Cómo ser Cybersecurity Analyst sin experiencia: camino realista
162 solicitudes por oferta, promedio de 2026.
Advertisement
No tienes experiencia en ciberseguridad y cada oferta de "junior" parece pedir tres años. Esa frustración es el primer obstáculo real. La buena noticia es que hay un camino, pero no es el que te venden los anuncios de cursos caros. Este es el mapa honesto, sin atajos, para construir tu perfil desde cero y conseguir ese primer puesto.
Qué piden de verdad los empleos de analista#
Olvida las listas de requisitos interminables. Los responsables de contratar buscan tres cosas fundamentales en un perfil junior. Primero, que entiendas los fundamentos de redes y sistemas operativos. No necesitas ser un experto, pero saber qué es un paquete TCP/IP o la diferencia entre un firewall de estado y uno sin estado es básico. Segundo, que puedas leer y entender logs. Los logs son el diario de un sistema, y saber interpretarlos es la habilidad diaria del analista. Tercero, curiosidad y ganas de resolver problemas. Esto se demuestra con lo que has hecho por tu cuenta, no con lo que dices que eres.
Un error común es saltar directamente a herramientas de hacking espectaculares. Los empleadores valoran más a alguien que sabe configurar un servidor Linux básico, entiende los permisos de archivos y puede escribir un script simple en Python para automatizar una tarea. Empieza por ahí.
Las habilidades en el orden correcto#
Construir una casa desde el tejado no funciona. Tampoco en ciberseguridad. Sigue esta progresión, que es la que tiene sentido técnico y la que buscan los equipos.
- Fundamentos de redes: Modelo OSI, TCP/IP, direccionamiento IP, subnetting. Usa Wireshark para capturar y analizar tráfico real. Este es tu cimiento.
- Sistemas operativos: Instala un Linux (Ubuntu o Debian) y un Windows Server en máquinas virtuales. Aprende a navegar por la línea de comandos (Bash y PowerShell). Gestiona usuarios, permisos y servicios.
- Principios de seguridad: Confidencialidad, Integridad y Disponibilidad (CIA). Tipos de amenazas comunes: malware, phishing, ataques de denegación de servicio. Conceptos de autenticación y control de acceso.
- Herramientas del analista: Metodologías de análisis de logs (qué buscar, patrones de anomalías). Herramientas SIEM (como Splunk o ELK Stack, puedes practicar con versiones de aprendizaje). Fundamentos de un firewall y un IDS/IPS.
- Scripting básico: Python o Bash. No para desarrollar exploits, sino para parsear archivos de logs, hacer búsquedas automatizadas o conectarte a APIs de servicios de inteligencia de amenazas. Un script que te ahorre una hora al día vale oro.
Tres proyectos de portfolio que hablan por ti#
Un certificado dice que estudiaste. Un proyecto dice que sabes hacer. Estos tres son realizables, gratuitos y te darán algo concreto de qué hablar en una entrevista.
- Lab de análisis de incidentes: Monta una red virtual con VirtualBox. Una máquina Windows atacante (Kali), una víctima (Windows 10) y un sensor (Security Onion o una instancia de ELK). Simula un ataque (por ejemplo, un ataque de fuerza bruta a RDP) y documenta todo el proceso: desde la alerta en el SIEM hasta el análisis de los logs del evento, la identificación de la IP atacante y las reglas de firewall que bloquearías. Guárdalo en un blog o en un repositorio de GitHub con una explicación clara.
- Script de monitorización de amenazas: Crea un script en Python que consuma la API pública de VirusTotal o de AbuseIPDB. El script podría leer una lista de IPs de un archivo de logs de tu servidor casero y consultar su reputación en esas fuentes, generando un reporte sencillo. Demuestra que puedes usar APIs y automatizar tareas de inteligencia de amenazas.
- Hardening y auditoría de un sistema: Elige una aplicación web vulnerable (como OWASP Juice Shop) desplegada en un contenedor Docker. Documenta los pasos para asegurarla: cambiar configuraciones por defecto, aplicar principios de mínimo privilegio, configurar cabeceras de seguridad HTTP. Luego, usa una herramienta de escaneo de vulnerabilidades (como Nessus Essentials) para generar un informe de hallazgos y escribe un plan de remediación.
Certificaciones: cuáles valen la pena y cuáles no#
El mercado está saturado de certificaciones. No todas son iguales para un perfil sin experiencia.
- CompTIA Security+: Es la reina para principiantes. Cubre un amplio espectro de temas fundamentales y es reconocida globalmente. No es barata, pero es la que más peso tiene en un primer filtro de RRHH. Veredicto: Recomendada si puedes permitírtela.
- CompTIA Network+ y A+: Son buenas para cubrir los huecos de conocimiento en redes y hardware, pero su peso específico en ciberseguridad es menor. Si ya tienes esas bases, sáltalas. Veredicto: Opcionales, según tu punto de partida.
- Google Cybersecurity Professional Certificate (Coursera): Excelente para aprender la estructura y los conceptos. Es muy práctico y accesible. Sin embargo, no tiene el mismo reconocimiento que Security+ en muchas empresas. Veredicto: Muy bueno para aprender, complementar con Security+ para buscar empleo.
- Certificaciones de proveedor (AWS/Azure Security): Son valiosas, pero más adelante. Sin experiencia base, pueden quedar flotando. Veredicto: Déjalo para cuando tengas tu primer puesto.
Estrategia para conseguir el primer empleo#
El puesto de "Cibersecurity Analyst" no es el único punto de entrada. Amplía tu búsqueda. Busca roles como "SOC Analyst Tier 1", "Junior Security Operations Center Analyst", "IT Support Specialist" en empresas que tengan un equipo de seguridad (puedes preguntar en la entrevista sobre la posibilidad de rotación o crecimiento hacia seguridad), o incluso "Technical Support" en empresas de ciberseguridad. Usar un buscador de empleo específico te ayudará a encontrar estas variantes.
Tu CV debe gritar "proyectos" y "habilidades técnicas". No lo sepultes bajo una declaración personal genérica. Usa nuestra herramienta para analizar ofertas para entender exactamente qué piden y adapta tu CV a cada oferta seria. Antes de enviar, pasa tu currículum por nuestro analizador de compatibilidad con ATS para asegurarte de que los sistemas automáticos no lo descarten. Y sigue aprendiendo, nuestro blog sobre carrera profesional tiene más guías como esta.
Checklist: tu plan de seis meses#
- Mes 1-2: Completar los fundamentos de redes y sistemas operativos. Montar tu laboratorio virtual básico.
- Mes 3: Sumergirte en los principios de seguridad y empezar a jugar con Wireshark y la línea de comandos de Linux de forma intensiva.
- Mes 4: Construir tu primer proyecto de portfolio (el lab de análisis de incidentes). Empezar a estudiar para la certificación Security+.
- Mes 5: Desarrollar el script de monitorización y el proyecto de hardening. Tener el portfolio listo en GitHub.
- Mes 6: Pulir el CV y el perfil de LinkedIn. Empezar a aplicar masivamente a puestos junior y de SOC, usando las herramientas de la estrategia de empleo. Hacer simulacros de entrevistas técnicas básicas.
Preguntas frecuentes#
¿Puedo conseguir un trabajo en ciberseguridad sin un título universitario?
Sí, es cada vez más común. La industria valora las habilidades demostrables y las certificaciones reconocidas sobre los títulos genéricos. Un portfolio sólido con proyectos prácticos puede pesar más que un máster sin experiencia aplicada.
¿Cuánto tiempo realista lleva prepararse para el primer puesto?
Con una dedicación seria (15-20 horas semanales), entre 6 y 12 meses es un rango realista para pasar de cero a estar listo para aplicar a puestos de entrada. Depende mucho de tu base previa en TI y de la calidad de tu portfolio.
¿Necesito saber programar para ser analista?
No necesitas ser desarrollador, pero sí saber automatizar. Python y Bash son las herramientas clave. Poder escribir un script para analizar un archivo de logs o interactuar con una API te da una ventaja enorme y es una habilidad cada vez más esperada.
¿Qué salario puedo esperar en mi primer trabajo como analista?
Los rangos varían mucho por país y ciudad. En España, un analista junior puede empezar entre 22.000€ y 30.000€ brutos anuales. En Latinoamérica, las cifras son muy dispares. Investiga los rangos específicos para tu ubicación en portales de empleo fiables.
¿Es mejor especializarme en ofensiva (pentesting) o defensa (SOC) para empezar?
Para empezar sin experiencia, la defensa (SOC) es casi siempre el camino más realista. Los puestos de SOC Analyst Tier 1 son los más abundantes y son la escuela perfecta para entender las amenazas reales. La ofensiva suele requerir más experiencia previa en redes y sistemas.
Advertisement
Advertisement
Envíaselo a quien tenga la entrevista esta semana.
Sigue leyendo
BBVA empleos tech: cómo es el proceso y la entrevista
Guía completa sobre empleos tech en BBVA: fases del proceso de selección, preguntas de la entrevista y cómo preparar tu CV para banca digital.
Carta de presentación que pasa el ATS en España
Guía práctica para escribir una carta de presentación que pase el ATS en España, con estructura de tres párrafos, ejemplos y errores comunes que evitar.
Carta de presentación para Backend Developer: ejemplo adaptable
Guía para escribir una carta de presentación de Backend Developer con estructura, ejemplo adaptable, errores comunes y checklist práctico.
Advertisement
Advertisement