Certificaciones gratuitas de ciberseguridad en 2026: cuáles siguen siendo gratis de verdad

Blog

Estimados amigos de Inseguros!!!

Cada cierto tiempo vuelve a aparecer en LinkedIn la misma publicación:

“Las cinco mejores certificaciones gratuitas de ciberseguridad para empezar a trabajar en 2026.”

Seguramente la habéis visto.

Normalmente incluye opciones como:

  • ISC2 Certified in Cybersecurity.
  • Fortinet NSE 1, NSE 2 y NSE 3.
  • Cisco Introduction to Cybersecurity.
  • Blue Team Junior Analyst.
  • EC-Council Essentials.

Son publicaciones que se comparten muchísimo, que reciben cientos de comentarios y que muchas personas guardan pensando que están ante una oportunidad única para formarse gratuitamente.

El problema es que muchas de estas listas se copian de una cuenta a otra sin revisar si la información continúa siendo correcta.

Y en julio de 2026, parte de esa lista ya está desactualizada.

Algunas formaciones siguen siendo gratuitas.

Otras permiten acceder gratuitamente al contenido, pero cobran el examen o los laboratorios.

Y algunas certificaciones que antes se podían conseguir sin coste ya han finalizado sus promociones.

Por eso, en este artículo quiero revisar estas opciones una por una y explicaros claramente:

  • Cuáles siguen siendo gratuitas.
  • Cuáles tienen algún coste adicional.
  • Cuáles son realmente certificaciones.
  • Cuáles son simplemente cursos con un certificado de finalización.
  • Y qué valor pueden aportar realmente a vuestro perfil profesional.

Porque una cosa es completar un curso gratuito y otra muy distinta conseguir una certificación profesional reconocida por el mercado.

Vamos a verlo.

Resumen de las certificaciones gratuitas de ciberseguridad en 2026

Formación o certificación ¿Es gratuita en 2026? Situación real
ISC2 Certified in Cybersecurity No Las nuevas inscripciones gratuitas finalizaron el 20 de mayo de 2026.
Fortinet NSE 1-3 Parcialmente Existe formación gratuita, pero el programa de certificación ha cambiado y los exámenes pueden ser de pago.
Cisco Introduction to Cybersecurity Curso gratuito con insignia digital verificable.
Security Blue Team BTJA Itinerario gratuito con certificado de finalización. No es una certificación profesional supervisada.
EC-Council Essentials Parcialmente El contenido puede ser gratuito, pero los laboratorios y el examen requieren pago.

Como podéis ver, no todas las opciones de la lista pueden considerarse certificaciones completamente gratuitas.

El matiz es importante.

En algunos casos, lo gratuito es únicamente el contenido formativo.

En otros, existe un certificado de finalización, pero no un examen profesional.

Y en otros casos, la promoción gratuita simplemente ha terminado.

1. ISC2 Certified in Cybersecurity: ya no es gratuita para nuevas inscripciones

La certificación Certified in Cybersecurity, conocida habitualmente como ISC2 CC, ha sido durante los últimos años una de las mejores oportunidades para iniciarse en el sector.

ISC2 es la organización responsable de certificaciones muy reconocidas, como CISSP, y puso en marcha el programa One Million Certified in Cybersecurity.

El objetivo era facilitar el acceso a la ciberseguridad a un millón de personas de todo el mundo.

Dentro de esta iniciativa, ISC2 ofrecía:

  • Formación oficial.
  • Acceso al examen.
  • Una oportunidad de conseguir una certificación reconocida sin pagar el coste inicial.

La iniciativa tuvo mucho éxito.

Según la propia organización, se registraron más de un millón de personas de 178 países.

Sin embargo, el programa gratuito para nuevas inscripciones terminó el 20 de mayo de 2026.

¿Qué ocurre si no os registrasteis antes del 20 de mayo?

En ese caso, ya no podéis acceder a la promoción gratuita.

Para conseguir la certificación deberéis pagar el precio del examen, que se sitúa alrededor de los 199 dólares.

También debéis tener en cuenta que, una vez conseguida la certificación, existe una cuota anual de mantenimiento de aproximadamente 50 dólares.

Esto es algo que muchas publicaciones no explican.

No basta con aprobar el examen.

Para mantener activa la certificación, hay que cumplir sus condiciones y pagar la cuota correspondiente.

¿Qué ocurre si ya tenéis un código gratuito?

Si os inscribisteis anteriormente y todavía disponéis de un código válido, debéis revisar su fecha de caducidad.

ISC2 ha establecido el 31 de diciembre de 2026 como fecha límite para utilizar los códigos válidos asociados al programa.

Mi recomendación es que no lo dejéis para el último momento.

Si ya tenéis el código, planificad el estudio y reservad el examen cuanto antes.

Por tanto, la conclusión es clara:

ISC2 CC ya no es una certificación gratuita para nuevas inscripciones.

Sigue siendo una certificación interesante para personas que quieren comenzar en el sector, pero ya no debe aparecer en una lista actualizada de certificaciones completamente gratuitas.

2. Fortinet: formación gratuita, pero un programa de certificación que ha vuelto a cambiar

El caso de Fortinet es más complejo.

La compañía dispone de una plataforma de formación muy interesante y ha ofrecido durante años numerosos contenidos gratuitos relacionados con:

  • Fundamentos de ciberseguridad.
  • Redes.
  • Amenazas.
  • Seguridad cloud.
  • Seguridad operacional.
  • Tecnologías Fortinet.

El problema aparece cuando se afirma que las certificaciones NSE 1, NSE 2 y NSE 3 son gratuitas, sin explicar el estado actual del programa.

Fortinet ha realizado varios cambios importantes durante los últimos años.

En 2023 sustituyó la estructura tradicional NSE 1-8 por nuevas denominaciones:

  • Fortinet Certified Fundamentals.
  • Fortinet Certified Associate.
  • Fortinet Certified Professional.
  • Fortinet Certified Solution Specialist.
  • Fortinet Certified Expert.

Posteriormente volvió a incorporar los niveles NSE como niveles de examen.

Y a partir del 15 de julio de 2026, Fortinet vuelve a modificar su programa de certificaciones.

Las denominaciones FCF, FCA, FCP, FCSS y FCX se retiran y regresan las certificaciones NSE 1 a NSE 8.

También se incorporan nuevas certificaciones especializadas para ámbitos como:

  • Seguridad OT.
  • Proveedores de servicios de seguridad gestionada.
  • Operaciones de seguridad.
  • Redes y seguridad empresarial.

Es decir, Fortinet ha vuelto a una estructura parecida a la que utilizaba anteriormente.

¿La formación de Fortinet continúa siendo gratuita?

Sí.

Fortinet mantiene una buena parte de sus contenidos formativos de forma gratuita a través del Fortinet Training Institute.

Estos contenidos pueden ser útiles para personas que desean:

  • Conocer los fundamentos de la seguridad.
  • Aprender conceptos básicos de redes.
  • Introducirse en productos Fortinet.
  • Mejorar su conocimiento sobre amenazas.
  • Comenzar una ruta de especialización.

Como formación, es una opción interesante.

¿La certificación también es gratuita?

No necesariamente.

Aquí debéis diferenciar entre tres cosas:

  1. Acceder gratuitamente al contenido.
  2. Completar un curso.
  3. Conseguir una certificación oficial mediante examen.

El acceso al contenido puede ser gratuito, pero eso no implica que el examen también lo sea.

Fortinet ha estandarizado algunos precios de certificación.

En determinados casos, una certificación de un único examen puede costar alrededor de 400 dólares.

En certificaciones que requieren dos exámenes, cada examen puede tener un precio aproximado de 200 dólares.

Por tanto, no deberíais empezar una ruta de Fortinet únicamente porque alguien haya publicado que “NSE 1, NSE 2 y NSE 3 son gratis”.

Entrad en la página oficial.

Comprobad qué certificación está vigente.

Revisad qué exámenes requiere.

Y confirmad el precio antes de invertir vuestro tiempo.

La formación gratuita de Fortinet puede ser muy recomendable.

Pero no debemos confundir formación gratuita con certificación gratuita.

3. Cisco Introduction to Cybersecurity: gratuito y útil para comenzar

Cisco ofrece el curso Introduction to Cybersecurity a través de Cisco Networking Academy.

En este caso, la propuesta es bastante clara.

El curso es gratuito, no requiere conocimientos previos y permite conseguir una insignia digital verificable.

Tiene una duración aproximada de seis horas e introduce conceptos como:

  • Amenazas de ciberseguridad.
  • Tipos de atacantes.
  • Riesgos para empresas y usuarios.
  • Protección de datos.
  • Conceptos básicos de defensa.
  • Oportunidades profesionales en el sector.

Es una buena formación para personas que todavía no tienen claro si la ciberseguridad les interesa.

También puede ser útil para profesionales de otras áreas de tecnología que quieren conocer los conceptos básicos.

¿Es una certificación profesional?

No exactamente.

Es un curso introductorio con una insignia digital que podéis compartir en LinkedIn o añadir a vuestro perfil.

Pero no debéis confundir esta insignia con una certificación profesional avanzada.

Completar este curso no demuestra que sepáis:

  • Administrar un SIEM.
  • Analizar un incidente.
  • Realizar una auditoría.
  • Configurar una red.
  • Ejecutar un pentest.
  • Investigar un equipo comprometido.

Su objetivo es otro.

Su función es ayudaros a conocer el sector y decidir si queréis seguir aprendiendo.

Y, sinceramente, eso ya tiene bastante valor.

Antes de gastar dinero en una formación más avanzada, es conveniente comprobar si realmente os gusta este mundo.

Mi recomendación es utilizar este curso como punto de partida, no como punto de llegada.

4. Security Blue Team BTJA: una buena introducción a Blue Team

El itinerario Blue Team Junior Analyst, conocido como BTJA, está ofrecido por Security Blue Team.

Está formado por seis cursos y tiene una duración aproximada de entre seis y siete horas.

Incluye contenidos relacionados con:

  • Inteligencia de fuentes abiertas.
  • Análisis de redes.
  • Análisis forense.
  • Threat hunting.
  • Fundamentos de defensa.
  • Operaciones de seguridad.

Al completar todos los contenidos se obtiene un certificado de finalización.

En este caso, la formación es gratuita y puede aportar una visión inicial bastante interesante sobre el trabajo defensivo.

¿Es una certificación profesional?

No.

Es importante decirlo claramente. El BTJA es un itinerario de aprendizaje. No existe un examen supervisado. No hay un proceso de verificación de identidad similar al que encontramos en certificaciones profesionales. Y no existe una evaluación práctica comparable a la de certificaciones más avanzadas.

Eso no significa que la formación no sea útil. Significa simplemente que debemos llamarla por su nombre. Es un itinerario gratuito con certificado de finalización. No es una certificación profesional equivalente a otras credenciales de Blue Team.

¿Merece la pena hacerlo?

Sí, especialmente si estáis valorando orientar vuestra carrera hacia la defensa.

Puede ayudaros a entender si os interesan áreas como:

  • Análisis de alertas.
  • Investigación de incidentes.
  • Análisis de tráfico.
  • Threat hunting.
  • Forense digital.
  • Inteligencia de amenazas.

También puede servir como preparación inicial antes de plantearos una formación más completa, como BTL1 u otros itinerarios profesionales.

Mi recomendación es que lo hagáis por el contenido, no por añadir otra insignia al perfil.

5. EC-Council Essentials: aprender puede ser gratis, certificarse no

EC-Council dispone de una serie de formaciones introductorias agrupadas bajo la denominación Essentials.

Entre ellas podemos encontrar contenidos relacionados con:

  • Ethical Hacking.
  • Network Defense.
  • Digital Forensics.
  • Seguridad cloud.
  • Fundamentos de ciberseguridad.

Parte del contenido formativo se puede consultar gratuitamente.

Esto permite acceder a vídeos y materiales sin pagar inicialmente.

El problema aparece cuando se presenta como una certificación completamente gratuita.

¿Qué partes suelen ser de pago?

Normalmente, los elementos que requieren pago son:

  • Los laboratorios prácticos.
  • El voucher del examen.
  • La certificación oficial.

Por tanto, podéis aprender gratuitamente parte del contenido, pero si queréis acceder a la experiencia completa y conseguir la certificación, deberéis pagar.

No considero que esto sea un engaño.

La información aparece en la propia plataforma.

El problema es cómo se comunica en algunas publicaciones.

Cuando alguien escribe únicamente “certificación gratis”, está omitiendo una parte importante.

Y esa parte es precisamente la que muchas personas esperan obtener: el examen y el certificado profesional.

El problema no son los cursos gratuitos

No quiero que este artículo se interprete como una crítica a la formación gratuita.

La formación gratuita puede ser muy útil.

Yo mismo recomiendo constantemente recursos gratuitos para aprender ciberseguridad. El problema es otro. El problema es pensar que para conseguir trabajo basta con acumular insignias y certificados de cursos introductorios. No funciona así.

Imaginad que una empresa recibe dos currículums.

El primer candidato tiene:

  • Seis insignias de cursos introductorios.
  • Ningún laboratorio.
  • Ningún proyecto.
  • Ningún repositorio.
  • Ninguna documentación técnica.
  • Ninguna experiencia práctica.

El segundo candidato tiene:

  • Una o dos formaciones de entrada.
  • Un pequeño laboratorio montado en casa.
  • Un GitHub con scripts y documentación.
  • Varias máquinas resueltas y explicadas.
  • Un blog donde cuenta lo que ha aprendido.
  • Un proyecto sencillo de análisis o defensa.

En la mayoría de los casos, el segundo perfil resultará mucho más interesante. No porque tenga más certificados.

Sino porque demuestra que ha hecho cosas, demuestras que te gusta. Demuestras que en vez de tirarte al sofá a jugar a la playa te pusiste a hacer «cosas».

¿Para qué sirven realmente las certificaciones gratuitas?

En mi opinión, las certificaciones y cursos gratuitos de nivel inicial sirven principalmente para tres cosas.

1. Descubrir si la ciberseguridad os gusta

Antes de pagar cientos o miles de euros por una formación, podéis utilizar estos recursos para conocer el sector.

Es posible que descubráis que os interesa mucho.

También es posible que descubráis que no es para vosotros.

Ambas respuestas son válidas.

Ahorrar tiempo y dinero también es una buena decisión.

2. Elegir una especialidad

La ciberseguridad no es una única profesión.

Dentro del sector existen muchas áreas:

  • Blue Team.
  • Red Team.
  • Seguridad cloud.
  • Forense.
  • Respuesta a incidentes.
  • GRC.
  • Seguridad de aplicaciones.
  • Seguridad de identidades.
  • Threat intelligence.
  • Arquitectura.
  • Auditoría.

Un curso introductorio puede ayudaros a descubrir qué rama os atrae más.

3. Aprender el vocabulario básico

Antes de realizar una formación más avanzada, es conveniente conocer conceptos como:

  • SIEM.
  • EDR.
  • Vulnerabilidad.
  • Amenaza.
  • Incidente.
  • Malware.
  • Phishing.
  • Pentesting.
  • Active Directory.
  • Respuesta a incidentes.

Los cursos gratuitos pueden daros esa base inicial.

Pero después hay que avanzar.

Lo que realmente puede ayudaros a conseguir vuestra primera entrevista

Las certificaciones pueden ayudar.

Pero no hacen todo el trabajo.

Para destacar, debéis demostrar que sabéis aplicar lo aprendido.

Algunas ideas que podéis poner en práctica:

  • Montar un laboratorio con máquinas virtuales.
  • Instalar un dominio de Active Directory.
  • Configurar un SIEM.
  • Desplegar Wazuh o Microsoft Sentinel.
  • Analizar logs.
  • Documentar un incidente simulado.
  • Resolver máquinas vulnerables.
  • Crear pequeños scripts.
  • Escribir informes.
  • Publicar lo aprendido en GitHub.
  • Crear un blog técnico.
  • Participar en proyectos.

No hace falta que todo sea perfecto.

No hace falta que vuestro primer laboratorio sea espectacular.

Y no hace falta que vuestro GitHub tenga cincuenta proyectos.

Es mejor tener un proyecto sencillo, terminado y bien explicado que diez cursos sin ninguna aplicación práctica.

Una ruta de 90 días para empezar en ciberseguridad

Si estáis comenzando y no sabéis por dónde seguir, os propongo una ruta sencilla de tres meses.

Primer mes: conocer el sector

Podéis empezar con:

  • Cisco Introduction to Cybersecurity.
  • Contenido introductorio gratuito de Fortinet.
  • Fundamentos básicos de redes y sistemas.

El objetivo del primer mes no es conseguir trabajo.

El objetivo es saber si os interesa continuar.

Segundo mes: elegir una rama

Realizad el itinerario BTJA o una formación similar.

Investigad las distintas áreas de la ciberseguridad.

Intentad responder a estas preguntas:

  • ¿Me gusta más atacar o defender?
  • ¿Me interesa analizar incidentes?
  • ¿Prefiero sistemas, redes o cloud?
  • ¿Me atrae el análisis forense?
  • ¿Me interesa la parte de cumplimiento y riesgo?

No es necesario decidir vuestra especialidad definitiva.

Pero sí conviene empezar a reducir opciones.

Tercer mes: comenzar la parte práctica

Montad un pequeño laboratorio.

No tiene que ser complejo.

Podéis empezar con:

  • Una máquina Windows.
  • Un servidor Windows.
  • Una máquina Linux.
  • Una herramienta de monitorización.
  • Algunos logs.
  • Una máquina vulnerable.

Después documentad lo que habéis hecho.

Explicad:

  • Qué queríais conseguir.
  • Cómo lo habéis montado.
  • Qué problemas encontrasteis.
  • Cómo los resolvisteis.
  • Qué habéis aprendido.

Y publicadlo. Aunque no sea perfecto. Especialmente si no es perfecto. Porque vuestro primer proyecto no tiene que demostrar que sois expertos. Tiene que demostrar que estáis aprendiendo y que sois capaces de terminar algo.

Descarga el Ebook de cómo encontrar trabajo

En SeguridadSi hemos creado un Ebook de más de 35 páginas para que sepas como afrontar el proceso de encontrar tu primer trabajo en Ciberseguridad.

NO ES una lista como esta de certificaciones, es MUCHO más. Pero no te lo creas, es gratis. Sólo tienes que descargarlo y disfrutar !!!

¿ISC2 Certified in Cybersecurity sigue siendo gratis?

No para nuevas inscripciones.

La promoción gratuita finalizó el 20 de mayo de 2026.

Las personas que ya dispongan de un código válido podrán utilizarlo hasta el 31 de diciembre de 2026, siempre que el código no haya caducado.

¿Cuál es la mejor certificación gratuita para empezar?

Depende de vuestro objetivo.

Para conocer los fundamentos generales, Cisco Introduction to Cybersecurity es una buena opción.

Para explorar la parte defensiva, BTJA puede ser interesante.

Para conocer tecnologías de red y seguridad, Fortinet ofrece buenos contenidos gratuitos.

Pero debéis recordar que no todas estas opciones son certificaciones profesionales.

¿Una certificación gratuita puede ayudarme a encontrar trabajo?

Puede ayudaros a comenzar, aprender conceptos y demostrar interés.

Pero raramente será suficiente por sí sola.

Las empresas también valoran:

  • Conocimientos de sistemas.
  • Redes.
  • Laboratorios.
  • Experiencia práctica.
  • Capacidad de análisis.
  • Documentación.
  • Proyectos.
  • Actitud y constancia.

¿Necesito saber redes y sistemas antes de estudiar ciberseguridad?

Para realizar algunos cursos introductorios, no.

Para trabajar profesionalmente en ciberseguridad, sí.

Debéis conocer sistemas operativos, redes, identidades, aplicaciones y tecnologías empresariales.

La seguridad se aplica sobre sistemas reales.

Por tanto, no se pueden ignorar los fundamentos.

¿Cuántas certificaciones gratuitas debería hacer?

No existe un número concreto.

Mi recomendación es que realicéis una o dos formaciones introductorias y después empecéis a practicar.

No tiene sentido completar diez cursos básicos que repiten los mismos conceptos.

Llegado un punto, debéis dejar de consumir contenido y empezar a construir.

Conclusión

Las certificaciones y los cursos gratuitos pueden ser una buena puerta de entrada a la ciberseguridad.

Permiten aprender conceptos, conocer especialidades y comprobar si realmente os interesa este sector.

Pero debéis revisar siempre la información en las páginas oficiales.

Las promociones cambian.

Los programas de certificación cambian.

Los precios cambian.

Y algunas listas que siguen circulando por LinkedIn llevan meses sin actualizarse.

No os quedéis únicamente con el titular de “certificación gratuita”.

Comprobad:

  • Si el contenido es gratuito.
  • Si el examen es gratuito.
  • Si los laboratorios están incluidos.
  • Si existe una cuota de mantenimiento.
  • Si se trata de una certificación o de un certificado de finalización.
  • Y si esa credencial tiene valor para el tipo de trabajo que buscáis.

Y, sobre todo, no convirtáis vuestra formación en una colección de insignias.

Utilizad los cursos gratuitos para empezar.

Después montad laboratorios.

Practicad.

Documentad.

Publicad proyectos.

Y seguid avanzando.

Porque el objetivo no debería ser llenar LinkedIn de certificados.

El objetivo debería ser aprender ciberseguridad de verdad.

Formación y recursos de ciberseguridad en español

En SeguridadSi podéis encontrar recursos gratuitos y cursos completos relacionados con:

Formación en español, orientada a profesionales y con un enfoque práctico.

👉 www.seguridadsi.com

Autor

Profesor y consultor de ciberseguridad. Microsoft MVP.

+ 25 años de experiencia

Compartir artículo :

Otros artículos

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias