BRIEFING DE SEGURIDAD · 13.07.2026 DEENFRES

Eventos

Radar de conferencias 2026: dónde el presupuesto de los CISO encuentra sustancia real

Por Benedikt Langer · 13 de abril de 2026 · 13 min de lectura

Las conferencias de seguridad son en 2026 un sistema de dos clases. Por un lado, eventos que ofrecen a técnicos y CISOs una sustancia sólida: zero‑days verificados, tracks de detection‑engineering limpios, intercambio a nivel de pares. Por otro lado, formatos cuya agenda apenas se diferencia de una roadshow de proveedores. Ambos cuestan en 2026 cinco cifras por persona – vuelo, hotel, entrada, tiempo de trabajo sumados. Quien aprueba el presupuesto de viajes necesita un radar objetivo.

Lo más importante en resumen

  • RSAC se celebra en 2026 del 23 al 26 de marzo en San Francisco – cambio del habitual slot de abril (Fuente: RSA Conference, Moscone Center).
  • it‑sa Expo&Congress se lleva a cabo del 27 al 29 de octubre en Nürnberg – la cita obligatoria DACH para equipos de seguridad orientados a compliance (Fuente: NürnbergMesse).
  • Black Hat Europe regresa del 7 al 10 de diciembre a Londres – los entrenamientos siguen siendo el verdadero valor, la Business Hall ha perdido en 2026 mucho de su sustancia.
  • DEF CON 34 se celebra del 6 al 9 de agosto en Las Vegas – el foco del Village supera al Main‑Stage, quien solo asiste a las keynotes se pierde la conferencia.
  • Los formatos regionales y especializados (OffensiveCon Berlín, Troopers Heidelberg, FIRSTCON) ganarán en 2026 cuota de mercado – menor número de asistentes, mayor densidad de señal.

RelacionadoRiesgo de seguridad de Copilot 2026   /  Claude Mythos: Evaluación de la situación para equipos de seguridad

¿Qué es un proceso de CFP fiable?

Un Call for Papers (CFP) es la convocatoria abierta de una conferencia a los investigadores para presentar ponencias. Lo decisivo para la calidad es quién evalúa las presentaciones. Un comité de revisión técnico está formado por investigadores de seguridad activos, que examinan los trabajos presentados en cuanto a originalidad, reproducibilidad y relevancia – y rechazan aquellas contribuciones cuya idea central ya ha sido publicada o cuya metodología no se sostiene. Las conferencias sin un comité de revisión visible, sin tasa de rechazos y sin revisores nombrados no aplican este control de calidad. Ese es el indicador individual más importante del estándar editorial de un evento.

A fecha de abril de 2026, las grandes conferencias de seguridad (RSAC, Black Hat, DEF CON) publican los nombres y cargos de los miembros del comité de revisión. Quien no lo hace invierte la carga de la prueba.

Barreas: Cuándo realmente vale la pena un evento

La primera pregunta antes de cualquier reserva no es “quién habla allí”, sino “qué llevo operativamente”. Los eventos de seguridad se justifican con una lógica sencilla: efecto de aprendizaje más contacto fiable, dividido por el coste total por participante. Todo lo demás es prosa de gastos de viaje.

Tres barreras separan lo obligatorio de lo opcional. Primero: ¿Tiene la conferencia un proceso CFP cuyo comité de revisión esté formado por investigadores de seguridad en activo? Segundo: ¿Existen pistas técnicas sin palabra clave de patrocinador en el título? Tercero: ¿Se produce el intercambio en formatos pequeños (Villages, Workshops, Birds‑of‑a‑Feather) o solo en salas de exposición?

Si dos de tres preguntas se responden con No, probablemente se trate de una feria de marketing con etiqueta de seguridad. Eso no es per se malo – para la selección de proveedores o conversaciones con analistas pueden encajar estos formatos. Sólo entonces la solicitud de gastos de viaje debe justificarse de esa manera.

3
Preguntas guía antes de cada reserva de conferencia: comité de revisión técnico, pistas sin patrocinador, formatos pequeños
Heurística editorial SecurityToday 2026

Los grandes eventos obligatorios – donde la sustancia aún está presente

Cuatro fechas están en el calendario de muchos equipos de CISO en 2026. No son automáticamente relevantes cada año, pero ofrecen al menos dos pistas por edición que justifican el esfuerzo de viaje.

RSAC en San Francisco está programado para 2026 del 23 al 26 de marzo, es decir, tres semanas antes del slot tradicional de abril. Quien habitualmente reserva entradas, vuelos y hotel con retraso, debería ajustar el calendario con antelación. RSAC sigue siendo el evento obligatorio para estrategia, reuniones con analistas y conversaciones internacionales entre pares. Los contenidos técnicos están muy diversificados; quien busca profundidad, filtra de forma agresiva el Cryptographers’ Track y las sesiones de implementadores.

it‑sa Expo&Congress en Núremberg del 27 al 29 de octubre es el ancla DACH. Es una feria, no una conferencia – hay que tenerlo en cuenta. Sin embargo, durante tres días reúne a casi todos los proveedores de seguridad alemanes relevantes bajo un mismo techo, complementado con pistas de congreso sobre NIS2, KRITIS y BSI‑Grundschutz. Para decisiones de compra y orientación de cumplimiento, este formato es difícil de superar.

Black Hat Europe en Londres del 7 al 10 de diciembre ofrece sustancia principalmente en los entrenamientos y briefings, menos en la zona de negocios. Quien solo visita la zona de exposición puede ahorrarse la entrada. Los entrenamientos, sin embargo – Red‑Team Operations, Reverse Engineering, Cloud Attack Paths – están a un nivel que muchas formaciones internas no alcanzan. Esta parte se justifica.

DEF CON 34 del 6 al 9 de agosto en Las Vegas sigue siendo la conferencia de hackers que se preocupa menos por las agendas corporativas. Ese es su valor. Quien toma en serio los Villages (ICS Village, AppSec Village, AI Village) obtiene allí perspectivas que no aparecen en ningún escenario de proveedores. Las ponencias principales son complementarias. Quien envía empleados del SOC o Red Team, debe definir objetivos de aprendizaje claros por Village – de lo contrario será entretenimiento caro.

Formatos sobrevalorados: dónde se ha desplazado el ROI

Sin nombrar nombres: una serie de eventos de seguridad europeos de segunda línea ha perdido perceptiblemente sustancia editorial en 2025 y 2026. Las agendas están cada vez más compuestas por keynotes de patrocinadores, paneles sin moderación y mesas redondas ejecutivas, que en esencia son calificación de leads.

No es un juicio sobre los organizadores – el negocio de exposición es un modelo legítimo. Es un juicio sobre el valor para los equipos técnicos de seguridad. Si la agenda supera el 60 % de espacios de proveedores y la proporción de investigadores independientes está por debajo del diez por ciento, simplemente falta la densidad de aprendizaje que necesita un día de conferencia.

Consecuencia pragmática: esos formatos sirven para una visita de scouting de un día para marketing, no como entrenamiento técnico de tres días. Redirija el presupuesto en consecuencia.

Obligatorio u oportunista: lo que separa las categorías

Evento obligatorio

Oportunista

La tabla no pretende ser un juicio de calidad. Algunos formatos oportunistas son ideales para la observación del mercado o el mantenimiento de relaciones con proveedores existentes. Sólo no deberían contabilizarse como presupuesto de formación.

Formatos más pequeños con sustancia – los ganadores 2026

Un patrón de los últimos dos años es claro: las conferencias especializadas y regionales ganan importancia, mientras que las ferias muy grandes se vuelven más amplias y superficiales. Tres formatos representan eso en 2026.

OffensiveCon Berlin es desde hace años el punto de encuentro de desarrolladores de exploits y investigadores de vulnerabilidades europeos. Pequeña, cara en relación al número de asistentes, pero editorialmente difícil de superar. Quien se toma en serio la seguridad ofensiva tiene OffensiveCon en el radar.

Troopers en Heidelberg sigue siendo una de las pocas conferencias europeas que consistentemente prioriza la profundidad sobre la amplitud. Los tracks de Active-Directory-Security, Industrial-Control-Systems y Cryptographic-Engineering están a un nivel que rara vez se encuentra en grandes expos.

FIRSTCON, la conferencia anual del Forum of Incident Response and Security Teams, es el evento internacional más relevante para CERT y roles de liderazgo de SOC. El cambio de sede cada año complica la planificación, pero el contenido lo justifica.

NULLCON en Goa, tradicionalmente el contraparte asiático de OffensiveCon, sigue en 2026 en el radar como evento de primavera con un fuerte enfoque de investigación. Sólo aprobar presupuestos de viaje concretos si en el equipo hay investigadores cuya labor allí tenga resonancia.

Calendario de eventos 2026

Consecuencia para la planificación del presupuesto

El cálculo sobrio para 2026: dos citas obligatorias globales por CISO y año (RSAC más, a elección, Black Hat Europe o DEF CON), además it-sa como ancla DACH y una conferencia especializada por tema central (OffensiveCon, Troopers o FIRSTCON). Eso cubre estrategia, adquisición, tecnología y conexión con la comunidad, sin quemar el presupuesto en ferias cuyo efecto de aprendizaje es cuestionable.

Quien envía a miembros del equipo, los instruye con objetivos de aprendizaje claros por pista y exige un breve informe. Tres páginas bastan: qué técnicas son nuevas, qué declaraciones de proveedores son verificables de forma independiente, qué contactos son relevantes. Eso disciplina la selección y convierte los viajes a conferencias en una formación comprobable.

Una segunda palanca: rotar las participaciones. Si tres miembros del equipo van alternadamente al RSAC, en lugar de siempre la misma persona, aumenta la transferencia al equipo. El conocimiento de la conferencia, de otro modo, queda atrapado en una sola cabeza y nunca llega al nivel operativo. Quien además programa breves debriefings internos de 30 minutos por cada regreso, multiplica el efecto de aprendizaje, sin costes adicionales.

Tercera palanca: abstinencia consciente. No es necesario asistir a todas las conferencias cada año. Quien en 2026 pausa en una gran feria y, en su lugar, envía a dos miembros del equipo a OffensiveCon o Troopers, invierte el mismo presupuesto con un efecto de aprendizaje mucho mayor. La suposición de que hay que “estar presente” es, en la mayoría de los casos, una costumbre, no una decisión.

Virtual, híbrido o presencial – qué funciona en 2026

Muchos organizadores ofrecen en 2026 formatos híbridos con entradas online más económicas. Para la mera recepción de ponencias funciona – las charlas a menudo pueden verse semanas después en la biblioteca multimedia, a una fracción del coste. Lo que el online no sustituye es el intercambio en los pasillos: las conversaciones casuales entre sesiones, que en un equipo SOC suelen tener más valor que la pista reservada.

División pragmática: los roles senior acuden presencialmente, donde el mantenimiento de la red y las conversaciones entre pares justifican el esfuerzo. Los roles junior utilizan entradas online de forma puntual para pistas seleccionadas, complementadas con una evaluación propia de la biblioteca multimedia en el equipo. Esta combinación supera, en muchos casos, la costosa práctica de “todos van” desde el punto de vista económico.

A fecha de abril de 2026 se observa un patrón: las conferencias que ponen a disposición su biblioteca multimedia rápida y completamente, indican confianza en su solidez de contenido. Quien restringe artificialmente el acceso a las ponencias o lo retiene durante meses, suele tener menos contenido que la publicidad presencial sugiere.

Conclusión para el año en curso: el mercado de conferencias de seguridad se diferencia en 2026 más que en años anteriores. Quien establece criterios claros, formula objetivos de aprendizaje precisos y rota las participaciones en el equipo, extrae mucho más sustancia de los mismos costes de viaje. El resto es mera gestión de calendario.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cómo se evalúa de forma realista el ROI de una conferencia de seguridad?

Un enfoque sólido establece, antes de la reserva, objetivos de aprendizaje concretos, documenta después de la conferencia los conocimientos aplicados y compara el esfuerzo (entrada, viaje, tiempo de trabajo) con el resultado operativo en el equipo. No es necesario que cada conferencia proporcione un output medible cada año, pero sin esta disciplina la línea entre formación y gestión de calendario se difumina.

¿Cómo se reconoce la sustancia frente al escenario de marketing?

Profundidad técnica en el programa, demostraciones prácticas en lugar de diapositivas de ponentes principales, y ponentes que provienen del día a día operativo. Un buen indicio es que la biblioteca multimedia esté disponible de forma rápida y completa tras la conferencia. Quien reduce artificialmente las ponencias o solo muestra paneles ejecutivos, suele ofrecer menos contenido de lo que sugiere la imagen externa.

¿Cuándo resultan rentables los formatos más pequeños y especializados?

Cuando se desea desarrollar o ampliar en el equipo un tema técnico concreto (Red Team, Cloud Security, OT). OffensiveCon, Troopers o formatos similares ofrecen allí más puntos de conexión práctica que una feria generalista con programa amplio. El público objetivo es más reducido y, por lo general, el beneficio por participante es mayor.

¿Qué hacer con los stands de proveedores si no se compra una solución nueva?

Una visión estructurada del mercado es un objetivo legítimo: quien recorre el stand con preguntas claras (hoja de ruta actual, profundidad de integración, calidad del soporte) obtiene un estado de la técnica relevante para licitaciones y decisiones de arquitectura. Sin preguntas guía, el stand de proveedores se convierte rápidamente en una colección de obsequios promocionales.

¿Cómo priorizar el presupuesto de viajes cuando es escaso?

Roles senior in situ, donde el intercambio entre pares y el mantenimiento de la red justifican el esfuerzo. Roles junior con tickets online de pistas específicas, complementados con una evaluación conjunta en el equipo. Asistir a grandes ferias bajo un principio de rotación, en lugar de cubrirlas todas cada año. Esta combinación suele obtener, con el mismo presupuesto, más sustancia que la habitual “todos van”.

Sugerencias de lectura de la redacción

Selección de la redacción

RecomendadoCongreso Anual DsiN 2026: Seguridad digital en la sociedad interconectadaRecomendadoCybersec Europe 2026: La conferencia de seguridad en Bruselas en el corazón de la regulación de la UE

Lectura adicional

Una revista de Evernine Media GmbH