EPSO/AD/430/26 — Ciberseguridad (AD 8)
Las instituciones de la UE reclutan 254 administradores de ciberseguridad de grado AD 8. El plazo de solicitud termina el 13 de octubre de 2026 a las 12:00, hora de Bruselas. La única prueba que ordena a los candidatos es un test de 30 preguntas sobre el ámbito, en tu segunda lengua. Esta página explica qué mide ese test y cómo prepararlo.
La oposición en una tabla
Qué mide el test del ámbito
La convocatoria no publica temario. El test es «específico del ámbito», y el ámbito lo definen las tareas típicas del Anexo II. Cinco categorías se reparten las 254 plazas, y un buen banco de preguntas tiene que cubrir las cinco:
- Gestión de riesgos y aseguramiento: marcos de gestión de riesgos, modelos de madurez, evaluaciones de seguridad, gestión de vulnerabilidades, pentesting, revisiones de identidades y accesos, métricas e informes.
- Arquitectura, diseño y tecnología: arquitectura de seguridad en cloud e híbrido; herramientas SIEM, XDR y CDR; AAA/IAM y PIM/PAM; desarrollo seguro y revisión de código; criptografía, gestión de claves y transición post-cuántica; DevSecOps; IA, aprendizaje automático y computación cuántica aplicados a la seguridad.
- Operaciones de seguridad y respuesta a incidentes: monitorización, detección y threat hunting; forense digital y respuesta a incidentes; ingeniería del SOC, automatización de inteligencia de amenazas y red team; servicios CSIRC.
- Gobernanza, política y coordinación: proyectos y programas de seguridad, liderazgo de equipos, estrategia plurianual de seguridad, políticas y normas, cumplimiento y auditoría, grupos de trabajo interinstitucionales.
- Concienciación, competencias y asesoría: campañas y formación, asesoría especializada en gestión de identidades y accesos, firma electrónica y servicios de confianza.
Cómo te prepara EU-now
EU-now tiene un ámbito de Ciberseguridad dentro de su especialidad ICT. Cada pregunta se genera solo a partir de fuentes oficiales, así que una pregunta sobre notificación de incidentes cita el reglamento y no la página de un proveedor: el Reglamento 2023/2841 sobre ciberseguridad en las instituciones de la UE y CERT-EU, NIS2 con su reglamento de ejecución y la guía técnica de ENISA, el Reglamento de Ciberresiliencia, el Reglamento de Cibersolidaridad y el Cyber Blueprint de 2025, el Reglamento sobre la Ciberseguridad y el esquema EUCC, DORA, la hoja de ruta post-cuántica de la UE, el ENISA Threat Landscape 2025 y el Marco Europeo de Competencias en Ciberseguridad, y las publicaciones del NIST a las que apuntan las tareas: el marco de gestión de riesgos, SP 800-30 y 800-53, CSF 2.0, Zero Trust (800-207), identidad digital (800-63-4), gestión de incidentes (800-61r3), forense (800-86), gestión de logs, desarrollo seguro (SSDF) y los estándares post-cuánticos FIPS 203, 204 y 205.
Eliges el ámbito una vez, en el onboarding, y los ejercicios se abren en él. Cada pregunta trae una explicación que muestra por qué la opción correcta lo es y en qué falla cada distractor. Los tres tests de razonamiento y la prueba escrita se entrenan en el mismo sitio, en los cinco idiomas de la plataforma.
Las demás pruebas son pasa o no pasa
El razonamiento verbal exige 10 de 20; el numérico y el abstracto se puntúan juntos y exigen 10 de 20 en total. La prueba escrita exige 5 de 10 y solo se corrige a quien está cerca de la cabeza del ranking del test del ámbito. Ninguna de estas notas suma en el ranking, así que la estrategia es sencilla: superarlas con margen y dedicar las semanas que queden al ámbito.
Preguntas frecuentes
¿Puedo presentarme a Ciberseguridad y a Inteligencia artificial?
No. La convocatoria permite un solo ámbito por candidato, elegido al presentar la solicitud. No se puede cambiar después del plazo.
¿En qué lengua es el test del ámbito?
En tu lengua 2, la que declaras con nivel B2 o superior. Los tests de razonamiento son en tu lengua 1 (C1 o superior).
¿El test va de derecho de la UE o de seguridad técnica?
De las dos cosas. Las tareas del Anexo II mezclan regulación (NIS2, el Reglamento de Ciberresiliencia, el régimen de las instituciones de la UE) con arquitectura, operaciones y respuesta a incidentes. Quien solo domina una de las dos deja media prueba al azar.
¿Cuentan certificaciones como CISSP o CISM?
No son requisito y la convocatoria no las menciona. Sus temarios solapan mucho con las tareas, así que son buena preparación, pero las preguntas se hacen sobre el marco de la UE y los estándares de referencia, no sobre el temario de una certificación.
¿Necesito una carrera de ciberseguridad?
No necesariamente. Ciberseguridad, seguridad de la información, ingeniería de seguridad, forense o criptografía valen directamente. La mayoría de las titulaciones TIC, de ingeniería, matemáticas o ciencia de datos valen con un foco en seguridad documentado (especialización formal, al menos 30 ECTS, tesis, artículo revisado por pares o proyecto de investigación durante los estudios). Sin titulación admitida hacen falta nueve años de experiencia relevante.
Cinco semanas dan de sobra si se invierten en la prueba correcta
Elige el ámbito de Ciberseguridad en el onboarding y empieza con los ejercicios construidos sobre NIS2, el Reglamento de Ciberresiliencia y los estándares del NIST.
Empezar a preparar el ámbito de Ciberseguridad →El otro ámbito de la misma convocatoria: EPSO/AD/430/26 — Inteligencia artificial (AD 8)
Cifras y fechas de la convocatoria EPSO/AD/430/26, DOUE C/2026/4668 de 8 de septiembre de 2026. Destinos según el listado de eu-careers. eur-lex.europa.eu ↗