
Tomás Cabiche
Chief Growth Officer
Programación y Desarrollo Web
Salida laboral en ciberseguridad: los 5 roles más demandados y qué necesitás para entrar
Publicado el
La ciberseguridad tiene una brecha persistente entre puestos abiertos y profesionales formados, pero esa demanda no se reparte igual en todos los roles. Cinco perfiles concentran la mayor parte de las búsquedas y cada uno tiene un camino de entrada distinto: algunos aceptan juniors, otros no.
El dato que más se repite es el de la brecha global de talento en seguridad informática, que ISC2 midió durante años en millones de puestos sin cubrir. Lo más relevante del último ciclo es un matiz: la organización dejó de publicar la cifra de brecha y pasó a describir el problema como de habilidades faltantes más que de personas faltantes. Eso cambia la estrategia de entrada: importa menos el volumen de candidatos y más qué sabés hacer específicamente.
En paralelo, la Oficina de Estadísticas Laborales de Estados Unidos proyecta un crecimiento del empleo para analistas de seguridad de la información muy por encima del promedio de todas las ocupaciones. Es una referencia útil porque marca la dirección del mercado, aunque los números absolutos no se trasladen uno a uno a la región.
Los 5 roles con mayor demanda
1. Analista SOC (Security Operations Center)
Qué hace: monitorea alertas de seguridad en tiempo real, investiga eventos sospechosos, escala incidentes y documenta. Es el sistema nervioso de la defensa de una organización.
Por qué está demandado: los SOC operan 24/7 y necesitan rotación de turnos, lo que multiplica la cantidad de puestos. Es el rol con mayor volumen de contratación del sector.
Nivel de entrada: alto para juniors. Es la puerta más ancha de la ciberseguridad y la que más gente usa para entrar sin experiencia previa en seguridad.
Qué necesitás: redes (TCP/IP, DNS, HTTP), sistemas operativos (Linux y Windows), lectura de logs, nociones de un SIEM, y capacidad de trabajar con procedimientos. La certificación más habitual para arrancar es CompTIA Security+.
2. Pentester / Analista de seguridad ofensiva
Qué hace: busca vulnerabilidades explotables antes que un atacante real. Ejecuta pruebas de intrusión sobre aplicaciones, redes o infraestructura y entrega un informe con hallazgos y recomendaciones.
Por qué está demandado: es el rol con la escasez de talento senior más marcada, porque requiere profundidad técnica que lleva años construir.
Nivel de entrada: bajo para juniors sin base técnica. Es el rol más deseado y el menos accesible como primer trabajo. Casi siempre se llega desde desarrollo, administración de sistemas o desde un SOC.
Qué necesitás: redes a fondo, scripting (Python y Bash), conocimiento profundo de aplicaciones web, metodologías como OWASP, y práctica constante en laboratorios. Certificaciones de referencia: eJPT como entrada, OSCP como estándar de la industria.
3. Cloud Security Engineer
Qué hace: asegura la infraestructura en la nube: gestión de identidades y permisos, configuración segura de servicios, cifrado, detección de configuraciones erróneas y cumplimiento normativo.
Por qué está demandado: la migración a la nube superó a la formación en seguridad cloud, y la mayor parte de los incidentes en estos entornos viene de configuraciones mal hechas, no de ataques sofisticados.
Nivel de entrada: medio. Se llega desde infraestructura, DevOps o administración de sistemas más que desde cero.
Qué necesitás: dominio de al menos una nube (AWS, Azure o Google Cloud), infraestructura como código (Terraform), contenedores, y el modelo de identidades de la plataforma elegida. Certificaciones: las de seguridad específicas del proveedor y, más adelante, CCSP.
4. Incident Responder / Analista forense
Qué hace: interviene cuando un incidente ya ocurrió. Contiene el ataque, determina el alcance, preserva evidencia, erradica la amenaza y documenta lecciones aprendidas.
Por qué está demandado: el aumento de ataques de ransomware y de exigencias regulatorias de notificación hizo de la respuesta a incidentes una capacidad obligatoria, no opcional.
Nivel de entrada: medio-bajo. Es una progresión natural desde analista SOC con dos o tres años de experiencia.
Qué necesitás: análisis forense de sistemas y memoria, cadena de custodia de evidencia, análisis de malware a nivel básico, y mucha capacidad de trabajar bajo presión con documentación rigurosa.
5. Security Engineer
Qué hace: construye y mantiene los controles de seguridad: arquitectura segura, integración de seguridad en el ciclo de desarrollo, automatización de controles, gestión de vulnerabilidades.
Por qué está demandado: es el rol que traduce la estrategia en implementación, y las empresas que maduran su programa de seguridad lo necesitan sí o sí.
Nivel de entrada: bajo para juniors. Se llega desde desarrollo o infraestructura.
Qué necesitás: programación real, arquitectura de sistemas, automatización, y comprensión del ciclo de vida de desarrollo seguro.
Comparativa: por dónde entrar según de dónde venís
Rol | Accesible para juniors | Perfil de origen más común | Certificación de entrada |
|---|---|---|---|
Analista SOC | Alta | Soporte técnico, redes, sin experiencia previa | CompTIA Security+ |
Pentester | Baja | Desarrollo, sysadmin, SOC | eJPT → OSCP |
Cloud Security Engineer | Media | DevOps, infraestructura, cloud | Certificación de seguridad del proveedor cloud |
Incident Responder | Media-baja | Analista SOC con experiencia | GCIH o equivalente |
Security Engineer | Baja | Desarrollo, infraestructura | Security+ y luego especializaciones |
El camino de entrada más realista
La ruta que más funciona no empieza en ciberseguridad: empieza en un rol técnico adyacente y se mueve hacia adentro.
Paso 1 (3-6 meses): base técnica. Redes, Linux y un lenguaje de scripting. Sin esto, todo lo demás es memorizar vocabulario. Este es el filtro que descarta a la mayoría de los aspirantes.
Paso 2 (2-4 meses): fundamentos de seguridad. Criptografía aplicada, modelos de amenaza, controles, análisis de logs. Acá encaja Security+ como estructura de estudio.
Paso 3 (3-6 meses): práctica en laboratorio. Plataformas de entrenamiento con máquinas vulnerables, montar un laboratorio propio, participar en competencias CTF. La evidencia de práctica pesa más que la certificación.
Paso 4: primer puesto. Analista SOC nivel 1, soporte técnico en una empresa de seguridad, o un rol de infraestructura con responsabilidades de seguridad.
Paso 5: especialización. Después de 18 a 24 meses en un SOC, ya tenés criterio para elegir entre respuesta a incidentes, seguridad ofensiva, cloud o ingeniería.
Si estás en el punto cero, este artículo sobre cómo entrar al sector de ciberseguridad sin experiencia profundiza en la secuencia de certificaciones y laboratorios.
Qué cambió con la IA
Tres efectos concretos sobre la salida laboral:
Más volumen de ataques, más automatizados. El phishing generado con modelos de lenguaje es más difícil de detectar por errores de redacción, lo que aumenta la carga de trabajo de los SOC.
Menos tareas de triage manual. Las herramientas de detección automatizan la primera línea de clasificación de alertas. Eso sube la vara de lo que se espera de un analista junior: menos clasificar, más investigar.
Una superficie de ataque nueva. Asegurar sistemas que usan modelos de lenguaje —inyección de prompts, fuga de datos por contexto, permisos de agentes autónomos— es una especialización naciente con muy pocos profesionales formados.
El perfil que combina base de seguridad con entendimiento de sistemas de IA es hoy uno de los más escasos del mercado.
Errores comunes al buscar entrada al sector
Empezar por certificaciones sin base técnica. Aprobar un examen sin entender redes produce un CV que no pasa la entrevista técnica.
Apuntar directo a pentester. Es el rol más visible y el menos accesible como primer trabajo. Muchos quedan seis meses estancados en vez de entrar por el SOC.
Ignorar la parte de documentación. Buena parte del trabajo real en seguridad es escribir informes claros. Quien escribe bien avanza más rápido.
No practicar. El sector valora evidencia de práctica: laboratorios resueltos, competencias, un writeup técnico publicado.
Cursos recomendados de Coderhouse
La base técnica que sostiene cualquier rol de ciberseguridad se construye con estos bloques:
Curso de Cloud Computing AWS — imprescindible si apuntás a Cloud Security Engineer, y muy útil para cualquier rol porque casi toda la infraestructura a proteger hoy es cloud.
Curso de DevOps & Cloud — contenedores, automatización e infraestructura como código: la base del Security Engineer moderno.
Curso de Python — el lenguaje de scripting estándar del sector, tanto para análisis como para automatización de controles.
Curso de Introducción a la Inteligencia Artificial — para entender la superficie de ataque que están sumando los sistemas de IA, una especialización con muy poca competencia.
Preguntas frecuentes
¿Se puede entrar a ciberseguridad sin experiencia previa en tecnología?
Sí, pero no directo. El camino realista pasa por construir primero una base técnica de redes, sistemas operativos y scripting, que lleva entre 6 y 9 meses. Después de eso, el analista SOC nivel 1 es la puerta de entrada más accesible. Intentar entrar sin esa base suele terminar en meses de postulaciones sin respuesta.
¿Qué certificación conviene sacar primero?
CompTIA Security+ es la más reconocida como punto de partida porque cubre fundamentos amplios y aparece con frecuencia en los requisitos de puestos de entrada. Para seguridad ofensiva, eJPT es un buen primer paso antes de OSCP. Para cloud, conviene la certificación de seguridad del proveedor que usa la empresa a la que apuntás. Ninguna certificación reemplaza la práctica en laboratorio.
¿Cuánto gana un analista de ciberseguridad junior?
Los rangos varían mucho por país y por tipo de empresa. Como referencia estructural: los roles de seguridad suelen pagar por encima de los roles de soporte o QA de nivel equivalente, y por debajo de los de desarrollo senior. La mayor diferencia la hace el tipo de empleador —empresa de seguridad, banco, consultora o empresa internacional remota— más que el rol específico.
¿Es necesario saber programar para trabajar en ciberseguridad?
Para analista SOC de nivel 1, no es imprescindible, aunque ayuda mucho. Para pentester, incident responder y security engineer, sí: sin scripting quedás limitado a usar herramientas de terceros sin poder adaptarlas. Python y Bash cubren la mayor parte de las necesidades del sector.
¿El mercado de ciberseguridad también está saturado de juniors?
Está más saturado que hace unos años, sobre todo en puestos de entrada, porque mucha gente se volcó al sector atraída por la narrativa de la brecha de talento. Lo que no está saturado es el segmento de perfiles con base técnica sólida y práctica demostrable. La competencia es alta entre candidatos con certificación y sin laboratorio; es baja entre candidatos que pueden explicar cómo investigaron un incidente real o resolvieron una máquina vulnerable.

Sobre el autor
Soy Tomás Cabiche, Chief Growth Officer y Cofundador de Coderhouse. Lidero las áreas de crecimiento y marketing, impulsando la expansión de la compañía y el desarrollo de nuevos productos educativos basados en inteligencia artificial. Mi día a día combina la mirada estratégica del negocio con la ejecución, buscando siempre que la tecnología y los datos estén al servicio del crecimiento. Para conocer más sobre mi recorrido profesional, te espero en mi perfil de LinkedIn.
Artículos destacados
Ver todos los artículos
Guía de Rol
Business Intelligence como carrera: qué hace un BI Analyst, cuánto gana y cómo entrar al sector
Publicado el
Tutorial: Guía Paso a Paso
APIs de IA para principiantes: cómo conectar GPT, Claude y Gemini a tus proyectos
Publicado el
Comparativa de Herramientas
Business Intelligence vs Data Analytics: diferencias clave, herramientas y qué aprender primero en Argentina
Publicado el
Uso de IA
Agentes de IA: qué son, para qué sirven y cómo empezar a usarlos en tu trabajo
Publicado el
Tutorial: Guía Paso a Paso
Claude Cowork vs. ChatGPT: ¿Cuál es la mejor herramienta?
Publicado el
Ruta de Aprendizaje
¿Cómo aprender inteligencia artificial desde cero? Guía Completa
Publicado el

