KPMG Cybersecurity Analyst: CV, palabras clave y entrevista
162 solicitudes por oferta, promedio de 2026.
Advertisement
No te llaman a entrevistas aunque sabes que tienes el perfil. Envías el CV a puestos de analista de ciberseguridad en grandes consultoras y solo recibes silencio. El problema rara vez es tu experiencia. Es cómo la presentas y si pasas el primer filtro automático.
Las Big Four como KPMG reciben miles de solicitudes. Tu CV debe hablar el idioma de su máquina lectora y, después, convencer a una persona. Vamos a ver cómo lograrlo, paso a paso, sin promesas vacías.
Entiende qué busca KPMG realmente#
KPMG no es una empresa de producto. Es una firma de servicios profesionales. Eso significa que el valor de un analista no está solo en la técnica. Está en cómo comunicas el riesgo a un cliente, en la estructura de tus informes y en tu capacidad para trabajar en proyectos con plazos ajustados.
Buscan perfiles que puedan defender un hallazgo de vulnerabilidad ante un director de TI. Gente que documente todo. Que entienda marcos como NIST, ISO 27001 o el ENS. Que sepa explicar el impacto de un fallo en el negocio, no solo en el sistema.
Tu CV y tus respuestas en la entrevista deben demostrar esa doble capacidad: técnica y de consultoría. No basta con listar herramientas. Tienes que mostrar qué problema resolviste con ellas y para quién.
Cómo adaptar tu CV para el filtro ATS#
El primer filtro es una máquina. Un sistema de seguimiento de candidatos (ATS) busca palabras clave específicas del puesto. Si no están, tu CV no avanza. Es así de simple.
Para este rol, las palabras clave no son genéricas. Son las que usa KPMG en sus propias descripciones de puesto. Analiza varias ofertas de ciberseguridad de la firma en nuestro buscador de empleo. Verás patrones claros.
Usa una herramienta como nuestro decodificador de descripciones de puesto para extraer los términos clave de una oferta que te interese. Luego, integra esos términos de forma natural en tu CV. No los pongas en una lista al final. Distribúyelos en tus experiencias.
Después de hacer cambios, pasa tu CV por nuestro verificador de compatibilidad con ATS. Te dirá qué porcentaje de las palabras clave importantes has cubierto y qué te falta.
Lista de comprobación para tu CV de ciberseguridad
- Incluye secciones claras: Experiencia, Educación, Certificaciones, Habilidades Técnicas.
- Usa un diseño limpio, sin columnas complejas ni gráficos que los ATS no leen.
- En habilidades técnicas, secciona: Herramientas (SIEM, EDR, Nessus, Burp Suite), Frameworks (NIST, ISO 27001, CIS), y Lenguajes (Python, Bash, SQL).
- En cada experiencia, usa verbos de acción en pasado: "Investigué", "Implementé", "Documenté", "Automatice".
- Menciona industrias de clientes si puedes hacerlo sin romper la confidencialidad: "para un cliente del sector financiero".
- Incluye certificaciones relevantes como CompTIA Security+, CEH, o el CCNA de Cisco si lo tienes.
Ejemplo práctico: reescribir un punto de tu CV#
Casi todo el mundo pone esto en su CV: "Responsable de monitorizar alertas de seguridad en el SIEM."
Es pasivo, genérico y no muestra impacto. Ahora, reescríbelo para una consultora como KPMG:
Antes: "Monitorización de alertas de seguridad."
Después: "Analicé un promedio de 50 alertas diarias en Splunk, priorizando incidentes según su criticidad para el negocio. Esto redujo el tiempo medio de respuesta a incidentes de alto impacto en un 15% durante mi primer trimestre."
La segunda versión es mejor porque usa un verbo fuerte (Analicé), nombra la herramienta (Splunk), da un dato cuantificable (50 alertas, 15% de reducción) y conecta la acción con el resultado para el negocio.
Preparando la entrevista técnica y de caso#
Si tu CV pasa el filtro, viene la entrevista. En KPMG, suelen ser dos o tres rondas. Espera una conversación con RR.HH., otra técnica con un manager o senior del equipo de ciberseguridad, y a veces una entrevista de caso.
La técnica no es solo un quiz de definiciones. Quieren ver tu proceso de pensamiento. Te pueden poner un escenario: "Un cliente nos avisa de que su base de datos de clientes ha sido expuesta. ¿Qué haces en las primeras dos horas?"
Tu respuesta debe ser estructurada. Primero, contención. Luego, análisis de logs para entender el alcance. Después, comunicación inicial al cliente con los hechos conocidos. Finalmente, un plan para los siguientes pasos. Demuestras que piensas como un consultor, no solo como un técnico.
La entrevista de caso evalúa tu lógica de negocio. Te pueden dar un escenario: "Una pyme quiere mejorar su postura de seguridad con un presupuesto limitado. ¿Qué priorizas?" Aquí, la respuesta correcta no es una lista de herramientas caras. Es un análisis de riesgos: identificar los activos más valiosos, las amenazas más probables y proponer controles básicos y de alto impacto.
Ejemplo de respuesta a una pregunta de entrevista
Pregunta: "Describe un proyecto complejo de ciberseguridad en el que hayas trabajado. ¿Cuál fue tu rol y cuál fue el resultado?"
Respuesta débil: "Trabajé en un proyecto de hardening de servidores. Fue difícil pero lo logramos."
Respuesta fuerte: "Lideré la evaluación de vulnerabilidades para el entorno de producción de un cliente del sector retail antes de su pico de ventas de fin de año. Mi rol fue priorizar los hallazgos. En lugar de un informe de 100 páginas, creé un panel ejecutivo que mostraba los 5 riesgos críticos con mayor probabilidad de explotación y su impacto financiero potencial. Esto permitió al CTO del cliente aprobar un parche de emergencia en 48 horas, mitigando un riesgo que habría podido detener su operación durante la campaña."
Esta respuesta muestra liderazgo, pensamiento estratégico y orientación al cliente. Eso es lo que una Big Four quiere escuchar.
El tema del salario y el mercado#
Los salarios para un analista de ciberseguridad en España varían mucho. Un perfil junior puede empezar en un rango de 24.000 a 30.000 euros brutos anuales. Con dos o tres años de experiencia, en una firma como KPMG, el rango puede subir a 32.000-45.000 euros. Estos son rangos típicos reportados, pero dependen de la ciudad, las certificaciones y el rendimiento.
Para datos actualizados, consulta fuentes como Glassdoor o el informe de Robert Half, pero toma siempre esos números como una referencia, no como una garantía. En la entrevista, si te preguntan por expectativas salariales, es mejor dar un rango basado en tu investigación y añadir que eres flexible según el paquete completo (formación, certificaciones, proyectos).
Herramientas gratis#
Preguntas frecuentes#
¿Necesito un máster en ciberseguridad para entrar en KPMG?
No es un requisito excluyente. Valoran más las certificaciones técnicas (CompTIA Security+, CEH, OSCP) y la experiencia práctica. Un máster puede ayudar, sobre todo si es de una universidad reconocida, pero no sustituye a saber resolver problemas reales.
¿Qué certificaciones son más valoradas?
Para un perfil junior o de entrada, CompTIA Security+ es un excelente punto de partida. La CEH (Certified Ethical Hacker) también es muy reconocida. Si ya tienes algo de experiencia, la OSCP es un diferenciador muy potente porque demuestra habilidad ofensiva práctica.
¿Cómo es el día a día de un analista de ciberseguridad en una consultora?
No hay un día típico. Puedes estar una semana haciendo pruebas de penetración para un cliente y la siguiente redactando un informe de cumplimiento para otro. Implica mucho aprendizaje continuo, comunicación constante con clientes y trabajo en equipo con colegas de otras áreas.
¿Es difícil entrar sin experiencia previa en consultoría?
Es un desafío, pero no imposible. Si vienes de un rol interno en una empresa, destaca en tu CV los proyectos donde hayas tenido que comunicar con diferentes departamentos o defender tus hallazgos ante la dirección. Eso demuestra habilidades de consultoría.
¿Qué herramientas debo dominar sí o sí?
Depende del área, pero para empezar, familiarízate con un SIEM (Splunk o QRadar), un EDR (CrowdStrike o Sentinel), y herramientas de análisis de vulnerabilidades como Nessus o Qualys. Saber usar Burp Suite para análisis web y tener nociones de scripting en Python o Bash es casi un requisito hoy en día.
Advertisement
Advertisement
Envíaselo a quien tenga la entrevista esta semana.
Sigue leyendo
Accenture AI Engineer: CV, palabras clave y entrevista
Cómo preparar tu CV y entrevista para el puesto de Accenture AI Engineer: palabras clave, ejemplos y consejos prácticos para 2026.
Accenture Backend Developer: CV, palabras clave y entrevista
Cómo preparar tu CV y entrevista para Backend Developer en Accenture: palabras clave, ejemplo de respuesta y consejos para 2025.
Accenture Cloud Engineer: CV, palabras clave y entrevista
Guía completa para tu CV y entrevista de Accenture Cloud Engineer: palabras clave, ejemplos y consejos prácticos para destacar.
Advertisement
Advertisement