
Programa de Especialización en
Hacking Ético
Este programa desarrolla competencias prácticas para planificar y ejecutar pruebas de intrusión éticas en entornos on-premise y cloud, identificar vulnerabilidades críticas y diseñar planes de remediación accionables. A través de laboratorios replicables, simulaciones de red team y el uso de marcos como MITRE ATT&CK, el participante aprenderá a mapear técnicas adversarias, evaluar riesgos reales y comunicar hallazgos a nivel técnico y ejecutivo. Según el ISC2 Cybersecurity Workforce Study (2024), la brecha global de talento en ciberseguridad supera los 4 millones de profesionales, priorizando perfiles con experiencia operativa. Al finalizar, el participante fortalecerá su empleabilidad y su capacidad para contribuir activamente a la resiliencia y gobernanza de la seguridad organizacional.
72 Horas
7:30 p. m. a 10:30 p. m.
Nuestros expositores

Sebastián
Vargas Yañez
CEO de TTPSEC SpA y Director Académico de PurpleTeam Academy, con más de 18 años de experiencia en ciberseguridad ofensiva, defensiva e industrial. Ha liderado proyectos de auditoría, red teaming, inteligencia de amenazas y formación técnica para entidades públicas y operadores críticos en Latinoamérica. Expositor en conferencias internacionales de ciberseguridad. Doctorando en Tecnologías de la Información y Comunicaciones, con múltiples maestrías en ciberseguridad, inteligencia artificial y gestión.

Julio
Briones
Director de Diplomados de Red Team y Red Team Avanzado en la Universidad de Santiago de Chile, con más de 18 años de experiencia en ciberseguridad y continuidad operativa en banca, finanzas e infraestructura crítica. Fundador de Level0sec y director de la Fundación Sochisi. Máster en Ciberseguridad por la Universidad de Barcelona y máster en Ciberterrorismo y Ciberguerra. Reconocido por EC-Council e incluido en el Hall of Fame 2025 por sus aportes al Ethical Hacking.

Xavier
Gimbert
Ha sido docente en ESADE Business School. Directivo en ESADE, Pacífico Business School y ESPAE (Guayaquil). PhD en Administración de Empresas por la Universidad Ramón Llull y MBA por ESADE.

Armando
Jimenez San Vicente
CEO de Alamo Solutions LLC. Doctor en Economía Política (London Business School). Postdoctorado en Energía y Sostenibilidad (Stanford). Máster en Gobierno y Administración (Harvard) y en Derecho (Georgetown). Docente y director académico en el Instituto Ortega y Gasset de la U. Complutense de Madrid.
Iciar
López Vidriero
Abogada especializada en nuevas tecnologías, protección de datos y ciberseguridad. Actualmente es Socia y Abogada en ICEF Consultores, donde asesora a empresas en privacidad, compliance y servicios de la sociedad de la información, además de desempeñarse como Delegada de Protección de Datos. Ha sido asesora legal en IBM y en el Ministerio de Ciencia y Tecnología de España. Es Licenciada en Derecho por la Universidad Complutense de Madrid y cuenta con un Máster en Derecho de las Nuevas Tecnologías por la Universidad Carlos III de Madrid.
Pablo
Pérez Quineche
Consultor en datos, analítica, tecnología digital e inteligencia artificial, con más de 20 años de experiencia en estrategia de datos, BI y machine learning. Ha liderado proyectos de analítica e inteligencia comercial en organizaciones de diversos sectores y se desempeñó como Business Intelligence Manager en Casino Atlantic City, además de liderar iniciativas de datos en Ripley y Banco Ripley. MBA por CENTRUM Graduate Business y con formación en Data Science por MIT Professional Education. Ingeniero Informático por la PUCP.
Rocío
Ames
Estratega de Marca Personal y miembro fundador de Personal Branding LATAM, con más de 25 años de experiencia en marketing, desarrollo de talento y posicionamiento profesional. Ha sido Jefe de Recursos Humanos y Jefe de Alumni Career Services en ESAN, además de ocupar roles en Telefónica, AeroPerú y New Zealand Milk Products. Cuenta con másteres en coaching ejecutivo y directivo por universidades europeas y amplia experiencia docente.
Fabrizio
Lava Cavassa
Consultor organizacional, coach ejecutivo y expositor corporativo. Actualmente lidera procesos de desarrollo de talento y cultura en organizaciones, trabajando con empresas como MAPFRE e INTEROC. Ha sido Gerente de Tienda en Sodimac y Oechsle, Gerente General en Rebuss y administrador en Hiraoka. Es Magíster en Docencia Superior por la USIL y Administrador por la Universidad Ricardo Palma. Cuenta con amplia experiencia docente y formación ejecutiva.
Módulos de Especialidad
1
MóduloFundamentos Prácticos y Laboratorio de Pentesting
- +Marco legal, ética profesional y reglas de compromiso en pruebas de intrusión.
- +Diseño de arquitecturas de laboratorio seguras y segmentadas.
- +Virtualización y contenedores aplicados a pentesting (VMs y Docker).
- +Creación de entornos representativos: redes, servicios, Active Directory básico y APIs.
- +Gestión de credenciales, secretos y llaves en entornos de prueba.
- +Instrumentación del laboratorio: captura de tráfico, logging y sincronización temporal.
- +Gestión de snapshots, respaldos y reaplicación de escenarios.
- +Hardening básico de sistemas para contraste ofensivo–defensivo.
- +Documentación técnica y control de cambios del entorno de laboratorio
2
MóduloReconocimiento, Mapeo y Validación de Vulnerabilidades
- +Reconocimiento pasivo y activo: OSINT y fingerprinting de servicios.
- +Descubrimiento y mapeo de activos en redes locales y cloud.
- +Escaneo de puertos y servicios a escala.
- +Enumeración de servicios (web, bases de datos, accesos remotos y APIs).
- +Análisis de superficie de ataque y configuraciones inseguras.
- +Identificación y correlación de vulnerabilidades (CVE, CVSS y contexto).
- +Priorización de vulnerabilidades basada en impacto de negocio.
- +Validación segura de hallazgos y creación de pruebas de concepto no destructivas.
3
MóduloExplotación Controlada y Post-Explotación
- +Modelos de explotación responsable y límites operativos.
- +Explotación controlada de servicios, aplicaciones y credenciales.
- +Post-explotación ética: persistencia controlada y recolección de evidencias.
- +Fundamentos de Active Directory y objetos críticos de seguridad.
- +Análisis de relaciones de privilegios y rutas de ataque.
- +Movimientos laterales y análisis de credenciales en laboratorio.
- +Evaluación de impacto sobre confidencialidad, integridad y disponibilidad (CIA).
- +Telemetría generada y señales de detección.
- +Limpieza de artefactos y cierre seguro del ejercicio.
4
MóduloCampañas de Red Team, Evasión y Reporte Ejecutivo
- +Planeamiento operativo de campañas de red team.
- +Definición de objetivos, alcance, reglas y cronograma técnico.
- +Cadena de ataque integrada (kill chain).
- +Simulación de adversarios y mapeo de técnicas con MITRE ATT&CK.
- +Técnicas de evasión de detección y living-off-the-land (enfoque conceptual).
- +Exfiltración simulada y control de riesgos.
- +Evaluación de efectividad de controles (purple team básico).
- +Diseño de recomendaciones técnicas priorizadas.
- +Storytelling ejecutivo y comunicación de riesgos para liderazgo.
Módulos de desarrollo de competencias
5
Módulo
Competencias Digitales
Con un enfoque práctico en tecnología, los participantes podrán aplicar herramientas digitales más relevantes del mercado.
- Excel para modelamiento de datos.
- Visualización de datos con Power BI.
- IA para la productividad y análisis de datos.
6
Módulo
Liderazgo y Soft Skills
Se potenciarán las capacidades claves de liderazgo de los participantes, que les permitan inspirar, guiar y potenciar sus equipos de trabajo.
- Las claves del líder.
- Liderazgo transformador.
- Comunicación efectiva.
- Delegación y coaching.
- Pensamiento crítico.
- Integridad como ventaja competitiva.
7
Módulo
Aceleración de la Empleabilidad
Potencia tu marca personal y posicionamiento en el mercado laboral mediante talleres prácticos.
- TALLER: Técnicas de networking y gestión de LinkedIn.
- TALLER: Marca personal.
- TALLER: Preparación para entrevistas.
8
Módulo
Inmersión Internacional: Tendencias que Configuran el Futuro del Trabajo
Ofrece una visión global sobre las tendencias que transforman el mundo laboral, enfocándose en el impacto en empleabilidad y competencias futuras.
- Conferencia: Impacto de la guerra comercial entre USA y China en la economía global.
- Conferencia: Reclutamiento por valores: Feed cultural.
- Conferencia: Estrategia en la era de la incertidumbre.
Competencias de especialidad
Evaluar riesgos mediante pruebas de intrusión controladas.
Ejecutar reconocimiento, explotación y post-explotación en entornos reales y cloud.
Diseñar campañas de red team con reglas y objetivos claros.
Mapear técnicas adversarias y priorizar controles de seguridad.
Transformar hallazgos técnicos en reportes ejecutivos accionables.
Aplicar principios éticos y legales en ejercicios ofensivos.
Atributos destacados del programa
ENFOQUE PRÁCTICO:
Aplicarás herramientas de pentesting como Nmap, Metasploit y Burp Suite en laboratorios reales, ejecutando reconocimiento, explotación y análisis de vulnerabilidades en entornos controlados.METODOLOGÍA:
Aprenderás mediante laboratorios, simulaciones de red team y ejercicios prácticos, desarrollando habilidades para identificar vulnerabilidades, ejecutar pruebas de intrusión y analizar riesgos reales.PROYECTO INTEGRADOR:
Desarrollarás un ejercicio integral de hacking ético, incluyendo reconocimiento, explotación y reporte, generando un informe técnico y ejecutivo con hallazgos y recomendaciones aplicables.DISEÑO MODULAR INTEGRAL:
Personalizarás tu educación sumando a las competencias de especialidad nuestros talleres electivos.
-
CERTIFICACIONES PROGRESIVAS:
Recibirás 5 certificados en total. Al término de cada módulo y del programa.

*Certificación
Una vez aprobado todos los módulos del programa al participante se le otorgará el Certificado de Especialista en Hacking Ético a nombre de UCV+ Centro de Desarrollo Ejecutivo de la Universidad César Vallejo.
*UCV+ Centro de Desarrollo Ejecutivo se reserva el derecho de reprogramar o cancelar el inicio del programa en caso de no alcanzar el número mínimo de participantes, comunicando dicha decisión oportunamente a los inscritos.