Presencial

Grado en Ciberseguridad — Universitat de Barcelona (UB)

🏛️ Universidad: Universitat de Barcelona (UB)

El Grado en Ciberseguridad es una titulación universitaria oficial de la Universitat de Barcelona (UB), impartida en su centro adscrito ENTI, Escuela de Nuevas Tecnologías Interactivas, en Barcelona. Forma parte del Registro de Universidades, Centros y Títulos (RUCT) del Ministerio de Educación bajo la denominación «Graduado o Graduada en Ciberseguridad por la Universidad de Barcelona», con estado activo, y su plan de estudios está publicado oficialmente en el Boletín Oficial del Estado.

La demanda de especialistas en seguridad informática lleva años por encima de la oferta de profesionales cualificados en España y en el resto de Europa. Este grado responde a esa necesidad combinando ingeniería, programación, redes, criptografía y marco jurídico en un plan de cuatro años pensado para formar perfiles capaces de proteger sistemas, detectar amenazas y responder a incidentes de seguridad.

Qué es el Grado en Ciberseguridad y por qué existe como titulación propia

Durante mucho tiempo, la seguridad informática se trató como una asignatura o una especialización dentro de titulaciones más amplias, como Ingeniería Informática o Ingeniería de Telecomunicación. La proliferación de ciberataques, el aumento del número de dispositivos conectados y la aparición de normativas específicas de protección de datos y de gestión del riesgo digital han cambiado ese planteamiento. Hoy existe suficiente cuerpo de conocimiento propio (criptografía aplicada, hacking ético, análisis forense, gestión de incidentes, normativa de ciberseguridad) como para sostener un grado completo de 240 créditos ECTS centrado exclusivamente en esta disciplina, en lugar de dejarla como una mención tardía dentro de un plan generalista.

El Grado en Ciberseguridad de la UB, impartido en ENTI, se construye precisamente sobre esa idea: formar desde el primer curso con la seguridad como eje central, no como un añadido de últimos cursos. Esto permite que el estudiante entienda desde el principio cómo se diseña un sistema pensando en que puede ser atacado, en lugar de aprender primero a construir sistemas y solo después a protegerlos.

El contexto que explica el crecimiento de esta disciplina es conocido y puede resumirse sin necesidad de cifras concretas no verificadas en esta ficha: cada año se digitalizan más procesos de empresas, administraciones públicas y particulares, lo que multiplica la superficie de ataque disponible para actores maliciosos. Al mismo tiempo, normativas como el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, el Esquema Nacional de Seguridad (ENS) español para las administraciones públicas y proveedores que trabajan con ellas, y la Directiva NIS2 a nivel europeo (orientada a reforzar la ciberseguridad de sectores esenciales y críticos) obligan a organizaciones de todo tipo a contar con perfiles capaces de cumplir esos marcos legales, no solo de instalar cortafuegos. Esa combinación de más amenazas y más exigencia regulatoria es la que sostiene la demanda de profesionales formados específicamente en ciberseguridad, y no solo en informática general.

Datos clave del grado

  • Universidad: Universitat de Barcelona (UB), pública
  • Centro: ENTI, Escuela de Nuevas Tecnologías Interactivas (centro adscrito)
  • Ciudad: Barcelona
  • Comunidad autónoma: Cataluña
  • Modalidad: Presencial, con opción de dedicación a tiempo completo o a tiempo parcial
  • Duración: 4 años académicos
  • Créditos ECTS: 240
  • Idiomas de docencia: catalán, castellano e inglés
  • Plazas: 40 según la ficha oficial de la UB (la web del propio centro, ENTI, indica 50; conviene confirmar la cifra vigente en la convocatoria de preinscripción del curso)
  • Nota de corte: 6,242 en la última convocatoria consultada en la ficha oficial de la UB

Plan de estudios

El plan de estudios del Grado en Ciberseguridad de la UB se distribuye en 240 créditos ECTS repartidos en cuatro cursos académicos:

  • 60 ECTS de formación básica
  • 108 ECTS de materias obligatorias
  • 60 ECTS de materias optativas
  • 12 ECTS de Trabajo de Fin de Grado

Entre las áreas troncales del plan figuran la criptografía, la seguridad de redes, el análisis forense digital, la programación segura y el marco jurídico de la ciberseguridad, combinando formación teórica con prácticas de laboratorio y proyectos reales. El plan de estudios contempla además una mención en Gestión y Ciencia de Datos, cursando 48 de los 60 ECTS optativos en esa línea de especialización más 12 ECTS adicionales que pueden cubrirse con prácticas externas u otras materias del plan.

El plan de estudios oficial está publicado en el BOE mediante la resolución de la Universidad de Barcelona de 5 de junio de 2025 (BOE-A-2025-12805).

Cómo se organiza el aprendizaje por bloques

Aunque la ficha oficial no desglosa asignatura por asignatura, la estructura de 60 ECTS de formación básica, 108 de obligatorias, 60 de optativas y 12 de Trabajo de Fin de Grado permite describir con coherencia los grandes bloques de contenidos que sostienen cualquier grado de ciberseguridad de este tipo, y que son los que dan sentido a la denominación oficial del título:

  • Fundamentos de informática y matemáticas. Los primeros cursos asientan las bases de programación, estructuras de datos, sistemas operativos, redes de computadores y matemática discreta y álgebra aplicada, que son el sustrato necesario para entender después cómo funciona un algoritmo criptográfico o cómo se explota una vulnerabilidad de bajo nivel. Sin esta base, el resto del plan sería difícil de seguir con rigor.
  • Redes y sistemas. Se estudia en profundidad el funcionamiento de las redes TCP/IP, la administración de sistemas operativos (tanto de escritorio como de servidor) y la virtualización, porque la inmensa mayoría de los incidentes de seguridad reales ocurren precisamente en la capa de red o en la configuración de sistemas, no en escenarios de laboratorio aislados.
  • Criptografía. Se trabajan los fundamentos matemáticos del cifrado simétrico y asimétrico, las funciones resumen (hash), la firma digital y los protocolos criptográficos que sostienen, por ejemplo, la navegación segura por internet o la protección de contraseñas. Es una de las asignaturas más exigentes desde el punto de vista matemático de todo el plan.
  • Seguridad ofensiva y hacking ético. Incluye técnicas de pentesting (pruebas de penetración controladas y autorizadas), análisis de vulnerabilidades y explotación de fallos de seguridad en entornos preparados para ello, siempre bajo un marco legal y ético explícito. El objetivo es que el estudiante aprenda a pensar como un atacante para poder anticiparse a él.
  • Seguridad defensiva y respuesta a incidentes. Aborda la detección de intrusiones, el monitoreo de sistemas, la configuración de cortafuegos y sistemas de prevención, y los protocolos de actuación cuando ya se ha producido un incidente de seguridad, desde la contención inicial hasta la recuperación del servicio.
  • Análisis forense digital. Enseña a investigar un incidente ya ocurrido preservando la validez de las evidencias digitales, de forma que puedan usarse tanto para entender qué falló como, en su caso, para un procedimiento judicial o administrativo posterior.
  • Programación segura y desarrollo de software. Muchas vulnerabilidades no nacen de un ataque sofisticado sino de errores de programación evitables. Este bloque enseña a diseñar y programar aplicaciones minimizando esos fallos desde el propio código fuente, en lugar de parchearlos después.
  • Marco jurídico y gestión del riesgo. Incluye normativa de protección de datos, propiedad intelectual, delitos informáticos, y metodologías de análisis y gestión de riesgos que permiten priorizar qué proteger primero y con qué recursos, algo imprescindible porque ninguna organización puede blindarse al cien por cien frente a todas las amenazas posibles.
  • Mención en Gestión y Ciencia de Datos. Para quien elige esta especialización dentro de los 60 ECTS optativos, se añade formación en análisis de datos, estadística aplicada y herramientas de tratamiento de grandes volúmenes de información, disciplinas cada vez más entrelazadas con la ciberseguridad a través del uso de datos para detectar patrones de ataque.
  • Trabajo de Fin de Grado. Los 12 ECTS finales suponen un proyecto propio, individual y supervisado, en el que el estudiante aplica de forma integrada los conocimientos adquiridos a lo largo del grado sobre un problema real o simulado de seguridad.

Competencias que se adquieren

Más allá de los contenidos concretos de cada bloque, un grado de este tipo persigue que el estudiante termine sus estudios con un conjunto de competencias transversales y específicas que le permitan desenvolverse en el sector real de la ciberseguridad, no solo aprobar exámenes. Entre las que se desprenden de la propia estructura del plan destacan:

  • Capacidad para identificar, evaluar y priorizar vulnerabilidades en sistemas, redes y aplicaciones antes de que sean explotadas por un atacante real.
  • Dominio de técnicas de pentesting y hacking ético dentro de un marco legal y profesional, distinguiendo con claridad entre práctica autorizada y actividad delictiva.
  • Comprensión profunda de los fundamentos criptográficos que sostienen la confidencialidad, integridad y autenticidad de la información en sistemas digitales.
  • Capacidad de diseñar arquitecturas de red y de sistemas seguras desde el propio diseño, y no como un parche añadido después de detectar un problema.
  • Habilidad para investigar y documentar incidentes de seguridad mediante análisis forense digital, preservando la cadena de custodia de las evidencias.
  • Conocimiento del marco normativo aplicable a la protección de datos y a la ciberseguridad en España y en la Unión Europea, y capacidad de traducirlo en medidas técnicas concretas.
  • Competencia para programar aplicaciones aplicando principios de seguridad desde el diseño (lo que en el sector se conoce como security by design), reduciendo la superficie de ataque del software desarrollado.
  • Capacidad de elaborar y ejecutar planes de gestión de riesgos, evaluando el impacto y la probabilidad de distintas amenazas para decidir dónde invertir los recursos de seguridad disponibles.
  • Habilidad para comunicar riesgos e incidentes de seguridad a públicos no técnicos, una competencia cada vez más valorada porque las decisiones de seguridad suelen tomarlas perfiles directivos sin formación técnica.
  • Capacidad de trabajo en equipos multidisciplinares, habitual en los centros de operaciones de seguridad (SOC) y en los equipos de respuesta a incidentes, donde conviven perfiles técnicos, jurídicos y de gestión.

Requisitos de acceso

Para acceder al Grado en Ciberseguridad de la UB, la vía más habitual es contar con el título de Bachillerato y haber superado la prueba de acceso a la universidad (PAU). También se admite el acceso desde un Ciclo Formativo de Grado Superior (CFGS) relacionado con el ámbito tecnológico, desde la prueba de acceso para mayores de 25 años, desde la vía de mayores de 45 años, o estando ya en posesión de un título universitario previo.

Una duda frecuente entre quienes se plantean este grado es el nivel de matemáticas necesario. Al tratarse de una titulación con una base fuerte en criptografía, lógica y algoritmia, conviene llegar con una formación matemática sólida de Bachillerato, especialmente si se ha cursado la modalidad de ciencias o tecnología, aunque el plan de estudios está diseñado para desarrollar progresivamente esas competencias desde el primer curso, no para exigirlas ya dominadas desde el primer día.

Salidas profesionales

Las fuentes consultadas coinciden en un abanico de perfiles profesionales similar para esta titulación, entre ellos:

  • Analista de seguridad informática
  • Responsable o director de seguridad de la información (CISO)
  • Hacker ético / analista de pentesting
  • Especialista en análisis forense digital
  • Arquitecto de seguridad
  • Especialista en seguridad en entornos cloud
  • Operador de un Centro de Operaciones de Seguridad (SOC)
  • Desarrollador de aplicaciones seguras

Se trata de un sector con escasez estructural de profesionales cualificados en España y en el resto de Europa.

Qué hace realmente cada perfil profesional

Conviene detallar en qué consiste cada una de estas salidas, porque bajo etiquetas parecidas se esconden funciones bastante distintas dentro de una organización:

  • Analista de seguridad / operador de SOC. Trabaja habitualmente en un Centro de Operaciones de Seguridad (SOC), monitorizando en tiempo real los sistemas de una organización para detectar comportamientos anómalos, gestionar alertas de seguridad y escalar los incidentes relevantes. Es una de las puertas de entrada más habituales al sector para un recién graduado, porque combina la necesidad de conocimientos técnicos sólidos con procedimientos de trabajo bien estructurados.
  • Pentester o auditor de seguridad ofensiva. Realiza pruebas de penetración autorizadas sobre sistemas, redes y aplicaciones de un cliente para encontrar vulnerabilidades antes de que lo haga un atacante real, y documenta esos hallazgos en informes técnicos que permiten a la organización corregirlos. Requiere una combinación de creatividad técnica y disciplina metodológica, porque cada prueba debe quedar dentro del alcance autorizado por contrato.
  • Especialista en respuesta a incidentes (CSIRT/CERT). Forma parte de equipos especializados en gestionar incidentes de seguridad ya materializados, desde la contención inicial de un ataque hasta la recuperación de los sistemas afectados y el análisis posterior de causas. En España conviven equipos de este tipo tanto en el sector privado como en organismos públicos (como el CCN-CERT, dependiente del Centro Criptológico Nacional), y trabajar en uno de ellos exige capacidad de reacción bajo presión.
  • Consultor de cumplimiento normativo (ENS, ISO 27001, RGPD). Ayuda a organizaciones públicas y privadas a adaptar sus sistemas y procesos a marcos normativos como el Esquema Nacional de Seguridad (obligatorio para administraciones públicas españolas y sus proveedores), la norma internacional ISO 27001 de gestión de la seguridad de la información, o el Reglamento General de Protección de Datos. Es un perfil que combina conocimiento técnico con comprensión jurídica, cada vez más demandado a medida que crece la presión regulatoria sobre las empresas.
  • Arquitecto de seguridad de sistemas. Diseña la estructura de seguridad de sistemas y redes completos, decidiendo qué controles, segmentaciones y mecanismos de defensa se implementan desde el propio diseño de la infraestructura, en lugar de añadirlos después como parches. Suele ser un perfil de mayor seniority, alcanzado tras varios años de experiencia previa en otros roles técnicos.
  • Especialista en forense digital. Investiga incidentes de seguridad ya ocurridos (una filtración de datos, un ataque de ransomware, un fraude interno) analizando dispositivos y sistemas para reconstruir qué ocurrió, preservando la validez de las evidencias digitales de cara a un posible procedimiento judicial o administrativo. Trabaja tanto en empresas privadas de consultoría forense como colaborando con fuerzas de seguridad y órganos judiciales.
  • Especialista en seguridad en la nube (cloud security). Se centra en proteger infraestructuras alojadas en proveedores de computación en la nube, un ámbito con particularidades propias (gestión de identidades y accesos, configuración segura de servicios gestionados, segmentación de redes virtuales) cada vez más central a medida que más organizaciones migran sus sistemas a este tipo de entornos.
  • Seguridad industrial y de sistemas de control (OT). Un ámbito más especializado, orientado a proteger los sistemas que controlan procesos físicos (plantas industriales, infraestructuras energéticas, sistemas de control de tráfico), donde un fallo de seguridad no solo compromete datos sino que puede tener consecuencias físicas directas. Requiere formación adicional específica de automatización industrial, pero el grado proporciona la base de ciberseguridad general necesaria para especializarse después en esta dirección.

Además de las empresas tecnológicas y las consultoras especializadas en seguridad, este perfil formativo también tiene salida hacia el sector público y hacia organismos vinculados a la seguridad del Estado, que cada vez demandan más personal civil con formación técnica en ciberseguridad para sus unidades especializadas, sin que ello implique necesariamente una carrera policial o militar tradicional.

Por qué cursar Ciberseguridad en la Universitat de Barcelona

La UB es una universidad pública con trayectoria consolidada, y el Grado en Ciberseguridad es una titulación oficial verificada, no un título propio: figura en el RUCT del Ministerio de Educación con estado activo y su plan de estudios ha sido publicado formalmente en el BOE. El centro que lo imparte, ENTI, mantiene colaboraciones con entidades del sector tecnológico, entre ellas Cisco Academy, que da acceso a simuladores y preparación para certificaciones profesionales del ámbito de redes y seguridad.

ENTI es un centro adscrito especializado específicamente en tecnología y negocio digital, no un centro generalista que añade la ciberseguridad como una titulación más entre muchas. Esa especialización tiene una consecuencia práctica relevante para quien valora dónde cursar este grado: el centro, los laboratorios y las colaboraciones externas (como la propia Cisco Academy) están orientados de forma consistente hacia el mismo campo, lo que facilita que la formación se mantenga conectada con las herramientas y prácticas reales que usa el sector, en lugar de depender de una infraestructura pensada originalmente para otras ingenierías.

A esto se suma el respaldo académico de cursar un título oficial de la Universitat de Barcelona, una de las universidades públicas de referencia en España, lo que aporta el reconocimiento y las garantías de calidad asociadas a un grado universitario oficial verificado (evaluado y acreditado conforme al sistema estatal de garantía de calidad), frente a formaciones no oficiales del mismo ámbito que, aunque puedan tener valor formativo, no otorgan un título universitario con los mismos efectos académicos y profesionales.

El propio contexto del sector refuerza el sentido de estudiar esta titulación ahora. La transformación digital de empresas y administraciones públicas no muestra signos de frenarse, y cada nuevo sistema conectado a internet es, en potencia, un nuevo punto de entrada para un atacante. Esa tendencia, unida al desarrollo de marcos regulatorios cada vez más exigentes en materia de seguridad y protección de datos en la Unión Europea, sostiene una demanda de profesionales especializados que no depende de un ciclo económico concreto, sino de una transformación estructural y de largo recorrido en cómo funcionan las organizaciones.

Preguntas frecuentes

¿Es un título oficial o un título propio?
Es un título universitario oficial. Consta en el RUCT como «Graduado o Graduada en Ciberseguridad por la Universidad de Barcelona» con estado activo, y su plan de estudios está publicado en el BOE.

¿Se puede cursar a tiempo parcial?
Sí. El centro ofrece dedicación a tiempo completo y a tiempo parcial, con franjas horarias de mañana o de tarde según el curso.

¿En qué idioma se imparte?
La docencia se imparte en catalán, castellano e inglés.

¿Qué nota de corte tuvo la última convocatoria?
La ficha oficial de la UB registra una nota de corte de 6,242, aunque esta cifra cambia cada curso según la demanda.

¿En qué se diferencia de Ingeniería Informática?
Ingeniería Informática es una titulación generalista que cubre desarrollo de software, sistemas, bases de datos, inteligencia artificial y, en algunos planes, alguna asignatura de seguridad como parte del itinerario. El Grado en Ciberseguridad, en cambio, construye todo su plan de estudios (redes, criptografía, hacking ético, forense digital, normativa) alrededor de la seguridad desde el primer curso, formando un perfil especializado desde el inicio en lugar de generalista con una mención posterior.

¿Hay que programar mucho?
Sí, la programación forma parte del plan, tanto para entender cómo se desarrollan aplicaciones seguras como para automatizar tareas de análisis y auditoría. No es, sin embargo, el único eje del grado: convive con asignaturas de redes, criptografía, gestión de riesgos y marco jurídico, por lo que el perfil resultante combina base técnica de programación con especialización en seguridad, no es equivalente a un grado centrado exclusivamente en desarrollo de software.

¿Merece la pena complementar el grado con certificaciones como CEH, OSCP o CISSP?
Son certificaciones profesionales reconocidas internacionalmente en el sector de la ciberseguridad (CEH en hacking ético, OSCP en pentesting práctico, CISSP en gestión de la seguridad a nivel más senior), y muchas empresas del sector las valoran como complemento a la formación universitaria. El grado proporciona la base teórica y práctica necesaria para preparar estas certificaciones con solidez tras finalizar los estudios o incluso durante ellos, aunque son formaciones independientes del propio título universitario, no incluidas automáticamente en el plan de estudios.

¿Da acceso a trabajar con fuerzas de seguridad del Estado?
La formación técnica en ciberseguridad es cada vez más demandada por organismos vinculados a la seguridad del Estado y a la ciberdefensa, que incorporan personal civil especializado en unidades técnicas. El grado en sí no es una vía de acceso directa a un cuerpo concreto (eso depende de procesos selectivos propios de cada organismo), pero sí proporciona una formación de base muy valorada para quien quiera orientar su carrera en esa dirección.

¿Hace falta colegiarse para ejercer?
No existe en España un colegio profesional obligatorio para ejercer como especialista en ciberseguridad, a diferencia de otras profesiones reguladas. El ejercicio profesional en este campo se basa en la formación acreditada (el propio título oficial) y, con frecuencia, en certificaciones profesionales del sector, no en una colegiación obligatoria.