País
Sector
Buscar profesión

Responsable de Concienciación en Seguridad

Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano

6 000 – 20 000 USD ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Bajo
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Bajo
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El Responsable de Concienciación en Seguridad diseña e implementa programas formativos orientados a reducir el riesgo humano en organizaciones. Trabaja con plataformas como KnowBe4, Proofpoint Security Awareness o Cofense para lanzar simulaciones de phishing, medir tasas de click y producir informes de madurez. Coordina con los equipos de CISO, RRHH, Comunicación Interna y Cumplimiento para alinear los contenidos con normativas como ISO 27001, NIS2 o GDPR. Sus interlocutores van desde la dirección ejecutiva hasta el empleado de base, adaptando el mensaje según el nivel técnico y el perfil de riesgo de cada colectivo.

Habilidades

Habilidades técnicas

  • Experiencia con plataformas de simulación de phishing como KnowBe4 y Cofense
  • Dominio de herramientas de autoría e-learning como Articulate Storyline y Rise 360
  • Gestión de LMS usando plataformas como Moodle y TalentLMS
  • Conocimiento de frameworks normativos como ISO 27001 y GDPR
  • Capacidad para analizar métricas de riesgo humano y crear dashboards en Power BI
  • Comprensión de vectores de ataque como phishing, vishing y smishing
  • Competencia en redacción de políticas de seguridad y procedimientos de reporte de incidentes

Habilidades interpersonales

  • Capacidad de traducir conceptos técnicos a lenguajes accesibles para audiencias no especializadas
  • Pensamiento analítico para interpretar métricas de comportamiento y proponer acciones correctivas
  • Gestión de múltiples proyectos simultáneos con plazos ajustados
  • Influencia sin autoridad jerárquica para movilizar áreas ajenas a TI
  • Resiliencia ante resistencias culturales al cambio en seguridad

Misiones

  • Desarrollar un plan anual de concienciación en seguridad alineado con el mapa de riesgos organizacionales
  • Implementar campañas de phishing simulado utilizando KnowBe4 o Cofense, analizando tasas de clic y reporte
  • Crear módulos de e-learning en Articulate Storyline o Rise, adaptados a perfiles técnicos y no técnicos
  • Analizar métricas de comportamiento humano y presentar dashboards mensuales al CISO
  • Coordinar ejercicios de ingeniería social como vishing y smishing, documentando hallazgos detalladamente
  • Actualizar contenidos formativos tras incidentes reales o cambios normativos como NIS2, ISO 27001 o GDPR
  • Gestionar la plataforma LMS de seguridad, controlando tasas de finalización y enviando recordatorios automatizados
  • Colaborar con el equipo de Comunicación Interna para difundir alertas de amenazas activas en canales corporativos
  • Realizar evaluaciones de conocimiento antes y después de la formación, calculando el delta de mejora por departamento
  • Producir el informe anual de madurez en concienciación con benchmarks sectoriales para la dirección

Entornos de trabajo

Los entornos de trabajo pueden variar:

Grandes corporaciones con equipos de seguridad maduros
Entidades financieras y aseguradoras bajo regulación estricta
Organismos públicos sujetos al Esquema Nacional de Seguridad
Empresas de consultoría en ciberseguridad con clientes multisectoriales
Sectores críticos
energía, salud, infraestructuras
Organizaciones en proceso de certificación ISO 27001 o cumplimiento NIS2

Posibles evoluciones

  • Evolucionar hacia CISO adjunto o Director de Seguridad de la Información
  • Convertirse en Consultor de Gestión de Riesgos Humanos en ciberseguridad
  • Asumir el rol de Responsable de Cumplimiento Normativo (Compliance Officer)
  • Especializarse en Threat Intelligence con foco en ingeniería social
  • Dirigir la Formación Corporativa con especialización en TI

Perfil buscado

Orientación a datos y métricas de comportamiento
Comunicación clara y adaptada al interlocutor
Autonomía en la gestión de proyectos formativos
Actualización continua sobre el panorama de amenazas
Capacidad para traducir conceptos técnicos a lenguajes accesibles
¿Cómo ser Responsable de Concienciación en Seguridad?

Profesiones del mismo sector

Cazador de recompensas de errores
00
Cazador de recompensas de errores
cybersecurite

Investigador en detección de vulnerabilidades de software en entornos digitales complejos.

0k–3k
Arquitecto en ciberseguridad
00
Arquitecto en ciberseguridad
cybersecurite

Arquitecto especializado en protección de redes informáticas y diseño de infraestructuras seguras.

6k–22k
Experto en Criptografía
00
Experto en Criptografía
cybersecurite

Especialista en diseño y auditoría de algoritmos criptográficos, con enfoque en criptografía post-cuántica y seguridad en blockchain.

120000k–450000k
Analista de inteligencia de amenazas
00
Analista de inteligencia de amenazas
cybersecurite

Especialista en análisis y evaluación de tácticas, técnicas y procedimientos de atacantes cibernéticos para fortalecer la defensa de los sistemas de información.

180000k–720000k
Responsable de la protección de datos
00
Responsable de la protección de datos
cybersecurite

Profesional de la privacidad y el cumplimiento normativo al frente de la gestión de datos personales en organizaciones complejas

1k–4k
Criptólogo
00
Criptólogo
cybersecurite

Análisis matemático avanzado de sistemas criptográficos en entornos de seguridad crítica y defensa nacional

6k–22k
Consultor especializado en seguridad de redes y sistemas
00
Consultor especializado en seguridad de redes y sistemas
cybersecurite

Seguridad de redes y sistemas: análisis técnico profundo, detección de vulnerabilidades y arquitectura defensiva en entornos críticos

6k–22k
Especialista en Red Team
00
Especialista en Red Team
cybersecurite

Simulación ofensiva de amenazas reales para detectar vulnerabilidades críticas antes que los atacantes

6k–22k