Parque Tomás Caballero, 2 6ª Planta Oficina 1
info@cpitina.org

Programa piloto de formación en Ciberseguridad

Colegio Profesional de Ingeniería Técnica en Informática de Navarra

El Servicio Navarro de Empleo – Nafar Lansare (en adelante SNE-NL) junto con el Colegio Profesional de Ingeniería Técnica en Informática de Navarra (CPITINA) han creado el programa formativo «Capacitación en Ciberseguridad para Desarrolladores y Técnicos de Operaciones de Seguridad» con el objetivo de formar en los fundamentos de la Ciberseguridad a profesionales que se encuentren en situación de desempleo o que quieran dar un giro a su carrera.

El programa ‘Capacitación en Ciberseguridad para Desarrolladores y Técnicos de Operaciones de Seguridad’ en un programa piloto que nace motivado por el proceso de Transformación Digital que, acelerado por la pandemia de COVID19, están afrontando empresas de todos los sectores y tamaños del tejido empresarial español y por ende en la Comunidad Foral de Navarra. Este proceso conlleva una alta demanda de profesionales cualificados que sepan responder a los retos, actuales y futuros que la Transformación Digital plantea, generando un volumen (cifrado en 120.000 posiciones en España en 2022 según asegura la asociación de empresas tecnológicas DigitalES ) de posiciones de difícil provisión.
En la Comunidad Foral de Navarra y según el mismo estudio existe un déficit de 900 posiciones de distintos niveles en ese ámbito.
Este proceso de Transformación Digital crea oportunidades y beneficios a las empresas, pero también crea tensiones en otros aspectos como:

  • La adaptación de las posiciones existentes a la nueva demanda
  • La amortización de puestos de trabajo que no poseen las nuevas capacidades que el proceso de Transformación Digital requiere.

Además, entre los propios retos derivados de la Transformación Digital aparece una mayor dependencia de los sistemas de información, lo cual se traduce en un aumento considerable de nuestra superficie de exposición y, con ello, del riesgo de sufrir ciberataques, lo que provoca que, en relación con la Ciberseguridad:

  • Las empresas envueltas en el proceso de Transformación Digital deban dedicar más recursos la Ciberseguridad, tanto económicos, como tecnológicos y humanos.
  • La capacitación en Ciberseguridad se convierta en una necesidad transversal para cada vez un mayor número de perfiles, especialmente en los entornos tecnológicos, tanto de gestión y operación de los sistemas de información como en el desarrollo de aplicaciones

La realidad de las PYMES en España en relación con la ciberseguridad se puede resumir en pocos datos:

  • En España, cada día, se cometen más de 40.000 ciber ataques.
  • El 70% de los ciberataques en España van dirigidos a pymes.
  • Las pymes tardan en promedio 212 días en identificar un ataque y 75 días más en contenerlo.
  • En 2019 el coste promedio de un ciberataque en España fué de 35.000€. y va en ascenso.
  • El 60% de las pymes víctimas de ciberataques severos desaparecen en los 6 meses posteriores al incidente.
  • El 99.8% de las pymes españolas no se consideran un objetivo atractivo para un ciberataque.


El SNE-NL consciente de esta realidad, en cumplimiento de sus funciones y en colaboración con CPITINA diseñan este programa formativo piloto que, en base a las necesidades del tejido empresarial de la Comunidad Foral de Navarra, especialmente de las pequeñas y medianas empresas, permita capacitar a los perfiles IT que se encargan del desarrollo de aplicaciones y del mantenimiento y operación de las redes y sistemas de información en el conocimiento y práctica de los fundamentos de la ciberseguridad.

El objetivo del programa piloto es dotar al alumnado de las competencias básicas necesarias que les capaciten para integrarse en equipos de trabajo que creen software utilizando técnicas de desarrollo seguro, en equipos de operaciones de seguridad informática o integrando los conocimientos adquiridos en las tareas de administración, soporte o implementación de los sistemas de información.

Al finalizar su formación los alumnos serán capaces de aplicar las mejores prácticas del mercado, tanto en desarrollo seguro como en operaciones de seguridad y operación segura de los sistemas de información, según las políticas de seguridad establecidas por la compañía en la que presten servicios.
La consecución de las competencias se obtendrá mediante un enfoque teórico / práctico de los temas que se traten durante el curso, consiguiendo así:

  • Reorientar perfiles demandantes de empleo capacitándolos en aspectos clave de la Ciberseguridad para facilitar su colocación y cubrir la demanda existente.
  • Capacitar a perfiles existentes en los nuevos conocimientos relacionados con la Ciberseguridad que las empresas demandan.
  • Mejorar las capacidades de ciberdefensa del tejido empresarial mediante la formación de los perfiles IT de base.

La formación se impartirá en base a la metodología “Learning by doing”, de aprendizaje eminentemente práctico, y estará compuesta de más de 300 horas en formato presencial.
El programa se divide en dos itinerarios distintos para capacitar en competencias diferentes:

Itinerario 1: Operaciones de Seguridad (Sec Ops)
Este itinerario de una duración de 137 horas lectivas pretende dotar a los participantes de las capacidades necesarias para Identificar los riesgos, amenazas y ataques a los sistemas de información, conocer las técnicas básicas de evaluación de la seguridad en un sistema o servicio concreto, implementar las medidas de seguridad y de mitigación de riesgos apropiadas para un sistema o servicio concreto. Adquirir las competencias básicas tanto en el análisis de vulnerabilidades como en gestión de incidentes de seguridad y en el análisis forense.

Itinerario 2: Desarrollo Seguro (Sec Dev)
Este itinerario de una duración de 137 horas lectivas pretende capacitar a los asistentes en la identificación de los riesgos, amenazas y vulnerabilidades inherentes al desarrollo de software.
Y el manejo y práctica de las técnicas, herramientas y metodologías de desarrollo seguro y verificación de código. Así como obtener conocimientos básicos de los modelos de madurez en el desarrollo de software.

Ambos itinerarios comparten un módulo común de 36 horas presenciales en el que se impartirán los fundamentos de Ciberseguridad en los entornos IT empresariales y que permitirá a los asistentes Identificar los riesgos y amenazas relacionados con la protección de datos y la seguridad informática cuando se participa en entornos digitales, conocer las arquitecturas y medidas de protección y seguridad en los equipos informáticos, así como proteger la privacidad de las personas y las organizaciones adoptando medidas oportunas según el principio de proporcionalidad.

Nota de prensa SNE-NL
Inscripciones acciones formativas
Entrevista Cadena Ser