SEMANA DEL ESTUDIANTE 🔥

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

|

Hasta el 25/09 ⏰

SEMANA DEL ESTUDIANTE 🔥

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

|

Hasta el 25/09 ⏰

Hasta el 25/09 ⏰

SEMANA DEL ESTUDIANTE 🔥

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

Cursos

Empresas

¿Por qué Coder?

Por qué crece la demanda de especialistas en ciberseguridad y qué perfiles buscan las empresas

Tutoriales gratuitos

Descargartutoriales gratuitos

Tutoriales y videos prácticos gratuitos para incorporar nuevas herramientas de IA y empleabilidad.

Ver los tutoriales

Tomás Cabiche

Chief Growth Officer

Programación y Desarrollo Web

Por qué crece la demanda de especialistas en ciberseguridad y qué perfiles buscan las empresas

Publicado el

Resumen ejecutivo

  • La demanda de ciberseguridad crece porque hay más ataques, más nube y más regulación; las empresas buscan perfiles concretos, no solo “alguien de IT”.

  • Los roles más pedidos hoy: analistas SOC (Blue Team), pentesters / Red Team, GRC/compliance, AppSec/DevSecOps y cloud security.

  • En LatAm, SOC suele ser la puerta de entrada más accesible; pentesting y cloud pagan mejor con certificaciones y portfolio de labs.

  • Si venís de desarrollo o sysadmin, podés pivotear hacia AppSec o infraestructura segura; lo clave es demostrar práctica (labs, CTFs, incidentes simulados).

Cada vez más empresas en LatAm publican búsquedas de ciberseguridad y no encuentran gente. El ángulo de esta nota no es “estudiá ética hacking porque suena cool”: es mirar qué perfiles están pidiendo de verdad (SOC, pentesting, GRC, AppSec) y por qué la demanda subió. Complementa las guías de carrera ya publicadas con foco en mercado laboral: ofertas, skills y seniority. Tiene sentido ahora porque el tópico de empleo tech rinde fuerte en CoderLibrary y porque la brecha de talento en seguridad sigue abierta en la región.

Por qué crece la demanda (más allá del titular)

Tres fuerzas empujan a la vez:

  1. Superficie de ataque más grande: cloud, APIs, trabajo remoto, SaaS y cadenas de proveedores.

  2. Costo del incidente: ransomware, filtraciones y downtime ya no son “problema de IT”: impactan facturación y reputación.

  3. Regulación y clientes enterprise: auditorías, ISO 27001, políticas de terceros y requisitos de bancos/fintech obligan a tener GRC y controles reales.

Reportes de industria (por ejemplo, los análisis de fuerza laboral de (ISC)² y estudios regionales de mercado digital) vienen señalando un déficit estructural de profesionales de ciberseguridad a nivel global, con tensión particular en roles hands-on de detección y respuesta. En LatAm, guías de carrera y portales de empleo muestran concentración de vacantes en SOC, cloud security, AppSec y GRC (panorama de perfiles y remuneración en LatAm).

Qué perfiles buscan las empresas hoy

1) Analista SOC / Blue Team

Monitorean alertas, investigan incidentes, afinan reglas en SIEM y documentan respuesta. Skills típicas: SIEM (Splunk, Elastic, Microsoft Sentinel), EDR, networking, MITRE ATT&CK, pensamiento analítico. Es la vía de entrada más común para juniors con labs y certificaciones base (CompTIA Security+, CySA+, o equivalentes vendor).

2) Pentesting / Red Team

Simulan atacantes: web, red, Active Directory, cloud. Piden metodología, informe claro para negocio y ética profesional. Certificaciones como OSCP o eJPT ayudan, pero un buen write-up de labs pesa mucho. La demanda se mantiene, especialmente con especialización cloud o AppSec ofensiva.

3) GRC (Governance, Risk & Compliance)

Políticas, riesgos, auditorías, proveedores, frameworks (ISO 27001, NIST). Crece donde hay regulación o clientes grandes. Menos “terminal”, más procesos, riesgo y comunicación con leadership. Ideal si te gusta el cruce seguridad–negocio.

4) AppSec / DevSecOps

Seguridad en el ciclo de desarrollo: SAST/DAST, review de código, secretos, pipelines, threat modeling. Muy pedido en empresas de producto. Si ya sabés desarrollar, este puente es natural. Para entender la base de cómo se construyen aplicaciones web (útil aunque después te especialices en seguridad), podés arrancar por contenidos como la introducción al desarrollo web de CoderLibrary.

5) Cloud Security

IAM, configuración segura en AWS/Azure/GCP, detección en cloud, contenedores. Escasez alta: pocas personas combinan nube + seguridad + automatización.

Qué miran en un CV junior (y qué no)

  • Sí: labs (TryHackMe, Hack The Box), write-ups, proyectos de homelab, contribución en detección, inglés técnico, GitHub ordenado.

  • Sí: una historia clara (“monté un SIEM casero / resolví X room / automatizé Y alerta”).

  • No alcanza: solo cursos teóricos sin práctica, o listar 20 tools sin evidencia.

  • Señal fuerte: haber trabajado en soporte, redes, desarrollo o QA y mostrar pivot con proyectos de seguridad.

Comparativas de salidas laborales entre pentesting y SOC destacan que el SOC suele absorber más juniors, mientras pentesting exige más autonomía técnica inicial (Pentesting vs SOC Analyst).

Salarios y seniority (orientación LatAm)

Las bandas cambian por país y por si el rol es local o remote. En términos relativos:

  • SOC L1/L2: puerta de entrada; sueldo competitivo vs. soporte, con curva rápida si pasás a detección avanzada.

  • Pentester mid y cloud security: suelen pagar por encima del promedio de IT generalista cuando hay certificaciones y experiencia demostrable.

  • GRC senior / security architect: bandas altas por escasez y cercanía a riesgo de negocio.

Mirando portales locales (Bumeran, LinkedIn) vas a ver títulos “Analista de ciberseguridad”, “SOC Analyst”, “Security Engineer” y “AppSec” con requirements muy distintos: leé el aviso, no solo el título.

Cómo prepararte sin perder 2 años

  1. Elegí un carril inicial: SOC o AppSec si venís de IT/dev; GRC si venís de procesos/auditoría.

  2. Armá rutina de labs (3–5 horas semanales constantes > maratón una vez al mes).

  3. Documentá todo en público (Notion/GitHub): tu portfolio es tu diferencia.

  4. Aprendé lo mínimo de scripting (Python/Bash) y de cloud.

  5. Aplicá a roles adyacentes (IT support, junior cloud, QA security-minded) mientras sumás evidencia.

Si tu objetivo es entrar a tecnología con base sólida de construcción de software —y después especializarte en seguridad de aplicaciones—, un camino de desarrollo web sigue siendo útil como foundation. Pero si tu meta es ciber pura, priorizá labs, redes y detección antes que un stack full stack genérico.

Mapa de seniority: de junior a especialista

Entender la escalera evita frustrarte con avisos “junior” que piden tres años de SIEM:

  • Junior / L1: triaje de alertas, documentación, seguir playbooks, aprender el entorno.

  • Mid / L2: investigación más profunda, tuning de detecciones, mentoring liviano a L1.

  • Senior: diseño de detecciones, threat hunting, ownership de un dominio (cloud, identity, AppSec).

  • Lead / Architect: estrategia, arquitectura de seguridad, priorización de riesgo de negocio.

Pedí en entrevistas: “¿cómo fue la última promoción de un L1 a L2?”. Si no tienen respuesta, el crecimiento puede ser humo.

Certificaciones: cuáles suman según el carril

  • Base general: Security+ o equivalentes para pasar filtros iniciales.

  • SOC / Blue: CySA+, vendor SIEM/EDR, labs de detección.

  • Offensive: eJPT → OSCP (o rutas equivalentes) + write-ups públicos.

  • Cloud: certs de AWS/Azure security + proyectos de hardening.

  • GRC: ISO 27001 lead implementer/auditor (según foco), más casos de políticas reales.

La certificación abre la puerta; el lab y el criterio te dejan adentro. Publicá evidencia: un repo con scripts de parsing de logs o un informe de pentest de un lab autorizado dice más que un logo en el LinkedIn.

Cómo leer una oferta de ciberseguridad sin engañarte

Traducción rápida de avisos ambigüos:

  • “Full stack security” sin detalle → probablemente AppSec + un poco de todo; pedí el porcentaje real.

  • “SOC 24×7” → confirmá turnos, adicionales y tamaño del equipo (¿sos la tercera persona o la número treinta?).

  • “Pentest + GRC + cloud” en un solo rol junior → red flag de sobrecarga; negociá foco.

  • Sueldo “a convenir” → pedí banda antes del proceso largo.

CTA: esta semana, elegí un carril (SOC o AppSec), completá un lab con write-up público y aplicá a tres avisos que matcheen ese carril —no a veinte genéricos.

Preguntas frecuentes

¿Hace falta ser ingeniero/a para trabajar en ciberseguridad? No necesariamente. Hay gente entrando desde IT support, redes, desarrollo o incluso auditoría. Lo que pesa es práctica demostrable y criterio.

¿SOC o pentesting para arrancar? SOC suele tener más vacantes junior. Pentesting paga atractivo pero pide más autonomía técnica desde el día uno.

¿Las certificaciones son obligatorias? No siempre, pero aceleran filtros de RR.HH. Combinálas con labs: certificado sin práctica no alcanza.

¿Puedo pasar de desarrollo web a ciber? Sí, sobre todo hacia AppSec/DevSecOps. Tu ventaja es entender cómo se construye software; sumá threat modeling, OWASP y herramientas de scanning en CI.

Sobre el autor

Tomás Cabiche

Soy Tomás Cabiche, Chief Growth Officer y Cofundador de Coderhouse. Lidero las áreas de crecimiento y marketing, impulsando la expansión de la compañía y el desarrollo de nuevos productos educativos basados en inteligencia artificial. Mi día a día combina la mirada estratégica del negocio con la ejecución, buscando siempre que la tecnología y los datos estén al servicio del crecimiento. Para conocer más sobre mi recorrido profesional, te espero en mi perfil de LinkedIn.

Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.