Perfiles Profesionales
Conoce los perfiles que conforman el equipo de ciberseguridad del CSIRT-CAN: desde el Director de Seguridad de la Información hasta los analistas especializados. Cada perfil incluye sus funciones, competencias clave y el rol que desempeña en la protección de la infraestructura digital institucional.
PERFIL PROFESIONAL
FUNCIÓN Y COMPETENCIAS
Director de Seguridad de la Información 

Los responsables de seguridad de TIC protegen la información de la empresa y de los empleados contra el acceso no autorizado. También definen la política de seguridad del sistema de información, gestionan el despliegue de la seguridad en todos los sistemas de información y aseguran la disponibilidad de la información.
- Debe tener experiencia técnica en tecnología.
- Desarrollar un modo de pensamiento estratégico que se alinee con los objetivos empresariales.
- Actitudes de liderazgo.
- Conocer el marco legal de ciertas leyes importantes y comunicar con efectividad riesgos y estrategias.
- Desarrollar un protocolo de respuesta a incidencias.
- Entender y identificar las amenazas potenciales de la seguridad, aplicando soluciones y mínimo impacto.
- Mantener un presupuesto de políticas de seguridad para asegurarse de que las necesidades de la organización están cubiertas.
Responsable ante incidentes cibernéticos 

Los responsables de respuesta a incidentes cibernéticos monitorean y evalúan el estado de la ciberseguridad de los sistemas, analizando, evaluando y mitigando el impacto de los incidentes de ciberseguridad. Identifican a los actores maliciosos y las causas raíz de los incidentes cibernéticos. Restauran los sistemas y las funcionalidades de los procesos a un estado operativo, recopilando evidencia y documentando las acciones tomadas.
- Conocimiento de los protocolos de networking, operador de sistemas y herramientas de seguridad como SIEM, IDS/IPS.
- Pensamiento crítico y resolver problemas en poco tiempo.
- Habilidades comunicativas para un trabajo en equipo efectivo.
- Capacidad para trabajar bajo tensión y controlar varios incidentes.
- Mantenerse actualizado en conocimiento y continuar aprendiendo.
Responsable de Política y Cumplimiento Normativo en materia de Ciberseguridad 

Los directores de cumplimiento y seguridad de la información siguen el cumplimiento regulatorio y supervisan la seguridad de la información para garantizar la seguridad de toda la tecnología de la información asociada.
- Comprender las implicaciones de las modificaciones del marco legal en la estrategia y las políticas de ciberseguridad y protección de datos de la organización.
- Seguir y aplicar las practicas de los marcos, estándares y metodologías de auditoría. Formar parte de un equipo colaborando con colegas.
Especialista de Inteligencia en Amenazas Cibernéticas 

Recopilar, procesar, analizar datos e información para producir informes de inteligencia accionables y difundirlos a los interesados objetivo.
- Pensamiento analítico para diseccionar complejos datos, identificar patrones y llegar a conclusiones cruciales.
- Conocimiento de los principios de la ciberseguridad, familiarizarse con herramientas de detención y protocolos de networking.
- Habilidades de comunicación, escritura clara, presentar información compleja y diseccionarla.
- Colaborar cerca de otros profesionales, compartir información y coordinar respuestas a las amenazas.
Arquitecto de ciberseguridad 

Los arquitectos de software crean el diseño técnico y el modelo funcional de un sistema de software, basado en especificaciones funcionales. Planifica y diseña soluciones de seguridad desde el diseño (infraestructuras, sistemas, activos, software, hardware y servicios) y controles de ciberseguridad.
- Conocimiento básico sobre ciberseguridad y legalidad es crucial.
- Tener habilidades técnicas en modelos de amenazas, conocimiento de criptografía es obligatorio.
- Conocimientos sobre la seguridad de la nube y el almacenamiento, uso de la identidad y el acceso.
Auditor de Ciberseguridad 

Un auditor de ciberseguridad es un profesional encargado de evaluar y garantizar la seguridad de los sistemas y la infraestructura digital de una organización, identificando vulnerabilidades y riesgos.
- Comprender las implicaciones de las modificaciones del marco legal en la estrategia y las políticas de ciberseguridad y protección de datos de la organización.
- Seguir y aplicar las prácticas de los marcos, estándares y metodologías de auditoría. Formar parte de un equipo colaborando con colegas.
Profesor en Ciberseguridad 

Los profesores de educación superior instruyen a estudiantes que han obtenido un diploma de educación secundaria superior en su propio campo de estudio especializado, que es predominantemente académico por naturaleza.
- Conocimiento técnico.
- Conocer las posibles ciber amenazas.
- Comunicación efectiva y la habilidad de expresar conceptos de seguridad a diversas audiencias.
- Conocimiento legal para dar consejos en la reducción de riesgos en ciberseguridad.
Implementador de Ciberseguridad 

Desarrolla soluciones en ciberseguridad asegurándose no solo de que se ha llevado a cabo de manera segura, sino de que estas se integran adecuadamente en la infraestructura de las organizaciones. Estas han de cumplir a su vez con los requisitos y particularidades de seguridad de cada sistema.
- Conocimientos de codificación.
- Arreglar vulnerabilidades en los sistemas.
- Asegurarse de que las soluciones aplicadas a los problemas de ciberseguridad dan resultados.
- Colaboración cercana para integrar a la ciberseguridad soluciones dentro de los centros operativos.
Investigador de Ciberseguridad 

Los ingenieros de investigación combinan habilidades de investigación y conocimientos de principios de ingeniería para ayudar en el desarrollo o diseño de nuevos productos y tecnologías. También mejoran procesos técnicos existentes, máquinas y sistemas, y crean nuevas tecnologías innovadoras.
- Conocimiento técnico en lenguajes de programación.
- Habilidades analíticas para estudiar datos complejos y estudiar futuras prevenciones.
- Capacidad para resolver problemas.
- Capacidad para comunicarse correctamente.
- Continuar aprendiendo diariamente en el campo de la ciberseguridad.
Gerente de Riesgos de Ciberseguridad 

Los gerentes de riesgos de ciberseguridad identifican, analizan, evalúan, estiman y mitigan los riesgos relacionados con la ciberseguridad de las infraestructuras de TIC, como sistemas o servicios. Ellos gestionan estos aspectos mediante la planificación del análisis de riesgos, la aplicación, la presentación de informes, la evaluación, la comunicación y el tratamiento de estos.
- Conocimientos técnicos sobre ciberseguridad y habilidades para identificar, analizar y evaluar las crisis.
- Ser capaz de deducir los impactos que tendrán las incidencias en las organizaciones.
- Habilidades de comunicación.
- Actitudes de liderazgo y manejo de equipos en colaboración con el departamento de organización.
- Conocimiento jurídico y certificaciones.
Investigador Forense Digital 

Los expertos en forense digital recuperan y analizan información de computadoras y otros tipos de dispositivos de almacenamiento de datos. Examina los medios digitales que pueden haber sido ocultados, cifrados o dañados, de manera forense con el objetivo de identificar, preservar, recuperar, analizar y presentar hechos y opiniones sobre la información digital.
- Conocimiento analítico.
- Conocimiento técnico.
- Conocimiento de las estructuras de datos y la habilidad de preservarlos.
- Experto en herramientas como Forensic Toolkit (FTK).
- Conocimiento legal y comprensión del mundo legal, civil y como presentar los datos en cortes, aportando asesoramiento efectivo.
Especialista en Técnicas de Intrusión 

Realizan evaluaciones de vulnerabilidad de seguridad y pruebas de penetración de acuerdo con métodos y protocolos aceptados por la industria. Analizan sistemas en busca de potenciales vulnerabilidades que pueden resultar de una configuración incorrecta del sistema, fallos de hardware o software, o debilidades operativas.
- Comunicación efectiva es crucial para compartir los incidentes y compartir las vulnerabilidades.
- Conocimiento de aspectos técnicos de ciberseguridad y sistemas esenciales para los exámenes de penetración efectiva.
- Pensamiento crítico para pensar creativamente y analizar situaciones complejas.
- Conocimientos de los protocolos de network, arquitectura y control de seguridad son vitales para la comprensión de la operación de estos sistemas.
- Familiaridad con los estándares de seguridad, pensamiento ético y mantener un nivel alto de profesionalidad.
- Comunicación efectiva y colaboración con los miembros del equipo y clientes que son elementales en el éxito del examen del ataque.