Rejobs

Empleos en ciberseguridad de sistemas industriales

1

Proteger SCADA, controladores de planta, protecciones de subestación e inversores, donde nada se reinicia para parchear. NIS2 e IEC 62443 empujan la contratación; el perfil más escaso viene de automatización, no de TI. Sobre el mercado laboral

Ciberseguridad de sistemas industriales
Tipo de empleo
Lugar de trabajo
La ubicación anterior aplica a puestos presenciales e híbridos.
Publicado
Tamaño de la organización
Restablecer
1 empleo · 1 filtro activo · actualizado hace 14 días

Empleos en Ciberseguridad de sistemas industriales en energías renovables

Empleos en ciberseguridad de sistemas industriales

La ciberseguridad de tecnología de operación protege lo que mueve cosas físicas: controladores de planta, SCADA, protecciones de subestación, inversores y sistemas de gestión de baterías. Su objetivo no es la confidencialidad del dato sino la disponibilidad y la integridad del proceso, y esa diferencia con la seguridad informática convencional es lo que define el puesto.

La amenaza ya no es hipotética. El Panorama de Amenazas 2025 de ENISA analizó 4.875 incidentes entre julio de 2024 y junio de 2025 y sitúa a la energía entre los cinco sectores NIS2 más atacados por grupos vinculados a Estados. En el mismo informe se documentan grupos hacktivistas que manipularon interfaces de gestión de OT expuestas a internet en el sector energético y del agua, con España entre los países afectados junto a Italia, Chequia y Francia.

Por qué el manual de TI no sirve

Un parque eólico, una subestación o una planta fotovoltaica no se parecen a un centro de datos. Los equipos viven quince o veinte años, muchos no admiten parche sin parar producción, y los protocolos industriales nacieron sin autenticación porque se suponían aislados en una red propia. Ese aislamiento se acabó cuando el mantenimiento pasó a ser remoto y las plantas empezaron a responder a órdenes de despacho.

El resultado es un oficio de compromisos. Segmentación en vez de parcheo, monitorización pasiva en vez de escaneo activo, diodos de datos donde no debe haber tráfico de vuelta, y ventanas de intervención negociadas con explotación. Quien llegue proponiendo un análisis de vulnerabilidades agresivo sobre una red de control durará poco.

La superficie de ataque crece con cada activo distribuido

La renovable distribuida multiplica los puntos de entrada. Cada inversor, cada cargador y cada batería doméstica es un dispositivo conectado con actualización remota, y agregados por miles pueden mover potencia real. Ahí está la parte del trabajo que más crece, y también la razón por la que los fabricantes, y no solo las utilities, contratan este perfil.

En Rejobs aparecen vacantes de OT cybersecurity engineer, IT/OT technical expert, senior cybersecurity engineer, NERC compliance senior advisor y responsable de seguridad, en empleadores como Fluence Energy, Enel, AVANGRID, Nordex y el operador de red neozelandés Transpower, con concentración en Berlín, Hamburgo y Palma.

Qué exige el mercado y de dónde viene la gente

La normativa empuja la demanda. NIS2 amplía las obligaciones a más operadores energéticos y a su cadena de suministro, e IEC 62443 se ha convertido en el marco de referencia para fabricantes e integradores. Acreditar ese estándar, más conocimiento de protocolos como IEC 61850, Modbus o DNP3, abre más puertas que cualquier certificación genérica.

Hay dos caminos de entrada y el segundo funciona mejor. El primero es venir de ciberseguridad corporativa y aprender el proceso industrial. El segundo es venir de control y automatización o de SCADA y aprender seguridad, porque entender por qué una protección dispara es más difícil de enseñar que un cortafuegos. Las empresas lo saben, y por eso la escasez real está en el segundo perfil.

Última actualización el sep. 23, 2026 · Reportar un problema

¿No encuentras el puesto adecuado? Únete a nuestro Talent Pool