Gestión y Liderazgo
- CISSP (ISC²): El estándar global para liderar equipos y diseñar estrategias de seguridad.
- CISM (ISACA): Enfocada en gobernanza, riesgos y gestión.
- CRISC (ISACA): Ideal si te interesa el control de riesgos tecnológicos.
- CGEIT (ISACA): Para quienes gestionan TI a nivel institucional.
Cloud – Infraestructura
- CCSP (ISC²): Referente en seguridad cloud.
- AWS Certified Security – Specialty: Muy valorada en entornos AWS.
- CCSK (Cloud Security Alliance): Base sólida y neutral para cloud security.
Gestión de riesgos – Auditoría – Compliance
- CISA (ISACA): Auditoría de seguridad, control y cumplimiento normativo.
- CDPSE (ISACA): Diseño de soluciones con privacidad desde el diseño GDPR.
- Certified DPO/ISO27001 Lead Auditor: Estándares y roles regulatorios.
Forensics / Threat Intelligence / Privacidad
- GCFA / GCFE / GREM (GIAC): Para análisis forense y malware.
- CIPT / CIPP / CIPM (IAPP): Especialistas en privacidad y GDPR.
- GPEN / GWAPT / GNFA (GIAC): Threat intelligence, análisis de red y aplicaciones.
- Quieres empezar: Security+, CC, CyberOps.
- Buscas rol técnico: OSCP, CCoA, CREST, GCIH.
- Apuntas a gestión: CISSP, CISM, CISA.
- Te interesa desarrollo seguro: CSSLP.
- Te gusta el análisis forense: CDPSE, GCFA, GPEN.
Fundamentos – Entry Level
- Security+ (CompTIA): Base robusta para comenzar en la industria.
- CC (Certified in Cybersecurity) (ISC²): Nuevo para quienes arrancan sin experiencia.
- Cisco CyberOps Associate: Ideal para análisis SOC e incident response.
- CSX-P (ISACA): Basado en entornos reales y operaciones de seguridad.
Offensive Security – Hacking Ético
- OSCP (Offensive Security): Muy práctica, exige demostrar habilidades reales.
- OSCP+: Versión renovable del OSCP con validación periódica.
- CEH (EC-Council): Introducción a hacking ético con enfoque más teórico.
- eLearnSecurity eJPT: Certificación de entrada práctica en pentesting.
- CREST Certifications (CPSA, CCT, CRTSA): Muy valoradas en Europa para pentesting y red teaming.
Desarrollo Seguro – Application Security
- CSSLP (ISC²): Seguridad integrada a todo el ciclo de desarrollo.
- CAWASP (Altered Security): Para desarrollo seguro en entornos Azure.
- S-SPF (SECO-Institute): Fundamentos de programación segura.
SOC – Operaciones y respuesta
- CCoA (ISACA): Para analistas SOC, mezcla teórica y práctica.
- GCIH (GIAC): Certificación especializada en respuesta e incidentes.
- GSEC (GIAC): Fundamentos técnicos para gestión de seguridad.