banners
beforecontenttitle

Perfiles de ingreso y de egreso a los que se orientan las enseñanzas

Después del título del contenido
Antes del cuerpo del contenido
Trozos html editables
Trozos html editables

PERFIL DE ACCESO

Perfil de ingreso recomendado

El perfil de ingreso idóneo para el Máster Universitario en Ciberseguridad de la Universidad de Málaga es aquel que acredite estar en posesión de un Grado en Ciberseguridad o bien un grado en el ámbito de la Ingeniería Informática con formación o experiencia específica en el campo de la ciberseguridad.

También podrán acceder a este Máster quienes estén en posesión de un título de grado con competencias en tecnologías de la información sin experiencia ni formación en ciberseguridad, y, excepcionalmente, se podrán admitir en el máster egresados de cualquier grado que tengan una dilatada experiencia especializada en el ámbito de la ciberseguridad. Para estos dos últimos casos, la Comisión Académica del Máster deberá fijar los Complementos Formativos fuera del Máster que fueran necesarios y como establecido en la memoria verifica. Estos complementos consistirán en asignaturas del Grado en Ingeniería Informática o del Grado en Ciberseguridad e Inteligencia Artificial impartidos en la E.T.S.I. Informática de la Universidad de Málaga.

Es importante destacar que la asignación de las vías de acceso de cada estudiante y, en relación con la posibilidad de cursar o no una Formación en Alternancia (Mención DUAL), será llevada a cabo por la Comisión Mixta (universidad-empresa), que velará por que la formación previa de los solicitantes aporte garantías para abordar satisfactoriamente el proceso de enseñanza-aprendizaje. Asimismo, para poder acceder a la Mención DUAL, el estudiantado no podrá estar sujeto a un contrato laboral en vigor en el momento de realizar la formación en alternancia, dado que el contrato formativo es incompatible con cualquier otra relación laboral simultánea.

De lo anterior, se deduce que el Máster Universitario en Ciberseguridad conlleva a dos menciones específicas:

  • Mención DUAL
  • Itinerario GENERAL

La mención Dual se corresponde con lo reglamentado en el artículo 22 del real decreto 822/2021 por el que se establece la organización de las enseñanzas universitarias y del procedimiento de aseguramiento de su calidad. Se deberá firmar el contrato Formativo para la Formación en Alternancia. Este contrato formativo será incompatible con cualquier otro contrato laboral en vigor, por lo que el estudiantado que opte a la Mención DUAL deberá no mantener ninguna relación laboral activa durante el periodo de realización de las prácticas en alternancia.

Es decir, los objetivos formativos de la mención DUAL y el itinerario GENERAL se diferencian en la forma de adquirir los resultados de aprendizaje. Mientras en la primera se obtienen con metodologías propias de la formación en alternancia (contrato laboral en una empresa conveniada), en la última se produce un proceso de enseñanza-aprendizaje habitual mediante asignaturas.

Los objetivos formativos específicos de ambas especialidades son:

  • Ser capaz de aplicar pruebas automatizadas de software para identificar vulnerabilidades y problemas de seguridad desde las etapas iniciales del desarrollo, utilizando herramientas y técnicas para asegurar la calidad y seguridad del software.
  • Ser capaz de implementar controles de seguridad efectivos durante el proceso de despliegue de software, incluyendo la configuración de entornos seguros y la gestión de actualizaciones de seguridad.
  • Ser capaz de aplicar principios de programación segura y de ingeniería del software para desarrollar aplicaciones y sistemas que cumplan con estándares de seguridad y privacidad desde su concepción hasta su despliegue.
  • Ser capaz de aplicar técnicas y herramientas de pentesting y hacking contra sistemas para el descubrimiento de debilidades dentro del contexto de una organización.
  • Ser capaz de aplicar diversas técnicas de análisis del comportamiento de un malware y su interacción con el entorno para obtener información que sirva de apoyo a la toma de decisiones.


El número de créditos de la mención DUAL es de 18 ECTS para la Formación en Alternancia y de 12 en el TFM , lo que corresponde al 50% de los créditos del máster, cumpliendo lo establecido en el real decreto 822/2021.

 

 

PERFIL DE EGRESO

 

Perfiles fundamentales de egreso

Los perfiles de egreso se han seleccionado de los que ha definido la Agencia de la Unión Europea para Ciberseguridad (ENISA). A continuación, para cada uno de los perfiles y siguiendo dicho documento, se incluye aquí una descripción de cada uno.

      Chief Information Security Officer (CISO): Responsable de la seguridad de la información. Gestiona la estrategia de ciberseguridad de una organización y su implementación para garantizar que los sistemas, servicios y activos digitales estén adecuadamente seguros y protegidos. Define, mantiene y comunica la visión, estrategia, políticas y procedimientos de ciberseguridad. Gestiona la implementación de la política de ciberseguridad en toda la organización. Asegura el intercambio de información con autoridades externas y organismos profesionales.

      Ingeniero de Ciberseguridad: Encargado de diseñar, implementar y mantener soluciones de seguridad.  Proporciona desarrollo técnico, integración, pruebas, implementación, operación, mantenimiento, monitoreo y soporte de soluciones relacionadas con la ciberseguridad. Garantiza el cumplimiento de las especificaciones y los requisitos de conformidad, asegura un rendimiento adecuado y resuelve los problemas técnicos necesarios en las soluciones relacionadas con la ciberseguridad de la organización (sistemas, activos, software, controles y servicios), infraestructuras y productos.

      Analista de Ciberseguridad: Analiza amenazas y vulnerabilidades para proteger sistemas y redes. Gestiona el ciclo de vida de la inteligencia sobre amenazas cibernéticas, incluyendo la recopilación de información sobre amenazas, el análisis, la producción de inteligencia accionable y su difusión a las partes interesadas en seguridad y a la comunidad de CTI, a nivel táctico, operativo y estratégico. Identifica y monitorea las tácticas, técnicas y procedimientos (TTPs) utilizados por actores de amenazas cibernéticas y sus tendencias, rastrea las actividades de los actores de amenazas y observa cómo los eventos no cibernéticos pueden influir en las acciones relacionadas con ciberseguridad.

      Ingeniero de Redes: Se enfoca en la seguridad de las redes y su infraestructura. Supervisa el estado de ciberseguridad de la organización, gestiona los incidentes durante los ciberataques y garantiza la continuidad operativa de los sistemas de TIC.

      Auditor de Ciberseguridad o Hacker Ético: Evalúa la seguridad de sistemas y aplicaciones. Realiza auditorías de ciberseguridad en el ecosistema de la organización. Asegura el cumplimiento de los requisitos legales, regulatorios, de políticas de información, de seguridad, estándares de la industria y mejores prácticas. Realiza revisiones independientes para evaluar la efectividad de los procesos y controles y el cumplimiento general de las políticas del marco legal y regulatorio de la organización. Evalúa, prueba y verifica productos relacionados con la ciberseguridad (sistemas, hardware, software y servicios), funciones y políticas, asegurando el cumplimiento de las directrices, estándares y regulaciones.

      Gerente de Seguridad Lógica: Supervisa políticas y procedimientos de seguridad. Gestiona los riesgos relacionados con la ciberseguridad de la organización, alineados con la estrategia de la misma. Desarrolla, mantiene y comunica los procesos y reportes de gestión de riesgos. Gestiona continuamente (identifica, analiza, evalúa, estima, mitiga) los riesgos relacionados con la ciberseguridad de las infraestructuras, sistemas y servicios de TIC mediante la planificación, aplicación, reporte y comunicación del análisis, evaluación y tratamiento de riesgos. Establece una estrategia de gestión de riesgos para la organización y asegura que los riesgos se mantengan en un nivel aceptable para la organización mediante la selección de acciones y controles de mitigación.

El objetivo fundamental es formar a profesionales especializados que dispongan de conocimientos y competencias en Ciberseguridad y que puedan aplicarlas en el contexto laboral y también en el científico. Desde un punto de vista más específico se pretende que el plan de estudios forme profesionales que en la finalización de esos estudios puedan:

  • Ser capaz de garantizar la seguridad en la cadena de suministro de software, gestionando adecuadamente las dependencias y componentes de terceros para mitigar los riesgos asociados con vulnerabilidades externas.
  • Ser capaz de desarrollar estrategias para proteger el ecosistema de desarrollo de software, incluyendo la protección del código fuente, las herramientas de desarrollo, y los entornos de prueba contra amenazas y vulnerabilidades.
  • Ser capaz de identificar, evaluar y mitigar vulnerabilidades de seguridad específicas del hardware, utilizando técnicas y herramientas adecuadas para prevenir ataques y asegurar la integridad de los sistemas ciberfísicos.
  • Ser capaz de asegurar entornos IT/OT integrando soluciones de seguridad que protejan tanto la información (IT) como las operaciones (OT), reconociendo la necesidad de salvaguardar contra amenazas dirigidas a infraestructuras críticas.
  • Ser capaz de implementar protección basada en componentes hardware seguros, seleccionando y utilizando dispositivos y tecnologías que ofrezcan robustez frente a intentos de intrusión y ataques, tanto en el diseño como en la implementación de sistemas seguros.
  • Ser capaz de identificar la relación entre ciberseguridad y ciberdefensa, incluyendo las principales estrategias y organismos existentes orientados al resguardo del bienestar público.
  • Ser capaz de aplicar los principales mecanismos para la adquisición y compartición de ciberinteligencia e inteligencia de amenazas en el contexto de la defensa de las infraestructuras críticas en el ámbito de la seguridad nacional.
  • Ser capaz de extraer información de evidencias digitales procedentes de un ciberataque siguiendo las directrices de la legislación vigente.
  • Ser capaz de determinar los mecanismos de defensa más óptimos para proteger el ciclo de vida de una solución de inteligencia artificial ante las amenazas más tradicionales en entornos informáticos existentes.

 

 

Después de cuerpo del contenido