FP de ciberseguridad en España: qué estudiar y qué alternativas existen
En España, formarse en ciberseguridad mediante FP no significa empezar directamente por técnicas de ataque. La ruta oficial se estructura construyendo primero una base sólida en sistemas o desarrollo (Grado D: ASIR, DAM o DAW) para después acceder al Curso de Especialización de 720 horas en Ciberseguridad (Grado E / Máster de FP). En esta guía desglosamos cada titulación, los requisitos de acceso, la diferencia entre seguridad TI y OT, y cómo construir un portfolio para conseguir empleo.
Respuesta rápida: ¿qué FP estudiar para ciberseguridad? #
La elección depende exclusivamente del entorno tecnológico que quieras proteger:
- Para SOC, Blue Team o Pentesting de infraestructura: La base óptima es ASIR (Administración de Sistemas Informáticos en Red) seguida del Curso de Especialización oficial.
- Para Seguridad Web, AppSec o DevSecOps: La base más potente es DAM (Multiplataforma) o DAW (Web).
- Si partes desde la ESO o necesitas Grado Medio: Empieza por SMR (Sistemas Microinformáticos y Redes) antes de promocionar a ASIR.
- Para Entornos Industriales (ICS / SCADA): Opta por la rama de automatización/electrónica y el Curso de Especialización en Ciberseguridad OT.
Para analizar el papel de la formación profesional frente a otras vías, consulta nuestra comparativa entre universidad, FP, bootcamps y cursos y el análisis de si hace falta carrera universitaria para trabajar en ciberseguridad.
Acompaña tus estudios de FP con ejercicios prácticos en redes, terminal Linux, criptografía y análisis de amenazas.
Estructura de la FP en España: Grado D vs. Grado E (Máster de FP) #
En el marco formativo español, los Ciclos Formativos de Grado Superior tradicionales (ASIR, DAM, DAW) pertenecen al Grado D. Los Cursos de Especialización posteriores pertenecen al Grado E (comercialmente denominados Máster de Formación Profesional). Un Máster de FP no es un Máster Universitario: es una titulación oficial del sistema de formación profesional reglada.
ASIR (Administración de Sistemas en Red): la base para SOC y Red Team #
ASIR es el ciclo formativo con mayor alineación directa con la seguridad corporativa. Proporciona dominio sobre:
- Redes y Servicios: Enrutamiento, subredes, DNS, DHCP, servidores web y cortafuegos.
- Sistemas Operativos: Gestión avanzada de Windows Server, dominios Active Directory y administración de servidores Linux.
- Seguridad y Alta Disponibilidad: Políticas de backup, bastionado de servidores y monitorización.
DAM vs. DAW: la mejor opción para AppSec y seguridad web #
Si tu objetivo es la seguridad de aplicaciones o el hacking web, comprender cómo se programa el software te otorgará una ventaja diferencial:
- DAM (Multiplataforma): Foco en lógica de programación, bases de datos y desarrollo de herramientas de seguridad (Tooling / DevSecOps).
- DAW (Web): Foco en la arquitectura HTTP, sesiones, APIs REST y vulnerabilidades web del OWASP Top 10 (SQLi, XSS, CSRF).
Tabla comparativa: ¿ASIR, DAM o DAW según tu objetivo? #
| Ciclo Formativo | Orientación Principal | Especialidad en Ciberseguridad |
|---|---|---|
| ASIR (Grado Superior) | Sistemas, redes corporativas, Linux, Windows y servidores | Analista SOC, Pentester de Infraestructura, Cloud Security y Blue Team |
| DAM (Grado Superior) | Programación, bases de datos y desarrollo de software | Application Security (AppSec), DevSecOps y desarrollo de tooling |
| DAW (Grado Superior) | Desarrollo web, APIs, frontend, backend y despliegue | Pentesting Web, Bug Bounty y seguridad de aplicaciones cloud |
| SMR (Grado Medio) | Hardware, soporte microinformático y redes locales | Puerta de entrada hacia Grado Superior (ASIR) |
SMR (Sistemas Microinformáticos y Redes): la entrada desde Grado Medio #
Para quienes finalizan la ESO o acceden sin Bachillerato, SMR es la vía formativa ideal para aprender montaje de equipos, cableado estructurado, configuración de routers y administración básica de sistemas antes de dar el salto a ASIR.
El Curso de Especialización en Ciberseguridad TI (720 horas) #
El título oficial del Ministerio de Educación (TodoFP) establece una duración de 720 horas. Su currículo abarca 6 áreas fundamentales:
- Incidentes de ciberseguridad y monitorización.
- Bastionado de redes y sistemas operativos (*Hardening*).
- Puesta en producción segura y buenas prácticas de despliegue.
- Análisis forense informático (DFIR) y adquisición de evidencias.
- Hacking ético y técnicas de pentesting.
- Normativa de ciberseguridad, RGPD y ENS.
Requisitos de acceso directo y vías excepcionales de matrícula #
Acceso directo garantizado: Poseer el título de Técnico Superior en ASIR, DAM, DAW, Sistemas de Telecomunicaciones e Informáticos o Mantenimiento Electrónico. Vía excepcional (hasta un 20 % de plazas según CCAA): Admisión mediante experiencia laboral previa acreditada en el sector o titulaciones afines, obteniendo una certificación de aprovechamiento.
Ciberseguridad en Entornos TI vs. Tecnologías de Operación (OT) #
No confundas la seguridad en redes de oficina con la seguridad industrial. El Curso de Especialización en Ciberseguridad OT (720 horas) se orienta a plantas industriales, autómatas (PLC), sistemas SCADA y redes de control, y su acceso procede de ramas de automatización, mecatrónica y electrónica.
¿La FP te convierte en hacker ético o analista SOC? #
El curso de especialización te otorga una excelente visión panorámica, pero para ejercer profesionalmente en un SOC o en un equipo de Red Team necesitarás profundizar por tu cuenta en herramientas reales (Splunk, Sentinel, Burp Suite, BloodHound) y comprender a fondo las habilidades clave de un analista SOC.
Proyectos y portfolio imprescindibles durante tu FP #
5 Proyectos para Diferenciar tu CV Durante la FP
- 1. Segmentación de Red: Configuración de cortafuegos pfSense con DMZ y VLANs.
- 2. Dominio Active Directory: Despliegue de un bosque con GPOs de bastionado e identidades segmentadas.
- 3. Centralización de Logs: Ingesta de eventos Sysmon y Windows Logs en una instancia SIEM (Wazuh o Elastic).
- 4. Bastionado Linux: Hardening de SSH, autenticación por claves, UFW y auditoría con Lynis.
- 5. API Segura (DAM/DAW): Desarrollo de una API con autenticación JWT, rate limiting y validación de entradas.
Documenta estos laboratorios en tu portfolio de ciberseguridad para destacar inmediatamente en los procesos de selección de prácticas y empleo junior.
FP vs. Universidad, Certificaciones y Autoaprendizaje #
La FP aporta formación práctica y acceso directo a convenios de prácticas en empresas. Sin embargo, no compite con las certificaciones: combinar tu FP con acreditaciones como CompTIA Security+ o eJPT valida tus conocimientos ante el mercado laboral con una señal doble muy valorada.
Rutas recomendadas según tu perfil y punto de partida #
- Ruta Infraestructura / SOC: Bachillerato $\rightarrow$ ASIR $\rightarrow$ Especialización TI $\rightarrow$ Roadmap Blue Team.
- Ruta Hacking Ofensivo: Bachillerato $\rightarrow$ ASIR $\rightarrow$ Especialización TI $\rightarrow$ Roadmap Red Team.
- Ruta Desarrollo Seguro: Bachillerato $\rightarrow$ DAM / DAW $\rightarrow$ Especialización TI $\rightarrow$ AppSec & DevSecOps.
Cómo elegir centro de FP (pública vs. privada, presencial vs. online) #
Evalúa el centro por sus convenios con empresas de ciberseguridad, el profesorado técnico y la calidad de sus laboratorios de virtualización. Si eliges la modalidad online, asegúrate de montar un home lab propio para no limitar tu aprendizaje a la visualización pasiva de vídeos.
Errores comunes a evitar y conclusión final #
No elijas ASIR pensando que aprenderás exploits el primer día ni descartes DAM/DAW creyendo que no sirven para ciberseguridad. La FP te enseña cómo funciona la tecnología; tu trabajo personal y tu especialización te enseñarán cómo protegerla o auditarla con rigor profesional.
¿Preparado para complementar tu formación con habilidades prácticas?
Domina los fundamentos de redes, sistemas y defensa digital con los cursos profesionales de Álvaro Chirou.