PARA PSICÓLOGOS, FORMADORES, RRHH, EDUCADORES Y PROFESIONALES QUE TRABAJAN CON PERSONAS
Si tu trabajo consiste en entender por qué la gente falla, resiste o cambia bajo presión, la ciberseguridad ya te necesita.
Más del 75% de los incidentes de ciberseguridad tienen origen humano. Y el mercado lleva años intentando resolverlo solo con tecnología.
Tu perfil el que lleva años trabajando con conducta, hábitos, aprendizaje, resistencia al cambio y comportamiento bajo presión es exactamente la pieza que al sector le falta. Solo que hasta ahora nadie te había enseñado a llamar a lo que haces “gestión del riesgo humano”.
(Aunque hoy no tengas ninguna relación con la tecnología. Aunque creas que la ciberseguridad es “cosa de informáticos”. Aunque lleves años sintiendo que tu trabajo con personas se lee como accesorio y no como estratégico).
Completa el siguiente formulario y te enviaremos toda la información a tu correo electrónico
María Aperador, vista y citada en:

La ciberseguridad no es un problema técnico. Es un problema humano que se lleva años intentando resolver con el mapa equivocado.

La capa de riesgo más grande de cualquier empresa hoy no está en el código, está en las personas.

En cómo reaccionan bajo presión. En si cumplen o no un protocolo cuando la prisa aprieta. En si reportan un error o lo ocultan por miedo. En si caen en un correo de suplantación —el conocido phishing (correos falsos que imitan a una empresa real para engañar al empleado)— o no.

Las empresas lo saben, llevan años invirtiendo millones en tecnología y siguen cayendo. Porque la pieza que les falta no es otra herramienta, es alguien que entienda cómo funcionan las personas.

Y ese alguien, probablemente, eres tú.
Solo que hasta ahora nadie te había enseñado a traducir tu trabajo con conducta, hábitos, aprendizaje y cambio al lenguaje que el mercado paga bien.

ANTES DE SEGUIR

Olvida lo que crees que sabes sobre esta profesión

Lo que la cultura popular asocia a la ciberseguridad es —casi siempre— el retrato equivocado. Y ese retrato ha hecho que muchas profesionales como tú se autoexcluyan sin haber mirado.

CIBERSEGURIDAD NO ES

Trabajar contra máquinas.

Saber programar.

Un entorno frío, técnico, sin contacto humano.

Un trabajo invisible y secundario.

“Soft skills” decorativas.

CIBERSEGURIDAD SÍ ES

Trabajar con personas para que no caigan, no se equivoquen y no oculten errores.

Saber cómo se instala un hábito, cómo se cambia una cultura y por qué la gente falla bajo presión.

Un entorno donde la sensibilidad humana, la comunicación clara y la capacidad de leer comportamiento son la herramienta más valiosa.

Un trabajo que los CEOs piden en primera línea cuando hay una crisis y que se sienta en la mesa donde se toman decisiones de negocio.

La competencia crítica que separa a las empresas que sobreviven a un ataque de las que no. El mercado ya lo sabe. Solo que nadie te lo había dicho en estas palabras.

Si vas a evaluar si este territorio tiene sitio para ti, al menos evalúalo con la imagen correcta.

ESA NECESIDAD TIENE NOMBRE

Especialista en Factor Humano y Cultura de Seguridad

En inglés: Security Awareness Manager o Human Risk Manager. En castellano más claro: la persona que hace que en una empresa la gente no caiga en fraudes, entienda los riesgos digitales y adopte hábitos seguros sin que el miedo paralice el trabajo.

Una profesión con múltiples títulos posibles, una base común —el comportamiento humano bajo presión— y una necesidad de mercado que no hace más que crecer.

LA VENTANA DE OPORTUNIDAD

Los datos que explican por qué el factor humano es la prioridad del sector

75%

incidentes con origen humano

De cada 10 ataques exitosos contra una empresa, entre 7 y 8 empiezan por una persona que hace clic, que cae en un engaño o que se salta un protocolo.

Fuente: Kaspersky Lab · B2B International, 2024.

99.600

vacantes en España

Profesionales de ciberseguridad que España necesita cubrir en 2025. Muchas de ellas —las más difíciles de cubrir— son de cultura, concienciación y factor humano.

Fuente: INCIBE, 2025.

Solo 2 de 10

vacantes cubiertas desde dentro

Ese es el porcentaje de vacantes que las empresas logran cubrir con talento interno. El resto lo buscan fuera. Sobre todo en perfiles híbridos humanos-tecnológicos como el tuyo.

Fuente: Diagnóstico del Talento en Ciberseguridad, INCIBE.

Traducido: hay trabajo, está bien pagado, no se cubre desde dentro, y el cuello de botella es justo donde tú llevas años operando.

POR QUÉ EL MOMENTO ES AHORA

Tres fuerzas que están poniendo lo humano en el centro del sector

Lo técnico tocó techo

Las empresas han invertido millones en antivirus, cortafuegos y sistemas técnicos. Y siguen cayendo, porque el 75% de los ataques empiezan por una persona. La única palanca que queda es la humana.

La regulación exige cultura

Las nuevas normativas europeas (NIS2 —ley europea de ciberseguridad—, RGPD —ley de protección de datos—) obligan expresamente a las empresas a demostrar que sus empleados están formados y que la cultura de seguridad es real. Eso se diseña, se mide y se reporta. Y hace falta alguien que sepa hacerlo.

La IA multiplica el engaño

La inteligencia artificial está haciendo que los correos falsos, las suplantaciones de voz y las manipulaciones sean cada vez más creíbles. El único filtro que queda es la persona entrenada para detenerse, dudar y verificar. Entrenar a esa persona es tu trabajo.

“El 75% de los ataques empieza por una persona. Y alguien tiene que enseñar a esa persona a parar, dudar y verificar. Ese alguien podrías ser tú”.

Accede a El Blindaje y recibe el recorrido completo para descubrir si esta ruta tiene sitio para tu perfil, antes de tomar cualquier decisión.

Te damos acceso al grupo privado de WhatsApp. Dentro recibirás tu quiz de encaje, las 3 piezas del recorrido y el enlace al directo con María Aperador.

EL REENCUADRE QUE CAMBIA TODO

Tu trabajo con personas nunca fue “blando”. Siempre fue crítico. Solo estaba mal contextualizado.

Puede que lleves años notándolo sin saber cómo nombrarlo.

En las reuniones, lo técnico gana siempre. El presupuesto de formación se recorta primero. Tu trabajo se describe como “acompañar”, “facilitar”, “humanizar”: palabras bonitas, pero que no suenan estratégicas.

Y, sin embargo, tú sabes algo muy específico: cómo se comporta la gente bajo presión, cómo se instala un hábito, por qué la formación que todos hacen no cambia conducta, cómo se diseña una campaña que sí funciona, cómo se convence a alguien de reportar un error en lugar de esconderlo.

Mira los datos: el 75% de los incidentes que cuestan millones a las empresas tienen origen humano. Eso NO lo arregla más tecnología, lo arregla alguien que entienda a las personas.

Es decir: tú.

Solo que hasta ahora nadie te había enseñado a llamar a tu trabajo “gestión del riesgo humano”, “cultura de seguridad” o “diseño de programas de awareness”.

Lo que cambia en esta ruta no es lo que sabes hacer. Es el contexto donde lo haces y, sobre todo, cómo se paga y se valora.

DENTRO DE ESTA RUTA

Qué roles concretos puedes ocupar

Una misma ruta, varias formas de ejercerla según tu perfil de origen y tus fortalezas.

Security Awareness Manager

Human Risk Manager

Responsable de Cultura de Seguridad

Diseñador de programas de concienciación

Consultora independiente en Awareness

Diseñas y ejecutas el programa de concienciación de una empresa: campañas, simulaciones controladas, formación medible. Tu objetivo: que los empleados reconozcan un engaño antes de caer.

Analizas dónde están los mayores riesgos humanos de la empresa (qué equipos, qué procesos, qué momentos de presión), priorizas y diseñas intervenciones concretas para reducirlos.

Trabajas con dirección, recursos humanos y comunicación interna para que la seguridad deje de ser «algo del equipo de IT» y se integre en cómo la empresa trabaja cada día.

Especialista en convertir contenido complejo en aprendizaje real: itinerarios, gamificación, micro-formación, evaluación. Lo que haces cada día pero aplicado a riesgo digital.

Trabajas por proyectos con varias empresas. Ideal si valoras flexibilidad, variedad y quieres construir tu propia marca profesional en el sector.

TU DÍA A DÍA

Qué pasa cuando haces este trabajo bien

Entras en empresas donde, antes de que llegaras, la gente pensaba que no iba a caer en un fraude hasta que casi caía. Te reúnes con el comité de dirección, con recursos humanos, con el área de comunicación interna. Les escuchas, preguntas por los momentos donde la presión aprieta más: fin de mes, cierre de año, una operación grande. Es ahí donde la gente se salta procesos.

Diseñas un programa que no se parece a las formaciones aburridas de siempre. Micro-contenidos de cinco minutos en los momentos clave. Simulaciones controladas: correos que parecen reales pero que tú has preparado, para que los empleados aprendan a reconocerlos sin castigo. Conversaciones con mandos intermedios para que entiendan su papel. Métricas claras antes y después.

Al principio es casi invisible. Nadie te agradece nada porque nada ha pasado todavía, pero pasados tres meses empiezan a llegar los primeros datos: las simulaciones bajan del 38% de clics al 9%. Los empleados empiezan a reportar intentos reales. El equipo de seguridad te pide reuniones regulares porque ahora tu trabajo es lo que les permite ver lo que antes era invisible.

Un martes cualquiera, un intento real de suplantación entra en la empresa, un mando intermedio ve algo raro, llama a su equipo y dice: “Esto huele mal. Verificamos antes de hacer nada”. Nadie paga. Nadie hace clic. El director te llama al día siguiente. No para el acto heroico. Para decirte, con calma: “gracias, esto estaba entrando y nos habrías hecho perder mucho dinero”.

No porque hayas hecho ruido. Porque tu trabajo ha funcionado.

LO QUE HACE LA GENTE QUE YA ESTÁ HACIENDO ESTO

Tres historias breves de profesionales humanos que hoy trabajan en ciberseguridad

Casos reales anonimizados. Ninguno hizo nada heroico. Cada uno hizo simplemente bien su trabajo.

La noche que el hospital no se paró

Un viernes de guardia, un correo pide a los profesionales sanitarios que actualicen sus credenciales. Un enfermero lo ve. Recuerda la sesión de cinco minutos que recibió hace dos semanas. En lugar de clicar, avisa.

Era el primer paso de un intento de secuestro digital. El hospital no paró. Detrás: una responsable de awareness que venía de pedagogía y que diseñó un programa donde reportar no da miedo.

La mañana del cambio de cuenta

A una pyme le llega un correo del proveedor habitual con un nuevo número de cuenta bancaria. Urgente, porque vence una factura. La administrativa duda. Recuerda la simulación que hicieron el mes pasado: “ante un cambio de cuenta, siempre llamar”.

Llama al proveedor real. Era falso. 47.000 € ahorrados. Detrás: una responsable de RRHH que diseñó el procedimiento “doble verificación” como parte de su programa de cultura de seguridad.

El equipo que aprendió a decir “no sé”

Una consultora medía que sus empleados ocultaban los errores por miedo. Nadie reportaba cuando caía en un clic. Seis meses después de un programa de cultura de seguridad, los reportes se multiplicaron por cinco.

No porque aumentaran los errores. Porque por fin se podían contar. Detrás: una psicóloga organizacional que entendió que sin seguridad psicológica no hay cultura de seguridad digital.

La parte más bonita de esta profesión: trabajas para que la historia que podrían escribir sobre un ataque nunca llegue a escribirse.

PROGRESIÓN PROFESIONAL

Cuánto se paga por esto en España

Rangos reales de la Ruta Factor Humano. Datos 2025-2026.

NIVEL

Inicio · Junior en Awareness

Medio · Awareness Specialist

Senior · Lead de Cultura

Dirección · Director de Cultura de Seguridad

Rango salarial bruto anual

30.000 – 40.000 € · Primeras posiciones en empresas medianas y consultoras. Con acompañamiento, diseñando y ejecutando programas bajo supervisión.

45.000 – 60.000 € · Gestionas un programa completo. Reportas a dirección. Tu criterio empieza a decidir prioridades.

55.000 – 85.000 € · Lideras el programa de toda una empresa grande o llevas varias empresas como consultora externa. Tu trabajo se integra en la estrategia.

85.000 – 110.000 € · En grandes corporaciones, sector regulado (banca, seguros, salud) o multinacionales. Sentada en la mesa del comité directivo junto al CISO (responsable máximo de ciberseguridad).

Rangos orientativos. Varían según sector (banca, seguros y salud pagan más), tamaño de empresa y ubicación. Certificaciones como CISSP, CISM o CEH —las más demandadas del sector— pueden subir el salario entre un 10% y un 25%.

Fuentes: INCIBE · Glassdoor España · Setesca Talent · Economía3 · CyberSecurity News, 2025-2026.

LAS CONDICIONES DEL SECTOR

Cinco motivos —además del salario— por los que este carril encaja bien contigo

Por fin, trabajo estratégico

Aquí lo humano no es decorativo, es el eje. Tu trabajo se reporta a dirección, se mide, se integra en la estrategia y se presenta al comité.

Al final del día sabes por qué has sido útil.

Teletrabajo real y flexibilidad

Gran parte del trabajo —diseño de programas, redacción, análisis de métricas, sesiones virtuales, reporting— se hace desde cualquier sitio.

Se mide por entregables, no por horas en silla.

Sector con futuro estructural

La regulación europea no va a dar marcha atrás. Las empresas van a necesitar cada vez más profesionales de cultura.

Es una función permanente, no un proyecto.

Movilidad multisector

Banca, seguros, salud, industria, administración pública: todos necesitan programas de awareness.

Cambias de empresa sin tener que reinventarte cada vez.

Protección real con cara humana

Cada programa bien diseñado evita que una persona concreta pierda sus ahorros, que una pyme cierre, que un hospital se pare.

Tu trabajo no protege sistemas abstractos, protege personas.

LA PREGUNTA HONESTA

¿Podría hacer esto alguien con mi perfil humano/social?

“Sí. Y probablemente mejor que la mayoría”.

NO NECESITAS

TIENES

El sector no busca técnicas aceleradas con conocimientos humanos superficiales.

Busca profesionales humanos serios que aprendan el contexto técnico justo para poder traducir lo que ya saben.

COMPRUÉBALO TÚ MISMO

Este recorrido es para ti si te reconoces en alguna de estas situaciones

No necesitas encajar en todas. Basta con una.

1

Llevas años sintiendo que tu trabajo con personas es crítico, pero el mercado lo lee como “soft skills” y te lo paga como accesorio.

2

En las reuniones donde se decide, lo técnico siempre gana. Tú aportas lectura humana y sales con la sensación de que la complejidad real no se escucha.

3

Diseñas formaciones internas y sabes que la mayoría no cambian conducta. Te frustra ver el tiempo y el presupuesto que se pierden en aprendizaje que no aterriza.

4

Ves que la tecnología está cambiando tu profesión (IA, automatización) y quieres posicionarte en una función que no automatizable: entender a las personas bajo presión.

5

Tienes responsabilidades y no puedes permitirte dejar tu trabajo. Quieres una transición real que conviva con tu vida actual.

6

Quieres un trabajo que —además de pagar mejor— sirva para proteger a personas, familias y empresas reales. No solo producir más.

7

Has explorado antes salidas en ciberseguridad y todo lo que encontraste estaba pensado para gente técnica. Has pensado: “esto no es para mí”.

8

Intuyes desde hace tiempo que hay un sitio más serio, más actual y mejor pagado para lo que ya sabes hacer con personas, pero no sabes por dónde entrar.

La diferencia entre sentirlo y vivirlo es una sola decisión.
Gratis · Acceso al grupo privado · Sin compromiso.
QUIÉN TE ACOMPAÑA EN EL RECORRIDO

María Aperador

Criminóloga · Fundadora de BeValk · Top 100 Women in Tech Europe 2025

María es criminóloga, no ingeniera. Fundó una empresa tecnológica de ciberseguridad (BeValk) sin saber programar. Su tesis es simple y es la misma que justifica esta ruta: la seguridad se basa en entender el crimen y el comportamiento humano, no en escribir código.

Durante años ha formado a analistas criminales en másteres y postgrados, y ha acompañado a profesionales humanos (psicólogas, pedagogas, responsables de RRHH, educadoras) en su salto a la ciberseguridad.

En 2025 fue reconocida por la publicación británica Sifted como una de las 100 Mujeres en Tecnología más influyentes de Europa.

Interviene regularmente en Telecinco (incluido El Hormiguero), COPE, El Economista, HackerCar y otros medios explicando la parte de la ciberseguridad que casi nunca se cuenta: la que tiene que ver con la conducta humana, el error y el criterio bajo presión.

“Si yo he podido fundar una empresa tecnológica sin ser informática, basándome solo en entender el comportamiento humano y el crimen, tú puedes proteger una empresa usando tu experiencia en personas”.

QUÉ VAS A RECIBIR AL ENTRAR

Un recorrido de 7 días pensado para validar si esta ruta tiene sitio para ti

HOY

Acceso al grupo privado de WhatsApp

El espacio donde se concentra todo el recorrido: las tres piezas de contenido, el enlace al directo, las dudas, las conversaciones y tu quiz de encaje personalizado. Entorno íntimo y sin ruido.

AL ENTRAR

Quiz de encaje de ruta (dentro del grupo)

Al poco de entrar recibes un test breve. En 2 minutos sabes si Factor Humano es tu mejor encaje o si otra ruta te encaja aún mejor según tu perfil de origen y tus fortalezas.

DOMINGO

Pieza 1 · Audio

La realidad del mercado. Por qué las empresas están buscando perfiles humanos más que nunca.

LUNES
9:00

Pieza 2 · Vídeo

Radiografía completa: demanda real, salarios por nivel, rutas dentro del factor humano y cómo se traduce tu experiencia previa.

MARTES
9:00

Pieza 3 · Vídeo

El método para entrar sin dejar tu trabajo actual. Las 4 fases, qué construir como primer portfolio y cómo encajarlo en tu vida real.

MIÉRCOLES
19:00

Directo privado con María Aperador

Resolución de dudas en vivo, ejemplos concretos de transiciones reales de perfiles humanos a ciberseguridad, y respuestas personalizadas a tu caso. No se graba.

Todo el recorrido es gratuito. No te pedimos compromiso. Te pedimos que llegues al directo con la mente abierta y las dudas preparadas.

SÉ HONESTO CON TU TIEMPO

Esta ruta NO va dirigida a ti si…

LA DECISIÓN

Imagínate explicando dentro de un año a qué te dedicas. Y que tu interlocutor se incline hacia ti para escucharte.

En los próximos años, miles de profesionales humanos intentarán entrar en ciberseguridad. Solo unas pocas descubrirán el carril ahora.

01

La evidencia

El 75% de los incidentes tienen origen humano y España necesita 99.600 profesionales de ciberseguridad en 2025.

Los perfiles humanos son los más difíciles de cubrir.

El mercado te quiere.

02

El cambio

La regulación europea obliga a las empresas a demostrar cultura de seguridad.

La IA multiplica los engaños, el techo técnico se ha tocado. El siguiente paso del sector es el humano.

03

Tu ventaja

Mientras la mayoría de perfiles se está formando desde cero, tú ya tienes el núcleo (comportamiento, conducta, aprendizaje) trabajado durante años.

Lo que te falta es la traducción al lenguaje del sector.

04

Tu momento

Si has llegado hasta aquí, no es casualidad. Algo en ti ya sabe que esto puede ser tu sitio.

Seguir igual otro año también es una decisión.

Y, como tú sabes bien, las decisiones no tomadas también pesan.

Las oportunidades más grandes no se anuncian cuando ya son evidentes. Se descubren antes. Y eso es exactamente lo que acabas de hacer.

Dentro de un año, tu trabajo con personas podría por fin leerse como lo que siempre fue: estratégico, crítico y bien pagado. O puedes seguir exactamente donde estás, esperando a que el mercado se dé cuenta.

Plazas limitadas para el directo de este miércoles · 19:00 Madrid

Gratis · Acceso al grupo privado de WhatsApp · Sin compromiso · Directo del miércoles con María Aperador — no se graba.

Escuela de Ciberseguridad Profesional · Guardianes Digitales · BeValk

*Los rangos salariales son orientativos y proceden de INCIBE, Glassdoor España, Setesca Talent, Economía3 y CyberSecurity News (2025-2026). La cifra del 75% de incidentes con origen humano procede de Kaspersky Lab · B2B International.