Grado en Ciberseguridad

Disponible en 1 universidad de este portal · Modalidad: Presencial

Universidades donde se puede estudiar

Qué es el Grado en Ciberseguridad

El Grado en Ciberseguridad es una titulación universitaria centrada por completo en la protección de sistemas, redes, aplicaciones y datos frente a amenazas digitales. A diferencia de otras ingenierías informáticas, que incluyen la seguridad como una asignatura o una mención dentro de un plan más amplio, este grado construye todo su itinerario formativo (criptografía, redes, programación segura, hacking ético, análisis forense y marco jurídico) alrededor de la seguridad desde el primer curso. El objetivo es formar profesionales capaces de anticiparse a un ataque, no solo de reaccionar cuando ya se ha producido.

Se trata de un plan de estudios relativamente joven en el mapa universitario español, nacido para responder a una necesidad concreta del mercado laboral: durante años, la seguridad informática se cubrió con especialistas formados en Ingeniería Informática o en Ingeniería de Telecomunicación que luego se especializaban por su cuenta. Hoy existe suficiente cuerpo de conocimiento propio como para sostener una titulación de grado completa, con 240 créditos ECTS repartidos en cuatro años, en lugar de dejar la seguridad como un añadido de últimos cursos.

El crecimiento de esta disciplina responde a un fenómeno conocido: cada año se digitalizan más procesos de empresas, administraciones públicas y particulares, lo que multiplica la superficie disponible para un ataque. A la vez, normativas como el Reglamento General de Protección de Datos de la Unión Europea, el Esquema Nacional de Seguridad español (obligatorio para las administraciones públicas y sus proveedores) y la Directiva NIS2 a nivel europeo, orientada a reforzar la ciberseguridad de sectores esenciales y críticos, obligan a las organizaciones a contar con perfiles capaces de cumplir esos marcos legales, no solo de instalar cortafuegos. Esa combinación de más amenazas y más exigencia regulatoria es la que sostiene la demanda de profesionales formados específicamente en ciberseguridad.

Plan de estudios: estructura general

Los planes de este grado suelen organizarse en torno a 240 créditos ECTS distribuidos en cuatro cursos académicos, con una proporción parecida entre formación básica, materias obligatorias, optativas y un Trabajo de Fin de Grado. Como referencia concreta, la Universitat de Barcelona, que imparte esta titulación en su centro adscrito ENTI, estructura su plan en 60 ECTS de formación básica, 108 ECTS de materias obligatorias, 60 ECTS de optativas y 12 ECTS de Trabajo de Fin de Grado, con la posibilidad de cursar una mención en Gestión y Ciencia de Datos dentro del bloque optativo.

Con independencia de la universidad concreta, los grandes bloques de contenidos que dan sentido a la denominación oficial del título suelen ser los siguientes.

Fundamentos de informática y matemáticas

Los primeros cursos asientan las bases de programación, estructuras de datos, sistemas operativos, redes de computadores, y matemática discreta y álgebra aplicada. Es el sustrato necesario para entender después cómo funciona un algoritmo criptográfico o cómo se explota una vulnerabilidad de bajo nivel. Sin esta base, el resto del plan sería difícil de seguir con rigor.

Redes y sistemas

Se estudia en profundidad el funcionamiento de las redes TCP/IP, la administración de sistemas operativos tanto de escritorio como de servidor, y la virtualización, porque la inmensa mayoría de los incidentes de seguridad reales ocurren en la capa de red o en la configuración de sistemas, no en escenarios de laboratorio aislados.

Criptografía

Se trabajan los fundamentos matemáticos del cifrado simétrico y asimétrico, las funciones resumen (hash), la firma digital y los protocolos criptográficos que sostienen, por ejemplo, la navegación segura por internet o la protección de contraseñas. Suele ser una de las asignaturas más exigentes desde el punto de vista matemático de todo el plan.

Seguridad ofensiva y hacking ético

Incluye técnicas de pentesting, es decir, pruebas de penetración controladas y autorizadas, análisis de vulnerabilidades y explotación de fallos de seguridad en entornos preparados para ello, siempre bajo un marco legal y ético explícito. El objetivo es que el estudiante aprenda a pensar como un atacante para poder anticiparse a él.

Seguridad defensiva y respuesta a incidentes

Aborda la detección de intrusiones, el monitoreo de sistemas, la configuración de cortafuegos y sistemas de prevención, y los protocolos de actuación cuando ya se ha producido un incidente, desde la contención inicial hasta la recuperación del servicio.

Análisis forense digital

Enseña a investigar un incidente ya ocurrido preservando la validez de las evidencias digitales, de forma que puedan usarse tanto para entender qué falló como, en su caso, para un procedimiento judicial o administrativo posterior.

Programación segura

Muchas vulnerabilidades no nacen de un ataque sofisticado sino de errores de programación evitables. Este bloque enseña a diseñar y programar aplicaciones minimizando esos fallos desde el propio código fuente, en lugar de parchearlos después.

Marco jurídico y gestión del riesgo

Incluye normativa de protección de datos, propiedad intelectual, delitos informáticos, y metodologías de análisis y gestión de riesgos que permiten priorizar qué proteger primero y con qué recursos, algo imprescindible porque ninguna organización puede blindarse frente a todas las amenazas posibles.

Trabajo de Fin de Grado

Los créditos finales del plan suponen un proyecto propio, individual y supervisado, en el que el estudiante aplica de forma integrada los conocimientos adquiridos a lo largo del grado sobre un problema real o simulado de seguridad.

Competencias que se adquieren

Más allá de los contenidos concretos de cada bloque, este grado persigue que el estudiante termine sus estudios con un conjunto de competencias que le permitan desenvolverse en el sector real de la ciberseguridad, no solo aprobar exámenes. Entre ellas destacan las siguientes.

  • Capacidad para identificar, evaluar y priorizar vulnerabilidades en sistemas, redes y aplicaciones antes de que sean explotadas por un atacante real.
  • Dominio de técnicas de pentesting y hacking ético dentro de un marco legal y profesional, distinguiendo con claridad entre práctica autorizada y actividad delictiva.
  • Comprensión profunda de los fundamentos criptográficos que sostienen la confidencialidad, integridad y autenticidad de la información en sistemas digitales.
  • Capacidad de diseñar arquitecturas de red y de sistemas seguras desde el propio diseño, y no como un parche añadido después de detectar un problema.
  • Habilidad para investigar y documentar incidentes de seguridad mediante análisis forense digital, preservando la cadena de custodia de las evidencias.
  • Conocimiento del marco normativo aplicable a la protección de datos y a la ciberseguridad en España y en la Unión Europea, y capacidad de traducirlo en medidas técnicas concretas.
  • Competencia para programar aplicaciones aplicando principios de seguridad desde el diseño, lo que en el sector se conoce como security by design, reduciendo la superficie de ataque del software desarrollado.
  • Capacidad de elaborar y ejecutar planes de gestión de riesgos, evaluando el impacto y la probabilidad de distintas amenazas para decidir dónde invertir los recursos disponibles.
  • Habilidad para comunicar riesgos e incidentes de seguridad a públicos no técnicos, una competencia cada vez más valorada porque las decisiones de seguridad suelen tomarlas perfiles directivos sin formación técnica.
  • Capacidad de trabajo en equipos multidisciplinares, habitual en los centros de operaciones de seguridad (SOC) y en los equipos de respuesta a incidentes, donde conviven perfiles técnicos, jurídicos y de gestión.

Requisitos de acceso

La vía más habitual para acceder al Grado en Ciberseguridad es contar con el título de Bachillerato y haber superado la prueba de acceso a la universidad (PAU). También suele admitirse el acceso desde un Ciclo Formativo de Grado Superior relacionado con el ámbito tecnológico, desde la prueba de acceso para mayores de 25 años, desde la vía de mayores de 45 años, o estando ya en posesión de un título universitario previo. Cada universidad fija sus propios plazos y cupos de preinscripción, por lo que conviene comprobar los detalles concretos en la ficha de cada centro.

Una duda frecuente entre quienes se plantean este grado es el nivel de matemáticas necesario. Al tratarse de una titulación con una base fuerte en criptografía, lógica y algoritmia, conviene llegar con una formación matemática sólida de Bachillerato, especialmente si se ha cursado la modalidad de ciencias o tecnología. Aun así, el plan de estudios está diseñado para desarrollar progresivamente esas competencias desde el primer curso, no para exigirlas ya dominadas desde el primer día.

Salidas profesionales

Se trata de un sector con escasez estructural de profesionales cualificados en España y en el resto de Europa, lo que se traduce en un abanico amplio de salidas profesionales.

  • Analista de seguridad informática
  • Responsable o director de seguridad de la información (CISO)
  • Hacker ético o analista de pentesting
  • Especialista en análisis forense digital
  • Arquitecto de seguridad
  • Especialista en seguridad en entornos cloud
  • Operador de un Centro de Operaciones de Seguridad (SOC)
  • Desarrollador de aplicaciones seguras

Conviene detallar en qué consiste cada uno de estos perfiles, porque bajo etiquetas parecidas se esconden funciones bastante distintas dentro de una organización.

Analista de seguridad y operador de SOC

Trabaja habitualmente en un Centro de Operaciones de Seguridad, monitorizando en tiempo real los sistemas de una organización para detectar comportamientos anómalos, gestionar alertas y escalar los incidentes relevantes. Es una de las puertas de entrada más habituales al sector para un recién graduado, porque combina la necesidad de conocimientos técnicos sólidos con procedimientos de trabajo bien estructurados.

Pentester o auditor de seguridad ofensiva

Realiza pruebas de penetración autorizadas sobre sistemas, redes y aplicaciones de un cliente para encontrar vulnerabilidades antes de que lo haga un atacante real, y documenta esos hallazgos en informes técnicos que permiten a la organización corregirlos. Requiere una combinación de creatividad técnica y disciplina metodológica, porque cada prueba debe quedar dentro del alcance autorizado por contrato.

Especialista en respuesta a incidentes

Forma parte de equipos especializados en gestionar incidentes de seguridad ya materializados, desde la contención inicial de un ataque hasta la recuperación de los sistemas afectados y el análisis posterior de causas. En España conviven equipos de este tipo tanto en el sector privado como en organismos públicos, como el CCN CERT dependiente del Centro Criptológico Nacional, y trabajar en uno de ellos exige capacidad de reacción bajo presión.

Consultor de cumplimiento normativo

Ayuda a organizaciones públicas y privadas a adaptar sus sistemas y procesos a marcos normativos como el Esquema Nacional de Seguridad, la norma internacional ISO 27001 de gestión de la seguridad de la información, o el Reglamento General de Protección de Datos. Es un perfil que combina conocimiento técnico con comprensión jurídica, cada vez más demandado a medida que crece la presión regulatoria sobre las empresas.

Arquitecto de seguridad de sistemas

Diseña la estructura de seguridad de sistemas y redes completos, decidiendo qué controles, segmentaciones y mecanismos de defensa se implementan desde el propio diseño de la infraestructura, en lugar de añadirlos después como parches. Suele ser un perfil de mayor experiencia, alcanzado tras varios años trabajando previamente en otros roles técnicos.

Especialista en forense digital

Investiga incidentes de seguridad ya ocurridos, como una filtración de datos, un ataque de ransomware o un fraude interno, analizando dispositivos y sistemas para reconstruir qué ocurrió, preservando la validez de las evidencias digitales de cara a un posible procedimiento judicial o administrativo. Trabaja tanto en empresas privadas de consultoría forense como colaborando con fuerzas de seguridad y órganos judiciales.

Especialista en seguridad en la nube

Se centra en proteger infraestructuras alojadas en proveedores de computación en la nube, un ámbito con particularidades propias, como la gestión de identidades y accesos, la configuración segura de servicios gestionados o la segmentación de redes virtuales, cada vez más central a medida que más organizaciones migran sus sistemas a este tipo de entornos.

Seguridad industrial y de sistemas de control

Un ámbito más especializado, orientado a proteger los sistemas que controlan procesos físicos, como plantas industriales, infraestructuras energéticas o sistemas de control de tráfico, donde un fallo de seguridad no solo compromete datos sino que puede tener consecuencias físicas directas. Requiere formación adicional específica de automatización industrial, aunque el grado proporciona la base de ciberseguridad general necesaria para especializarse después en esta dirección.

Además de las empresas tecnológicas y las consultoras especializadas en seguridad, este perfil formativo también tiene salida hacia el sector público y hacia organismos vinculados a la seguridad del Estado, que cada vez demandan más personal civil con formación técnica en ciberseguridad para sus unidades especializadas, sin que ello implique necesariamente una carrera policial o militar tradicional.

Qué universidades imparten esta titulación en España

El Grado en Ciberseguridad se ofrece hoy en un número creciente de universidades españolas, tanto públicas como privadas, y con formatos que van desde la modalidad presencial hasta la online. Un ejemplo verificado y con título oficial es el que imparte la Universitat de Barcelona en su centro adscrito ENTI, Escuela de Nuevas Tecnologías Interactivas, situado en Barcelona. Este grado figura en el Registro de Universidades, Centros y Títulos del Ministerio de Educación bajo la denominación «Graduado o Graduada en Ciberseguridad por la Universidad de Barcelona», con estado activo, y su plan de estudios está publicado oficialmente en el Boletín Oficial del Estado mediante la resolución de la Universidad de Barcelona de 5 de junio de 2025 (BOE-A-2025-12805).

En el caso concreto de la UB, el grado se cursa en modalidad presencial, con opción de dedicación a tiempo completo o a tiempo parcial, tiene una duración de cuatro años académicos y 240 créditos ECTS, y se imparte en catalán, castellano e inglés. La ficha oficial de la UB recoge 40 plazas ofertadas, aunque la propia web del centro, ENTI, indica 50, por lo que conviene confirmar la cifra vigente en la convocatoria de preinscripción de cada curso. La última nota de corte registrada en la ficha oficial de la UB fue de 6,242, una cifra que cambia cada curso según la demanda.

Al tratarse de un título oficial verificado, y no de un título propio, cursarlo en la UB aporta el reconocimiento y las garantías de calidad asociadas a un grado universitario evaluado y acreditado conforme al sistema estatal de garantía de calidad. ENTI, además, mantiene colaboraciones con entidades del sector tecnológico, entre ellas Cisco Academy, que da acceso a simuladores y preparación para certificaciones profesionales del ámbito de redes y seguridad. Al elegir dónde cursar este grado, conviene comprobar en cada caso si el título figura como oficial en el RUCT y si su plan de estudios está publicado en el BOE, un dato que distingue con claridad una titulación universitaria oficial de una formación no oficial del mismo ámbito.

Preguntas frecuentes

¿Es un título oficial o un título propio?
Depende de la universidad concreta que lo imparta. En el caso de la Universitat de Barcelona, consta en el RUCT como «Graduado o Graduada en Ciberseguridad por la Universidad de Barcelona» con estado activo, y su plan de estudios está publicado en el BOE, por lo que es un título oficial verificado. Antes de matricularse en cualquier centro conviene comprobar esta condición en su ficha oficial.

¿En qué se diferencia de Ingeniería Informática?
Ingeniería Informática es una titulación generalista que cubre desarrollo de software, sistemas, bases de datos, inteligencia artificial y, en algunos planes, alguna asignatura de seguridad como parte del itinerario. El Grado en Ciberseguridad, en cambio, construye todo su plan de estudios (redes, criptografía, hacking ético, forense digital, normativa) alrededor de la seguridad desde el primer curso, formando un perfil especializado desde el inicio en lugar de generalista con una mención posterior.

¿Hay que programar mucho?
Sí, la programación forma parte del plan, tanto para entender cómo se desarrollan aplicaciones seguras como para automatizar tareas de análisis y auditoría. No es, sin embargo, el único eje del grado, convive con asignaturas de redes, criptografía, gestión de riesgos y marco jurídico, por lo que el perfil resultante combina base técnica de programación con especialización en seguridad.

¿Merece la pena complementar el grado con certificaciones como CEH, OSCP o CISSP?
Son certificaciones profesionales reconocidas internacionalmente en el sector, CEH en hacking ético, OSCP en pentesting práctico y CISSP en gestión de la seguridad a nivel más senior, y muchas empresas del sector las valoran como complemento a la formación universitaria. El grado proporciona la base teórica y práctica necesaria para preparar estas certificaciones con solidez tras finalizar los estudios o incluso durante ellos, aunque son formaciones independientes del propio título universitario.

¿Da acceso a trabajar con fuerzas de seguridad del Estado?
La formación técnica en ciberseguridad es cada vez más demandada por organismos vinculados a la seguridad del Estado y a la ciberdefensa, que incorporan personal civil especializado en unidades técnicas. El grado en sí no es una vía de acceso directa a un cuerpo concreto, eso depende de procesos selectivos propios de cada organismo, pero sí proporciona una formación de base muy valorada para quien quiera orientar su carrera en esa dirección.

¿Hace falta colegiarse para ejercer?
No existe en España un colegio profesional obligatorio para ejercer como especialista en ciberseguridad, a diferencia de otras profesiones reguladas. El ejercicio profesional en este campo se basa en la formación acreditada, el propio título oficial, y con frecuencia en certificaciones profesionales del sector, no en una colegiación obligatoria.

Otras titulaciones de Ingeniería y Arquitectura