En un mismo año, ISACA lanzó una nueva credencial para gestionar el riesgo de seguridad de la IA, GIAC publicó cuatro nuevas certificaciones sobre trabajo de seguridad de la IA y CompTIA empezó a revisar su examen de nivel inicial de referencia para añadir contenidos de IA. No es una coincidencia: es un sector de la certificación que reacciona de forma visible ante un campo que no deja de moverse bajo sus pies. Este artículo examina qué evalúan realmente estas credenciales, qué pruebas hay sobre la rapidez con que envejece el conocimiento que las sustenta, qué dicen los datos públicos sobre su valor y qué hace la gente en su lugar o además de ellas, sin recomendar ni desaconsejar ningún producto de pago concreto.
Contexto
El nivel inicial de la certificación en ciberseguridad es anterior a la ola actual de credenciales específicas de IA y sigue siendo la base sobre la que se construyen la mayoría de ellas. La credencial de nivel inicial de ISC2 (CC) no exige experiencia laboral previa y abarca cinco dominios: principios de seguridad, gobernanza de la seguridad, gestión de identidades y accesos, conceptos de redes y de seguridad en la nube, y operaciones de seguridad y respuesta a incidentes [3]. Security+ de CompTIA prepara a los candidatos para puestos como analista de seguridad, ingeniero de seguridad y administrador de sistemas, y CompTIA ha anunciado que su próxima versión, Security+ V8, que se lanzará el 17 de noviembre de 2026, añadirá al examen actual una «expanded coverage of areas such as AI-related risks, security operations, and modern environments» [4].
Sobre esa base, las credenciales específicas de IA llegaron con rapidez y desde más de una dirección. Advanced in AI Security Management (AAISM), de ISACA, que la organización presenta como la primera credencial de gestión de seguridad centrada en la IA, exige que los candidatos tengan ya una credencial CISM o equivalente, o CISSP, activa antes de inscribirse, y evalúa tres dominios: AI Governance and Program Management, AI Risk Management y AI Technologies and Controls, con un coste de 459 $ para miembros y 599 $ para no miembros, más una tasa de solicitud de 50 $ tras aprobar [1]. GIAC, por su parte, añadió cuatro credenciales específicas de IA a su catálogo: AI Security Automation Engineer (GASAE, vinculada al curso SEC598 de SANS), AI Platform Security (GAIPS, vinculada a SEC545), Offensive AI Analyst (GOAA, vinculada a SEC535) y AI Penetration Tester (GAIPT, vinculada a SEC536), todas evaluadas con el formato práctico CyberLive de GIAC en lugar de mediante memorización estática [2].
Evidencias
Lo que evalúan estas credenciales difiere por diseño, y esa diferencia influye en cómo envejecen. Los tres dominios de AAISM corresponden a trabajo de procesos y gobernanza —gestión de programas, gestión de riesgos, controles tecnológicos—, el tipo de estructura que solo cambia cuando cambia el enfoque global de una organización ante el riesgo, no cada vez que sale un modelo nuevo [1]. Las cuatro credenciales de IA de GIAC, en cambio, se evalúan de forma práctica en un entorno real, y cada una está vinculada a un curso concreto de SANS y no a un cuerpo general de conocimiento, lo que significa que el organismo certificador ha ligado la vigencia de la credencial a la frecuencia con que revisa ese curso [2].
Hay pruebas directas, procedentes de los propios organismos de normalización, de que la materia de fondo avanza lo bastante deprisa como para obligar a revisarla en ciclos cortos. El NIST publicó su AI Risk Management Framework en enero de 2023, consideró necesario añadir un Generative AI Profile en julio de 2024 y tiene previsto un Critical Infrastructure Profile para abril de 2026: tres publicaciones distintas en unos tres años para un documento concebido para describir una estructura estable de gestión de riesgos [5]. MITRE ATLAS ni siquiera se publica como documento fijo: su contenido se versiona según un esquema año-mes-revisión, independiente de la versión de formato de los archivos de datos subyacentes, precisamente porque el catálogo de técnicas y casos de estudio no deja de crecer [6]. El Top 10 for LLM Applications de OWASP se mantiene del mismo modo, como una lista viva y versionada —la edición actual recoge diez categorías, desde la inyección de prompts hasta el consumo ilimitado—, y no como un documento que se publica una vez y se deja tal cual [7].
En cuanto a lo que vale una credencial en términos salariales, la única fuente consultada con cifras concretas es general y no específica de la IA: los datos globales de ISC2 de 2024 situaban los salarios medios de su cartera de certificaciones entre 94.948 $ para la credencial SSCP y 119.577 $ para CISSP, sin desglose por especialización en IA [10]. La encuesta State of Cybersecurity 2025 de ISACA afirma, en el alcance visible públicamente en la página del informe, que aborda «a high demand for technical skills» junto con las carencias en competencias transversales, así como el efecto de la IA sobre «attack vectors, defense strategies and policy development», entre casi 4.000 profesionales encuestados; el informe completo exige registrarse, por lo que este artículo cita únicamente ese alcance declarado y no ninguna conclusión relativa específicamente a las certificaciones [11].
Análisis
Vistas en conjunto, las credenciales más recientes de seguridad de la IA no están construidas como un examen estático de memorizar y recordar, y eso parece una respuesta directa al problema que plantea este artículo. AAISM evalúa un proceso de gobernanza que cambia a escala de años, no de meses, porque la estructura de riesgos de una organización es más duradera que cualquier modelo o herramienta concretos [1]. Las cuatro credenciales de IA de GIAC, en cambio, asumen que las herramientas cambian constantemente y evalúan la capacidad práctica actual en un entorno real en lugar de datos fijos, lo que mantiene el valor de la credencial en el momento del examen pero traslada el problema del envejecimiento al organismo certificador, que debe seguir revisando el curso subyacente para mantener el examen al día [2]. Ninguno de los dos enfoques detiene el conocimiento; cada uno es una forma distinta y defendible de afrontar el hecho de que no se detendrá. Que el propio NIST necesitara añadir un Generative AI Profile a su AI RMF menos de dieciocho meses después de publicarlo, y que MITRE ATLAS decidiera versionar su contenido con una periodicidad de escala mensual en lugar de publicarlo una sola vez, equivale en la práctica a que organismos públicos y de normalización admitan que una instantánea fija de esta materia queda obsoleta enseguida [5] [6].
Ese es el argumento para tratar una certificación como un elemento más y no como la respuesta completa, y existen varias alternativas complementarias, cada una con contrapartidas reales y no con una ventaja limpia. Un portfolio o un historial de contribuciones de código abierto demuestra de forma directa una capacidad actual y concreta, pero carece de verificación externa y de un formato estándar que permita a un empleador comparar candidatos. Los artículos e investigaciones publicados presentan la misma contrapartida de forma más marcada: son realmente actuales y están abiertos a cualquiera, sin ningún filtro, lo que es una ventaja en rapidez y una debilidad en verificación. La práctica competitiva se sitúa entre ambos: la CyLab Security Academy de la Universidad Carnegie Mellon gestiona picoCTF, una plataforma gratuita cuyo alcance va ahora «from basic security fundamentals to advanced areas such as AI security», y CTFtime mantiene un archivo continuamente actualizado de competiciones y clasificaciones de equipos en lugar de una fecha de examen fija, de modo que un historial de CTF se acerca, por construcción, más a «lo que esta persona es capaz de hacer ante los retos actuales» que una credencial obtenida en un momento dado [8] [9]. La contrapartida es real: la participación en CTF favorece a quienes disponen de tiempo para competir fuera del trabajo, su formato se adapta mucho mejor a los puestos ofensivos y técnicos que a los de gobernanza y, a diferencia de una credencial, no figura en la lista formal de requisitos de contratación de ningún empleador.
| Enfoque | Qué verifica | Cómo envejece | Perfil más adecuado |
|---|---|---|---|
| Credencial centrada en la gobernanza (p. ej., AAISM) | Conocimiento de procesos, políticas y gestión de riesgos | Despacio: ligada a la estructura de riesgos de la organización, no a una herramienta concreta | Itinerario de gestión y cumplimiento normativo [1] |
| Credencial práctica evaluada en entorno real (p. ej., las certificaciones de IA de GIAC) | Capacidad actual en un entorno real | Tan deprisa como las herramientas: obliga al emisor a revisar el curso | Profesionales que se especializan en un área técnica [2] |
| CTF (picoCTF, CTFtime) | Capacidad demostrada y actual de resolver problemas | De forma continua: el propio conjunto de retos cambia | Puestos técnicos con orientación ofensiva [8] [9] |
| Portfolio / contribuciones de código abierto | Trabajo concreto y verificable | Tan actual como la última contribución | Cualquiera que pueda mostrar, y no solo afirmar, un trabajo reciente |
Recomendaciones
- Para quien empieza en el campo: construir primero un vocabulario común, ya sea con una credencial de nivel inicial como CC de ISC2 o Security+ de CompTIA, o con un curso gratuito equivalente como Foundations of cybersecurity de FireAI University; una especialización en IA se construye sobre esta base, no en su lugar [3] [4].
- Para el profesional que añade una especialización en IA: sopesar una credencial práctica evaluada en entorno real frente a una práctica gratuita y continuamente actualizada —los módulos de seguridad de la IA de picoCTF y un historial activo en CTFtime— según si un empleador concreto necesita la credencial en el currículum o solo la competencia resultante [2] [8] [9].
- Para quien se orienta hacia la gobernanza o la gestión: una credencial basada en procesos, que exige tener ya CISM o CISSP, tiende a envejecer más despacio que una ligada a herramientas, porque evalúa una estructura —las funciones Govern, Map, Measure y Manage del NIST— y no una instantánea de las herramientas actuales; Threat modelling and risk de FireAI University cubre el mismo razonamiento sin tasa de examen [1] [5].
- Para evaluar cualquier certificación de pago concreta: comprobar quién la emite, qué requisitos previos exige, si se evalúa de forma práctica en un entorno real o mediante memorización estática y cuándo se revisó su contenido por última vez, antes de dar por buenas las afirmaciones de una página comercial.
- En todas las etapas, seguir el campo a través de materiales que se actualizan de forma continua —los casos de estudio de MITRE ATLAS, el Top 10 versionado de OWASP o un registro de investigación continuo como el FireAI Radar— en lugar de considerar una credencial, una vez obtenida, como una respuesta definitiva [6] [7].
Limitaciones
El informe State of Cybersecurity 2025 de ISACA no era accesible sin registrarse como miembro; este artículo cita únicamente el alcance indicado públicamente en la página del informe, no sus conclusiones, y no afirma nada sobre lo que concluye en relación específicamente con las certificaciones [11]. Las cifras salariales de ISC2 son de mayo de 2024, abarcan toda su cartera de certificaciones y no son específicas de los puestos de seguridad de la IA; ninguna de las fuentes consultadas para este artículo ofrece datos salariales específicos de la seguridad de la IA [10]. Este artículo no evalúa la dificultad, la tasa de aprobados ni la calidad del examen de ninguna de las credenciales mencionadas, ya que ninguna fuente consultada aportaba esos datos. Las cuatro credenciales de IA de GIAC se describen aquí a partir de la página de catálogo del propio proveedor como recién disponibles; no se ha realizado ningún examen y no puede valorarse con qué rapidez se revisará su contenido en el futuro, solo el formato práctico que utilizan hoy [2]. Si una credencial concreta compensa su coste para una persona determinada depende de su empleador, su región y su puesto, aspectos que ninguna de las fuentes citadas cuantifica, y este artículo evita deliberadamente clasificar o recomendar una certificación de pago concreta.
El papel de FireAI y de HisnLabs
Nada de lo expuesto aquí es un argumento a favor o en contra de ninguna credencial de pago; FireAI es un cortafuegos, no un centro de formación, y la forma honesta de seguir el ritmo de un campo tan rápido es la misma que este artículo recomienda a todos: práctica, material de referencia publicado y un registro continuo de lo que realmente está cambiando.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función FireAI Pilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
