Transición Drone FPV con IA: creá un efecto de vuelo entre dos tomas
Ver ebookCómo entrar al sector de la ciberseguridad sin experiencia: habilidades, certificaciones y primeros pasos

Dan Patiño
AI Strategy & Innovation en Coderhouse
Programación y Desarrollo Web
Cómo entrar al sector de la ciberseguridad sin experiencia: habilidades, certificaciones y primeros pasos
Publicado el
Entrar a ciberseguridad sin experiencia es posible porque el sector tiene un déficit estructural de talento: el 95% de los equipos reporta al menos una brecha de habilidades y el 59% la califica como crítica o significativa. El camino más corto pasa por tres cosas concretas: fundamentos de redes y sistemas, una certificación de entrada reconocida, y un portfolio con laboratorios prácticos documentados.
La paradoja del sector es conocida: hay muchísimas búsquedas abiertas y, al mismo tiempo, mucha gente que no consigue su primer puesto. Eso no es contradictorio. Las empresas necesitan gente, pero necesitan gente que pueda demostrar habilidad, y el CV de un principiante rara vez lo demuestra. El estudio de fuerza laboral de ISC2, que releva a más de 16.000 profesionales de seguridad en todas las regiones incluida América Latina, señala que la brecha de habilidades pasó a ser un riesgo mayor que la falta de headcount. Traducido: no buscan currículums, buscan evidencia.
Qué hace realmente un perfil de ciberseguridad de entrada
Antes de estudiar, conviene saber a qué apuntás. Los roles de entrada reales son estos:
Analista de SOC (nivel 1): monitorear alertas, hacer triage, escalar incidentes. Es la puerta de entrada más común y la más disponible para juniors.
Analista de vulnerabilidades junior: correr escaneos, priorizar hallazgos, seguir remediaciones.
Soporte de seguridad / IAM: gestión de accesos, permisos y políticas. Menos glamoroso, muy demandado.
Analista GRC junior: cumplimiento, políticas, auditoría. La ruta más accesible si venís de un perfil no técnico.
Lo que casi nunca es un primer trabajo: pentester, red team, arquitecto de seguridad, analista de malware. Son roles a los que se llega con 2 a 5 años de recorrido. Apuntar directo ahí es el error más frecuente y el que más frustración genera.
Las habilidades base que no podés saltearte
Ciberseguridad no es una disciplina de entrada: es una capa sobre conocimientos de tecnología. Sin la base, las herramientas de seguridad son cajas negras.
Fundamentos técnicos indispensables
Redes: modelo TCP/IP, DNS, HTTP/HTTPS, firewalls, VPN, subnetting. Si no entendés cómo viaja un paquete, no vas a entender cómo se intercepta.
Sistemas operativos: línea de comandos de Linux, permisos, procesos, logs. Y lo equivalente en Windows, incluido Active Directory, que es donde ocurre la mayoría de los incidentes corporativos.
Scripting: Python a nivel de automatizar tareas y parsear logs. No necesitás ser developer, necesitás no depender de la interfaz gráfica.
Cloud: modelo de responsabilidad compartida, gestión de identidades y configuración segura en al menos un proveedor. Buena parte de los incidentes actuales son configuraciones mal hechas en la nube.
Si querés partir desde el concepto antes de meterte en la práctica, nuestra nota sobre qué es la ciberseguridad y cómo se organiza la disciplina es un buen punto de partida.
Habilidades blandas que se evalúan en la entrevista
Comunicación escrita clara. Buena parte del trabajo es documentar incidentes para que otros los entiendan y actúen.
Criterio de priorización. Siempre hay más alertas que tiempo. Saber qué mirar primero es la habilidad central del rol.
Ética y discreción. Vas a tener acceso a información sensible. Se evalúa, y se chequea.
Certificaciones: cuáles valen la pena y en qué orden
Las certificaciones no reemplazan la práctica, pero en ciberseguridad funcionan como filtro de CV más que en cualquier otra área tech. Muchas búsquedas las piden explícitamente.
Certificación | Para qué sirve | Cuándo hacerla |
|---|---|---|
CompTIA Security+ | Certificación de entrada más reconocida; cubre fundamentos amplios de seguridad | Primera. Es la que más puertas abre para un primer puesto |
ISC2 CC (Certified in Cybersecurity) | Alternativa de entrada, con costo más bajo y buen reconocimiento | Como primer paso si el presupuesto es un límite |
CompTIA Network+ | Base de redes formalizada | Antes de Security+ si tu base de redes es débil |
CEH (Certified Ethical Hacker) | Enfoque ofensivo; conocida entre reclutadores | Después del primer puesto, si querés ir hacia pentesting |
Certificaciones de cloud con foco en seguridad | Configuración segura en la nube | Segunda o tercera, muy valorada hoy |
Un dato que conviene tener presente al armar tu plan: el informe global de brecha de habilidades en ciberseguridad de Fortinet muestra que la mayoría de las organizaciones prefiere candidatos con certificaciones y que muchas tienen dificultades para encontrarlos. Eso convierte a la certificación en una inversión con retorno medible para un perfil de entrada.
La secuencia recomendada para alguien sin experiencia: fundamentos por tu cuenta durante tres o cuatro meses, después Security+ o ISC2 CC, y en paralelo laboratorios prácticos. Sumar tres certificaciones sin haber tocado nunca una consola no mejora tus chances.
Cómo armar un portfolio de seguridad sin haber trabajado en el área
Este es el punto que separa a quien consigue entrevistas de quien manda 200 postulaciones sin respuesta. Un portfolio de seguridad no es una web linda: es evidencia de que resolvés problemas.
Cuatro piezas que funcionan
Laboratorio propio documentado. Montá un entorno con máquinas virtuales, un Active Directory chico, un firewall. Documentá cómo lo configuraste y qué aprendiste. Muestra criterio de arquitectura, no solo de herramientas.
Writeups de máquinas de práctica. Las plataformas de laboratorios éticos son estándar en la industria. Lo valioso no es resolver la máquina: es escribir el proceso, incluidos los caminos que no funcionaron.
Un proyecto de detección. Configurá un SIEM gratuito, generá tráfico, escribí tres reglas de detección y explicá por qué esas. Esto es exactamente lo que hace un analista de SOC.
Un script útil. Algo que automatice una tarea real: parsear logs, chequear configuraciones, consultar una API de amenazas. Publicalo con un README claro.
Documentá todo en un repositorio público y en un blog simple. La lógica es la misma que en cualquier rol técnico: la evidencia pesa más que el certificado. Lo desarrollamos con más detalle en esta guía sobre cómo armar un portfolio técnico cuando sos junior.
Dónde buscar tu primera oportunidad
El primer puesto en seguridad rara vez sale de un portal de empleo genérico. Las vías que más funcionan:
Entrar lateral desde IT. Soporte, sysadmin o NOC durante un año y después moverte a seguridad interna. Es el camino más transitado y el más seguro.
Proveedores de servicios gestionados (MSSP). Contratan volumen de analistas nivel 1 y entrenan. Es la fábrica de perfiles junior del sector.
Comunidad y eventos. Las conferencias regionales de seguridad son mucho más efectivas para conseguir referencias que postularse en frío.
Programas de bug bounty. Incluso hallazgos menores documentados sirven como carta de presentación.
Un dato para calibrar expectativas: aunque el 75% de los responsables de contratación planificaba incorporar más profesionales de seguridad, las restricciones de presupuesto siguen siendo la principal causa de equipos incompletos, con un 33% de las organizaciones reportando falta de recursos para dotar adecuadamente sus equipos. Hay demanda real, pero los procesos son lentos. Conviene tener paciencia y no leer la demora como rechazo.
La capa de IA que ya está cambiando el rol
La seguridad es una de las áreas donde la inteligencia artificial se adoptó más rápido, en los dos bandos. Los equipos defensivos la usan para correlacionar alertas, reducir falsos positivos y acelerar la respuesta a incidentes. Los atacantes, para generar phishing más creíble y escalar reconocimiento.
Para un perfil de entrada, esto significa dos cosas prácticas: entender los riesgos propios de los sistemas de IA (inyección de prompts, fuga de datos, envenenamiento de modelos) y saber usar herramientas asistidas por IA en tu propio flujo de trabajo. Es un diferencial concreto en entrevistas, porque muchos equipos todavía no tienen a nadie que lo maneje. Si te interesa esa intersección, revisá nuestro análisis sobre ciberseguridad con IA, herramientas y roles emergentes.
Formación recomendada de Coderhouse
La ruta más sólida arranca por la base técnica, no por las herramientas de seguridad:
Para la base de infraestructura y cloud: el Curso de DevOps y Cloud cubre redes, contenedores, despliegue y configuración en la nube, que es exactamente el terreno donde ocurren la mayoría de los incidentes actuales.
Para entender los sistemas que vas a proteger: la Carrera de Desarrollo Backend te da la lógica de APIs, bases de datos y autenticación. Difícil asegurar lo que no entendés cómo funciona.
Para una base amplia con proyectos integradores: la Diplomatura Full Stack es una buena opción si venís de cero y querés cubrir frontend, backend e infraestructura antes de especializarte en seguridad.
Con la base cubierta, sumá una certificación de entrada y tres laboratorios documentados. Esa combinación es la que efectivamente genera entrevistas.
Preguntas frecuentes
¿Puedo trabajar en ciberseguridad sin saber programar?
Sí, en roles de GRC, cumplimiento y análisis de nivel 1. Pero tu techo se limita rápido. Con scripting básico en Python (leer archivos, consultar APIs, automatizar tareas repetitivas) ya cubrís lo necesario para la mayoría de los roles técnicos. No necesitás ser desarrollador, necesitás no depender de la interfaz gráfica.
¿Qué certificación de ciberseguridad conviene hacer primero?
CompTIA Security+ es la más reconocida por los reclutadores para un primer puesto. Si el costo es un límite, ISC2 CC es una alternativa válida y más accesible. Si tu base de redes es débil, conviene hacer Network+ antes. Lo que no rinde es acumular certificaciones sin práctica de laboratorio en paralelo.
¿Cuánto tiempo tarda entrar a ciberseguridad desde cero?
El rango realista es de 10 a 18 meses: unos 4 a 6 meses de fundamentos, 2 a 3 de preparación de la certificación, y el resto entre laboratorios prácticos y búsqueda activa. Si ya trabajás en IT, el plazo se acorta a la mitad porque la base técnica ya está.
¿Sirven las plataformas de laboratorios y CTF para conseguir trabajo?
Sirven mucho, siempre que documentes el proceso. Un perfil con rango alto en una plataforma pero sin writeups es difícil de evaluar. Diez máquinas resueltas con explicaciones claras de metodología, incluidos los intentos fallidos, valen más que cien resueltas sin documentar.
¿Es realista apuntar directamente a pentester como primer trabajo?
Es poco realista. Pentesting requiere entender profundamente sistemas, redes y aplicaciones, y ese conocimiento se construye normalmente desde roles defensivos o de IT. La ruta habitual es SOC o infraestructura durante uno o dos años y después el salto a ofensivo. Apuntar directo ahí suele terminar en meses de postulaciones sin respuesta.
Sobre el autor
Soy Dan Patiño, responsable de AI Strategy & Innovation en Coderhouse. Mi día a día consiste en fusionar la gestión táctica del e-commerce (CRO, Email Marketing y SEO) con el desarrollo de soluciones disruptivas. Me especializo en crear apps internas con IA para automatizar tareas y potenciar la innovación dentro del equipo. Creo fielmente que la tecnología es el mejor aliado de la estrategia. Para profundizar en mi recorrido profesional, te espero en mi perfil de LinkedIn.
