Programa de Formación Internacional
Gestión de Riesgos, Ciberseguridad y Ethical Hacking
Certificate como:
Cybersecurity and Ethical Hacking Expert
Experto en Ciberseguridad y Hacking Ético
Formación Internacional de 240 horas en Gestión de Riesgos, Ciberseguridad y Ethical Hacking, orientada al desarrollo de competencias para identificar, analizar y tratar riesgos cibernéticos, reconocer amenazas y vulnerabilidades, fortalecer controles y aplicar técnicas de Ethical Hacking en entornos controlados y autorizados, con certificación y aval universitario en Estados Unidos.
Conviértete en experto en gestión de riesgos de ciberseguridad y Ethical Hacking, con competencias para evaluar vulnerabilidades, analizar vectores de ataque, realizar pruebas de penetración, implementar medidas de protección y fortalecer las capacidades de prevención, detección, respuesta y resiliencia cibernética de las organizaciones.





¿Quien es un Experto en Ciberseguridad y Hacking Ético?
Es un profesional capacitado para identificar y gestionar riesgos cibernéticos, detectar amenazas y vulnerabilidades, evaluar sistemas, redes y aplicaciones, y aplicar técnicas de hacking ético y pruebas de penetración en entornos autorizados. Su labor contribuye a prevenir ataques, fortalecer controles, mitigar vulnerabilidades y mejorar la capacidad de detección, respuesta y resiliencia cibernética de las organizaciones.
Objetivo general
Formar profesionales con competencias integrales para identificar, analizar, evaluar, tratar y monitorear riesgos asociados a la ciberseguridad, mediante la aplicación de metodologías de gestión del riesgo, marcos y buenas prácticas internacionales, desarrollando capacidades para identificar amenazas y vulnerabilidades, evaluar vectores de ataque, implementar controles y estrategias de respuesta, así como aplicar técnicas de Ethical Hacking y pruebas de penetración en entornos controlados y autorizados, con el propósito de fortalecer la prevención, protección, detección y respuesta frente a amenazas cibernéticas y contribuir a la resiliencia y continuidad de las organizaciones.
Objetivos específicos
-
Comprender los principios, conceptos y metodologías fundamentales de la gestión de riesgos aplicados al contexto de la ciberseguridad.
-
Identificar amenazas, vulnerabilidades, activos críticos y escenarios de riesgo que puedan afectar la operación y continuidad de las organizaciones.
-
Aplicar metodologías para el análisis, evaluación, tratamiento y monitoreo de riesgos, alineadas con buenas prácticas y estándares internacionales.
-
Reconocer los principales vectores de ataque, técnicas, tácticas y procedimientos utilizados por actores maliciosos en entornos digitales.
-
Desarrollar capacidades para identificar y evaluar vulnerabilidades presentes en sistemas, redes, aplicaciones e infraestructuras tecnológicas.
-
Aplicar técnicas y metodologías de Ethical Hacking en entornos controlados y autorizados, con el propósito de evaluar la exposición de las organizaciones frente a posibles ciberataques.
-
Comprender los fundamentos y etapas de las pruebas de penetración, desde la recopilación de información y análisis de vulnerabilidades hasta la explotación controlada y elaboración de reportes técnicos.
-
Diseñar e implementar controles y estrategias orientadas a prevenir, detectar, responder y recuperarse frente a incidentes y amenazas de ciberseguridad.
-
Fortalecer las capacidades para liderar, coordinar y apoyar programas de ciberseguridad basados en riesgos y orientados a los objetivos estratégicos de la organización.
-
Analizar los resultados de evaluaciones técnicas y de riesgos para formular recomendaciones, planes de tratamiento y acciones de mejora.
-
Integrar la gestión de riesgos, la ciberseguridad y el Ethical Hacking como herramientas complementarias para fortalecer la resiliencia cibernética de las organizaciones.
-
Promover una cultura de prevención, gestión del riesgo y mejora continua frente a amenazas y desafíos asociados al entorno digital.
Perfil de ingreso
El programa está dirigido a profesionales, técnicos, tecnólogos, estudiantes, consultores y responsables de procesos interesados en desarrollar o fortalecer competencias en gestión de riesgos, ciberseguridad y Ethical Hacking, tanto en organizaciones públicas como privadas.
Podrán participar personas vinculadas a áreas de tecnología, ciberseguridad, gestión de riesgos, auditoría, control interno, cumplimiento, continuidad del negocio, investigación digital, infraestructura tecnológica, soporte, administración de sistemas y gestión de incidentes.
También está orientado a líderes de procesos, responsables de seguridad, consultores y profesionales que, sin desempeñar funciones exclusivamente técnicas, requieran comprender los riesgos cibernéticos, identificar amenazas y vulnerabilidades, evaluar escenarios de exposición y apoyar la definición de controles y estrategias de protección.
No se requiere experiencia avanzada en Ethical Hacking o pruebas de penetración. Se recomienda contar con conocimientos básicos en tecnología, redes, gestión de riesgos, sistemas de información o ciberseguridad, así como interés en el análisis de vulnerabilidades, la prevención de amenazas y la evaluación de controles en entornos digitales.
Perfil de egreso
Al finalizar el programa, el participante estará en capacidad de gestionar riesgos asociados a la ciberseguridad, identificar amenazas y vulnerabilidades, evaluar escenarios de exposición y proponer medidas de tratamiento orientadas a reducir la probabilidad e impacto de incidentes cibernéticos dentro de las organizaciones.
El egresado contará con competencias para aplicar metodologías de identificación, análisis, evaluación, tratamiento y monitoreo de riesgos, integrando estos procesos con estrategias de prevención, detección, respuesta y recuperación frente a amenazas digitales.
Asimismo, estará en capacidad de reconocer los principales vectores de ataque, analizar vulnerabilidades presentes en sistemas, redes y entornos tecnológicos, y aplicar técnicas de Ethical Hacking y pruebas de penetración en ambientes controlados y debidamente autorizados, con fines preventivos y de fortalecimiento de la postura de ciberseguridad.
Podrá interpretar resultados de evaluaciones técnicas, elaborar reportes de hallazgos, priorizar vulnerabilidades según su nivel de riesgo y formular recomendaciones, controles y planes de mejora orientados a fortalecer la resiliencia cibernética de la organización.
Su formación le permitirá desempeñarse o apoyar funciones como analista de riesgos de ciberseguridad, analista de ciberseguridad, consultor, auditor, evaluador de vulnerabilidades, Ethical Hacker, miembro de equipos de seguridad o responsable de procesos relacionados con la prevención y gestión de riesgos cibernéticos.
El egresado desarrollará una visión integral que combina gestión de riesgos, fundamentos de ciberseguridad, evaluación técnica de vulnerabilidades y Ethical Hacking, permitiéndole contribuir a la toma de decisiones, al fortalecimiento de controles y a la mejora continua de las capacidades de prevención, protección, detección y respuesta de las organizaciones.
Metodología
El programa se desarrolla mediante una metodología de formación virtual apoyada en una plataforma e-learning bajo el modelo SaaS —Software as a Service—, que permite al participante acceder a los contenidos académicos, recursos, actividades y evaluaciones directamente a través de internet, sin necesidad de instalar programas o aplicaciones especializadas en su equipo.
La plataforma estará disponible en línea para facilitar un proceso de aprendizaje flexible, autónomo y progresivo, permitiendo que cada participante avance de acuerdo con la programación académica establecida y consulte los contenidos desde diferentes dispositivos con conexión a internet.
El proceso formativo combina aprendizaje autónomo, aplicación práctica y acompañamiento académico mediante los siguientes componentes:
-
Contenidos virtuales estructurados por módulos y unidades temáticas.
-
Material audiovisual, lecturas técnicas y recursos complementarios.
-
Actividades prácticas orientadas a la identificación, análisis, evaluación y tratamiento de riesgos de seguridad de la información.
-
Desarrollo de ejercicios, casos empresariales y escenarios aplicados.
-
Construcción de matrices de riesgos, controles, planes de tratamiento e indicadores.
-
Evaluaciones de conocimiento y actividades de validación del aprendizaje.
-
Recursos descargables y herramientas de apoyo para su aplicación en entornos organizacionales.
-
Tutorías virtuales semanales para resolver inquietudes, profundizar contenidos, revisar casos prácticos y acompañar el avance académico de los participantes.
-
Espacios de interacción académica que favorecen el análisis, la discusión y el intercambio de experiencias.
La metodología se fundamenta en el aprendizaje aplicado, buscando que los participantes no se limiten a conocer los conceptos y estándares, sino que desarrollen capacidades para utilizarlos en situaciones reales dentro de organizaciones públicas o privadas.
A lo largo del programa, el participante avanzará progresivamente desde la comprensión de los fundamentos de seguridad de la información y gestión del riesgo hasta la aplicación de metodologías para identificar activos, amenazas y vulnerabilidades; valorar riesgos; establecer controles; formular planes de tratamiento; monitorear su efectividad y apoyar procesos de implementación y auditoría de Sistemas de Gestión de Seguridad de la Información —SGSI—.
Las tutorías semanales constituyen un componente esencial del modelo pedagógico, ya que permiten complementar el aprendizaje autónomo desarrollado en la plataforma, brindar orientación especializada y fortalecer la aplicación práctica de los conocimientos adquiridos.
De esta manera, el modelo e-learning SaaS integra flexibilidad, disponibilidad permanente de contenidos, acompañamiento docente y aprendizaje práctico, favoreciendo una experiencia formativa orientada al desarrollo de competencias profesionales en gestión de riesgos de seguridad de la información.
Equipo de Tutores
Equipo de Tutores de alto nivel, integrado por expertos gestión de riesgos, protección de datos, seguridad de la información, ciberseguridad, auditoría, aseguramiento de la informació y derecho informático.

Juan Carlos
Echeverri Garcés
Abogado Penalista Magíster en Criminalística, Criminólogia e Investigacion Criminal, Magíster en Aseguramiento y Auditoría de la Información, Oficial de Cumplimiento Senior, Experto en Inteligencia
.png)
Andrea
Giraldo Mejia
Abogada con MBA (Master of Business Administration) con énfasis en Gestión de Riesgos, Oficial de Cumplimiento Senior Sector Salud, Real, Transporte, Experta en Protección de Datos Personales
.png)
Nathaly Stephanie
Perilla Ramos
Abogada especialista en Derecho Privado Económico y Gerencia de Proyectos Informáticos, y magíster en Derecho Informático, Experta en Compliance, Protección de Datos y Gestión de Riesgos
5 Niveles Temáticos

Gestión de Riesgos
ISO 31000
La ISO 31000 Risk Management Professional Certification I31000RM™ prepara a la persona candidata para comprender, aplicar y comunicar los fundamentos de la gestión del riesgo conforme a ISO 31000:2018, integrando sus principios, marco de referencia y proceso dentro de la toma de decisiones organizacionales.

Concientización en Ciberseguridad
Fortalezca su defensa contra las amenazas digitales y dominar los aspectos esenciales de la seguridad en línea. Este programa gratuito incluye acceso a materiales de estudio oficiales y al examen de certificación oficial, con intentos ilimitados. Le ayudará a comprender los principios clave de seguridad, los vectores de ciberataque más comunes y las mejores prácticas para proteger los datos confidenciales.
.png)
Fundamentos en Ciberseguridad
Entienda los fundamentos de las técnicas de protección de la información personal, incluyendo
comunicaciones, aplicaciones, e inferencias de las bases de datos y procesamiento de datos.
También conozca otros sistemas que soportan los derechos en línea que se refieren a censura y
circunvención, secrecía, elecciones electrónicas, y privacidad en pagos y sistemas de identidad.

Líder en Ciberseguridad
Proporciona conocimientos especializados en gobernanza de ciberseguridad, gestión de riesgos y estrategias de mitigación de amenazas. Los participantes aprenderán a evaluar riesgos, implementar marcos de seguridad y desarrollar planes de respuesta a incidentes. El programa abarca estándares del sector como ISO/IEC 27032 y el Marco de Ciberseguridad del NIST. Ideal para líderes de ciberseguridad, auditores y profesionales de TI, esta certificación dota a los participantes de las habilidades necesarias para diseñar y gestionar programas de seguridad sólidos.

Hacking Ético
Con la certificación Ethical Hacking dominarás las técnicas, herramientas y metodologías más utilizadas para evaluar y fortalecer la ciberseguridad organizacional, defendiendo infraestructuras frente a ciberataques reales mediante un enfoque práctico. Aprenderás a detectar ataques de ingeniería social, realizar inteligencia en fuentes públicas (OSINT) y analizar redes para identificar activos, puertos y sistemas operativos. Además, evaluarás y explotarás vulnerabilidades comunes en ambientes controlados y redactarás informes técnicos y ejecutivos para la alta dirección, desarrollando competencias para anticiparte a las amenazas e implementar estrategias preventivas eficaces.




Certificación y Aval Universitario Internacional
La formación como Information Security Risk Management Expert / Experto en Gestión del Riesgo de Seguridad de la Información es impartida por Risk Group Institute en alianza con Certiprof entidades especializada con más de dos décadas de experiencia en capacitación avanzada en gestión del riesgo, protección de datos, ciberseguridad y seguridad de la información, cuenta con certificación y aval académico internacional otorgados por el Center of Education and Leadership (CEL), institución educativa con sede en Miami, Florida, en convenio académico con Florida Global University (FGU – USA).
Las certificaciones representan un proceso formal que valida las habilidades, conocimientos y competencias de los estudiantes en áreas específicas. Emitidas por el Centro de Educación y Liderazgo (CEL), estas certificaciones culminan con la entrega de un certificado que acredita el cumplimiento de los criterios y estándares establecidos por nuestro aliado académico, Florida Global University (FGU). El aval académico es un distintivo de calidad otorgado por FGU a programas de estudio, cursos, talleres y seminarios. Este reconocimiento certifica que la metodología y la evaluación del programa cumplen con los más altos estándares de calidad y relevancia académica. Las certificaciones con aval académico no solo validan competencias, sino que también garantizan que el
programa de estudio cumple con exigentes estándares de calidad académica
Certificado de Alianza Estratégica

Recibes 5 Insignias Digitales CERTIPROF LLC


.png)


NOTA: Las insignias digitales y certificaciones profesionales de CERTIPROF LLC son otorgadas directamente a los participantes que superen satisfactoriamente las evaluaciones de certificación correspondientes, de acuerdo con los criterios, requisitos y condiciones establecidos por dicha entidad certificadora. La obtención de la insignia digital está sujeta a la aprobación de la evaluación y constituye una evidencia verificable del logro alcanzado por el participante
Certificaciones Profesionales de Certiprof
"Impulsamos tu perfil mediante un sistema de avance por niveles que te incentiva con certificados profesionales por areas temáticas superadas."





Aviso: El modelo presentado es puramente de referencia visual. Los certificados oficiales emitidos cuentan con códigos de verificación, firmas digitales y registros únicos de acreditación.








