Hacking Ético + OSCP

Duración: 650 horas

Fecha de inicio: octubre de 2026 | Fecha finalización: junio de 2027

Horario: lunes a viernes, de 17:00 a 21:30 h.

Modalidad: mixta

Importe: 5.695 € euros -en la modalidad de pago único-

Plazo de solicitud: abierto

Dirigido a: Titulados de Formación Profesional de Grado Superior en Informática (ASIR, DAM, DAW…). Jóvenes profesionales con conocimientos de redes, sistemas o programación que buscan especializarse en ciberseguridad.

Personas con inquietud por el hacking ético y que quieren acceder a uno de los sectores con mayor demanda laboral. Estudiantes que buscan una formación avanzada, práctica y alineada con los estándares internacionales del sector.

RESUMEN DE LOS CONTENIDOS:

Módulo 1: Defensa, OSINT y Hacking de Infraestructura: Prepárate para entender cómo se detectan y responden las amenazas reales.

Módulo 2 – Pentesting Web: Domina el arte de explotar vulnerabilidades web

Módulo 3 – Escalada de Privilegios en Linux y Windows: Eleva tus privilegios como un verdadero red teamer

Módulo 4 – Active Directory: Ataca y comprende la columna vertebral de las empresas

Módulo 5 – Cloud Hacking y Preparación Profesional: Lleva tus habilidades a la nube y prepárate para el mundo laboral

Introducción

Nuestro objetivo es transformar la vida profesional de nuestros alumnos.

La demanda de expertos en ciberseguridad continúa creciendo, y con este programa, estarás preparado para obtener las certificaciones más valoradas del sector, como OSCP+ y OSCP, que te abrirán las puertas a las mejores oportunidades laborales.

A lo largo de este máster, tendrás acceso a laboratorios avanzados con herramientas profesionales de última generación, como Kali Linux, Burp, Zap, Mimikatz… y más, para que puedas aprender a proteger entornos reales con una formación 100% práctica y enfocada en la empleabilidad.

¿A quién va dirigido este máster?

Lo más importante es tu pasión por la ciberseguridad.

El objetivo de este máster es profundizar en las técnicas de hacking ético, redacción de reportes, respuesta ante incidentes y más, por lo que es esencial contar con conocimientos básicos de informática, especialmente en redes y sistemas.

Si tienes formación previa en ASIR, STI, DAM o DAW o certificaciones relacionadas con la informática, podrás afrontar este máster con mayor facilidad.

Recuerda que la asistencia a las clases es obligatoria, por lo que es importante considerar la compatibilidad horaria antes de inscribirte. Ten en cuenta además, que puedes acceder al master en formato presencial o en streaming.

Beneficios de la certificación

Certificado, igual a empleabilidad para los estudiantes.

El número de empleos en el campo de la ciberseguridad está creciendo a un ritmo tan acelerado que la demanda de profesionales cualificados supera ampliamente la oferta disponible. Obtener una certificación reconocida es parte fundamental para cubrir esta brecha.

Este programa se ofrece internacionalmente en más de 150 países y no solo tiene como objetivo formar profesionales para trabajar en su propio país, sino también para ser reconocidos a nivel global.

Por ello, uno de los principales objetivos del programa es formar expertos en hacking ético que obtengan las certificaciones OSCP y OSCP+, altamente valoradas y reconocidas en la industria de la ciberseguridad a nivel mundial.

Contratación

El 86% de los gerentes de contratación indican: las certificaciones TI son una prioridad alta o media durante el proceso de evaluación de candidatos.

Ocho de cada diez directores de recursos humanos verifican la certificación entre los candidatos al puesto de trabajo

Un 99% de los responsables de RRHH consideran la certificación como parte de sus criterios de contratación.

Progreso: En una encuesta a 700 profesionales de TI, el 60% dijo que la certificación le condujo a un nuevo empleo.

Contratación

Dos grandes objetivos del máster:

Desarrollarse profesionalmente para ser capaz de:

  • Realizar auditorías de seguridad en entornos reales, identificando vulnerabilidades y explotándolas de forma ética para mejorar la seguridad.
  • Monitorear, detectar, analizar y responder ante ciberamenazas como ataques de hackers, malware, ciberespionaje y amenazas persistentes avanzadas que afectan a las organizaciones diariamente.
  • Implementar y configurar herramientas avanzadas de ciberseguridad (como Kali Linux, Burp, Zap…) para simular ataques y fortalecer las defensas.
  • Diseñar estrategias de protección para redes, sistemas y aplicaciones, garantizando su seguridad frente a cualquier tipo de ciberamenaza.
  • Acceder con éxito a las certificaciones internacionales OSCP y OSCP+, demostrando competencias avanzadas en hacking ético y ciberseguridad, las cuales son ampliamente reconocidas y valoradas en la industria global.
  • Este programa formativo está diseñado para que los estudiantes adquieran las habilidades necesarias para realizar auditorías de seguridad y pruebas de penetración en entornos reales, con especial énfasis en los contenidos de la certificación OSCP. El alumnado aprenderá a:

    • Identificar y explotar vulnerabilidades en sistemas, redes y aplicaciones utilizando herramientas como Kali Linux, Mimikatz, Burp, Zap, entre otras.
    • Realizar pruebas de penetración de forma ética, buscando vulnerabilidades y explotándolas para mejorar la seguridad de las infraestructuras.
    • Desarrollar técnicas avanzadas de hacking y explotación, incluyendo ataques de red, ataques a sistemas operativos y explotación de aplicaciones web.
    • Implementar técnicas de post-explotación para mantener acceso a los sistemas comprometidos de manera segura y controlar entornos de red.
    • Superar las barreras de seguridad en redes y sistemas operativos, como firewalls, IDS/IPS, y otras medidas defensivas, para evaluar su efectividad.
    • Crear y ejecutar scripts personalizados para la automatización de tareas durante las auditorías y pruebas de penetración.

Entre las destrezas adquiridas tras finalizar la formación, destacamos:

  • Auditoría y pruebas de penetración: Capacitación en la ejecución de pruebas de penetración desde el reconocimiento hasta la explotación y la post-explotación.
  • Explotación de vulnerabilidades: Identificación y explotación de vulnerabilidades conocidas y desconocidas utilizando diversas técnicas y herramientas.
  • Post-explotación: Mantenimiento de acceso y movimiento lateral dentro de redes comprometidas, obteniendo acceso a sistemas críticos y escalando privilegios.
  • Examen de redes y sistemas: Realización de pruebas de penetración en redes (Wi-Fi, LAN, WAN), sistemas operativos (Linux, Windows) y aplicaciones web.
  • Desarrollo de scripts y automatización: Uso de scripting para automatizar tareas y optimizar las pruebas de penetración.
  • Desafíos avanzados de hacking: Resolución de ejercicios prácticos que imitan escenarios reales de ataques cibernéticos, garantizando que los estudiantes estén preparados para situaciones de alta presión.

Contenidos del curso

  • Módulo 1: Defensa, OSINT y Hacking de Infraestructura:

    • Introducción práctica a EDR e IDS/IPS con Wazuh, Snort y Suricata
    • Técnicas de OSINT aplicadas a la detección y análisis de amenazas
    • Hacking de infraestructura: escaneo de red, enumeración de servicios y auditoría con Nessus Simulación de phishing con Gophish y redacción de informes profesionales
    • Proyecto final: Competición de OSINT realista por equipos, presentación de resultados por equipos.

    Módulo 2 – Pentesting Web:

    • OWASP Top 10 (XSS, SQLi, SSRF, LFI/RFI, SSTI, XXE, JWT, APIs)
    • Hacking de CMS, bypasses de autenticación, evasión de medidas de seguridad
    • Simulaciones de bug bounty y CTFs con herramientas como Burp, Zap, Nuclei
    • Uso de exploits públicos y creación de informes profesionales
    • Uso de IA para crear herramientas personalizados con Python
    • Proyecto: explotación, securización y defensa de una web real

    Módulo 3 – Escalada de Privilegios en Linux y Windows:

    • Técnicas manuales y automáticas (SUID, cronjobs, DLL hijacking, servicios inseguros) Pivoting, port forwarding, evasión de antivirus y defensas Creación de laboratorios personalizados con vulnerabilidades reales
    • Uso de IA para creación de herramientas y filtrado de información
    • Proyecto: ataque y defensa cruzada en entorno Windows y Linux Simulación de examen OSCP (explotación, reporte, presentación y feedback)
  • Módulo 3 – Escalada de Privilegios en Linux y Windows:

    • Técnicas manuales y automáticas (SUID, cronjobs, DLL hijacking, servicios inseguros) Pivoting, port forwarding, evasión de antivirus y defensas Creación de laboratorios personalizados con vulnerabilidades reales.
    • Uso de IA para creación de herramientas y filtrado de información.
    • Proyecto: ataque y defensa cruzada en entorno Windows y Linux Simulación de examen OSCP (explotación, reporte, presentación y feedback).

    Módulo 4 – Active Directory:

    • Fundamentos de Active Directory: estructura, objetos, servicios y autenticación, creación del laboratorio vulnerable Enumeración desde Linux y Windows: NetExec, LDAP, Kerbrute, BloodHound, PowerView y ADexplorer.
    • Pivoting y movimiento lateral con PsExec, WMI, WinRM, Pass-the-Hash, Overpass-the-Hash y Pass The Ticket
    • Técnicas ofensivas: Kerberoasting, ASREPRoasting, Password Spraying Abuso de credenciales y tokens: Mimikatz, Rubeus, Golden Ticket y Silver Ticket.
    • Introducción al uso de herramientas con IA para la automatización de tareas ofensivas Proyecto final: simulación de un ataque completo a un entorno.
    • Active Directory y uso de matriz MITRE AT&CK para ver Técnicas Tácticas y Procedimientos (TTP) Simulación de examen OSCP 2 (explotación, reporte, presentación y feedback).

Metodología

El programa se desarrolla con clases teórico-prácticas, con gran cantidad de laboratorios reales, guiados por profesores expertos en activo. Además, incluye:

  • Seguimiento con evaluaciones parciales y exámenes finales teóricos y prácticos.
  • Uso de contenidos multimedia y actividades interactivas para reforzar la comprensión.
  • Formación en pensamiento críticoresolución de problemas y aplicación práctica de habilidades, en casos que se acercan a la realidad empresarial.

Modalidades

  • Clases presenciales  (Tajamar. C/ Pío Felipe, 12; 28038 Madrid)  o virtuales en streaming
  • Acceso a laboratorios en la nube para prácticas desde cualquier lugar

Ventajas

Aquí puedes ver las ventajas de estudiar en Tajamar, benefíciate de la mejor experiencia, los mejores profesionales y las mejores instalaciones.

Salidas profesionales

Profesionales preparados para pensar como atacantes, proteger como expertos.

En un entorno digital donde las amenazas evolucionan constantemente, las organizaciones necesitan profesionales capaces de adelantarse al atacante. Con este máster, formarás parte de una nueva generación de especialistas en ciberseguridad ofensiva preparados para asumir retos reales desde el primer día.

Gracias a una formación práctica, intensiva y centrada en el hacking ético, el red teaming y la preparación para la certificación OSCP, estarás listo para incorporarte a equipos de seguridad ofensiva, centros de operaciones de seguridad (SOC) o consultoras especializadas en auditoría y test de intrusión.

  • Entre las salidas profesionales más destacadas, se encuentran:

    • Pentester (Hacker ético).
    • Analista de seguridad informática.
    • Auditor de ciberseguridad.
    • Especialista en respuesta a incidentes.
    • Arquitecto de seguridad.
    • Analista de vulnerabilidades.

    Además, las prácticas extracurriculares remuneradas con empresas punteras del sector permiten una inserción laboral rápida y efectiva, con tasas de empleabilidad superiores al 90%. Este máster es tu puerta de entrada al mundo profesional de la ciberseguridad, con un enfoque real, técnico y altamente demandado.

Inserción laboral

Obtener la certificación OSCP+ se traduce en una clara ventaja competitiva en el mercado laboral. Los profesionales que cuentan con esta certificación tienen una de las tasas de inserción más altas del sector, con empleabilidad superior al 90% en los seis primeros meses tras finalizar su formación. Las empresas valoran especialmente su capacidad para enfrentarse a entornos reales, su dominio técnico y su preparación para formar parte de equipos de red team, SOC o consultoría de seguridad ofensiva desde el primer día.

Somos Education Parnert de Offsec lo que nos da acceso a contenido exclusivo para la preparación de la OSCP, contamos con un instructor autorizado para poder impartir el master y nuestra marca personal en educación de especialización, que es la preparación eminentemente práctica en el sector

Agradecer a todos los profesores y dirección de Tajamar su esfuerzo constante y conseguir año tras años ir mejorando los logros formativos tan apreciados por los alumnos y las empresas que colaboramos con ellos. ¡Mucho ánimo y todo nuestro apoyo!

Ve y escucha testimonios de Alumni.

Proceso de selección

El proceso de selección se basará en los siguientes criterios:

  1. El Currículum Vitae.
  2. Entrevista (si se considera necesario tras revisar el CV).
 

Precio

Nuestro compromiso es que nadie se quede sin un futuro profesional por falta de recursos. Por eso, hemos creado un sistema de pagos flexible que te permite abonar el Máster una vez hayas recibido una oferta laboral. Queremos transformar tu vida profesional, y estamos aquí para ayudarte a lograrlo.

Estamos tan seguros de nuestra propuesta que, si no conseguimos ofrecerte una oportunidad laboral, te reembolsamos el 50% de lo que hayas abonado. Si puedes realizar el pago completo desde el inicio, el precio es de 5.695 euros. Para quienes prefieren un pago aplazado, ofrecemos diversas opciones adaptadas a cada situación. Los pagos comenzarán una vez consigas tu oferta de trabajo.