Responsable de Concienciación en Seguridad
Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano
About
El Responsable de Concienciación en Seguridad diseña e implementa programas formativos orientados a reducir el riesgo humano en organizaciones. Trabaja con plataformas como KnowBe4, Proofpoint Security Awareness o Cofense para lanzar simulaciones de phishing, medir tasas de click y producir informes de madurez. Coordina con los equipos de CISO, RRHH, Comunicación Interna y Cumplimiento para alinear los contenidos con normativas como ISO 27001, NIS2 o GDPR. Sus interlocutores van desde la dirección ejecutiva hasta el empleado de base, adaptando el mensaje según el nivel técnico y el perfil de riesgo de cada colectivo.
Habilidades
Habilidades técnicas
- Experiencia con plataformas de simulación de phishing como KnowBe4 y Cofense
- Dominio de herramientas de autoría e-learning como Articulate Storyline y Rise 360
- Gestión de LMS usando plataformas como Moodle y TalentLMS
- Conocimiento de frameworks normativos como ISO 27001 y GDPR
- Capacidad para analizar métricas de riesgo humano y crear dashboards en Power BI
- Comprensión de vectores de ataque como phishing, vishing y smishing
- Competencia en redacción de políticas de seguridad y procedimientos de reporte de incidentes
Habilidades interpersonales
- Capacidad de traducir conceptos técnicos a lenguajes accesibles para audiencias no especializadas
- Pensamiento analítico para interpretar métricas de comportamiento y proponer acciones correctivas
- Gestión de múltiples proyectos simultáneos con plazos ajustados
- Influencia sin autoridad jerárquica para movilizar áreas ajenas a TI
- Resiliencia ante resistencias culturales al cambio en seguridad
Misiones
- Desarrollar un plan anual de concienciación en seguridad alineado con el mapa de riesgos organizacionales
- Implementar campañas de phishing simulado utilizando KnowBe4 o Cofense, analizando tasas de clic y reporte
- Crear módulos de e-learning en Articulate Storyline o Rise, adaptados a perfiles técnicos y no técnicos
- Analizar métricas de comportamiento humano y presentar dashboards mensuales al CISO
- Coordinar ejercicios de ingeniería social como vishing y smishing, documentando hallazgos detalladamente
- Actualizar contenidos formativos tras incidentes reales o cambios normativos como NIS2, ISO 27001 o GDPR
- Gestionar la plataforma LMS de seguridad, controlando tasas de finalización y enviando recordatorios automatizados
- Colaborar con el equipo de Comunicación Interna para difundir alertas de amenazas activas en canales corporativos
- Realizar evaluaciones de conocimiento antes y después de la formación, calculando el delta de mejora por departamento
- Producir el informe anual de madurez en concienciación con benchmarks sectoriales para la dirección
Entornos de trabajo
Los entornos de trabajo pueden variar:
Posibles evoluciones
- Evolucionar hacia CISO adjunto o Director de Seguridad de la Información
- Convertirse en Consultor de Gestión de Riesgos Humanos en ciberseguridad
- Asumir el rol de Responsable de Cumplimiento Normativo (Compliance Officer)
- Especializarse en Threat Intelligence con foco en ingeniería social
- Dirigir la Formación Corporativa con especialización en TI








