Entrevistas
Jay Bavisi, Fundador y Presidente del Grupo de EC-Council – Serie de Entrevistas

Jay Bavisi es el Fundador y Presidente del Grupo de EC-Council, una organización especializada en educación, capacitación y certificación en seguridad de la información. Establecida en respuesta a los desafíos de seguridad cibernética destacados por los eventos del 11 de septiembre, EC-Council se centra en abordar el ciberterrorismo y las preocupaciones de seguridad relacionadas a nivel global. La organización es conocida por crear programas de certificación como Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) y Licensed Penetration Tester (LPT).
Bavisi jugó un papel en el desarrollo de una asociación con la Unión Internacional de Telecomunicaciones (UIT), una agencia de las Naciones Unidas, a través de la Asociación Multilateral Internacional contra las Amenazas Cibernéticas (IMPACT). Esta colaboración tenía como objetivo mejorar la conciencia y las capacidades de seguridad de la información en 194 países miembros.
Lanzaste EC-Council en la secuela del 11 de septiembre con la misión de construir la resiliencia de la seguridad cibernética a nivel global. ¿Puedes compartir la historia detrás de ese momento fundacional y qué te motivó a dedicar tu carrera a asegurar el mundo digital?
En la secuela del 11 de septiembre, se hizo dolorosamente claro que la seguridad tenía que evolucionar. Ya no estábamos solo guardando fronteras. Estábamos expuestos de maneras que no habíamos comprendido completamente, especialmente en el mundo digital. Me di cuenta de que el próximo frente de conflicto y resiliencia era el ciberespacio. Fue una llamada de atención para gobiernos, empresas e individuos de todo el mundo.
Ese momento se convirtió en el punto de partida para EC-Council. Vimos una brecha crítica. Simplemente no había suficientes profesionales capacitados que pudieran proteger nuestra infraestructura digital. Así que nos propusimos crear una fuerza global de hackers éticos; profesionales que pudieran pensar como adversarios pero actuar con integridad para defender y asegurar.
Esta idea dio origen a la certificación Certified Ethical Hacker (CEH). En ese momento fue radical. No estábamos enseñando solo herramientas o técnicas. Estábamos inculcando una mentalidad. Estábamos diciendo, aprende a romper cosas para que sepas cómo protegerlas.
Con el tiempo, CEH se convirtió en un estándar global. Pero lo que realmente me impulsa no es solo lo lejos que hemos llegado, sino cuántas vidas, empresas y gobiernos hemos ayudado a proteger.
Lo que comenzó como una respuesta a la tragedia se ha convertido en un compromiso de por vida para construir la resiliencia digital. Esa misión sigue guiando todo lo que hacemos hoy.
Con más de 350,000 profesionales de seguridad cibernética en tu red, ¿qué cambios has notado en los conjuntos de habilidades más demandados hoy en día, especialmente después de ChatGPT y la inteligencia artificial generativa?
La seguridad cibernética siempre ha sido una carrera contra el tiempo. Pero con la explosión de la inteligencia artificial generativa, liderada por herramientas como OpenAI’s ChatGPT, todo el panorama ha sido reingenierado. Lo que solía tomar horas de esfuerzo manual ahora se puede hacer en segundos con precisión y escala. La accesibilidad de estas herramientas de IA ha democratizado capacidades que antes estaban limitadas a actores de amenazas de élite. Ahora, cualquier persona con un teclado y curiosidad puede automatizar ataques, manipular datos o impersonar identidades a escala.
Sea claro: OpenAI no creó el cibercrimen. Pero sus tecnologías, junto con las de otros laboratorios de IA líderes, han supercargado lo que es posible, tanto para defensores como para atacantes. La naturaleza de doble uso de la inteligencia artificial generativa significa que vivimos en un mundo donde la innovación y la explotación avanzan al mismo ritmo.
Este cambio ha elevado la barra para cada profesional de la seguridad cibernética. Ya no es suficiente con entender principios de seguridad básicos. Hoy en día, los profesionales deben saber cómo funciona la IA, cómo puede ser explotada y cómo cambia la superficie de ataque. Habilidades como el aprendizaje automático adversario, la detección de inyección de prompts y el rojo con herramientas basadas en IA están convirtiéndose rápidamente en competencias básicas.
Vimos esta transformación reflejada en el Informe de Amenazas CEH. Los datos fueron claros: los actores de amenazas se están adaptando rápidamente. Nuestra comunidad debe aprender aún más rápido.
En EC-Council, hemos construido una cultura en torno al desarrollo de habilidades. Desde certificaciones fundamentales como la Certified Cybersecurity Technician hasta programas especializados en IA como CEH y CPENT, estamos habilitando a los aprendices para que continúen construyendo y afilando sus capacidades.
En la seguridad cibernética, no hay línea de meta. Aquellos que se comprometen a evolucionar, cuestionar y aprender son los que darán forma al futuro de la defensa digital. El desarrollo de habilidades ya no se trata de mantenerse competitivo. Se trata de mantenerse relevante y listo.
¿Qué hace que la certificación CEH (Certified Ethical Hacker) esté única y posicionada para abordar las amenazas actuales y futuras?
La certificación Certified Ethical Hacker se ha convertido en sinónimo de confianza en la industria de la seguridad cibernética. Cuando las organizaciones buscan profesionales que puedan proteger sus sistemas de manera proactiva, CEH es el credencial en el que confían. Está reconocida por el Departamento de Defensa de los EE. UU. y adoptada por miles de empleadores en todo el mundo, no solo por su rigor técnico, sino porque representa preparación, resiliencia y relevancia en el mundo real.
Lo que hace que CEH se destaque hoy en día es cómo ha evolucionado para abordar una nueva clase de amenazas impulsadas por la inteligencia artificial. En su última versión, CEH no solo menciona la IA como una preocupación futura. La trae al corazón de la experiencia de aprendizaje. Los aprendices interactúan con adversarios impulsados por la IA en entornos simulados. Se exponen a más de 550 técnicas de ataque, muchas de las cuales reflejan cómo los atacantes reales están utilizando la automatización, el aprendizaje automático y el contenido sintético para infiltrarse en los sistemas.
CEH está diseñado para preparar a los profesionales para lo que enfrentarán, no solo para lo que está escrito en los libros de texto. Sigue un enfoque de ciclo completo: aprende-certifica-participa-compite. Ese viaje crea memoria muscular, pensamiento estratégico y respuestas instintivas.
En un mundo donde las amenazas cibernéticas evolucionan por hora, CEH es más que una certificación. Es una señal para los empleadores de que no solo estás capacitado, sino preparado. Y en la seguridad cibernética, ese tipo de confianza es todo.
¿Cómo se diferencia el enfoque de EC-Council para la capacitación cuando se prepara a los profesionales para defenderse contra amenazas generadas por la IA o para asegurar los sistemas de IA en sí?
Estamos entrando en una era de seguridad cibernética donde las amenazas no solo son más complejas, sino también cada vez más autónomas. Los defensores deben estar listos para contrarrestar ataques lanzados por sistemas inteligentes que se adaptan, aprenden y evolucionan. En EC-Council, hemos reinventado nuestra capacitación para reflejar esta realidad. No preparamos a los aprendices para los desafíos de ayer. Los preparamos para lo que viene a continuación.
En CEH y CPENT, los aprendices se sumergen en entornos donde los adversarios utilizan la IA para imitar el comportamiento humano, automatizar las infracciones y ajustar dinámicamente sus tácticas. Estos no son ejercicios académicos. Son simulaciones del mundo real diseñadas para afilar los instintos, no solo la comprensión. Los profesionales aprenden a defender sistemas que piensan y a asegurar la IA en sí.
También creemos que el talento no debería estar limitado por la geografía. A través de iniciativas globales como el Programa de Becas para Técnicos de Seguridad Cibernética, estamos haciendo que estas oportunidades sean accesibles a profesionales aspirantes en regiones subatendidas. El objetivo es construir una cultura de seguridad a nivel global.
Esta visión está impulsada por un ecosistema sólido. EC-Council Learning, la biblioteca de seguridad cibernética en línea más grande del mundo, proporciona acceso a demanda a miles de lecciones de tamaño reducido, actualizadas continuamente para reflejar las últimas amenazas, herramientas y vulnerabilidades. Ya sea que estés aprendiendo a contrarrestar ataques generados por la IA o repasando procedimientos de SOC, ECL ayuda a los profesionales a mantenerse listos; en cualquier momento y en cualquier lugar.
EC-Council University (ECCU) da forma a la próxima generación de líderes en seguridad cibernética con una base sólida en conocimientos académicos y ejecutivos. EGS ofrece soluciones empresariales estratégicas que ayudan a las organizaciones a construir marcos de defensa cibernética maduros.
Y luego está Hackerverse CTF, nuestra plataforma global de competencia cibernética donde el conocimiento se encuentra con la presión. Los participantes se enfrentan en batallas de equipo rojo contra azul, simulando infracciones en tiempo real, defendiendo sistemas críticos de la misión y trabajando en colaboración para neutralizar las amenazas. No es solo una competencia. Es un campo de pruebas que construye resiliencia, creatividad y la capacidad de actuar cuando más se necesita.
Así es como preparamos a los profesionales para enfrentar el futuro. Con conocimientos que son actuales, entornos que son inmersivos y plataformas que inspiran la acción. La seguridad cibernética ya no es solo una carrera. Es una vocación, y nuestra misión es equipar a los defensores del mundo para esa responsabilidad.
Tus programas son reconocidos por agencias globales como la NSA y ANSI. ¿Cómo mantienes un estándar tan alto mientras evolucionas rápidamente tu plan de estudios para satisfacer los avances de la IA?
Es una cosa mantenerse al día con el cambio. Es otra mantener la confianza mientras lo haces. Para nosotros, la calidad y la agilidad deben ir de la mano. Eso es cómo hemos ganado y mantenido el reconocimiento de cuerpos globales como la NSA y ANSI.
Tenemos un sistema que nos mantiene anclados en la investigación mientras nos mantenemos abiertos a la innovación. Nuestro equipo global sigue las amenazas emergentes, analiza los nuevos vectores de ataque y monitorea los desarrollos en la IA y la seguridad cibernética. Esa inteligencia se alimenta directamente en nuestra canalización de plan de estudios.
Pero la velocidad sola no es suficiente. Cada actualización que hacemos pasa por un proceso riguroso. La probamos con profesionales experimentados. La validamos en entornos del mundo real como nuestros campos de pruebas cibernéticos. Y la perfeccionamos basándonos en la retroalimentación de aquellos que viven en las trincheras todos los días.
Toma CEH y CPENT como ejemplo. Integrar simulaciones de IA en esos programas no fue solo una decisión técnica. Fue una decisión impulsada por la misión. Queríamos asegurarnos de que los profesionales estuvieran siendo capacitados en lo que realmente enfrentarían, no solo en lo que la teoría dice que podrían enfrentar.
Lo que mantiene a nuestros programas a la vanguardia es este equilibrio constante de innovación y integridad. No solo enseñamos las mejores prácticas. Construimos programas que los practicantes, los gobiernos y las empresas globales pueden confiar. Y planeamos seguir así.
¿Qué papel vislumbra EC-Council en la configuración de la política o regulación global en torno a la IA en la seguridad cibernética?
La política es solo tan efectiva como la perspicacia en la que se basa. En EC-Council, creemos que la regulación de la seguridad cibernética debe estar informada por aquellos que enfrentan amenazas todos los días. Eso es por qué nos involucramos activamente con los formuladores de políticas, los ministerios de educación, los organismos de estándares y las organizaciones intergubernamentales para ayudar a dar forma a los marcos que guían el futuro de la seguridad digital.
Nuestro papel no se limita al desarrollo del plan de estudios. Somos parte de un diálogo más amplio sobre cómo las naciones y las instituciones pueden construir resiliencia, especialmente a medida que la IA se integra más profundamente en las capacidades ofensivas y defensivas. Traemos a la mesa inteligencia de primera línea de nuestra vasta red de profesionales de seguridad cibernética, investigadores de amenazas e instructores en 145 países. Esto nos da una perspectiva única, arraigada en la realidad práctica y la escala global.
Contribuimos al desarrollo de estándares nacionales de fuerza laboral, asesoramos sobre competencias emergentes de IA y colaboramos con los gobiernos para alinear la educación en seguridad cibernética con los objetivos de seguridad nacional. Nuestros conocimientos han ayudado a definir la estructura de las asociaciones público-privadas, las iniciativas de creación de capacidad y el papel del aprendizaje continuo en las estrategias de resiliencia a largo plazo.
Ya sea a través de certificaciones, capacitación empresarial, programas académicos o asociaciones de investigación, estamos dando forma no solo a cómo se capacitan los profesionales, sino a cómo las naciones se preparan para el futuro. A medida que la IA continúa reconfigurando el dominio cibernético, nuestra misión es asegurarnos de que la política mantenga el ritmo con claridad, previsión e integridad.
¿Crees que nos estamos acercando a un punto en el que los roles de seguridad tradicionales deben evolucionar hacia “especialistas en seguridad de IA”?
El cambio ya está sucediendo. La IA ya no es un tema especializado en los bordes de la seguridad cibernética. Está convirtiéndose en parte de cada función, desde la detección de amenazas hasta la gestión de identidad, desde el rojo hasta el análisis de vulnerabilidades. Los profesionales de la seguridad ya no pueden permitirse tratar la IA como un conjunto de habilidades separado. Ahora es fundamental.
Estamos viendo los primeros signos de esta transformación en el mercado laboral. Nuevos roles están surgiendo: investigador de seguridad de IA, analista de identidad sintética, evaluador de riesgo de prompt de LLM. Estos no son solo modas. Son señales de que las organizaciones necesitan personas que entiendan tanto la seguridad cibernética como la mecánica de los sistemas inteligentes.
En EC-Council, estamos integrando la IA en todo nuestro ecosistema de certificación. Ya no está reservada para aprendices avanzados. Incluso en los cursos fundamentales, los profesionales son introducidos a las amenazas y estrategias de defensa impulsadas por la IA. Estamos enseñando a las personas a pensar críticamente sobre las tuberías de aprendizaje automático, a detectar el sesgo algorítmico y a prevenir que la IA se vuelva contra los sistemas que estaba destinada a proteger.
El futuro de la seguridad cibernética pertenece a aquellos que pueden tender puentes entre disciplinas. A medida que la IA se integra en cada aspecto de la infraestructura digital, nuestros defensores deben crecer igual de sofisticados. Esta evolución no es opcional. Es el próximo capítulo en la historia de la resiliencia cibernética.
Has enfatizado el apoyo a las startups más allá de los principales centros tecnológicos. ¿Cómo te aseguras de que haya acceso a esta financiación y capacitación en regiones subrepresentadas?
En EC-Council, estamos trabajando constantemente para expandir el alcance de la innovación en seguridad cibernética. Estamos viendo algunas de las ideas más prometedoras provenir de lugares muy alejados de los corredores tecnológicos tradicionales, a menudo de profesionales que resuelven desafíos urgentes en tiempo real, con una profunda comprensión local y recursos limitados.
Para apoyar este impulso, estamos ejecutando una iniciativa de inversión global de $100 millones que invierte activamente en startups de seguridad cibernética que demuestran un impacto real en el mundo, independientemente de la ubicación. No solo ofrecemos capital. Ofrecemos mentoría, orientación técnica y acceso a las plataformas globales de EC-Council; ayudando a las startups a crecer sus soluciones y acceder a los mercados internacionales.
Estamos dando prioridad a las empresas lideradas por profesionales certificados por EC-Council, ya que traen tanto expertise técnico como una base ética sólida a su trabajo. Estas personas entienden las complejidades de las amenazas modernas y están construyendo soluciones que se alinean con las necesidades de la industria y el impacto social.
Al mismo tiempo, estamos aumentando el acceso a la capacitación en regiones subatendidas. A través de nuestro Programa de Becas para Técnicos de Seguridad Cibernética, estamos abriendo puertas para profesionales aspirantes en países como Nepal y Malasia. También estamos permitiendo que los aprendices de todo el mundo se involucren con contenido de alta calidad a través de nuestras plataformas, ganando las habilidades que necesitan para contribuir de manera significativa al campo.
Estamos construyendo un ecosistema que sigue creciendo al reconocer el talento dondequiera que exista y apoyar la innovación que hace una diferencia a nivel global.
¿Qué inspiró a EC-Council a lanzar una iniciativa de $100 millones ahora, y cómo ves que la IA cambia el paisaje de la innovación en seguridad cibernética en los próximos 5 años?
Lanzamos la iniciativa de inversión global de $100 millones porque el panorama ha cambiado. La innovación ya no está confinada a grandes corporaciones o laboratorios académicos. Está siendo impulsada por practicantes, por personas en las trincheras que ven nuevos desafíos y responden con soluciones prácticas y audaces.
La velocidad y la escala a las que la IA está transformando la seguridad cibernética son sin precedentes. En los próximos cinco años, esperamos ver avances importantes en análisis predictivos, equipo rojo autónomo, SOCs nativos de IA y motores de decisión en tiempo real. Estas no son ciencia ficción. Ya están tomando forma en prototipos y despliegues iniciales.
Pero la innovación sola no es suficiente. Necesita apoyo. Eso es por qué creamos esta iniciativa para impulsar la próxima generación de avances en seguridad cibernética. Estamos buscando startups que combinen excelencia técnica con un profundo enfoque en la misión. Queremos respaldar a constructores que entiendan el problema desde adentro y estén listos para resolverlo desde abajo.
Nuestro objetivo es crear un efecto multiplicador. Proporcionamos financiación, mentoría y visibilidad global. A cambio, ayudamos a escalar ideas que pueden fortalecer los sistemas de defensa en todo el mundo.
Esta no es solo una inversión. Es un compromiso con el futuro de la seguridad cibernética. Un futuro donde las mejores ideas se construyen, no importa de dónde provengan.
¿Qué consejo le darías a los jóvenes profesionales que consideran ingresar al campo de la seguridad cibernética hoy en día, particularmente a aquellos fascinados por la IA?
Comienza con la curiosidad. Esa es la característica más importante en este campo. No necesitas un currículum perfecto o un trasfondo tradicional. Lo que necesitas es el impulso para aprender, la disciplina para seguir adelante y el coraje para hacer mejores preguntas.
La seguridad cibernética es una de las carreras más significativas que puedes perseguir. No se trata solo de proteger datos. Se trata de proteger a las personas, instituciones y la propia tela de nuestra vida digital. Y si estás atraído por la IA, eso es aún más emocionante. Estamos al comienzo de una nueva era donde los sistemas inteligentes darán forma a cómo defendemos todo, desde dispositivos personales hasta infraestructura nacional.
Sumérgete en cómo funcionan los modelos. Rompelos. Repáralos. Entiende cómo los atacantes los explotan y cómo los defensores pueden luchar contra ellos. Experimenta. Aprende. Colabora. Esto no es un viaje en solitario. Los mejores profesionales de la seguridad cibernética trabajan en equipo, construyen comunidades y crecen compartiendo.
En EC-Council, hemos construido un camino para cada etapa de ese viaje. Ya sea que estés comenzando con laboratorios prácticos o empujando tus límites en competencias globales, hay espacio para ti aquí. El mundo necesita defensores éticos que no solo estén capacitados, sino impulsados por un propósito. Si eso suena como tú, entonces bienvenido a un campo donde puedes tener un impacto real.
Gracias por la gran entrevista, los lectores que deseen aprender más deben visitar EC-Council.












