divider
divider

Indagando en formación y ciberseguridad con David Sánchez, «Shift»

Uno de los temas de mayor actualidad es la ciberseguridad. Un tema de gran importancia ya que cada vez es más común el uso de tecnologías de la información y la comunicación, por lo que es fundamental garantizar la seguridad de nuestras redes y sistemas contra posibles amenazas cibernéticas.

Hoy, tenemos el placer de hablar con el experto y profesor David Sánchez, alias “Shift” sobre el estado de la ciberseguridad en España, los principales ataques en la actualidad, retos, su trayectoria y un punto fundamental del que él tiene mucho que decir: la formación en ciberseguridad.

David es CSE de Elevenpaths, profesor del Máster en Dirección de Ciberseguridad, Hacking Ético y Seguridad Ofensiva de la UEMC y la EIP. Director y docente del programa nacional de ciberseguridad «Actualízate» de red.es.

Si tienes más preguntas, puedes contactar con David a través de su buzón público de MyPublicInbox.com

  1. ¿Qué te llevó a interesarte por la ciberseguridad y a dedicarte a la formación de los nuevos talentos en este campo?

La pasión por la ciberseguridad vino a raíz de mi pasión por la tecnología, desde muy pequeño me interesó saber como funcionaban las cosas, abriendo todo lo que caía en mis manos y no sabiendo como montarlo después jajaja. Con el tiempo comencé a adquirir destreza y comencé con reparaciones de pequeños electrodomésticos, hasta que un día vi en la basura un viejo ordenador de los de pantalla verde y de los que había que cargar manualmente el código del aplicativo para poder ejecutarlo.

La dedicación a la formación comenzó con pequeñas charlas en centros educativos, con estas charlas veía las carencias que los alumnos tenían en cuestiones de ciberseguridad y lo mucho que me gustaba la sensación de poder hablar ante un público sediento de conocimiento y que estaba híper motivado para adquirir todos los conocimientos que yo podía aportarles.

  1. ¿Cuáles son las principales dificultades que encuentras a la hora de enseñar a los nuevos profesionales sobre ciberseguridad y cómo las abordas?

La principal es que llegan muchos alumnos que piensan que con un curso se van a convertir en los próximos Kevin Mitnik, confundidos por Hollywood y sus hackers de intrusiones en 3 minutos. También vienen confundidos por los amiguetes que les dicen que ser “hacker” es utilizar aplicaciones de botón gordo básicamente, lo que hace que cuando comienzas a explicarles que necesitan conocimientos de sistemas, redes, protocolos etc se desmotiven un poco. ¿Cómo lo soluciono? Con muchas prácticas, sobre todo que ellos vayan viendo su progreso y cómo van evolucionando casi sin darse cuenta. También es importante la cercanía y dejarles claro que tu únicamente llevas más tiempo y por eso tienes más conocimientos, pero que cualquiera de ellos con dedicación y esfuerzo pueden sin duda llegar a tu nivel o incluso superarte,

  1. ¿Cuáles son las habilidades más importantes que un profesional de ciberseguridad debe tener hoy en día?

Para mí, la principal es la tolerancia a la frustración. Pero también son muy importantes la perseverancia, el trabajo duro y el saber desconectar cuando estás saturado.

  1. ¿Qué papel cree que juega la formación constante en el mundo de la ciberseguridad y cómo fomentas la actualización constante de tus alumnos?

La formación constante es vital, no únicamente en ciberseguridad, en básicamente todos los ámbitos laborales. No nos sirve de nada un profesional que aprende muchísimo de un tema, pero una vez que consigue su puesto deseado se queda anclado en esos conocimientos. Sobre todo, en el mundo de la ciberseguridad, todo va a gran velocidad y si no te actualizas eres carne de cañón tu y la empresa para la que trabajes. A los alumnos les explico esto mismo, además les hablo mucho sobre los CTFS, plataformas de entrenamiento y congresos de ciberseguridad, si están en el circuito de estas actividades, ellos mismos serán conscientes de cuanto les queda por aprender y que en materia de formación un especialista en ciberseguridad nunca se puede relajar.

  1. ¿Cuáles son los principales desafíos a los que se enfrentará la ciberseguridad en el futuro cercano y cómo preparas a tus alumnos para enfrentarlos?

En el futuro cercano estamos viendo continuamente como evolucionan técnicas relacionadas con la ingeniería social, antes básicamente era un poco de psicología y técnicas phishing, a día de hoy e inteligencia artificial pueden hasta clonar la voz de un CEO, enviarte un sms o llamarte con el número de una empresa de confianza y todo lo que quedará por venir…¿Cómo nos preparamos?, Con muchos talleres, ataques simulados y sobre todo, mucha, mucha investigación.

  1. ¿Cómo ves el panorama actual de la ciberseguridad en España y cómo crees que podría mejorar?

El problema que siempre he visto y veo por ahora en España es que las medidas, las formaciones y los medios llegan siempre a los mismos lugares y ciudades, rara vez se ven en pequeñas ciudades y ya ni hablemos en pueblos. Queda mucho, pero mucho por hacer y para eso las instituciones encargadas de proteger, concienciar y formar en ciberseguridad van a tener que ponerse las pilas y llegar a cada rincón de España.

  1. ¿Qué consejo le darías a alguien que esté interesado en entrar en el campo de la ciberseguridad?

Que no se lo piense más y que se una jajajaja. Le diría que este campo es duro, complicado y de constante actualización. Pero si es una persona que como a mí, le gustan los retos y ponerse constantemente a prueba, este es sin duda su campo.

  1. ¿Cuál es tu mayor logro como docente de ciberseguridad y por qué?

Te voy a contestar sinceramente y desde el corazón. Mi mayor logro es ver que mis alumnos consiguen trabajo y me escriben para contármelo o voy viendo su progreso en redes. Es con diferencia lo que más me motiva para continuar en este campo y lo que considero mi mayor logro, el éxito de mis alumnos.

  1. ¿Cuáles son tus proyectos futuros en el ámbito de la ciberseguridad y la formación de talento?

Hace unos meses que me incorpore a un proyecto que me fascina, la academia Mastermind. Estamos trabajando en un roadmap en el que, mediante diferentes cursos especializados, un alumno sin ningún conocimiento pueda terminar con un nivel cómo mínimo medio. Esto está llevando su tiempo ya que lo estamos haciendo con mucho cariño y con un gran equipo formado por profesores, pedagogos y psicólogos que analizan y validan cada formación.

  1. ¿Qué mensaje le darías a las empresas sobre la importancia de la inversión en ciberseguridad y la formación de sus empleados?

Ya sabemos que la gran mayoría de los ataques sobre todo a medianas y pequeñas empresas son mediante ingeniería social, es muy fácil decir lo de “el empleado es el eslabón más débil”, pero no, el eslabón más débil es la empresa que no se encarga de formar y concienciar correctamente a sus trabajadores, si esta fase la realizan correctamente reducirán considerablemente el riesgo de un ciberataque y para eso que me llamen a mi jajajaja.

  1. ¿Cuál es tu mejor consejo para los profesionales de ciberseguridad para mantenerse al día y seguir siendo efectivos en su trabajo?

Que no se desvinculen de la comunidad, en la comunidad existen además de grandes profesionales, grandes personas que ofrecen sus conocimientos en foros y grupos, que no duden en enviar “Call for papers” para los diferentes congresos, que el “No” ya lo tienen y es una gran experiencia que todos deberían vivir y en caso de no ser seleccionados que vayan y escuchen las charlas de otros compañeros, que consuman formaciones, da igual que conozcamos el tema, puede ser que otro compañero nos arroje un punto de vista que nosotros no nos habíamos planteado y sobre todo que se tomen una cerveza con compañeros del sector y para eso nada mejor que las charlas hack and beers que organiza Eduardo Toril. 😉

4 de enero de 2023

divider

Patrocinado por

mpilogo
mpilogo

¿Quieres contactar con David Sánchez?

divider

Artículos relacionados con David Sánchez

divider-footer [{"id":3016,"name":"Abogados","slug":"abogados","count":55},{"id":3294,"name":"Accesibilidad","slug":"accesibilidad","count":7},{"id":3320,"name":"Acoso","slug":"bullying","count":8},{"id":3006,"name":"Actores y Actrices","slug":"actores_y_actrices","count":72},{"id":3492,"name":"Administración Pública","slug":"administracion_publica","count":7},{"id":3201,"name":"Advertising","slug":"advertising","count":32},{"id":3101,"name":"Arquitectura","slug":"arquitectura","count":14},{"id":3002,"name":"Arte & Multimedia","slug":"arte_&_multimedia","count":102},{"id":3025,"name":"Artes escénicas","slug":"artes_escenicas","count":55},{"id":3291,"name":"Asociación sin ánimo de lucro","slug":"asociacion_sin_animo_de_lucro","count":28},{"id":3440,"name":"Astronomía","slug":"astronomia","count":2},{"id":3026,"name":"Autor","slug":"autor","count":85},{"id":3252,"name":"Baloncesto","slug":"baloncesto","count":8},{"id":3141,"name":"Big Data","slug":"big_data","count":64},{"id":3070,"name":"biotecnología","slug":"biotecnologia","count":4},{"id":3491,"name":"Blockchain","slug":"blockchain","count":23},{"id":3011,"name":"Blogs","slug":"blogs","count":83},{"id":3200,"name":"Branding","slug":"branding","count":36},{"id":3301,"name":"Brokers","slug":"brokers","count":8},{"id":3100,"name":"Business Angel","slug":"business_angel","count":35},{"id":3174,"name":"Business Travel","slug":"business_travel","count":5},{"id":3401,"name":"Chef","slug":"chef","count":4},{"id":3000,"name":"Cibercrimen","slug":"cibercrimen","count":117},{"id":3380,"name":"Ciberdefensa","slug":"ciberdefensa","count":64},{"id":3131,"name":"Ciberdetective","slug":"ciberdetective","count":24},{"id":3130,"name":"Ciberinvestigación","slug":"ciberinvestigacion","count":131},{"id":3450,"name":"Ciclismo","slug":"ciclismo","count":8},{"id":3251,"name":"Ciencia","slug":"ciencia","count":53},{"id":3062,"name":"cine","slug":"cine","count":64},{"id":3210,"name":"Cloud Computing","slug":"cloud_computing","count":104},{"id":3500,"name":"CloudDay2022","slug":"cloudday2022","count":13},{"id":3147,"name":"Coaching","slug":"coaching","count":52},{"id":3261,"name":"Colaboración","slug":"colaboracion","count":20},{"id":3001,"name":"Cómic","slug":"comic","count":45},{"id":3110,"name":"comunicación","slug":"comunicacion","count":155},{"id":3211,"name":"CONs-Hacking","slug":"cons-hacking","count":77},{"id":3207,"name":"Consultoría","slug":"consultoria","count":106},{"id":3122,"name":"Creación Audiovisual","slug":"creacion_audiovisual","count":54},{"id":3152,"name":"Crianza","slug":"crianza","count":7},{"id":3171,"name":"Criptomonedas","slug":"criptomonedas","count":57},{"id":3040,"name":"Cultura","slug":"cultura","count":58},{"id":3520,"name":"CybersecurityDay2022","slug":"cybersecurityday2022","count":14},{"id":3014,"name":"Deporte","slug":"deporte","count":81},{"id":3148,"name":"Desarrollo Personal","slug":"desarrollo_personal","count":45},{"id":3204,"name":"Design","slug":"design","count":16},{"id":3104,"name":"Detectives Privados","slug":"detectives_privados","count":11},{"id":3230,"name":"DevOps & SecDevOps","slug":"devops_&_secdevops","count":43},{"id":3180,"name":"Digital","slug":"digital","count":55},{"id":3103,"name":"Diseño Artístico","slug":"diseno_artistico","count":23},{"id":3102,"name":"Diseño Gráfico","slug":"diseno_grafico","count":41},{"id":3190,"name":"Divulgador/a","slug":"divulgador-a","count":73},{"id":3590,"name":"Doblaje cinematográfico","slug":"doblaje_cinematografico","count":1},{"id":3600,"name":"Docente","slug":"docente","count":8},{"id":3561,"name":"Dominios Web","slug":"dominios_web","count":4},{"id":3300,"name":"Economía","slug":"economia","count":22},{"id":3004,"name":"Emprendimiento","slug":"emprendimiento","count":288},{"id":3015,"name":"Escritores","slug":"escritores","count":110},{"id":3620,"name":"e-sports","slug":"e-sports","count":8},{"id":3172,"name":"Eventos","slug":"eventos","count":52},{"id":3144,"name":"Filosofía","slug":"filosofia","count":3},{"id":3170,"name":"FinTech","slug":"fintech","count":41},{"id":3012,"name":"Formación","slug":"formacion","count":241},{"id":3105,"name":"Fotógrafo","slug":"fotografo","count":27},{"id":3342,"name":"Fox","slug":"fox","count":0},{"id":3017,"name":"Freelance","slug":"freelance","count":40},{"id":3410,"name":"fútbol","slug":"futbol","count":20},{"id":3280,"name":"Gastronomía","slug":"gastronomia","count":8},{"id":3331,"name":"Gestor de proyectos","slug":"project_manager","count":23},{"id":3140,"name":"Hackers","slug":"hackers","count":152},{"id":3081,"name":"Headhunter","slug":"headhunter","count":7},{"id":3510,"name":"Historia","slug":"historia","count":13},{"id":3560,"name":"Hosting","slug":"hosting","count":4},{"id":3008,"name":"Humor","slug":"humor","count":62},{"id":3206,"name":"Impresión 3D","slug":"impresion_3d","count":10},{"id":3221,"name":"Impresión Digital","slug":"impresion_digital","count":2},{"id":3022,"name":"Influencers","slug":"influencers","count":62},{"id":3010,"name":"Innovación","slug":"innovacion","count":163},{"id":3390,"name":"Instagram","slug":"instagram","count":6},{"id":3260,"name":"Inteligencia","slug":"inteligencia","count":15},{"id":3142,"name":"Inteligencia Artificial","slug":"inteligencia_artificial","count":102},{"id":3052,"name":"Inversión","slug":"inversion","count":38},{"id":3020,"name":"Investigación y Desarrollo","slug":"investigacion_y_desarrollo","count":104},{"id":3333,"name":"Lactancia","slug":"lactancia","count":1},{"id":3470,"name":"LGTBI","slug":"lgtbi","count":3},{"id":3601,"name":"LibreCON2022","slug":"librecon2022","count":43},{"id":3344,"name":"Linkmusic","slug":"linkmusic","count":6},{"id":3041,"name":"Literatura","slug":"literatura","count":43},{"id":3080,"name":"M&A","slug":"m&a","count":11},{"id":3023,"name":"Magia","slug":"magia","count":13},{"id":3220,"name":"Makers","slug":"makers","count":8},{"id":3112,"name":"Marketing","slug":"marketing","count":146},{"id":3334,"name":"Matrona","slug":"matrona","count":1},{"id":3293,"name":"Mayores","slug":"mayores","count":1},{"id":3271,"name":"Medicina","slug":"medicina","count":7},{"id":3550,"name":"Metaverso","slug":"metaverso","count":18},{"id":3420,"name":"Microsoft MVP","slug":"microsoft_mvp","count":39},{"id":3149,"name":"Mindfulness","slug":"mindfulness","count":8},{"id":3250,"name":"Misterio","slug":"misterio","count":7},{"id":3021,"name":"Moda","slug":"moda","count":27},{"id":3270,"name":"Modelos","slug":"modelos","count":10},{"id":3262,"name":"Motor","slug":"motor","count":5},{"id":3007,"name":"Música","slug":"musica","count":324},{"id":3340,"name":"Netflix","slug":"netflix","count":3},{"id":3310,"name":"Neurociencia","slug":"neurociencia","count":7},{"id":3050,"name":"Nutrición","slug":"nutricion","count":9},{"id":3290,"name":"ONG","slug":"ong","count":28},{"id":3551,"name":"OpenExpo2022","slug":"openexpo2022","count":42},{"id":3202,"name":"OpenExpoVirtualExperience","slug":"openexpovirtualexperience","count":40},{"id":3540,"name":"OSINT","slug":"osint","count":14},{"id":3530,"name":"Osintomatico Conference 2022","slug":"osintomatico_conference_2022","count":22},{"id":3003,"name":"Periodismo","slug":"periodismo","count":109},{"id":3146,"name":"Pintores","slug":"pintores","count":16},{"id":3150,"name":"PNL","slug":"pnl","count":3},{"id":3090,"name":"Podcast","slug":"podcast","count":76},{"id":3350,"name":"Podcaster","slug":"podcaster","count":38},{"id":3024,"name":"Política","slug":"politica","count":26},{"id":3145,"name":"Presentador","slug":"presentador","count":44},{"id":3570,"name":"Programación","slug":"programacion","count":23},{"id":3480,"name":"Protección de Datos","slug":"proteccion_de_datos","count":12},{"id":3292,"name":"Proyectos Solidarios","slug":"proyectos_solidarios","count":31},{"id":3060,"name":"Psicología","slug":"psicologia","count":24},{"id":3154,"name":"Puericultura","slug":"puericultura","count":1},{"id":3013,"name":"Radio","slug":"radio","count":80},{"id":3111,"name":"Realidad Aumentada","slug":"realidad_aumentada","count":17},{"id":3205,"name":"Recursos Humanos","slug":"recursos_humanos","count":17},{"id":3343,"name":"Redes sociales","slug":"redes_sociales","count":53},{"id":3161,"name":"Reputación Online","slug":"reputacion_online","count":13},{"id":3240,"name":"Robotica","slug":"robotica","count":8},{"id":3051,"name":"Salud","slug":"salud","count":29},{"id":3580,"name":"Sector Inmobiliario","slug":"sector_inmobiliario","count":2},{"id":3490,"name":"Sector Público","slug":"sector_publico","count":3},{"id":3400,"name":"Seguridad Corporativa","slug":"seguridad_corporativa","count":15},{"id":1,"name":"Seguridad Informática","slug":"seguridad_informatica","count":374},{"id":3153,"name":"Soft Skills","slug":"soft_skills","count":17},{"id":3009,"name":"Speakers","slug":"speakers","count":194},{"id":3151,"name":"Sueño Infantil","slug":"sueno_infantil","count":2},{"id":3005,"name":"Tecnología","slug":"tecnologia","count":359},{"id":3295,"name":"Tecnologías accesibles","slug":"tecnologias_accesibles","count":5},{"id":3030,"name":"Tecnología-Software","slug":"tecnologia-software","count":244},{"id":3019,"name":"Televisión","slug":"television","count":103},{"id":3061,"name":"Terapia","slug":"terapia","count":5},{"id":3460,"name":"Torero","slug":"torero","count":1},{"id":3430,"name":"Transporte","slug":"transporte","count":2},{"id":3332,"name":"Traveltech","slug":"traveltech","count":5},{"id":3173,"name":"Turismo","slug":"turismo","count":10},{"id":3330,"name":"Universidad","slug":"universidad","count":37},{"id":3203,"name":"User Experience","slug":"user_experience","count":10},{"id":3610,"name":"VBooks","slug":"vbooks","count":0},{"id":3341,"name":"Viajes","slug":"viajes","count":7},{"id":3162,"name":"Videojuegos","slug":"videojuegos","count":36},{"id":3121,"name":"videomakers","slug":"videomakers","count":9},{"id":3018,"name":"Youtube","slug":"youtube","count":66}]David Sánchez