FLASH SALE ⚡

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

|

Hasta el 11/09 ⏰

FLASH SALE ⚡

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

|

Hasta el 11/09 ⏰

Hasta el 11/09 ⏰

FLASH SALE ⚡

Aprovecha hasta 35% OFF y hasta 12 cuotas sin interés en CURSOS y CARRERAS

Salida laboral en ciberseguridad: los 5 roles más demandados y qué necesitás para entrar

Tutoriales gratuitos

Descargartutoriales gratuitos

Tutoriales y videos prácticos gratuitos para incorporar nuevas herramientas de IA y empleabilidad.

Ver los tutoriales

Tomás Cabiche

Chief Growth Officer

Programación y Desarrollo Web

Salida laboral en ciberseguridad: los 5 roles más demandados y qué necesitás para entrar

Publicado el

La ciberseguridad tiene una brecha persistente entre puestos abiertos y profesionales formados, pero esa demanda no se reparte igual en todos los roles. Cinco perfiles concentran la mayor parte de las búsquedas y cada uno tiene un camino de entrada distinto: algunos aceptan juniors, otros no.

El dato que más se repite es el de la brecha global de talento en seguridad informática, que ISC2 midió durante años en millones de puestos sin cubrir. Lo más relevante del último ciclo es un matiz: la organización dejó de publicar la cifra de brecha y pasó a describir el problema como de habilidades faltantes más que de personas faltantes. Eso cambia la estrategia de entrada: importa menos el volumen de candidatos y más qué sabés hacer específicamente.

En paralelo, la Oficina de Estadísticas Laborales de Estados Unidos proyecta un crecimiento del empleo para analistas de seguridad de la información muy por encima del promedio de todas las ocupaciones. Es una referencia útil porque marca la dirección del mercado, aunque los números absolutos no se trasladen uno a uno a la región.

Los 5 roles con mayor demanda

1. Analista SOC (Security Operations Center)

Qué hace: monitorea alertas de seguridad en tiempo real, investiga eventos sospechosos, escala incidentes y documenta. Es el sistema nervioso de la defensa de una organización.

Por qué está demandado: los SOC operan 24/7 y necesitan rotación de turnos, lo que multiplica la cantidad de puestos. Es el rol con mayor volumen de contratación del sector.

Nivel de entrada: alto para juniors. Es la puerta más ancha de la ciberseguridad y la que más gente usa para entrar sin experiencia previa en seguridad.

Qué necesitás: redes (TCP/IP, DNS, HTTP), sistemas operativos (Linux y Windows), lectura de logs, nociones de un SIEM, y capacidad de trabajar con procedimientos. La certificación más habitual para arrancar es CompTIA Security+.

2. Pentester / Analista de seguridad ofensiva

Qué hace: busca vulnerabilidades explotables antes que un atacante real. Ejecuta pruebas de intrusión sobre aplicaciones, redes o infraestructura y entrega un informe con hallazgos y recomendaciones.

Por qué está demandado: es el rol con la escasez de talento senior más marcada, porque requiere profundidad técnica que lleva años construir.

Nivel de entrada: bajo para juniors sin base técnica. Es el rol más deseado y el menos accesible como primer trabajo. Casi siempre se llega desde desarrollo, administración de sistemas o desde un SOC.

Qué necesitás: redes a fondo, scripting (Python y Bash), conocimiento profundo de aplicaciones web, metodologías como OWASP, y práctica constante en laboratorios. Certificaciones de referencia: eJPT como entrada, OSCP como estándar de la industria.

3. Cloud Security Engineer

Qué hace: asegura la infraestructura en la nube: gestión de identidades y permisos, configuración segura de servicios, cifrado, detección de configuraciones erróneas y cumplimiento normativo.

Por qué está demandado: la migración a la nube superó a la formación en seguridad cloud, y la mayor parte de los incidentes en estos entornos viene de configuraciones mal hechas, no de ataques sofisticados.

Nivel de entrada: medio. Se llega desde infraestructura, DevOps o administración de sistemas más que desde cero.

Qué necesitás: dominio de al menos una nube (AWS, Azure o Google Cloud), infraestructura como código (Terraform), contenedores, y el modelo de identidades de la plataforma elegida. Certificaciones: las de seguridad específicas del proveedor y, más adelante, CCSP.

4. Incident Responder / Analista forense

Qué hace: interviene cuando un incidente ya ocurrió. Contiene el ataque, determina el alcance, preserva evidencia, erradica la amenaza y documenta lecciones aprendidas.

Por qué está demandado: el aumento de ataques de ransomware y de exigencias regulatorias de notificación hizo de la respuesta a incidentes una capacidad obligatoria, no opcional.

Nivel de entrada: medio-bajo. Es una progresión natural desde analista SOC con dos o tres años de experiencia.

Qué necesitás: análisis forense de sistemas y memoria, cadena de custodia de evidencia, análisis de malware a nivel básico, y mucha capacidad de trabajar bajo presión con documentación rigurosa.

5. Security Engineer

Qué hace: construye y mantiene los controles de seguridad: arquitectura segura, integración de seguridad en el ciclo de desarrollo, automatización de controles, gestión de vulnerabilidades.

Por qué está demandado: es el rol que traduce la estrategia en implementación, y las empresas que maduran su programa de seguridad lo necesitan sí o sí.

Nivel de entrada: bajo para juniors. Se llega desde desarrollo o infraestructura.

Qué necesitás: programación real, arquitectura de sistemas, automatización, y comprensión del ciclo de vida de desarrollo seguro.

Comparativa: por dónde entrar según de dónde venís

Rol

Accesible para juniors

Perfil de origen más común

Certificación de entrada

Analista SOC

Alta

Soporte técnico, redes, sin experiencia previa

CompTIA Security+

Pentester

Baja

Desarrollo, sysadmin, SOC

eJPT → OSCP

Cloud Security Engineer

Media

DevOps, infraestructura, cloud

Certificación de seguridad del proveedor cloud

Incident Responder

Media-baja

Analista SOC con experiencia

GCIH o equivalente

Security Engineer

Baja

Desarrollo, infraestructura

Security+ y luego especializaciones

El camino de entrada más realista

La ruta que más funciona no empieza en ciberseguridad: empieza en un rol técnico adyacente y se mueve hacia adentro.

  • Paso 1 (3-6 meses): base técnica. Redes, Linux y un lenguaje de scripting. Sin esto, todo lo demás es memorizar vocabulario. Este es el filtro que descarta a la mayoría de los aspirantes.

  • Paso 2 (2-4 meses): fundamentos de seguridad. Criptografía aplicada, modelos de amenaza, controles, análisis de logs. Acá encaja Security+ como estructura de estudio.

  • Paso 3 (3-6 meses): práctica en laboratorio. Plataformas de entrenamiento con máquinas vulnerables, montar un laboratorio propio, participar en competencias CTF. La evidencia de práctica pesa más que la certificación.

  • Paso 4: primer puesto. Analista SOC nivel 1, soporte técnico en una empresa de seguridad, o un rol de infraestructura con responsabilidades de seguridad.

  • Paso 5: especialización. Después de 18 a 24 meses en un SOC, ya tenés criterio para elegir entre respuesta a incidentes, seguridad ofensiva, cloud o ingeniería.

Si estás en el punto cero, este artículo sobre cómo entrar al sector de ciberseguridad sin experiencia profundiza en la secuencia de certificaciones y laboratorios.

Qué cambió con la IA

Tres efectos concretos sobre la salida laboral:

  • Más volumen de ataques, más automatizados. El phishing generado con modelos de lenguaje es más difícil de detectar por errores de redacción, lo que aumenta la carga de trabajo de los SOC.

  • Menos tareas de triage manual. Las herramientas de detección automatizan la primera línea de clasificación de alertas. Eso sube la vara de lo que se espera de un analista junior: menos clasificar, más investigar.

  • Una superficie de ataque nueva. Asegurar sistemas que usan modelos de lenguaje —inyección de prompts, fuga de datos por contexto, permisos de agentes autónomos— es una especialización naciente con muy pocos profesionales formados.

El perfil que combina base de seguridad con entendimiento de sistemas de IA es hoy uno de los más escasos del mercado.

Errores comunes al buscar entrada al sector

  • Empezar por certificaciones sin base técnica. Aprobar un examen sin entender redes produce un CV que no pasa la entrevista técnica.

  • Apuntar directo a pentester. Es el rol más visible y el menos accesible como primer trabajo. Muchos quedan seis meses estancados en vez de entrar por el SOC.

  • Ignorar la parte de documentación. Buena parte del trabajo real en seguridad es escribir informes claros. Quien escribe bien avanza más rápido.

  • No practicar. El sector valora evidencia de práctica: laboratorios resueltos, competencias, un writeup técnico publicado.

Cursos recomendados de Coderhouse

La base técnica que sostiene cualquier rol de ciberseguridad se construye con estos bloques:

  • Curso de Cloud Computing AWS — imprescindible si apuntás a Cloud Security Engineer, y muy útil para cualquier rol porque casi toda la infraestructura a proteger hoy es cloud.

  • Curso de DevOps & Cloud — contenedores, automatización e infraestructura como código: la base del Security Engineer moderno.

  • Curso de Python — el lenguaje de scripting estándar del sector, tanto para análisis como para automatización de controles.

  • Curso de Introducción a la Inteligencia Artificial — para entender la superficie de ataque que están sumando los sistemas de IA, una especialización con muy poca competencia.

Preguntas frecuentes

¿Se puede entrar a ciberseguridad sin experiencia previa en tecnología?

Sí, pero no directo. El camino realista pasa por construir primero una base técnica de redes, sistemas operativos y scripting, que lleva entre 6 y 9 meses. Después de eso, el analista SOC nivel 1 es la puerta de entrada más accesible. Intentar entrar sin esa base suele terminar en meses de postulaciones sin respuesta.

¿Qué certificación conviene sacar primero?

CompTIA Security+ es la más reconocida como punto de partida porque cubre fundamentos amplios y aparece con frecuencia en los requisitos de puestos de entrada. Para seguridad ofensiva, eJPT es un buen primer paso antes de OSCP. Para cloud, conviene la certificación de seguridad del proveedor que usa la empresa a la que apuntás. Ninguna certificación reemplaza la práctica en laboratorio.

¿Cuánto gana un analista de ciberseguridad junior?

Los rangos varían mucho por país y por tipo de empresa. Como referencia estructural: los roles de seguridad suelen pagar por encima de los roles de soporte o QA de nivel equivalente, y por debajo de los de desarrollo senior. La mayor diferencia la hace el tipo de empleador —empresa de seguridad, banco, consultora o empresa internacional remota— más que el rol específico.

¿Es necesario saber programar para trabajar en ciberseguridad?

Para analista SOC de nivel 1, no es imprescindible, aunque ayuda mucho. Para pentester, incident responder y security engineer, sí: sin scripting quedás limitado a usar herramientas de terceros sin poder adaptarlas. Python y Bash cubren la mayor parte de las necesidades del sector.

¿El mercado de ciberseguridad también está saturado de juniors?

Está más saturado que hace unos años, sobre todo en puestos de entrada, porque mucha gente se volcó al sector atraída por la narrativa de la brecha de talento. Lo que no está saturado es el segmento de perfiles con base técnica sólida y práctica demostrable. La competencia es alta entre candidatos con certificación y sin laboratorio; es baja entre candidatos que pueden explicar cómo investigaron un incidente real o resolvieron una máquina vulnerable.

Sobre el autor

Tomás Cabiche

Soy Tomás Cabiche, Chief Growth Officer y Cofundador de Coderhouse. Lidero las áreas de crecimiento y marketing, impulsando la expansión de la compañía y el desarrollo de nuevos productos educativos basados en inteligencia artificial. Mi día a día combina la mirada estratégica del negocio con la ejecución, buscando siempre que la tecnología y los datos estén al servicio del crecimiento. Para conocer más sobre mi recorrido profesional, te espero en mi perfil de LinkedIn.

Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Imagen promocionando quiz gratis de Coderhouse para encontrar tu formación.
Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.

Argentina

© 2026 Coderhouse. Todos los derechos reservados.