🎓 Examen final por rol

Cada ruta por rol cierra con un examen final que combina teoría, práctica y comunicación — igual que una entrevista técnica o una certificación real. Todos comparten la misma estructura; cambia el contenido.

Estructura común (100 puntos)

Bloque Peso Formato
Teoría 25 Quiz de la(s) parte(s) de la ruta (autoevaluación) ≥ 70%.
Práctica 50 Un ejercicio en laboratorio —o aplicado, en los roles de gestión—, con evidencia reproducible.
Informe/comunicación 25 Documento entregable (informe, playbook o política) evaluado con la rúbrica.

Aprobado: ≥ 70/100 y práctica ≥ 30/50.


🎯 Pentester / Ethical Hacker

🔴 Red Teamer

🔵 Analista SOC / Blue Team

📟 Analista SecOps

🛡️ Analista de Gestión de Vulnerabilidades

🕵️ DFIR / Analista forense

🕸️ Threat Intelligence Analyst / Analista CTI

📨 Responsable de divulgación coordinada

🔬 Investigador/a de seguridad

🕸️ AppSec / Bug Bounty

🧮 Analista DevSecOps

🏗️ Ingeniero DevSecOps

☁️ Cloud Security Engineer

🏛️ GRC / Gestión de seguridad

🎩 CISO / Director de Seguridad de la Información


🗂️ El ecosistema CISO: seis exámenes más alrededor del cargo

No todo lo que se llama CISO lo es. Estas seis rutas tienen examen propio porque su trabajo, su audiencia y sus entregables son distintos —y ninguno se puede aprobar con el entregable de otro—. El mapa completo, con la matriz comparativa y el test del mandato, está en 🗂️ El ecosistema CISO; la práctica, en el laboratorio ejecutivo ciso-leadership.

Requisito común a los seis. Antes del examen práctico hay que aprobar la evaluación del ecosistema CISO, que comprueba lo único que estos roles no pueden confundir: quién decide, quién asesora y quién responde. Se aprueba con las dos partes por separado.

🛰️ Field CISO / Customer CISO

🧾 vCISO / Fractional / Interim / CISO as a Service

🔗 BISO / Business Information Security Officer

📦 Product CISO

🤖 AI CISO / gobierno de la IA

🏭 OT CISO / CISO industrial

🗂️ Familia CISO: siete exámenes, ninguno intercambiable

Igual que en la familia SecOps, estos exámenes están construidos para no poder aprobarse con el mismo entregable:

Examen Entregable que lo define
CISO Un paquete de gobierno completo y un tabletop dirigido, con el presupuesto defendido
Field CISO Una recomendación donde se distingue el hecho de la propuesta comercial
vCISO Una declaración de trabajo y un paquete de traspaso que hacen prescindible al autor
BISO El mismo mes informado a dos mesas sin una sola contradicción
Product CISO Un paquete de confianza con afirmaciones negativas verificables
AI CISO Un registro de riesgos de IA con escenarios concretos y comprobables
OT CISO Un control de seguridad descartado por su efecto sobre las personas, documentado

Las diferencias de fondo están desarrolladas en 🗂️ El ecosistema CISO.


🧭 Roles derivados de ofertas reales

Estas nueve rutas están calcadas de anuncios de empleo reales, así que su examen se parece más a una prueba de selección que a un examen académico: el entregable es el que produce el puesto.

🏦 Analista de Ciberseguridad (institución regulada)

🤝 Analista de Cooperación y Alianzas Técnicas

⚙️ Ingeniero SecOps / Security Engineer

Es el examen de ingeniería de la familia SecOps: se aprueba escribiendo código. El de Analista SecOps (más abajo) evalúa lo contrario —operar, priorizar, coordinar y cerrar— y no comparte ni un solo entregable con este.

🧰 Analista de Seguridad Ofensiva (consultoría)

👔 Jefe de Seguridad de la Información

🏢 Jefe de Infraestructura y Ciberseguridad

🧱 Analista de Seguridad de Infraestructura

🧩 Ingeniero de Operación de Plataformas (MSSP y DLP)

🏭 Arquitecto de Ciberseguridad IT/OT


🤖 Complemento IA (para cualquier rol)

Quien complete la Parte 18 puede añadir el capstone 340: repetir el examen práctico asistido por IA (kali-mcp) y comparar — con retrospectiva sobre qué aportó la IA y qué tuvo que corregir.

🎮 Game Security Engineer / Anti-Cheat Engineer

🔎 Game Integrity / Anti-Cheat Analyst

🧭 Familia SecOps y DevSecOps: siete exámenes, ninguno intercambiable

Estos siete puestos se confunden en las ofertas, así que sus exámenes están construidos para no poder aprobarse con el mismo entregable:

Examen Entregable que lo define
Analista SOC / Blue Team Una regla de detección validada sobre un ataque real
Analista SecOps Un incidente cerrado con SLA, evidencia de verificación y mejora preventiva
Ingeniero SecOps / Security Engineer Una API interna y una automatización en producción, auditadas
Analista DevSecOps Una priorización reproducible con falsos positivos argumentados y excepción
Ingeniero DevSecOps Un pipeline con firma verificada y una reversión demostrada
AppSec Engineer (sección AppSec / Bug Bounty) Un modelo de amenazas con requisitos y mapeo a ASVS
Cloud Security Engineer Un informe CSPM con remediación como código y el acuerdo de frontera

Las diferencias de fondo entre los roles están desarrolladas en la matriz de roles SecOps y DevSecOps.

🔗 Relacionado