas.

Diseñar programas de concienciación basados en psicología

Ejecutar simulaciones de phishing con ética y criterio

Gestionar plataformas SAT (KnowBe4, GoPhish)

Medir el riesgo humano con KPIs y benchmarks

Hablar el idioma del CFO: ROI del awareness

Gestionar la reputación digital ante incidentes

El temario

Ocho módulos, de la psicología al comité de dirección.

H01

Psicología del factor humano

Cialdini, BJ Fogg y la cultura de reporte frente a la de culpa.

H02

Amenazas IA 2026

Phishing con IA, deepfakes, clonación de voz y ataques multicanal.

H03

Ecosistema cibercriminal

Entender al atacante para diseñar mejores defensas humanas.

H04

Diseño de programas de awareness

Plan anual, contenido por rol y venta al C-level.

H05

Simulaciones de phishing

Plantillas, campañas por oleadas y gestión emocional.

H06

Plataformas SAT

KnowBe4, GoPhish e integración con el ecosistema corporativo.

H07

Métricas, compliance y ROI

KPIs, NIS2/DORA y dashboard para el comité de dirección.

H08

Reputación en redes sociales

Gestión de crisis reputacionales tras un ciberataque.

Prepara para: KnowBe4 SAPA · SANS SSAP

¿Te ves en la ruta Awareness?

Déjanos tus datos y te contamos cómo entrar en la próxima edición.

Ruta de especialización

Técnica · IT + AI Governance

El técnico que solo ejecuta herramientas es sustituible. El que interpreta los resultados, los contextualiza y asesora a dirección, no. Esta ruta convierte al técnico en consultor.

Ideal paraSysadmin, helpdesk, redes, desarrollo
Perfil de salidaConsultor / Analista de ciberseguridad
Salario orientativo32.000 – 45.000 €
Qué vas a saber hacer

Del que ejecuta al que decide y asesora.

Evaluar la seguridad de entornos con herramientas de IA

Auditar infraestructura cloud (AWS, Azure, GCP)

Interpretar y priorizar riesgos para el negocio

Redactar informes ejecutivos y presentarlos a dirección

Dominar AI Governance: AI Act, ISO 42001, OWASP LLM

Traducir hallazgos técnicos a requisitos normativos

El temario

Ocho módulos, de la evaluación técnica al gobierno de la IA.

T01

Psicología del factor humano

Por qué fallan los controles técnicos sin gestión humana.

T02

Amenazas IA 2026

Cómo se construyen estas amenazas y cómo se detectan.

T03

Mentalidad de investigador

Pensar como un atacante para defender mejor.

T04

OSINT de infraestructura

Superficie de ataque como paso previo a la auditoría.

T05

Evaluación de seguridad con IA

Escaneo, priorización y correlación de hallazgos.

T06

Interpretar, priorizar y asesorar

De los datos técnicos a las decisiones de negocio.

T07

AI Governance

AI Act europeo, ISO 42001 y OWASP Top 10 para LLM.

T08

GRC para técnicos

Hablar el idioma del cumplimiento con auditores y dirección.

Prepara para: ISO 42001 · Security+ · Cloud Security

¿Te ves en la ruta Técnica?

Déjanos tus datos y te contamos cómo entrar en la próxima edición.

Sobre nosotros

Una escuela nacida para llenar el hueco que nadie cubría.

Formamos a profesionales para el sector de la ciberseguridad partiendo de una idea simple: la seguridad no es solo un asunto técnico.

La ECP existe porque el sector lleva años formando técnicos y descuidando el resto: el factor humano, la investigación, la normativa y la comunicación con la dirección.

Nuestro método parte de tu experiencia previa, no la esconde. En cinco meses la convertimos en un perfil de ciberseguridad con encaje real, con acompañamiento de profesionales en activo, un proyecto sobre una empresa real y una comunidad que no te suelta cuando termina el programa.

La dirige María Aperador, criminóloga y referente del sector, junto a David Marchante en la vía de emprendimiento.

Práctico de verdad

Cada módulo produce entregables reales. Terminas con un portfolio, no con apuntes.

Profesionales en activo

Quien te enseña trabaja hoy en el sector: unidades de cibercrimen, CISOs, consultoras y universidades.

Acompañamiento real

Sesiones en directo, tutora IA 24/7, comunidad y bolsa de trabajo. Y un año extra de soporte.

Acreditación universitaria

Con el aval de la UTAMED.

La formación está avalada por la Universidad Tecnológica del Atlántico Mediterráneo, universidad online española oficial. A tu diploma de la escuela se suma el reconocimiento de 16 créditos ECTS, con validez en el Espacio Europeo de Educación Superior.

No es una carrera ni un título oficial de grado o máster: es un reconocimiento universitario de 16 créditos ECTS que certifica tu formación.

UTAMEDUniversidad acreditadoraUniversidad UTAMED
16créditos ECTS
validez en el EEES
Triple Garantía

Tres compromisos por escrito, no promesas de folleto.

Cada garantía está recogida en el contrato que firmas antes de empezar. Sin letra pequeña.

Garantía de Satisfacción

Si en los primeros 15 días naturales el programa no responde a tus expectativas, te devolvemos el importe íntegro. Sin justificación, por escrito.

Garantía de Ritmo

Si por circunstancias personales no puedes seguir el ritmo, la escuela te concede hasta 6 meses adicionales de acceso sin coste para que lo completes a tu ritmo.

Garantía de Empleabilidad

Si completas el 100% del programa, sigues el plan de empleabilidad y no consigues trabajo en el sector en 6 meses, se amplía el acompañamiento 5 meses más sin coste, con mentoría directa de María y el equipo.

Compromiso de medios recogido en contrato. No garantiza un empleo concreto ni un salario determinado.

Queremos conocerte.

Cuéntanos de dónde vienes y hacia dónde quieres ir. El resto lo vemos juntos.

Profesorado

Quién te va a enseñar: profesionales en activo, no teóricos.

Dirección y tutoría permanentes, y cada semana una masterclass con profesionales de primer nivel del sector.

Profesorado y profesionales invitados
Ainhoa Guillén
Ainhoa Guillén
Inteligencia de ciberamenazas

Una de las mayores profesionales de CTI en España. Se infiltra en grupos de ciberdelincuentes en la dark web para analizar cómo operan desde dentro.

Lucía Bort Lorenzo
Lucía Bort Lorenzo
Criminóloga · Consultora GRC en INKT

Perfil híbrido criminología-ciberseguridad. Te enseña a hacer auditorías reales en empresas y a traducir hallazgos técnicos a requisitos normativos (ISO 27001, ENS, NIS2).

Kenia Mestre
Kenia Mestre
Abogada · CEO de LegalBoxPlus

Fundadora de su propia firma legal especializada en protección de datos e IA. Te enseña RGPD, LOPDGDD, NIS2, DORA, ENS y AI Act desde la práctica profesional.

Javier
Investigador · perfil reservado

Perfil anónimo por seguridad operativa. Técnicas de investigación digital aplicadas a redes criminales reales. Si su identidad debe protegerse, es por el nivel de lo que investiga.

Icíar López-Vidriero Tejedor
Icíar López-Vidriero Tejedor
Evaluadora oficial de exámenes DPO

Una de las mayores expertas en protección de datos de España. Evalúa los exámenes oficiales de DPO: aprendes directamente de quien define el estándar del sector.

Carlos Fernández Hernández
Carlos Fernández Hernández
Abogado de IA · Doctorando

Especialista en regulación de inteligencia artificial y doctorando en la Universidad de Madrid. Te enseña el AI Act europeo y sus implicaciones legales desde la investigación académica.

Josep Tramunt Iborra
Josep Tramunt Iborra
Consultor de derecho y seguridad

Perfil híbrido derecho-seguridad, muy escaso en el mercado. Experiencia directa auditando empresas bajo el Esquema Nacional de Seguridad y marcos normativos españoles.

Pablo F. Iglesias
Pablo F. Iglesias
Fundador de CyberBrainers

Referente en reputación digital y ciberseguridad aplicada. Te enseña gestión de crisis, eliminación de contenido en internet y rastreo de criptomonedas.

Equipo de Gradiant
Equipo de Gradiant
Centro tecnológico de investigación

Desarrollan la tecnología real que detecta deepfakes y deepvoices. No es teoría: construyen las herramientas que usan las empresas para identificar contenido fraudulento.

Andrea Zamorano
Andrea Zamorano
Ciberpsicología · Kymatio

Responsable de ciberpsicología en Kymatio, empresa de gestión de riesgo humano. Te enseña por qué el 90% de los ataques empiezan por un error humano y cómo prevenirlo.

Mateo Bovio
Mateo Bovio
CEO de Whalemate

Uno de los expertos en ciberseguridad más reconocidos en Latinoamérica. CEO de Whalemate, te enseña cómo diseñar y vender campañas de concienciación al sector privado.

Coral García Dorado
Coral García Dorado
Coordinadora de investigación · Maldita.es

Lidera la investigación de desinformación en Maldita.es, la organización de verificación de hechos más reconocida de España. Metodología real de fact-checking profesional.

Ángela Abuín
Ángela Abuín
Seguridad de la información · Grupo Ingertec

Consultora activa en una firma de referencia en certificación. Te enseña las metodologías de seguridad que las empresas están pidiendo ahora mismo: ISO 27001 y auditorías.

Eduardo Revigilio Censi
Eduardo Revigilio Censi
GRC · Inetum

Profesional en activo en una de las grandes consultoras europeas. Te enseña cómo implementar NIS2 y DORA en empresas reales y cómo convertirlo en tu servicio profesional.

Alejandro Tarriño Escudero
Alejandro Tarriño Escudero
Concienciación global · BBVA

Responsable global de concienciación a clientes en uno de los bancos más grandes de Europa. Sabe exactamente qué necesita una gran empresa y cómo se vende un programa de seguridad internamente.

Eva Puerta Pérez
Eva Puerta Pérez
Global CISO EMEA · Check Point

Directora de Ciberseguridad de toda la región EMEA en Check Point, una de las empresas de ciberseguridad más grandes del mundo. El cargo más senior de todo el claustro.

Aprende de quien ya está dentro.

Súmate a la próxima edición y fórmate con profesionales en activo del sector.

Me apunto

Da el primer paso. Nosotros te contamos el resto.

Déjanos tus datos y te explicamos el programa, las rutas y cómo acceder a la próxima edición. Sin compromiso.

Al enviar aceptas que la ECP te contacte para darte información del programa. No compartimos tus datos con terceros.

Respuesta

Te contestamos en menos de 48 horas laborables.

Modalidad

100% online, en directo y grabado. Desde cualquier parte del mundo.

Sin compromiso

Apuntarte solo significa que te demos información. Tú decides después.

Preguntas frecuentes

Lo que más nos preguntan antes de apuntarse.

No. El programa está diseñado para perfiles no técnicos (abogados, criminólogos, psicólogos, RRHH, educadores) y también para perfiles técnicos. Tu experiencia profesional previa se convierte en una ventaja competitiva dentro del sector.

Sí. Las sesiones en directo quedan grabadas y puedes consumir el contenido a tu ritmo. Si necesitas más tiempo, la Garantía de Ritmo te da hasta 6 meses adicionales de acceso sin coste.

Fase 1 (6 semanas): tronco común con 12 sesiones en directo. Fase 2 (8 semanas): especialización en una de las cuatro rutas. Fase 3 (7 semanas): proyecto final con una empresa real y ruta de empleabilidad o emprendimiento.

Un portfolio con más de 18 entregables profesionales reales, una auditoría de empresa real firmada, CV y LinkedIn optimizados, el Diploma de la ECP y una acreditación universitaria de la UTAMED con 16 créditos ECTS.

Es un título propio de la UTAMED, no un título oficial de grado o máster. Con titulación universitaria previa se obtiene el «Experto Universitario en Ciberseguridad e IA»; sin ella, el «Curso Superior en Ciberseguridad Profesional e IA». Mismo contenido en ambos casos.

No se garantiza un empleo concreto ni un salario. Lo que la escuela garantiza por contrato es que, si completas el 100% del programa y sigues el plan de empleabilidad sin encontrar trabajo en 6 meses, recibirás 5 meses adicionales de acompañamiento sin coste.

Sesiones semanales en directo con María Aperador y profesionales invitados, tutora IA (MarIA) disponible 24/7, comunidad privada en Discord, masterclasses sectoriales, simulador de entrevistas y bolsa de trabajo confidencial.

La Garantía de Satisfacción te permite solicitar la devolución íntegra del importe durante los primeros 15 días naturales desde el inicio, sin necesidad de justificación.

Equipos de 4 personas (una por ruta) auditan conjuntamente una empresa real. El resultado es un informe integral de ciberseguridad firmado por la dirección de la empresa y por la dirección del programa.

Sí. Mantienes acceso a la comunidad alumni y a un año extra de soporte post-empleo para resolver dudas del nuevo puesto.