Protección de infraestructuras críticas industriales
Especialización en protección de sistemas SCADA, ICS y convergencia IT/OT. Dos rutas de entrada según tu background: desde IT o desde operaciones industriales.
La ciberseguridad industrial (OT Security) protege los sistemas que controlan procesos físicos: plantas de energía, tratamiento de agua, manufactura, minería, transporte y telecomunicaciones.
A diferencia de IT, donde la prioridad es Confidencialidad → Integridad → Disponibilidad, en OT el orden se invierte: Disponibilidad → Integridad → Confidencialidad. Una interrupción puede tener consecuencias físicas, ambientales o incluso poner en riesgo vidas humanas.
En Chile, la promulgación de la Ley 21.663 (Ley Marco de Ciberseguridad e Infraestructura Crítica) ha generado una demanda exponencial de profesionales OT, con menos de 50 especialistas certificados en el país y salarios que pueden superar los $7.000.000 CLP mensuales.
El framework MITRE ATT&CK for ICS documenta las tácticas, técnicas y procedimientos (TTPs) específicos de ataques a sistemas industriales.
Primer arma cibernética conocida. Destruyó centrifugadoras de uranio en Irán atacando PLCs Siemens S7-300.
Ataques a la red eléctrica de Ucrania. Primer blackout causado por ciberataque confirmado.
Atacó sistemas de seguridad SIS Triconex en una planta petroquímica. Pudo causar daño físico.
Ransomware que detuvo el mayor oleoducto de EE.UU. Impacto en suministro de combustible.
Intento de envenenar suministro de agua en Florida manipulando niveles de NaOH vía TeamViewer.
Toolkit modular capaz de atacar múltiples protocolos ICS (OPC UA, Modbus, CODESYS).
Si vienes del mundo IT (redes, sysadmin, seguridad informática), tu ventaja es el dominio de TCP/IP, firewalls y herramientas de seguridad. Lo que necesitas aprender:
Comprender procesos industriales, el modelo Purdue/ISA-95, protocolos OT (Modbus, DNP3, OPC UA, EtherNet/IP, PROFINET). Diferencias clave IT vs OT.
IEC 62443 (estándar de referencia), NIST SP 800-82, NERC CIP (energía), ISA/IEC 62443 security levels. Ley 21.663 en contexto chileno.
Plataformas de visibilidad: Claroty, Nozomi Networks, Dragos Platform, Tenable.ot. Firewalls industriales, segmentación de red OT.
GICSP (GIAC), ISA/IEC 62443 Cybersecurity Certificate, GRID (GIAC). Buscar proyectos en sectores como energía, minería o manufactura en Chile.
Si vienes del mundo de operaciones industriales (instrumentación, automatización, control de procesos), tu ventaja es el conocimiento de los sistemas físicos. Lo que necesitas aprender:
TCP/IP, modelo OSI, subnetting, firewalls, VPNs, DNS, DHCP. CompTIA Network+ o equivalente como base.
CompTIA Security+ o CC de ISC². Conceptos de amenazas, vulnerabilidades, criptografía, gestión de identidad y acceso.
Segmentación de red industrial (zonas y conductos IEC 62443), DMZ industrial, monitoreo de tráfico OT, gestión de parches en entornos críticos.
GICSP, ISA/IEC 62443 certificates. Tu conocimiento de procesos industriales es tu mayor diferenciador frente a candidatos puramente IT.