Formación continua en ciberseguridad: 500 horas que cambiaron nuestra forma de auditar

Modos de escaneo en una auditoría de ciberseguridad

En 2025 cursé un programa presencial de 500 horas de ciberseguridad que incluía un módulo específico de auditoría de seguridad informática.

Después de muchos años trabajando en sistemas, volver a una formación intensiva fue útil por una razón concreta: obligó a revisar hábitos y confrontarlos con metodologías, herramientas y compañeros con experiencias distintas.

Las herramientas son solo una parte

Kali Linux, Nmap, análisis web, enumeración, revisión de servicios y OSINT permiten obtener mucha información. Pero aprender comandos no convierte automáticamente a alguien en auditor.

El valor está en saber definir alcance, interpretar resultados, validar hallazgos y explicar el riesgo.

Aprender en un entorno controlado

Las prácticas de seguridad necesitan laboratorios autorizados. Probar técnicas en sistemas ajenos sin permiso no es formación: es una mala práctica técnica y legal.

De la herramienta a la metodología

La formación reforzó aspectos que luego aplicamos en Tecnidom:

  • inventario y alcance antes del análisis;
  • evidencia reproducible;
  • separar detección de validación;
  • priorizar por riesgo;
  • documentar remediaciones;
  • entregar informes comprensibles.

La formación continua no termina con un certificado

Las vulnerabilidades, productos y técnicas cambian demasiado rápido. Lo que permanece es la capacidad de aprender y evaluar nuevas herramientas con criterio.

Más de treinta años de experiencia no reducen la necesidad de estudiar. La aumentan: cuanto más sabes, más fácil es detectar todo lo que todavía puede mejorar.

Antonio Domenech Pico
Sobre el autor

Antonio Domenech Pico

Antonio Domenech Pico es administrador de sistemas y fundador de Tecnidom. Cuenta con más de 30 años de experiencia en informática, trabajando con infraestructura, servidores, redes, monitorización, automatización y ciberseguridad para empresas.

Tecnidom

¿Necesitas ayuda con la tecnología de tu empresa?

Podemos revisar contigo qué está ocurriendo, qué riesgos existen y por dónde tiene sentido empezar.