País
Sector
Buscar profesión

Responsable de Concienciación en Seguridad

Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano

800 – 2 500 CUP ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Bajo
Dificultad
Moderado
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Bajo
Dificultad
Moderado
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El Responsable de Concienciación en Seguridad diseña e implementa programas formativos orientados a reducir el riesgo humano en organizaciones. Trabaja con plataformas como KnowBe4, Proofpoint Security Awareness o Cofense para lanzar simulaciones de phishing, medir tasas de click y producir informes de madurez. Coordina con los equipos de CISO, RRHH, Comunicación Interna y Cumplimiento para alinear los contenidos con normativas como ISO 27001, NIS2 o GDPR. Sus interlocutores van desde la dirección ejecutiva hasta el empleado de base, adaptando el mensaje según el nivel técnico y el perfil de riesgo de cada colectivo.

Habilidades

Habilidades técnicas

  • Experiencia con plataformas de simulación de phishing como KnowBe4 y Cofense
  • Dominio de herramientas de autoría e-learning como Articulate Storyline y Rise 360
  • Gestión de LMS usando plataformas como Moodle y TalentLMS
  • Conocimiento de frameworks normativos como ISO 27001 y GDPR
  • Capacidad para analizar métricas de riesgo humano y crear dashboards en Power BI
  • Comprensión de vectores de ataque como phishing, vishing y smishing
  • Competencia en redacción de políticas de seguridad y procedimientos de reporte de incidentes

Habilidades interpersonales

  • Capacidad de traducir conceptos técnicos a lenguajes accesibles para audiencias no especializadas
  • Pensamiento analítico para interpretar métricas de comportamiento y proponer acciones correctivas
  • Gestión de múltiples proyectos simultáneos con plazos ajustados
  • Influencia sin autoridad jerárquica para movilizar áreas ajenas a TI
  • Resiliencia ante resistencias culturales al cambio en seguridad

Misiones

  • Desarrollar un plan anual de concienciación en seguridad alineado con el mapa de riesgos organizacionales
  • Implementar campañas de phishing simulado utilizando KnowBe4 o Cofense, analizando tasas de clic y reporte
  • Crear módulos de e-learning en Articulate Storyline o Rise, adaptados a perfiles técnicos y no técnicos
  • Analizar métricas de comportamiento humano y presentar dashboards mensuales al CISO
  • Coordinar ejercicios de ingeniería social como vishing y smishing, documentando hallazgos detalladamente
  • Actualizar contenidos formativos tras incidentes reales o cambios normativos como NIS2, ISO 27001 o GDPR
  • Gestionar la plataforma LMS de seguridad, controlando tasas de finalización y enviando recordatorios automatizados
  • Colaborar con el equipo de Comunicación Interna para difundir alertas de amenazas activas en canales corporativos
  • Realizar evaluaciones de conocimiento antes y después de la formación, calculando el delta de mejora por departamento
  • Producir el informe anual de madurez en concienciación con benchmarks sectoriales para la dirección

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes corporaciones con equipos de seguridad maduros
Entidades financieras y aseguradoras bajo regulación estricta
Organismos públicos sujetos al Esquema Nacional de Seguridad
Empresas de consultoría en ciberseguridad con clientes multisectoriales
Sectores críticos
energía, salud, infraestructuras
Organizaciones en proceso de certificación ISO 27001 o cumplimiento NIS2

Posibles evoluciones

  • Evolucionar hacia CISO adjunto o Director de Seguridad de la Información
  • Convertirse en Consultor de Gestión de Riesgos Humanos en ciberseguridad
  • Asumir el rol de Responsable de Cumplimiento Normativo (Compliance Officer)
  • Especializarse en Threat Intelligence con foco en ingeniería social
  • Dirigir la Formación Corporativa con especialización en TI

Perfil buscado

Orientación a datos y métricas de comportamiento
Comunicación clara y adaptada al interlocutor
Autonomía en la gestión de proyectos formativos
Actualización continua sobre el panorama de amenazas
Capacidad para traducir conceptos técnicos a lenguajes accesibles
¿Cómo ser Responsable de Concienciación en Seguridad?

Profesiones del mismo sector