Career Tips

Salario Ciberseguridad en España 2026: Por Rol

JobRise Team21 min read

162 solicitudes por oferta, promedio de 2026.

Salario Ciberseguridad en España 2026: Por Roljobrise.io

Advertisement

Te interesa la ciberseguridad porque ves ofertas por todas partes, pero cuando llega la pregunta importante, “¿cuánto se cobra de verdad?”, todo se vuelve confuso. Un anuncio habla de €35k, otro de €70k, otro promete “salario competitivo” y tú no sabes si estás pidiendo poco, demasiado, o si la empresa está intentando ahorrarse €10k contigo.

La buena noticia: en España, la ciberseguridad sigue siendo una de las áreas tech con mejores salarios y más margen de crecimiento para 2026. La noticia menos bonita: el sueldo cambia muchísimo según rol, experiencia, ciudad, certificaciones, inglés, tipo de empresa y si estás en consultora, banco, producto o big tech.

En esta guía te voy a explicar salarios de ciberseguridad en España por rol, con rangos realistas en euros brutos anuales, ejemplos de empresas como BBVA, Telefónica, Inditex, Cabify o Glovo, y consejos para negociar sin sonar perdido.

Salario medio en ciberseguridad en España en 2026#

En 2026, un perfil de ciberseguridad en España puede moverse, de forma general, entre €28k y €95k brutos anuales, dependiendo del puesto.

Para que tengas una referencia rápida:

  • Junior o entrada: €28k a €38k
  • Mid-level: €38k a €55k
  • Senior: €55k a €75k
  • Lead, manager o especialista muy demandado: €70k a €100k+
  • CISO en empresa grande: €100k a €160k+, especialmente en banca, telco o multinacionales

Esto no significa que todo el mundo llegue a €100k. En España esos salarios existen, pero suelen estar en Madrid, Barcelona, remoto internacional, bancos, tecnológicas grandes o empresas con mucho riesgo regulatorio.

En ciudades como Valencia, Málaga, Sevilla, Bilbao o Zaragoza, los rangos pueden ser algo más bajos, aunque el remoto ha igualado bastante el mercado. Un analista SOC en Madrid puede estar en €35k, mientras que uno en remoto para una empresa europea puede acercarse a €50k con la misma experiencia.

Factores que más afectan al salario#

Antes de ver rol por rol, conviene entender por qué dos personas con el mismo título pueden cobrar cantidades muy distintas.

1. Experiencia real, no solo años

No es lo mismo tener 4 años mirando alertas repetitivas que 4 años investigando incidentes, creando reglas de detección, usando SIEM, EDR, cloud security y automatización.

Las empresas pagan mejor cuando puedes demostrar impacto:

  • Redujiste falsos positivos.
  • Mejoraste tiempos de respuesta.
  • Lideraste una auditoría ISO 27001.
  • Diseñaste controles en AWS o Azure.
  • Gestionaste incidentes reales.
  • Automatizaste tareas con Python o SOAR.

Un CV que dice “monitorización de eventos” suena normal. Uno que dice “reduje falsos positivos un 35% ajustando reglas en Splunk y Microsoft Sentinel” suena mucho más caro.

2. Sector de la empresa

Los sectores que mejor pagan ciberseguridad en España suelen ser:

  1. Banca y fintech: BBVA, Santander, CaixaBank, Revolut, N26.
  2. Telecomunicaciones: Telefónica, Orange, Vodafone.
  3. Ecommerce y retail grande: Inditex, Mango, PcComponentes.
  4. Movilidad y delivery: Cabify, Glovo.
  5. SaaS y producto tecnológico: Factorial, Typeform, Wallapop, Adevinta.
  6. Consultoría especializada: Deloitte, Accenture, KPMG, EY, NTT Data.

Banca y telco suelen tener presupuestos más altos, pero también más procesos, auditorías y presión regulatoria. Startups y scaleups pueden pagar bien si el rol es crítico, aunque a veces combinan salario con stock options.

3. Inglés

Si tienes inglés B2/C1 real, tu techo salarial sube mucho.

No porque “quede bonito”, sino porque puedes trabajar con equipos globales, proveedores internacionales, documentación técnica, auditorías externas y clientes fuera de España.

Un cloud security engineer con buen inglés puede competir por roles remotos de €70k a €100k. Sin inglés, puede quedar limitado a ofertas locales de €45k a €60k.

4. Certificaciones

Las certificaciones no sustituyen experiencia, pero ayudan a pasar filtros y negociar.

Las más valoradas por tipo de rol:

  • Entrada y SOC: Security+, Blue Team Level 1, SC-200, AZ-500.
  • Pentesting: eJPT, PNPT, OSCP.
  • Governance, risk, compliance: ISO 27001 Lead Implementer, CISA, CRISC.
  • Senior y liderazgo: CISSP, CISM.
  • Cloud security: AWS Security Specialty, Azure Security Engineer, Google Professional Cloud Security Engineer.

Una OSCP o CISSP no te garantiza €70k, pero puede inclinar una negociación si ya tienes experiencia sólida.

Advertisement

Salario por rol en ciberseguridad en España 2026#

Vamos a lo importante: cuánto se cobra por puesto.

Los rangos son brutos anuales, pensados para España en 2026. Pueden variar según ciudad, empresa, bonus, guardias y modalidad remota.

Analista SOC#

El analista SOC suele ser una de las puertas de entrada más comunes a la ciberseguridad. Trabaja revisando alertas, investigando eventos, escalando incidentes y usando herramientas como SIEM, EDR, firewalls, IDS/IPS y sistemas de ticketing.

Salario analista SOC junior

Rango habitual: €26k a €34k

Un perfil junior en SOC puede venir de sistemas, redes, soporte técnico o un bootcamp serio. Lo normal es que empiece en turnos, con mucha monitorización y aprendizaje operativo.

En consultoras grandes o MSSP, el salario inicial suele estar más cerca de €26k a €30k. En empresas finales con buen presupuesto, puede subir a €32k o €34k.

Salario analista SOC mid-level

Rango habitual: €34k a €48k

Aquí ya se espera que no solo mires alertas. Debes entender patrones, priorizar, investigar, documentar bien y saber cuándo escalar.

Si manejas Splunk, Microsoft Sentinel, QRadar, CrowdStrike, Defender for Endpoint o Palo Alto Cortex, puedes pedir mejor salario.

Salario analista SOC senior

Rango habitual: €48k a €65k

Un senior SOC puede liderar turnos, crear reglas, mejorar playbooks, coordinar incidentes y entrenar juniors. En empresas como Telefónica Tech, BBVA, Santander o Inditex, un perfil fuerte puede acercarse a €60k o más.

Si el puesto incluye guardias, noches o disponibilidad, pregunta siempre si se pagan aparte. A veces un salario de €50k con guardias bien pagadas acaba siendo mejor que uno de €58k sin compensación clara.

Incident Responder#

El incident responder entra cuando algo va mal: ransomware, fuga de datos, compromiso de credenciales, malware, movimientos laterales o abuso de cuentas cloud.

Es un rol con presión, pero también mejor pagado que muchos puestos de entrada.

Salario incident responder

  • Junior: €32k a €42k
  • Mid-level: €42k a €60k
  • Senior: €60k a €85k

En banca, telco o consultoría especializada, los perfiles senior pueden superar €80k, sobre todo si tienen experiencia real en crisis, forense digital, EDR, threat hunting y coordinación con legal, comunicación y dirección.

Si has participado en incidentes reales de ransomware, dilo en el CV con cuidado, sin revelar datos sensibles. Frases como “coordinación técnica en incidentes de malware y contención en endpoints Windows y servidores críticos” ayudan mucho.

Threat Hunter#

El threat hunter busca señales de ataque antes de que las alertas tradicionales salten. Es un rol más maduro, muy ligado a MITRE ATT&CK, análisis de comportamiento, telemetría, EDR, SIEM y scripting.

Salario threat hunter

  • Mid-level: €45k a €60k
  • Senior: €60k a €85k
  • Lead: €80k a €100k+

No suele ser un rol para empezar desde cero. Las empresas esperan que entiendas técnicas de adversarios, logs, endpoints, cloud, identidad y detección.

En empresas grandes como BBVA o Telefónica, este rol puede estar dentro de equipos avanzados de defensa. En compañías de producto como Cabify, Glovo o Adevinta, puede mezclarse con detection engineering y cloud security.

Pentester o ethical hacker#

El pentester identifica vulnerabilidades en aplicaciones, redes, APIs, infraestructura o entornos cloud. Es uno de los roles más conocidos, aunque no siempre el mejor pagado al principio.

Salario pentester junior

Rango habitual: €28k a €38k

Un junior suele trabajar en pruebas guiadas, reporting, escaneo de vulnerabilidades, validación manual y apoyo en auditorías. Si tienes eJPT, PortSwigger Academy avanzado, laboratorios reales y buen GitHub, puedes destacar.

Salario pentester mid-level

Rango habitual: €38k a €55k

Aquí ya se espera autonomía en pruebas web, móvil, APIs, Active Directory, redes internas y reporting ejecutivo. También pesa mucho saber explicar riesgos a negocio, no solo encontrar fallos.

Salario pentester senior

Rango habitual: €55k a €80k

Con OSCP, experiencia en red team, cloud, evasión, Active Directory y buen inglés, puedes apuntar a la parte alta. En remoto para empresas europeas, algunos perfiles superan €85k.

Ojo con consultoras que venden pentesting barato. Puedes aprender mucho, pero el salario puede quedarse bajo si no cambias a tiempo.

Red Team Operator#

Red team es más ofensivo que pentesting tradicional. Simula adversarios, prueba detección, persistencia, movimiento lateral, phishing controlado y objetivos concretos.

Salario red team

  • Mid-level: €50k a €65k
  • Senior: €65k a €90k
  • Lead: €85k a €110k

Es un rol menos frecuente en España, pero bien pagado cuando la empresa entiende su valor. Banca, telco, defensa, grandes consultoras y ciertas tecnológicas son los sitios más habituales.

Para entrar, ayuda tener OSCP, CRTO, experiencia en Active Directory, scripting, C2 frameworks, OPSEC y capacidad de documentar hallazgos sin humo.

Application Security Engineer#

AppSec se centra en proteger software: revisión de código, modelado de amenazas, SAST, DAST, dependencias, SDLC seguro, APIs y formación a equipos de desarrollo.

Es uno de los roles con mejor proyección porque conecta seguridad con producto.

Salario application security engineer

  • Junior: €35k a €45k
  • Mid-level: €45k a €65k
  • Senior: €65k a €90k
  • Lead: €85k a €110k

Si vienes de desarrollo, puedes dar un salto muy bueno hacia AppSec. Un developer con 5 años de experiencia, conocimientos de OWASP Top 10, APIs, cloud y seguridad puede pasar de €45k a €60k o más.

Empresas como Glovo, Cabify, Inditex, Wallapop o Factorial pueden valorar mucho este perfil porque el riesgo está directamente en sus productos digitales.

Cloud Security Engineer#

Cloud security es de los roles más calientes en 2026. AWS, Azure y Google Cloud siguen creciendo, y muchas empresas han migrado rápido sin tener todos los controles bien montados.

Salario cloud security engineer

  • Junior: €38k a €50k
  • Mid-level: €50k a €70k
  • Senior: €70k a €95k
  • Principal o lead: €90k a €120k+

Aquí se paga muy bien si sabes combinar seguridad, infraestructura y automatización.

Conocimientos que suben salario:

  • IAM y gestión de identidades.
  • Kubernetes y contenedores.
  • Terraform.
  • CI/CD.
  • Logging y monitoring.
  • Secret management.
  • Zero trust.
  • Seguridad en AWS, Azure o GCP.
  • Python, Go o Bash.

Un perfil senior en cloud security con inglés puede encontrar ofertas remotas de €90k o €100k. En España, empresas como Telefónica Tech, BBVA, Inditex o scaleups con infraestructura crítica pueden moverse entre €70k y €95k.

Advertisement

Security Architect#

El security architect diseña cómo debe protegerse una organización: redes, cloud, identidades, aplicaciones, datos, terceros y procesos.

No es solo técnico. Tiene que hablar con ingeniería, negocio, legal, cumplimiento y dirección.

Salario security architect

  • Mid-level: €55k a €70k
  • Senior: €70k a €95k
  • Principal: €95k a €125k+

En bancos como BBVA o Santander, una arquitectura de seguridad mal diseñada puede costar millones. Por eso estos perfiles se pagan bien si tienen experiencia real.

Para llegar aquí, suele venir bien haber pasado por sistemas, redes, cloud, AppSec, GRC o ingeniería de seguridad. No basta con dibujar diagramas bonitos.

GRC Specialist: Governance, Risk and Compliance#

GRC cubre gobierno, riesgo, cumplimiento, políticas, auditorías, ISO 27001, ENS, NIS2, DORA, GDPR, continuidad de negocio y gestión de terceros.

Mucha gente técnica lo mira por encima del hombro, pero es una salida muy sólida y con buenos salarios, sobre todo en sectores regulados.

Salario GRC

  • Junior: €30k a €40k
  • Mid-level: €40k a €58k
  • Senior: €58k a €78k
  • Manager: €75k a €100k+

En 2026, regulaciones como DORA en el sector financiero y NIS2 en sectores críticos hacen que GRC tenga bastante demanda.

Si tienes ISO 27001 Lead Implementer, CISA, CRISC, CISSP o experiencia con ENS en España, puedes posicionarte mejor.

Data Protection Officer y privacidad#

El DPO se ocupa de protección de datos, GDPR, evaluaciones de impacto, gestión de brechas, contratos, privacidad por diseño y relación con autoridades.

Puede estar más cerca de legal, compliance o seguridad, según la empresa.

Salario DPO en España

  • Perfil junior privacidad: €30k a €40k
  • DPO mid-level: €45k a €65k
  • DPO senior: €65k a €90k
  • DPO en gran empresa: €90k a €120k+

En empresas con muchos datos personales, como banca, salud, ecommerce, telco o plataformas digitales, el rol es crítico.

Un DPO en una empresa grande como Telefónica, BBVA o Inditex puede tener mucha exposición interna. No es un rol para esconderse detrás de documentos, toca negociar, explicar riesgos y tomar decisiones difíciles.

Security Engineer#

El security engineer implementa controles: EDR, SIEM, firewalls, IAM, hardening, automatización, detección, seguridad en endpoints, redes o cloud.

Es un rol amplio, pero muy útil para crecer hacia arquitectura, cloud security o liderazgo.

Salario security engineer

  • Junior: €34k a €45k
  • Mid-level: €45k a €62k
  • Senior: €62k a €85k
  • Lead: €80k a €105k

Si sabes automatizar, tu valor sube. Muchas empresas no necesitan solo alguien que configure herramientas, necesitan alguien que reduzca trabajo manual y conecte sistemas.

Ejemplo: si puedes automatizar respuesta a alertas con SOAR, enriquecer eventos con Python o crear pipelines de detección, no te vendas como “técnico de seguridad”. Eres un perfil de ingeniería de seguridad.

IAM Engineer o Identity Security Specialist#

La identidad es el nuevo perímetro. En 2026, muchas brechas vienen de credenciales robadas, permisos excesivos, malas configuraciones o falta de MFA.

IAM toca Azure AD, Entra ID, Okta, SailPoint, CyberArk, PAM, SSO, MFA, roles, accesos y gobierno de identidades.

Salario IAM

  • Junior: €32k a €42k
  • Mid-level: €42k a €60k
  • Senior: €60k a €82k
  • Lead: €80k a €105k

Los perfiles IAM buenos son menos “vistosos” que red team, pero muy demandados. En banca, seguros, telco y grandes retailers, pueden tener salarios muy competitivos.

Malware Analyst y Digital Forensics#

El analista de malware estudia muestras, comportamiento, persistencia, C2, ofuscación y técnicas de ataque. Forense digital analiza sistemas comprometidos, discos, memoria, logs y evidencias.

Son roles especializados, no siempre abundantes, pero con buen valor si tienes experiencia.

Salario malware analyst y forense

  • Junior: €32k a €42k
  • Mid-level: €42k a €60k
  • Senior: €60k a €85k
  • Especialista top: €85k a €110k

Si dominas reverse engineering, memoria, Volatility, YARA, Sigma, análisis de Windows internals o threat intelligence, puedes destacar mucho.

En España, estos roles suelen aparecer en consultoras especializadas, CERTs, telcos, banca y empresas de respuesta a incidentes.

Cyber Threat Intelligence Analyst#

CTI analiza actores, campañas, IOCs, TTPs, sectores atacados, riesgo geopolítico y amenazas relevantes para la empresa.

Bien hecho, CTI no es copiar informes. Es convertir información en decisiones para defensa, negocio y dirección.

Salario CTI

  • Junior: €30k a €40k
  • Mid-level: €40k a €58k
  • Senior: €58k a €78k
  • Lead: €75k a €95k

Si combinas CTI con detección, threat hunting o gestión de incidentes, tu perfil vale más. Si solo haces reporting genérico, el techo salarial suele ser menor.

Security Manager#

El security manager coordina equipos, prioridades, proveedores, presupuesto, métricas y roadmap de seguridad.

Puede gestionar SOC, ingeniería, GRC, AppSec o programas concretos.

Salario security manager

  • Manager pequeño: €65k a €85k
  • Manager en empresa mediana: €80k a €105k
  • Manager en empresa grande: €100k a €130k+

Aquí ya se paga por resultados, no solo por saber herramientas. Debes traducir riesgo técnico a impacto de negocio, contratar bien, priorizar y aguantar presión.

En empresas como Inditex, BBVA, Telefónica o grandes consultoras, un security manager con experiencia puede superar €100k, especialmente con bonus.

CISO: Chief Information Security Officer#

El CISO es responsable máximo de seguridad de la información. Gestiona estrategia, riesgo, presupuesto, reguladores, incidentes, equipo, dirección y, muchas veces, noches sin dormir.

Salario CISO en España 2026

  • Startup o pyme: €75k a €110k
  • Empresa mediana: €110k a €150k
  • Gran empresa: €150k a €220k+
  • CISO grupo internacional: €200k+, con bonus y beneficios

En España, los CISOs de banca, telco, energía, seguros y grandes tecnológicas están entre los perfiles mejor pagados de ciberseguridad.

Eso sí, no es solo “saber de seguridad”. Un buen CISO entiende negocio, regulación, comunicación de crisis, gobierno corporativo, proveedores y política interna.

Salarios por ciudad en España#

La ciudad sigue importando, aunque menos que antes.

Madrid

Madrid concentra banca, consultoría, grandes empresas, administración, telco y multinacionales.

Rangos típicos:

  • SOC junior: €28k a €35k
  • Security engineer mid: €45k a €62k
  • Cloud security senior: €75k a €95k
  • Security manager: €90k a €125k

BBVA, Santander, Telefónica, Accenture, Deloitte, KPMG, EY y muchas startups tienen equipos fuertes en Madrid.

Barcelona

Barcelona tiene producto digital, startups, ecommerce, SaaS, videojuegos y empresas internacionales.

Rangos típicos:

  • AppSec mid: €50k a €65k
  • Cloud security senior: €70k a €95k
  • Pentester senior: €60k a €80k
  • Security lead: €85k a €115k

Empresas como Glovo, Adevinta, Wallapop, Typeform o TravelPerk han empujado salarios tech al alza.

Valencia, Málaga, Sevilla, Bilbao y Zaragoza

En estas ciudades hay buenas oportunidades, aunque el número de ofertas senior puede ser menor.

Rangos típicos:

  • SOC junior: €25k a €32k
  • GRC mid: €38k a €52k
  • Security engineer senior: €55k a €75k
  • Cloud security senior remoto: €70k a €95k

Málaga ha crecido mucho en tech, Valencia atrae producto y startups, Bilbao tiene industria y energía, Sevilla y Zaragoza tienen consultoría, administración y empresas grandes.

Cómo saber si una oferta es buena#

No mires solo el salario base. En ciberseguridad hay variables que cambian mucho la calidad real de una oferta.

Antes de aceptar, pregunta:

  1. ¿Hay guardias?
  2. ¿Se pagan aparte?
  3. ¿Hay turnos de noche o fines de semana?
  4. ¿Cuántas personas hay en el equipo?
  5. ¿Qué herramientas usan?
  6. ¿Hay presupuesto para formación y certificaciones?
  7. ¿El rol es nuevo o sustituyes a alguien que se fue?
  8. ¿Hay bonus?
  9. ¿La posición es remota, híbrida o presencial?
  10. ¿A quién reporta el equipo de seguridad?

Una oferta de €52k con guardias mal pagadas, equipo quemado y cero formación puede ser peor que una de €48k con buen horario, remoto y certificaciones cubiertas.

Cómo negociar tu salario en ciberseguridad#

Negociar no es pedir “lo máximo posible” y cruzar los dedos. Es justificar tu rango con datos y valor.

Usa una frase simple

Puedes decir algo así:

“Por mi experiencia en Sentinel, respuesta a incidentes y automatización con Python, estoy buscando un rango entre €55k y €62k brutos anuales. Me encaja hablar si el paquete incluye bonus, remoto y formación.”

Suena claro, profesional y flexible.

No digas tu salario actual demasiado pronto

Si te preguntan cuánto cobras, puedes responder:

“Prefiero centrar la conversación en el valor del rol y el rango previsto para esta posición. Por lo que he visto en mercado, para este nivel estoy considerando ofertas entre €X y €Y.”

Esto te evita quedar anclado a un salario bajo.

Lleva pruebas

Antes de negociar, prepara:

  • Logros medibles.
  • Herramientas que dominas.
  • Incidentes o proyectos relevantes.
  • Certificaciones.
  • Nivel de inglés.
  • Ofertas comparables.
  • Responsabilidades extra, como guardias o liderazgo.

Si solo dices “quiero €65k porque es lo que busco”, cuesta más. Si explicas que has liderado hardening cloud, reducido alertas y coordinado respuesta a incidentes, cambia la conversación.

Qué roles tienen mejor futuro salarial#

Si estás empezando o pensando en cambiar de especialidad, estos roles tienen muy buena proyección para 2026 y años siguientes:

  1. Cloud Security Engineer
  2. Application Security Engineer
  3. IAM Specialist
  4. Detection Engineer
  5. Incident Responder
  6. Security Architect
  7. GRC con regulación financiera, DORA, NIS2 o ENS
  8. Security Manager con experiencia técnica previa

Mi consejo directo: si no sabes hacia dónde ir, cloud security y AppSec son dos apuestas muy fuertes. Tienen buena demanda, conectan con equipos de producto e infraestructura, y permiten salarios altos sin esperar 15 años.

Tabla rápida de salarios ciberseguridad España 2026#

RolJuniorMid-levelSenior
Analista SOC€26k-€34k€34k-€48k€48k-€65k
Incident Responder€32k-€42k€42k-€60k€60k-€85k
Pentester€28k-€38k€38k-€55k€55k-€80k
Red TeamN/A€50k-€65k€65k-€90k
AppSec Engineer€35k-€45k€45k-€65k€65k-€90k
Cloud Security€38k-€50k€50k-€70k€70k-€95k
Security Engineer€34k-€45k€45k-€62k€62k-€85k
IAM Specialist€32k-€42k€42k-€60k€60k-€82k
GRC€30k-€40k€40k-€58k€58k-€78k
CTI Analyst€30k-€40k€40k-€58k€58k-€78k
Security ArchitectN/A€55k-€70k€70k-€95k
Security ManagerN/A€65k-€85k€85k-€130k
CISON/A€75k-€110k€110k-€220k+

Errores que te hacen cobrar menos#

Hay varios errores típicos que veo mucho en perfiles de ciberseguridad.

1. CV demasiado genérico

“Gestión de incidentes, monitorización, análisis de vulnerabilidades.”

Eso lo pone todo el mundo.

Mejor:

  • “Investigación de alertas en Microsoft Sentinel y Defender for Endpoint en entorno de 4.000 endpoints.”
  • “Reducción de falsos positivos un 30% mediante ajuste de reglas SIEM.”
  • “Ejecución de pentests web basados en OWASP Top 10 para clientes fintech.”
  • “Implementación de controles IAM en Azure Entra ID con MFA y Conditional Access.”

2. No cuantificar impacto

Si puedes poner números, ponlos.

Ejemplos:

  • “Más de 200 vulnerabilidades priorizadas con CVSS y riesgo de negocio.”
  • “Tiempo medio de respuesta reducido de 6 horas a 2 horas.”
  • “Cobertura EDR ampliada del 70% al 95%.”
  • “Formación segura a 120 desarrolladores.”

Los números hacen que parezcas más senior.

3. Quedarte demasiado tiempo en un rol plano

Si llevas 3 años haciendo lo mismo y no sube salario, aprende algo que el mercado pague mejor.

Ideas:

  • Pasar de SOC a detection engineering.
  • Pasar de soporte a IAM.
  • Pasar de desarrollo a AppSec.
  • Pasar de sistemas a cloud security.
  • Pasar de auditoría a GRC senior con DORA, NIS2 o ENS.

4. No preparar entrevistas técnicas

En ciberseguridad, una entrevista puede pasar de “cuéntame tu experiencia” a “explícame cómo investigarías un posible credential dumping”.

Prepara casos prácticos:

  • Alerta de login imposible.
  • Sospecha de ransomware.
  • Vulnerabilidad crítica en producción.
  • Exposición de bucket S3.
  • Phishing contra empleados.
  • API con fallo de autenticación.
  • Usuario con permisos excesivos.

Si respondes con método, subes tu valor percibido.

Ruta recomendada según tu punto de partida#

Si vienes de soporte técnico

Ruta posible:

  1. Aprende redes, Windows, Linux y logs.
  2. Saca Security+ o SC-200.
  3. Entra a SOC o IAM junior.
  4. Aprende Sentinel, Defender, Splunk o CrowdStrike.
  5. Pasa a incident response, detection engineering o security engineer.

Objetivo salarial realista en 2-3 años: €38k a €50k.

Si vienes de desarrollo

Ruta posible:

  1. Aprende OWASP Top 10, APIs y autenticación.
  2. Practica revisión de código.
  3. Estudia SAST, DAST, SCA y threat modeling.
  4. Muévete a AppSec.
  5. Sube hacia lead AppSec o product security.

Objetivo salarial realista en 2-3 años: €55k a €75k.

Si vienes de sistemas o cloud

Ruta posible:

  1. Refuerza IAM, redes y hardening.
  2. Aprende AWS, Azure o GCP security.
  3. Usa Terraform y CI/CD.
  4. Implementa logging, detección y controles.
  5. Pasa a cloud security engineer o security architect.

Objetivo salarial realista en 2-3 años: €60k a €85k.

Si vienes de legal o compliance

Ruta posible:

  1. Aprende fundamentos técnicos de seguridad.
  2. Especialízate en GDPR, ISO 27001, ENS, DORA o NIS2.
  3. Participa en auditorías y gestión de riesgos.
  4. Pasa a GRC senior, DPO o security risk manager.

Objetivo salarial realista en 2-3 años: €50k a €75k.

Entonces, ¿cuánto deberías pedir?#

Si tienes menos de 2 años de experiencia, pedir entre €30k y €38k puede ser razonable, salvo que tengas base técnica fuerte o vengas de desarrollo/cloud.

Si tienes 3 a 5 años, muchos perfiles deberían apuntar a €45k a €65k, especialmente en AppSec, cloud, IAM, incident response o engineering.

Si tienes más de 6 años y responsabilidad real, el rango puede estar entre €65k y €95k. Si lideras equipo, arquitectura o programas críticos, puedes mirar hacia €100k+.

La clave es no pedir por título, sino por impacto. “Senior Security Engineer” puede significar cosas muy distintas según la empresa. Tu trabajo es mostrar que puedes reducir riesgo, mejorar detección, proteger producto y hacer que el equipo vaya más rápido y más seguro.

Cierre: no te vendas barato#

Ciberseguridad en España ya no es un nicho raro. En 2026, empresas como BBVA, Telefónica, Inditex, Cabify, Glovo y muchas scaleups necesitan perfiles capaces de proteger datos, producto, cloud, identidades y operaciones.

Si tienes experiencia real, buen CV y sabes explicar tu impacto, puedes negociar bastante mejor de lo que crees. Y si estás empezando, elige una ruta con salida salarial clara, no te quedes solo en cursos sueltos.

Antes de enviar otra candidatura, revisa si tu CV está pasando filtros ATS y si cuenta bien tu valor. Puedes probarlo gratis aquí: analiza tu CV con el ATS checker gratuito de JobRise.

Advertisement

Advertisement

Envíaselo a quien tenga la entrevista esta semana.

Advertisement

Advertisement