Tu experiencia previa vale. Simplemente necesita un sector sin paro y ella te devolverá dos cosas: más dinero al mes y un trabajo en remoto.
Un programa de 5 meses que convierte tu trayectoria profesional en un perfil de ciberseguridad con encaje real en el mercado. Para perfiles técnicos y no técnicos.
5 meses · 4 rutas · 100% online · acreditación UTAMED
La ciberseguridad lleva décadas formando técnicos y olvidando todo lo demás.
El 90% de los ataques no empiezan en un servidor: empiezan en un correo que alguien abre, en una política que nadie lee o en una normativa que no se cumple porque nadie la entiende.
El sector necesita perfiles que entiendan el error humano, la ingeniería social y la normativa; que hablen con la dirección, diseñen formaciones, redacten políticas e investiguen incidentes. La ECP forma exactamente esos perfiles.
No es un curso de vídeos
Es un proceso de reposicionamiento profesional guiado, con acompañamiento real de profesionales en activo.
Entregables desde el día 1
Más de 18 piezas profesionales para tu portfolio, listas para una entrevista.
Compatible con tu vida
Online, en directo y grabado. 5-6 horas a la semana, a tu ritmo.
Elige el camino donde tu experiencia vale oro.
Vengas de donde vengas, hay una ruta pensada para ti. Tres de las cuatro no requieren tocar código.
De cero al mercado laboral, en tres fases.
De 0 a Ciber
Tronco común: ecosistema, amenazas, marco legal y gestión de riesgos. Cierra con 7 entregables.
Especialización
Eliges una ruta y la conviertes en tu ventaja, con masterclasses de profesionales en activo.
Proyecto + lanzamiento
Auditoría de una empresa real y preparación de tu salida profesional.
¿Quieres formar parte de la próxima edición?
Déjanos tus datos y te contamos el programa, las rutas y cómo entrar. Sin compromiso.
Cinco meses, tres fases, un objetivo: que trabajes en ciberseguridad.
Un itinerario diseñado por profesionales en activo. Todas las sesiones en directo quedan grabadas: no pierdes nada aunque no puedas asistir.
De 0 a Ciber
El 20% del conocimiento que te pone por encima del 80%, en tiempo récord. Entiendes el ecosistema, las amenazas, el marco legal español y la gestión de riesgos, independientemente de tu perfil de partida.
- Fundamentos y tríada CIA
- Malware, ransomware e ingeniería social
- Vulnerabilidades y defensa en capas
- RGPD, NIS2, DORA y ENS
- Código penal y delitos informáticos
- Gestión y cuantificación de riesgos
Especialización
Eliges una de las cuatro rutas y conviertes tu experiencia previa en una ventaja que ningún técnico puro puede replicar. Cada módulo cierra con un entregable evaluable.
- Ruta Legal / GRC
- Ruta OSINT / Investigación
- Ruta Factor Humano / Awareness
- Ruta Técnica / IT + AI Governance
Proyecto final + lanzamiento profesional
Auditas una empresa real en equipo interdisciplinar y preparas tu salida al mercado: búsqueda de empleo con María Aperador o emprendimiento con David Marchante.
- Auditoría real con informe firmado
- Defensa ante tribunal del sector
- CV, LinkedIn y portfolio listos
- Plan de empleo o de negocio a 90 días
No un caso inventado. Una empresa real que te contrata.
Equipos de 4 alumnos, uno de cada ruta, auditan conjuntamente una organización real como consultores externos. El resultado es un informe integral de ciberseguridad que defenderás ante un tribunal del sector, firmado por la dirección de la empresa, por María Aperador y por David Marchante.
Ese informe va directo a tu portfolio profesional.
La ECP no termina cuando termina el programa.
Comunidad privada por perfil
Profesionales de tu mismo origen que hacen la misma transición que tú.
Bolsa de trabajo confidencial
Ofertas filtradas del sector, que llegan antes que a LinkedIn.
Un año extra de soporte
12 meses de acompañamiento tras conseguir el empleo.
Con el aval de una universidad, no solo de la escuela.
La formación está avalada por la UTAMED (Universidad Tecnológica del Atlántico Mediterráneo), universidad online española oficial autorizada por el Ministerio de Educación.
Al superar el programa sumas a tu diploma de la ECP el reconocimiento de 16 créditos ECTS, con validez en todo el Espacio Europeo de Educación Superior.
Mismo contenido en ambos casos: solo cambia el nombre según tu formación previa. No es una carrera ni un título oficial de grado o máster, y su expedición está sujeta a superar el programa y abonar las tasas de la universidad.

validez en el EEES
El programa que buscabas empieza con un clic.
Déjanos tus datos y te contamos cómo acceder a la próxima edición.
GRC · Legal y cumplimiento
La normativa de ciberseguridad está explotando y no hay perfiles que entiendan la ley y la seguridad a la vez. Esta ruta los crea.
De la ley al cumplimiento real de una empresa.
Implantar un SGSI (ISO 27001) desde cero
Análisis de riesgos con Magerit y PILAR
Redactar políticas y el cuerpo normativo de seguridad
Auditar el cumplimiento de ISO 27001 y ENS
Dominar el régimen NIS2 y DORA en la práctica
Actuar como DPO estratégico (RGPD avanzado)
Siete módulos, siete entregables reales.
Implementación de un SGSI
Contexto, Declaración de Aplicabilidad y los 93 controles del Anexo A.
Análisis de riesgos: Magerit y PILAR
Activos, amenazas, salvaguardas y riesgo residual con la herramienta del CCN.
Políticas y cuerpo normativo
Pirámide documental y políticas críticas listas para consultoría.
Auditoría ISO 27001 + ENS
Evidencias, clasificación de hallazgos e informe formato ISO 19011.
NIS2 y DORA en la práctica
Mapeo de marcos, gap analysis y nuevo régimen de notificación de incidentes.
El DPO estratégico
EIPD, protocolo de brechas y resoluciones reales de la AEPD.
Auditoría real
Metodología integral que se aplica sobre la empresa del proyecto final.
¿Te ves en la ruta GRC?
Déjanos tus datos y te contamos cómo entrar en la próxima edición.
OSINT · Investigación digital
Todo crimen deja rastro digital y hay muy pocos profesionales que sepan leerlo. Del investigador analógico al investigador digital completo.
Investigar de verdad, con método y con rigor.
Investigar personas, identidades y usernames
Analizar la huella digital de organizaciones
Rastrear infraestructura de atacantes
SOCMINT, GEOINT y verificación de hechos
Producir informes de inteligencia (CTI)
Aplicar el ciclo de inteligencia y MITRE ATT&CK
Ocho módulos, del OpSec al informe final.
Mentalidad de investigador digital
Taxonomía INT, marco ético-legal y seguridad operacional.
Ecosistema cibercriminal
Psicología criminal y estructura de las organizaciones del cibercrimen.
El ciclo de inteligencia aplicado
De la dirección a la difusión, con Maltego y análisis ACH.
OSINT de personas e identidades
Registros públicos, grafos de relaciones y pivoting avanzado.
OSINT de infraestructura
Dominios, Shodan, certificados y superficie de ataque.
SOCMINT, GEOINT y verificación
Geolocalización, detección de deepfakes y desinformación.
Cyber Threat Intelligence
MITRE ATT&CK, IoCs y plataformas de inteligencia.
Investigación final integrada
Metodología completa que se aplica en el proyecto final.
¿Te ves en la ruta OSINT?
Déjanos tus datos y te contamos cómo entrar en la próxima edición.
Awareness · Factor humano
El error humano es la causa principal de los ciberataques y los programas de concienciación que existen son aburridos e ineficaces. Esta ruta lo cambia.
Proteger a las empresas a través de las personas.
Diseñar programas de concienciación basados en psicología
Ejecutar simulaciones de phishing con ética y criterio
Gestionar plataformas SAT (KnowBe4, GoPhish)
Medir el riesgo humano con KPIs y benchmarks
Hablar el idioma del CFO: ROI del awareness
Gestionar la reputación digital ante incidentes
Ocho módulos, de la psicología al comité de dirección.
Psicología del factor humano
Cialdini, BJ Fogg y la cultura de reporte frente a la de culpa.
Amenazas IA 2026
Phishing con IA, deepfakes, clonación de voz y ataques multicanal.
Ecosistema cibercriminal
Entender al atacante para diseñar mejores defensas humanas.
Diseño de programas de awareness
Plan anual, contenido por rol y venta al C-level.
Simulaciones de phishing
Plantillas, campañas por oleadas y gestión emocional.
Plataformas SAT
KnowBe4, GoPhish e integración con el ecosistema corporativo.
Métricas, compliance y ROI
KPIs, NIS2/DORA y dashboard para el comité de dirección.
Reputación en redes sociales
Gestión de crisis reputacionales tras un ciberataque.
¿Te ves en la ruta Awareness?
Déjanos tus datos y te contamos cómo entrar en la próxima edición.
Técnica · IT + AI Governance
El técnico que solo ejecuta herramientas es sustituible. El que interpreta los resultados, los contextualiza y asesora a dirección, no. Esta ruta convierte al técnico en consultor.
Del que ejecuta al que decide y asesora.
Evaluar la seguridad de entornos con herramientas de IA
Auditar infraestructura cloud (AWS, Azure, GCP)
Interpretar y priorizar riesgos para el negocio
Redactar informes ejecutivos y presentarlos a dirección
Dominar AI Governance: AI Act, ISO 42001, OWASP LLM
Traducir hallazgos técnicos a requisitos normativos
Ocho módulos, de la evaluación técnica al gobierno de la IA.
Psicología del factor humano
Por qué fallan los controles técnicos sin gestión humana.
Amenazas IA 2026
Cómo se construyen estas amenazas y cómo se detectan.
Mentalidad de investigador
Pensar como un atacante para defender mejor.
OSINT de infraestructura
Superficie de ataque como paso previo a la auditoría.
Evaluación de seguridad con IA
Escaneo, priorización y correlación de hallazgos.
Interpretar, priorizar y asesorar
De los datos técnicos a las decisiones de negocio.
AI Governance
AI Act europeo, ISO 42001 y OWASP Top 10 para LLM.
GRC para técnicos
Hablar el idioma del cumplimiento con auditores y dirección.
¿Te ves en la ruta Técnica?
Déjanos tus datos y te contamos cómo entrar en la próxima edición.
Una escuela nacida para llenar el hueco que nadie cubría.
Formamos a profesionales para el sector de la ciberseguridad partiendo de una idea simple: la seguridad no es solo un asunto técnico.
La ECP existe porque el sector lleva años formando técnicos y descuidando el resto: el factor humano, la investigación, la normativa y la comunicación con la dirección.
Nuestro método parte de tu experiencia previa, no la esconde. En cinco meses la convertimos en un perfil de ciberseguridad con encaje real, con acompañamiento de profesionales en activo, un proyecto sobre una empresa real y una comunidad que no te suelta cuando termina el programa.
La dirige María Aperador, criminóloga y referente del sector, junto a David Marchante en la vía de emprendimiento.
Práctico de verdad
Cada módulo produce entregables reales. Terminas con un portfolio, no con apuntes.
Profesionales en activo
Quien te enseña trabaja hoy en el sector: unidades de cibercrimen, CISOs, consultoras y universidades.
Acompañamiento real
Sesiones en directo, tutora IA 24/7, comunidad y bolsa de trabajo. Y un año extra de soporte.
Con el aval de la UTAMED.
La formación está avalada por la Universidad Tecnológica del Atlántico Mediterráneo, universidad online española oficial. A tu diploma de la escuela se suma el reconocimiento de 16 créditos ECTS, con validez en el Espacio Europeo de Educación Superior.
No es una carrera ni un título oficial de grado o máster: es un reconocimiento universitario de 16 créditos ECTS que certifica tu formación.

validez en el EEES
Tres compromisos por escrito, no promesas de folleto.
Cada garantía está recogida en el contrato que firmas antes de empezar. Sin letra pequeña.
Si en los primeros 15 días naturales el programa no responde a tus expectativas, te devolvemos el importe íntegro. Sin justificación, por escrito.
Si por circunstancias personales no puedes seguir el ritmo, la escuela te concede hasta 6 meses adicionales de acceso sin coste para que lo completes a tu ritmo.
Si completas el 100% del programa, sigues el plan de empleabilidad y no consigues trabajo en el sector en 6 meses, se amplía el acompañamiento 5 meses más sin coste, con mentoría directa de María y el equipo.
Compromiso de medios recogido en contrato. No garantiza un empleo concreto ni un salario determinado.
Queremos conocerte.
Cuéntanos de dónde vienes y hacia dónde quieres ir. El resto lo vemos juntos.
Quién te va a enseñar: profesionales en activo, no teóricos.
Dirección y tutoría permanentes, y cada semana una masterclass con profesionales de primer nivel del sector.

María Aperador
Criminóloga con varios másteres, posgrados y un doctorado en curso. Directora académica de varios másteres de ciberseguridad. Investiga redes delictivas reales y analiza cómo operan las organizaciones cibercriminales. Imparte el tronco común, lidera la Ruta OSINT y la ruta de Empleabilidad.

David Marchante
Fundador del Instituto de Rendimiento Empresarial (IRE), entre las 25 empresas que más facturan en educación online en español. Lidera la ruta de Emprendimiento: cómo vender ciberseguridad, cerrar tu primer cliente y construir una consultora rentable.
MarIA · Tutora IA 24/7
IA entrenada con todo el conocimiento del programa y de cada ruta. Resuelve dudas a cualquier hora, revisa entregables antes de la entrega, simula entrevistas de trabajo y te acompaña mientras estudias.

Ainhoa Guillén
Una de las mayores profesionales de CTI en España. Se infiltra en grupos de ciberdelincuentes en la dark web para analizar cómo operan desde dentro.

Lucía Bort Lorenzo
Perfil híbrido criminología-ciberseguridad. Te enseña a hacer auditorías reales en empresas y a traducir hallazgos técnicos a requisitos normativos (ISO 27001, ENS, NIS2).

Kenia Mestre
Fundadora de su propia firma legal especializada en protección de datos e IA. Te enseña RGPD, LOPDGDD, NIS2, DORA, ENS y AI Act desde la práctica profesional.
Javier
Perfil anónimo por seguridad operativa. Técnicas de investigación digital aplicadas a redes criminales reales. Si su identidad debe protegerse, es por el nivel de lo que investiga.

Icíar López-Vidriero Tejedor
Una de las mayores expertas en protección de datos de España. Evalúa los exámenes oficiales de DPO: aprendes directamente de quien define el estándar del sector.

Carlos Fernández Hernández
Especialista en regulación de inteligencia artificial y doctorando en la Universidad de Madrid. Te enseña el AI Act europeo y sus implicaciones legales desde la investigación académica.

Josep Tramunt Iborra
Perfil híbrido derecho-seguridad, muy escaso en el mercado. Experiencia directa auditando empresas bajo el Esquema Nacional de Seguridad y marcos normativos españoles.

Pablo F. Iglesias
Referente en reputación digital y ciberseguridad aplicada. Te enseña gestión de crisis, eliminación de contenido en internet y rastreo de criptomonedas.

Equipo de Gradiant
Desarrollan la tecnología real que detecta deepfakes y deepvoices. No es teoría: construyen las herramientas que usan las empresas para identificar contenido fraudulento.

Andrea Zamorano
Responsable de ciberpsicología en Kymatio, empresa de gestión de riesgo humano. Te enseña por qué el 90% de los ataques empiezan por un error humano y cómo prevenirlo.

Mateo Bovio
Uno de los expertos en ciberseguridad más reconocidos en Latinoamérica. CEO de Whalemate, te enseña cómo diseñar y vender campañas de concienciación al sector privado.

Coral García Dorado
Lidera la investigación de desinformación en Maldita.es, la organización de verificación de hechos más reconocida de España. Metodología real de fact-checking profesional.

Ángela Abuín
Consultora activa en una firma de referencia en certificación. Te enseña las metodologías de seguridad que las empresas están pidiendo ahora mismo: ISO 27001 y auditorías.

Eduardo Revigilio Censi
Profesional en activo en una de las grandes consultoras europeas. Te enseña cómo implementar NIS2 y DORA en empresas reales y cómo convertirlo en tu servicio profesional.

Alejandro Tarriño Escudero
Responsable global de concienciación a clientes en uno de los bancos más grandes de Europa. Sabe exactamente qué necesita una gran empresa y cómo se vende un programa de seguridad internamente.

Eva Puerta Pérez
Directora de Ciberseguridad de toda la región EMEA en Check Point, una de las empresas de ciberseguridad más grandes del mundo. El cargo más senior de todo el claustro.
Aprende de quien ya está dentro.
Súmate a la próxima edición y fórmate con profesionales en activo del sector.
Da el primer paso. Nosotros te contamos el resto.
Déjanos tus datos y te explicamos el programa, las rutas y cómo acceder a la próxima edición. Sin compromiso.
Correo
Respuesta
Te contestamos en menos de 48 horas laborables.
Modalidad
100% online, en directo y grabado. Desde cualquier parte del mundo.
Sin compromiso
Apuntarte solo significa que te demos información. Tú decides después.
Lo que más nos preguntan antes de apuntarse.
No. El programa está diseñado para perfiles no técnicos (abogados, criminólogos, psicólogos, RRHH, educadores) y también para perfiles técnicos. Tu experiencia profesional previa se convierte en una ventaja competitiva dentro del sector.
Sí. Las sesiones en directo quedan grabadas y puedes consumir el contenido a tu ritmo. Si necesitas más tiempo, la Garantía de Ritmo te da hasta 6 meses adicionales de acceso sin coste.
Fase 1 (6 semanas): tronco común con 12 sesiones en directo. Fase 2 (8 semanas): especialización en una de las cuatro rutas. Fase 3 (7 semanas): proyecto final con una empresa real y ruta de empleabilidad o emprendimiento.
Un portfolio con más de 18 entregables profesionales reales, una auditoría de empresa real firmada, CV y LinkedIn optimizados, el Diploma de la ECP y una acreditación universitaria de la UTAMED con 16 créditos ECTS.
Es un título propio de la UTAMED, no un título oficial de grado o máster. Con titulación universitaria previa se obtiene el «Experto Universitario en Ciberseguridad e IA»; sin ella, el «Curso Superior en Ciberseguridad Profesional e IA». Mismo contenido en ambos casos.
No se garantiza un empleo concreto ni un salario. Lo que la escuela garantiza por contrato es que, si completas el 100% del programa y sigues el plan de empleabilidad sin encontrar trabajo en 6 meses, recibirás 5 meses adicionales de acompañamiento sin coste.
Sesiones semanales en directo con María Aperador y profesionales invitados, tutora IA (MarIA) disponible 24/7, comunidad privada en Discord, masterclasses sectoriales, simulador de entrevistas y bolsa de trabajo confidencial.
La Garantía de Satisfacción te permite solicitar la devolución íntegra del importe durante los primeros 15 días naturales desde el inicio, sin necesidad de justificación.
Equipos de 4 personas (una por ruta) auditan conjuntamente una empresa real. El resultado es un informe integral de ciberseguridad firmado por la dirección de la empresa y por la dirección del programa.
Sí. Mantienes acceso a la comunidad alumni y a un año extra de soporte post-empleo para resolver dudas del nuevo puesto.