Cómo ser Auditor de seguridad de la información
Nombre oficial: Information Security Auditor
Audita ordenadores y redes desde una posición independiente para detectar problemas de seguridad de la información.
Tareas principales
- Acordar con el cliente el alcance, los métodos, los plazos y los costes de la auditoría
- Notificar la auditoría
- Pedir al cliente que entregue los documentos pertinentes
- Aclarar lo que no quede claro en los documentos entregados
- Pedir documentos adicionales si es necesario
- Entrevistar a personas si es necesario
- Repartir dentro del equipo la revisión de los documentos entregados
- Auditar conforme a las Normas de Gestión de Seguridad de la Información y las Normas de Auditoría de Seguridad de la Información del Ministerio de Economía, Comercio e Industria
- Auditar conforme a las Directrices de Auditoría de Seguridad de la Información del Ministerio de Asuntos Internos y Comunicaciones
- Auditar conforme a la norma internacional ISO/IEC 27002
- Auditar conforme a las normas de auditoría propias de la empresa
- Comentar dentro del equipo los hallazgos preliminares de la auditoría
- Redactar un informe con los resultados de la auditoría
- Presentar los resultados de la auditoría al cliente y a otros
- Auditar ordenadores y redes justo antes de su puesta en marcha
- Realizar evaluaciones de vulnerabilidades de los ordenadores y redes auditadas
- Realizar pruebas de penetración de los ordenadores y redes auditadas
- Conversar con el cliente auditado sobre la seguridad de la información a partir de los resultados
- Participar en la revisión de las normas internas después de la auditoría
Cómo llegar a serlo
Se entra a una empresa especializada en auditorías de seguridad de la información, o se entra a una empresa de TI y se asigna a un departamento de seguridad o similar para hacer auditorías. No hay estadísticas exactas del número de trabajadores, pero se cree que la mayoría son titulados universitarios tanto de ciencias como de humanidades, con algo más de hombres que de mujeres. La auditoría de seguridad de la información se ha desarrollado desde el año 2000 y, a medida que se desarrollaba, muchas personas con experiencia que habían trabajado en seguridad de la información u operación de sistemas asumieron la auditoría, así que la proporción de jóvenes no es alta.
Existe un programa de titulación de auditor de seguridad de la información basado en el sistema de auditoría de seguridad de la información del Ministerio de Economía, Comercio e Industria, y la Asociación Japonesa de Auditoría de Seguridad de la Información (JASA), una organización sin fines de lucro, administra los exámenes de certificación. El programa tiene cuatro niveles: Auditor Líder Certificado de Seguridad de la Información, que dirige el equipo de auditoría y planifica, realiza e informa las auditorías; Auditor Certificado de Seguridad de la Información, que planifica, realiza e informa las auditorías y dirige auditorías bajo la orientación de un auditor líder; Auditor Asistente de Seguridad de la Información, que se une a equipos de auditoría para formarse en el puesto y apoya las auditorías; y Asociado de Auditoría de Seguridad de la Información, que da asesoría diversa sobre las auditorías cuando se lo pide el líder del equipo. Se prefiere tener estas titulaciones, pero puedes hacer el trabajo sin ellas. Los conocimientos de los exámenes nacionales de la Agencia de Promoción de las Tecnologías de la Información (IPA), el examen de Gestión de la Seguridad de la Información y el examen de Registered Information Security Specialist, son útiles en el trabajo.
Tras la contratación, te integras a un equipo de auditoría y adquieres conocimientos y habilidades en el trabajo. También puedes asistir a seminarios y grupos de estudio de la Asociación Japonesa de Auditoría de Seguridad de la Información y otros.
Como miembro del equipo, aprendes saberes prácticos con el trabajo real y desarrollas tus habilidades y tu alcance, ascendiendo por los niveles de Auditor Asistente, Auditor Certificado y Auditor Líder Certificado mencionados.
Es un trabajo nuevo sin una trayectoria fija, pero algunas personas pasan a otros trabajos de seguridad de la información, como la evaluación de vulnerabilidades o la informática forense.
El trabajo requiere ética, responsabilidad, precisión y trabajo en equipo, y necesitas seguir actualizando tus conocimientos y habilidades a medida que cambia la tecnología digital. Hay mucho intercambio de documentos y muchas entrevistas, así que se necesitan modales profesionales, junto con habilidades de redacción y comunicación.
Los trabajadores de este empleo dicen que lo común es universidad. Según la encuesta de job tag a personas de cada empleo, que podían dar varias respuestas. Muestra lo que los trabajadores ven como común, no cuántos tienen cada nivel.
Vías de acceso
- Universidad: Carreras universitarias de Informática y TI, Se ofrece en 96 universidades de Japón
- Licencia o certificación nacional: job tag indica esta certificación como relacionada con este empleo: 情報セキュリティマネジメント試験、情報処理安全確保支援士. Nombre en inglés y clasificación de Peernovo.
Salario · Vacantes · La IA y este empleo
- Ingreso anual promedio: ¥5,833,100 Solo sector privado: empleadores con 10 o más empleados. Los empleados públicos, como docentes de escuelas públicas y policías, no están en estas cifras.
- Salario base mensual (sin horas extra ni bonos): mediana de ¥307,800, y la mitad central gana entre ¥251,700 y ¥414,600 al mes.
- Salario medido para el grupo de la encuesta salarial: Specialist professionals not classified elsewhere
- 0.80 vacantes por solicitante en Hello Work (2025). Una señal de demanda actual, no una proyección. Solo cuenta los empleos y las personas que buscan trabajo registrados en Hello Work, las oficinas públicas de empleo de Japón, y muchas contrataciones de recién titulados y de profesionales nunca pasan por ahí.
- Según la estimación mundial de la OIT, la IA generativa podría cambiar algunas tareas de este empleo.
Empleos relacionados
- Estilista de vestuario
- Consultor de relaciones públicas
- Detective privado
- Gestor administrativo (gyosei shoshi)
- Intérprete
- Valuador inmobiliario
¿No sabes si esto es para ti? Haz el test vocacional de 2 minutos
Preguntas frecuentes
¿Cómo ser Auditor de seguridad de la información?
Se entra a una empresa especializada en auditorías de seguridad de la información, o se entra a una empresa de TI y se asigna a un departamento de seguridad o similar para hacer auditorías. No hay estadísticas exactas del número de trabajadores, pero se cree que la mayoría son titulados universitarios tanto de ciencias como de humanidades, con algo más de hombres que de mujeres. La auditoría de seguridad de la información se ha desarrollado desde el año 2000 y, a medida que se desarrollaba, muchas personas con experiencia que habían trabajado en seguridad de la información u operación de sistemas asumieron la auditoría, así que la proporción de jóvenes no es alta.
¿Cuánto se gana como Auditor de seguridad de la información en Japón?
El ingreso anual promedio en el sector privado, con bonos incluidos, es de ¥5,833,100 (Ministry of Health, Labour and Welfare). La cifra corresponde al grupo de la encuesta salarial Specialist professionals not classified elsewhere, que abarca varios empleos.
¿Necesitas una carrera universitaria para ser Auditor de seguridad de la información?
Por lo general, sí. En el grupo ocupacional censal de este empleo, el 67% de los trabajadores tiene título universitario.
¿Cambiará la IA el trabajo como Auditor de seguridad de la información?
Según la estimación mundial de la OIT, la IA generativa podría cambiar algunas tareas de este empleo.
Fuentes
- Ministry of Health, Labour and Welfare: Basic Survey on Wage Structure (賃金構造基本統計調査) 2025: earnings by occupation (2025 survey (June 2025 pay, 2024 bonus), published 2026-03-24), Government Standard Terms of Use 2.0, consultado el 4 de octubre de 2026
- Ministry of Health, Labour and Welfare: Employment Referrals for General Workers (一般職業紹介状況): Hello Work job-openings-to-applicants ratio by occupation (2025 annual (release of 2026-10-02)), Government Standard Terms of Use 2.0, consultado el 4 de octubre de 2026
- Statistics Bureau of Japan (MIC): 2020 Population Census (令和2年国勢調査) detailed sample tabulation: employed by occupation, sex, age and education (2020 Census (tables 9-1 and 15-1, published 2022-12-27)), Government Standard Terms of Use 2.0, consultado el 4 de octubre de 2026
- JILPT (職業情報データベース) via MHLW job tag: job tag download data: 解説系 (descriptions, how to become, related qualifications) and 簡易版数値系 (interests, tasks, education) (解説系 ver.7.01 (2026-06-04); 簡易版数値系 ver.7.00 (2026-03-17)), consultado el 4 de octubre de 2026
- International Labour Organization, Generative AI and Jobs: A Refined Global Index of Occupational Exposure (ILO Working Paper 140, Gmyrek et al.) (ILO Working Paper 140, May 2025, Annex Table A1), CC BY 4.0, consultado el 4 de octubre de 2026
Nombres de empleos, descripciones y tareas principales traducidos al español por Peernovo a partir de job tag (base de datos de información ocupacional del JILPT, Ministerio de Salud, Trabajo y Bienestar de Japón).
独立行政法人労働政策研究・研修機構(JILPT)作成 職業情報データベース 解説系ダウンロードデータ(IPD_DL_description_7_01.xlsx)ver.7.01 職業情報提供サイト(job tag)より2026年10月4日にダウンロード(https://shigoto.mhlw.go.jp/User/download)を加工して作成
独立行政法人労働政策研究・研修機構(JILPT)作成 職業情報データベース 簡易版数値系ダウンロードデータ(IPD_DL_numeric_7_00.xlsx)ver.7.00 職業情報提供サイト(job tag)より2026年10月4日にダウンロード(https://shigoto.mhlw.go.jp/User/download)を加工して作成
Sources: JILPT Occupational Information Database download data via job tag (解説系 ver.7.01 and 簡易版数値系 ver.7.00, downloaded 4 October 2026), processed by Peernovo; MHLW, Basic Survey on Wage Structure 2025; Statistics Bureau of Japan, 2020 Population Census; MEXT, School Basic Survey 2025; MHLW, Employment Referrals for General Workers (Hello Work statistics). Figures processed by Peernovo. English job names, translations and the matching of jobs to statistical groups, schools and degree fields by Peernovo.
Actualizado el 4 de octubre de 2026
