Salario Ciberseguridad en España 2026: Por Rol
162 solicitudes por oferta, promedio de 2026.
Advertisement
Te interesa la ciberseguridad porque ves ofertas por todas partes, pero cuando llega la pregunta importante, “¿cuánto se cobra de verdad?”, todo se vuelve confuso. Un anuncio habla de €35k, otro de €70k, otro promete “salario competitivo” y tú no sabes si estás pidiendo poco, demasiado, o si la empresa está intentando ahorrarse €10k contigo.
La buena noticia: en España, la ciberseguridad sigue siendo una de las áreas tech con mejores salarios y más margen de crecimiento para 2026. La noticia menos bonita: el sueldo cambia muchísimo según rol, experiencia, ciudad, certificaciones, inglés, tipo de empresa y si estás en consultora, banco, producto o big tech.
En esta guía te voy a explicar salarios de ciberseguridad en España por rol, con rangos realistas en euros brutos anuales, ejemplos de empresas como BBVA, Telefónica, Inditex, Cabify o Glovo, y consejos para negociar sin sonar perdido.
Salario medio en ciberseguridad en España en 2026#
En 2026, un perfil de ciberseguridad en España puede moverse, de forma general, entre €28k y €95k brutos anuales, dependiendo del puesto.
Para que tengas una referencia rápida:
- Junior o entrada: €28k a €38k
- Mid-level: €38k a €55k
- Senior: €55k a €75k
- Lead, manager o especialista muy demandado: €70k a €100k+
- CISO en empresa grande: €100k a €160k+, especialmente en banca, telco o multinacionales
Esto no significa que todo el mundo llegue a €100k. En España esos salarios existen, pero suelen estar en Madrid, Barcelona, remoto internacional, bancos, tecnológicas grandes o empresas con mucho riesgo regulatorio.
En ciudades como Valencia, Málaga, Sevilla, Bilbao o Zaragoza, los rangos pueden ser algo más bajos, aunque el remoto ha igualado bastante el mercado. Un analista SOC en Madrid puede estar en €35k, mientras que uno en remoto para una empresa europea puede acercarse a €50k con la misma experiencia.
Factores que más afectan al salario#
Antes de ver rol por rol, conviene entender por qué dos personas con el mismo título pueden cobrar cantidades muy distintas.
1. Experiencia real, no solo años
No es lo mismo tener 4 años mirando alertas repetitivas que 4 años investigando incidentes, creando reglas de detección, usando SIEM, EDR, cloud security y automatización.
Las empresas pagan mejor cuando puedes demostrar impacto:
- Redujiste falsos positivos.
- Mejoraste tiempos de respuesta.
- Lideraste una auditoría ISO 27001.
- Diseñaste controles en AWS o Azure.
- Gestionaste incidentes reales.
- Automatizaste tareas con Python o SOAR.
Un CV que dice “monitorización de eventos” suena normal. Uno que dice “reduje falsos positivos un 35% ajustando reglas en Splunk y Microsoft Sentinel” suena mucho más caro.
2. Sector de la empresa
Los sectores que mejor pagan ciberseguridad en España suelen ser:
- Banca y fintech: BBVA, Santander, CaixaBank, Revolut, N26.
- Telecomunicaciones: Telefónica, Orange, Vodafone.
- Ecommerce y retail grande: Inditex, Mango, PcComponentes.
- Movilidad y delivery: Cabify, Glovo.
- SaaS y producto tecnológico: Factorial, Typeform, Wallapop, Adevinta.
- Consultoría especializada: Deloitte, Accenture, KPMG, EY, NTT Data.
Banca y telco suelen tener presupuestos más altos, pero también más procesos, auditorías y presión regulatoria. Startups y scaleups pueden pagar bien si el rol es crítico, aunque a veces combinan salario con stock options.
3. Inglés
Si tienes inglés B2/C1 real, tu techo salarial sube mucho.
No porque “quede bonito”, sino porque puedes trabajar con equipos globales, proveedores internacionales, documentación técnica, auditorías externas y clientes fuera de España.
Un cloud security engineer con buen inglés puede competir por roles remotos de €70k a €100k. Sin inglés, puede quedar limitado a ofertas locales de €45k a €60k.
4. Certificaciones
Las certificaciones no sustituyen experiencia, pero ayudan a pasar filtros y negociar.
Las más valoradas por tipo de rol:
- Entrada y SOC: Security+, Blue Team Level 1, SC-200, AZ-500.
- Pentesting: eJPT, PNPT, OSCP.
- Governance, risk, compliance: ISO 27001 Lead Implementer, CISA, CRISC.
- Senior y liderazgo: CISSP, CISM.
- Cloud security: AWS Security Specialty, Azure Security Engineer, Google Professional Cloud Security Engineer.
Una OSCP o CISSP no te garantiza €70k, pero puede inclinar una negociación si ya tienes experiencia sólida.
Advertisement
Salario por rol en ciberseguridad en España 2026#
Vamos a lo importante: cuánto se cobra por puesto.
Los rangos son brutos anuales, pensados para España en 2026. Pueden variar según ciudad, empresa, bonus, guardias y modalidad remota.
Analista SOC#
El analista SOC suele ser una de las puertas de entrada más comunes a la ciberseguridad. Trabaja revisando alertas, investigando eventos, escalando incidentes y usando herramientas como SIEM, EDR, firewalls, IDS/IPS y sistemas de ticketing.
Salario analista SOC junior
Rango habitual: €26k a €34k
Un perfil junior en SOC puede venir de sistemas, redes, soporte técnico o un bootcamp serio. Lo normal es que empiece en turnos, con mucha monitorización y aprendizaje operativo.
En consultoras grandes o MSSP, el salario inicial suele estar más cerca de €26k a €30k. En empresas finales con buen presupuesto, puede subir a €32k o €34k.
Salario analista SOC mid-level
Rango habitual: €34k a €48k
Aquí ya se espera que no solo mires alertas. Debes entender patrones, priorizar, investigar, documentar bien y saber cuándo escalar.
Si manejas Splunk, Microsoft Sentinel, QRadar, CrowdStrike, Defender for Endpoint o Palo Alto Cortex, puedes pedir mejor salario.
Salario analista SOC senior
Rango habitual: €48k a €65k
Un senior SOC puede liderar turnos, crear reglas, mejorar playbooks, coordinar incidentes y entrenar juniors. En empresas como Telefónica Tech, BBVA, Santander o Inditex, un perfil fuerte puede acercarse a €60k o más.
Si el puesto incluye guardias, noches o disponibilidad, pregunta siempre si se pagan aparte. A veces un salario de €50k con guardias bien pagadas acaba siendo mejor que uno de €58k sin compensación clara.
Incident Responder#
El incident responder entra cuando algo va mal: ransomware, fuga de datos, compromiso de credenciales, malware, movimientos laterales o abuso de cuentas cloud.
Es un rol con presión, pero también mejor pagado que muchos puestos de entrada.
Salario incident responder
- Junior: €32k a €42k
- Mid-level: €42k a €60k
- Senior: €60k a €85k
En banca, telco o consultoría especializada, los perfiles senior pueden superar €80k, sobre todo si tienen experiencia real en crisis, forense digital, EDR, threat hunting y coordinación con legal, comunicación y dirección.
Si has participado en incidentes reales de ransomware, dilo en el CV con cuidado, sin revelar datos sensibles. Frases como “coordinación técnica en incidentes de malware y contención en endpoints Windows y servidores críticos” ayudan mucho.
Threat Hunter#
El threat hunter busca señales de ataque antes de que las alertas tradicionales salten. Es un rol más maduro, muy ligado a MITRE ATT&CK, análisis de comportamiento, telemetría, EDR, SIEM y scripting.
Salario threat hunter
- Mid-level: €45k a €60k
- Senior: €60k a €85k
- Lead: €80k a €100k+
No suele ser un rol para empezar desde cero. Las empresas esperan que entiendas técnicas de adversarios, logs, endpoints, cloud, identidad y detección.
En empresas grandes como BBVA o Telefónica, este rol puede estar dentro de equipos avanzados de defensa. En compañías de producto como Cabify, Glovo o Adevinta, puede mezclarse con detection engineering y cloud security.
Pentester o ethical hacker#
El pentester identifica vulnerabilidades en aplicaciones, redes, APIs, infraestructura o entornos cloud. Es uno de los roles más conocidos, aunque no siempre el mejor pagado al principio.
Salario pentester junior
Rango habitual: €28k a €38k
Un junior suele trabajar en pruebas guiadas, reporting, escaneo de vulnerabilidades, validación manual y apoyo en auditorías. Si tienes eJPT, PortSwigger Academy avanzado, laboratorios reales y buen GitHub, puedes destacar.
Salario pentester mid-level
Rango habitual: €38k a €55k
Aquí ya se espera autonomía en pruebas web, móvil, APIs, Active Directory, redes internas y reporting ejecutivo. También pesa mucho saber explicar riesgos a negocio, no solo encontrar fallos.
Salario pentester senior
Rango habitual: €55k a €80k
Con OSCP, experiencia en red team, cloud, evasión, Active Directory y buen inglés, puedes apuntar a la parte alta. En remoto para empresas europeas, algunos perfiles superan €85k.
Ojo con consultoras que venden pentesting barato. Puedes aprender mucho, pero el salario puede quedarse bajo si no cambias a tiempo.
Red Team Operator#
Red team es más ofensivo que pentesting tradicional. Simula adversarios, prueba detección, persistencia, movimiento lateral, phishing controlado y objetivos concretos.
Salario red team
- Mid-level: €50k a €65k
- Senior: €65k a €90k
- Lead: €85k a €110k
Es un rol menos frecuente en España, pero bien pagado cuando la empresa entiende su valor. Banca, telco, defensa, grandes consultoras y ciertas tecnológicas son los sitios más habituales.
Para entrar, ayuda tener OSCP, CRTO, experiencia en Active Directory, scripting, C2 frameworks, OPSEC y capacidad de documentar hallazgos sin humo.
Application Security Engineer#
AppSec se centra en proteger software: revisión de código, modelado de amenazas, SAST, DAST, dependencias, SDLC seguro, APIs y formación a equipos de desarrollo.
Es uno de los roles con mejor proyección porque conecta seguridad con producto.
Salario application security engineer
- Junior: €35k a €45k
- Mid-level: €45k a €65k
- Senior: €65k a €90k
- Lead: €85k a €110k
Si vienes de desarrollo, puedes dar un salto muy bueno hacia AppSec. Un developer con 5 años de experiencia, conocimientos de OWASP Top 10, APIs, cloud y seguridad puede pasar de €45k a €60k o más.
Empresas como Glovo, Cabify, Inditex, Wallapop o Factorial pueden valorar mucho este perfil porque el riesgo está directamente en sus productos digitales.
Cloud Security Engineer#
Cloud security es de los roles más calientes en 2026. AWS, Azure y Google Cloud siguen creciendo, y muchas empresas han migrado rápido sin tener todos los controles bien montados.
Salario cloud security engineer
- Junior: €38k a €50k
- Mid-level: €50k a €70k
- Senior: €70k a €95k
- Principal o lead: €90k a €120k+
Aquí se paga muy bien si sabes combinar seguridad, infraestructura y automatización.
Conocimientos que suben salario:
- IAM y gestión de identidades.
- Kubernetes y contenedores.
- Terraform.
- CI/CD.
- Logging y monitoring.
- Secret management.
- Zero trust.
- Seguridad en AWS, Azure o GCP.
- Python, Go o Bash.
Un perfil senior en cloud security con inglés puede encontrar ofertas remotas de €90k o €100k. En España, empresas como Telefónica Tech, BBVA, Inditex o scaleups con infraestructura crítica pueden moverse entre €70k y €95k.
Advertisement
Security Architect#
El security architect diseña cómo debe protegerse una organización: redes, cloud, identidades, aplicaciones, datos, terceros y procesos.
No es solo técnico. Tiene que hablar con ingeniería, negocio, legal, cumplimiento y dirección.
Salario security architect
- Mid-level: €55k a €70k
- Senior: €70k a €95k
- Principal: €95k a €125k+
En bancos como BBVA o Santander, una arquitectura de seguridad mal diseñada puede costar millones. Por eso estos perfiles se pagan bien si tienen experiencia real.
Para llegar aquí, suele venir bien haber pasado por sistemas, redes, cloud, AppSec, GRC o ingeniería de seguridad. No basta con dibujar diagramas bonitos.
GRC Specialist: Governance, Risk and Compliance#
GRC cubre gobierno, riesgo, cumplimiento, políticas, auditorías, ISO 27001, ENS, NIS2, DORA, GDPR, continuidad de negocio y gestión de terceros.
Mucha gente técnica lo mira por encima del hombro, pero es una salida muy sólida y con buenos salarios, sobre todo en sectores regulados.
Salario GRC
- Junior: €30k a €40k
- Mid-level: €40k a €58k
- Senior: €58k a €78k
- Manager: €75k a €100k+
En 2026, regulaciones como DORA en el sector financiero y NIS2 en sectores críticos hacen que GRC tenga bastante demanda.
Si tienes ISO 27001 Lead Implementer, CISA, CRISC, CISSP o experiencia con ENS en España, puedes posicionarte mejor.
Data Protection Officer y privacidad#
El DPO se ocupa de protección de datos, GDPR, evaluaciones de impacto, gestión de brechas, contratos, privacidad por diseño y relación con autoridades.
Puede estar más cerca de legal, compliance o seguridad, según la empresa.
Salario DPO en España
- Perfil junior privacidad: €30k a €40k
- DPO mid-level: €45k a €65k
- DPO senior: €65k a €90k
- DPO en gran empresa: €90k a €120k+
En empresas con muchos datos personales, como banca, salud, ecommerce, telco o plataformas digitales, el rol es crítico.
Un DPO en una empresa grande como Telefónica, BBVA o Inditex puede tener mucha exposición interna. No es un rol para esconderse detrás de documentos, toca negociar, explicar riesgos y tomar decisiones difíciles.
Security Engineer#
El security engineer implementa controles: EDR, SIEM, firewalls, IAM, hardening, automatización, detección, seguridad en endpoints, redes o cloud.
Es un rol amplio, pero muy útil para crecer hacia arquitectura, cloud security o liderazgo.
Salario security engineer
- Junior: €34k a €45k
- Mid-level: €45k a €62k
- Senior: €62k a €85k
- Lead: €80k a €105k
Si sabes automatizar, tu valor sube. Muchas empresas no necesitan solo alguien que configure herramientas, necesitan alguien que reduzca trabajo manual y conecte sistemas.
Ejemplo: si puedes automatizar respuesta a alertas con SOAR, enriquecer eventos con Python o crear pipelines de detección, no te vendas como “técnico de seguridad”. Eres un perfil de ingeniería de seguridad.
IAM Engineer o Identity Security Specialist#
La identidad es el nuevo perímetro. En 2026, muchas brechas vienen de credenciales robadas, permisos excesivos, malas configuraciones o falta de MFA.
IAM toca Azure AD, Entra ID, Okta, SailPoint, CyberArk, PAM, SSO, MFA, roles, accesos y gobierno de identidades.
Salario IAM
- Junior: €32k a €42k
- Mid-level: €42k a €60k
- Senior: €60k a €82k
- Lead: €80k a €105k
Los perfiles IAM buenos son menos “vistosos” que red team, pero muy demandados. En banca, seguros, telco y grandes retailers, pueden tener salarios muy competitivos.
Malware Analyst y Digital Forensics#
El analista de malware estudia muestras, comportamiento, persistencia, C2, ofuscación y técnicas de ataque. Forense digital analiza sistemas comprometidos, discos, memoria, logs y evidencias.
Son roles especializados, no siempre abundantes, pero con buen valor si tienes experiencia.
Salario malware analyst y forense
- Junior: €32k a €42k
- Mid-level: €42k a €60k
- Senior: €60k a €85k
- Especialista top: €85k a €110k
Si dominas reverse engineering, memoria, Volatility, YARA, Sigma, análisis de Windows internals o threat intelligence, puedes destacar mucho.
En España, estos roles suelen aparecer en consultoras especializadas, CERTs, telcos, banca y empresas de respuesta a incidentes.
Cyber Threat Intelligence Analyst#
CTI analiza actores, campañas, IOCs, TTPs, sectores atacados, riesgo geopolítico y amenazas relevantes para la empresa.
Bien hecho, CTI no es copiar informes. Es convertir información en decisiones para defensa, negocio y dirección.
Salario CTI
- Junior: €30k a €40k
- Mid-level: €40k a €58k
- Senior: €58k a €78k
- Lead: €75k a €95k
Si combinas CTI con detección, threat hunting o gestión de incidentes, tu perfil vale más. Si solo haces reporting genérico, el techo salarial suele ser menor.
Security Manager#
El security manager coordina equipos, prioridades, proveedores, presupuesto, métricas y roadmap de seguridad.
Puede gestionar SOC, ingeniería, GRC, AppSec o programas concretos.
Salario security manager
- Manager pequeño: €65k a €85k
- Manager en empresa mediana: €80k a €105k
- Manager en empresa grande: €100k a €130k+
Aquí ya se paga por resultados, no solo por saber herramientas. Debes traducir riesgo técnico a impacto de negocio, contratar bien, priorizar y aguantar presión.
En empresas como Inditex, BBVA, Telefónica o grandes consultoras, un security manager con experiencia puede superar €100k, especialmente con bonus.
CISO: Chief Information Security Officer#
El CISO es responsable máximo de seguridad de la información. Gestiona estrategia, riesgo, presupuesto, reguladores, incidentes, equipo, dirección y, muchas veces, noches sin dormir.
Salario CISO en España 2026
- Startup o pyme: €75k a €110k
- Empresa mediana: €110k a €150k
- Gran empresa: €150k a €220k+
- CISO grupo internacional: €200k+, con bonus y beneficios
En España, los CISOs de banca, telco, energía, seguros y grandes tecnológicas están entre los perfiles mejor pagados de ciberseguridad.
Eso sí, no es solo “saber de seguridad”. Un buen CISO entiende negocio, regulación, comunicación de crisis, gobierno corporativo, proveedores y política interna.
Salarios por ciudad en España#
La ciudad sigue importando, aunque menos que antes.
Madrid
Madrid concentra banca, consultoría, grandes empresas, administración, telco y multinacionales.
Rangos típicos:
- SOC junior: €28k a €35k
- Security engineer mid: €45k a €62k
- Cloud security senior: €75k a €95k
- Security manager: €90k a €125k
BBVA, Santander, Telefónica, Accenture, Deloitte, KPMG, EY y muchas startups tienen equipos fuertes en Madrid.
Barcelona
Barcelona tiene producto digital, startups, ecommerce, SaaS, videojuegos y empresas internacionales.
Rangos típicos:
- AppSec mid: €50k a €65k
- Cloud security senior: €70k a €95k
- Pentester senior: €60k a €80k
- Security lead: €85k a €115k
Empresas como Glovo, Adevinta, Wallapop, Typeform o TravelPerk han empujado salarios tech al alza.
Valencia, Málaga, Sevilla, Bilbao y Zaragoza
En estas ciudades hay buenas oportunidades, aunque el número de ofertas senior puede ser menor.
Rangos típicos:
- SOC junior: €25k a €32k
- GRC mid: €38k a €52k
- Security engineer senior: €55k a €75k
- Cloud security senior remoto: €70k a €95k
Málaga ha crecido mucho en tech, Valencia atrae producto y startups, Bilbao tiene industria y energía, Sevilla y Zaragoza tienen consultoría, administración y empresas grandes.
Cómo saber si una oferta es buena#
No mires solo el salario base. En ciberseguridad hay variables que cambian mucho la calidad real de una oferta.
Antes de aceptar, pregunta:
- ¿Hay guardias?
- ¿Se pagan aparte?
- ¿Hay turnos de noche o fines de semana?
- ¿Cuántas personas hay en el equipo?
- ¿Qué herramientas usan?
- ¿Hay presupuesto para formación y certificaciones?
- ¿El rol es nuevo o sustituyes a alguien que se fue?
- ¿Hay bonus?
- ¿La posición es remota, híbrida o presencial?
- ¿A quién reporta el equipo de seguridad?
Una oferta de €52k con guardias mal pagadas, equipo quemado y cero formación puede ser peor que una de €48k con buen horario, remoto y certificaciones cubiertas.
Cómo negociar tu salario en ciberseguridad#
Negociar no es pedir “lo máximo posible” y cruzar los dedos. Es justificar tu rango con datos y valor.
Usa una frase simple
Puedes decir algo así:
“Por mi experiencia en Sentinel, respuesta a incidentes y automatización con Python, estoy buscando un rango entre €55k y €62k brutos anuales. Me encaja hablar si el paquete incluye bonus, remoto y formación.”
Suena claro, profesional y flexible.
No digas tu salario actual demasiado pronto
Si te preguntan cuánto cobras, puedes responder:
“Prefiero centrar la conversación en el valor del rol y el rango previsto para esta posición. Por lo que he visto en mercado, para este nivel estoy considerando ofertas entre €X y €Y.”
Esto te evita quedar anclado a un salario bajo.
Lleva pruebas
Antes de negociar, prepara:
- Logros medibles.
- Herramientas que dominas.
- Incidentes o proyectos relevantes.
- Certificaciones.
- Nivel de inglés.
- Ofertas comparables.
- Responsabilidades extra, como guardias o liderazgo.
Si solo dices “quiero €65k porque es lo que busco”, cuesta más. Si explicas que has liderado hardening cloud, reducido alertas y coordinado respuesta a incidentes, cambia la conversación.
Qué roles tienen mejor futuro salarial#
Si estás empezando o pensando en cambiar de especialidad, estos roles tienen muy buena proyección para 2026 y años siguientes:
- Cloud Security Engineer
- Application Security Engineer
- IAM Specialist
- Detection Engineer
- Incident Responder
- Security Architect
- GRC con regulación financiera, DORA, NIS2 o ENS
- Security Manager con experiencia técnica previa
Mi consejo directo: si no sabes hacia dónde ir, cloud security y AppSec son dos apuestas muy fuertes. Tienen buena demanda, conectan con equipos de producto e infraestructura, y permiten salarios altos sin esperar 15 años.
Tabla rápida de salarios ciberseguridad España 2026#
| Rol | Junior | Mid-level | Senior |
|---|---|---|---|
| Analista SOC | €26k-€34k | €34k-€48k | €48k-€65k |
| Incident Responder | €32k-€42k | €42k-€60k | €60k-€85k |
| Pentester | €28k-€38k | €38k-€55k | €55k-€80k |
| Red Team | N/A | €50k-€65k | €65k-€90k |
| AppSec Engineer | €35k-€45k | €45k-€65k | €65k-€90k |
| Cloud Security | €38k-€50k | €50k-€70k | €70k-€95k |
| Security Engineer | €34k-€45k | €45k-€62k | €62k-€85k |
| IAM Specialist | €32k-€42k | €42k-€60k | €60k-€82k |
| GRC | €30k-€40k | €40k-€58k | €58k-€78k |
| CTI Analyst | €30k-€40k | €40k-€58k | €58k-€78k |
| Security Architect | N/A | €55k-€70k | €70k-€95k |
| Security Manager | N/A | €65k-€85k | €85k-€130k |
| CISO | N/A | €75k-€110k | €110k-€220k+ |
Errores que te hacen cobrar menos#
Hay varios errores típicos que veo mucho en perfiles de ciberseguridad.
1. CV demasiado genérico
“Gestión de incidentes, monitorización, análisis de vulnerabilidades.”
Eso lo pone todo el mundo.
Mejor:
- “Investigación de alertas en Microsoft Sentinel y Defender for Endpoint en entorno de 4.000 endpoints.”
- “Reducción de falsos positivos un 30% mediante ajuste de reglas SIEM.”
- “Ejecución de pentests web basados en OWASP Top 10 para clientes fintech.”
- “Implementación de controles IAM en Azure Entra ID con MFA y Conditional Access.”
2. No cuantificar impacto
Si puedes poner números, ponlos.
Ejemplos:
- “Más de 200 vulnerabilidades priorizadas con CVSS y riesgo de negocio.”
- “Tiempo medio de respuesta reducido de 6 horas a 2 horas.”
- “Cobertura EDR ampliada del 70% al 95%.”
- “Formación segura a 120 desarrolladores.”
Los números hacen que parezcas más senior.
3. Quedarte demasiado tiempo en un rol plano
Si llevas 3 años haciendo lo mismo y no sube salario, aprende algo que el mercado pague mejor.
Ideas:
- Pasar de SOC a detection engineering.
- Pasar de soporte a IAM.
- Pasar de desarrollo a AppSec.
- Pasar de sistemas a cloud security.
- Pasar de auditoría a GRC senior con DORA, NIS2 o ENS.
4. No preparar entrevistas técnicas
En ciberseguridad, una entrevista puede pasar de “cuéntame tu experiencia” a “explícame cómo investigarías un posible credential dumping”.
Prepara casos prácticos:
- Alerta de login imposible.
- Sospecha de ransomware.
- Vulnerabilidad crítica en producción.
- Exposición de bucket S3.
- Phishing contra empleados.
- API con fallo de autenticación.
- Usuario con permisos excesivos.
Si respondes con método, subes tu valor percibido.
Ruta recomendada según tu punto de partida#
Si vienes de soporte técnico
Ruta posible:
- Aprende redes, Windows, Linux y logs.
- Saca Security+ o SC-200.
- Entra a SOC o IAM junior.
- Aprende Sentinel, Defender, Splunk o CrowdStrike.
- Pasa a incident response, detection engineering o security engineer.
Objetivo salarial realista en 2-3 años: €38k a €50k.
Si vienes de desarrollo
Ruta posible:
- Aprende OWASP Top 10, APIs y autenticación.
- Practica revisión de código.
- Estudia SAST, DAST, SCA y threat modeling.
- Muévete a AppSec.
- Sube hacia lead AppSec o product security.
Objetivo salarial realista en 2-3 años: €55k a €75k.
Si vienes de sistemas o cloud
Ruta posible:
- Refuerza IAM, redes y hardening.
- Aprende AWS, Azure o GCP security.
- Usa Terraform y CI/CD.
- Implementa logging, detección y controles.
- Pasa a cloud security engineer o security architect.
Objetivo salarial realista en 2-3 años: €60k a €85k.
Si vienes de legal o compliance
Ruta posible:
- Aprende fundamentos técnicos de seguridad.
- Especialízate en GDPR, ISO 27001, ENS, DORA o NIS2.
- Participa en auditorías y gestión de riesgos.
- Pasa a GRC senior, DPO o security risk manager.
Objetivo salarial realista en 2-3 años: €50k a €75k.
Entonces, ¿cuánto deberías pedir?#
Si tienes menos de 2 años de experiencia, pedir entre €30k y €38k puede ser razonable, salvo que tengas base técnica fuerte o vengas de desarrollo/cloud.
Si tienes 3 a 5 años, muchos perfiles deberían apuntar a €45k a €65k, especialmente en AppSec, cloud, IAM, incident response o engineering.
Si tienes más de 6 años y responsabilidad real, el rango puede estar entre €65k y €95k. Si lideras equipo, arquitectura o programas críticos, puedes mirar hacia €100k+.
La clave es no pedir por título, sino por impacto. “Senior Security Engineer” puede significar cosas muy distintas según la empresa. Tu trabajo es mostrar que puedes reducir riesgo, mejorar detección, proteger producto y hacer que el equipo vaya más rápido y más seguro.
Cierre: no te vendas barato#
Ciberseguridad en España ya no es un nicho raro. En 2026, empresas como BBVA, Telefónica, Inditex, Cabify, Glovo y muchas scaleups necesitan perfiles capaces de proteger datos, producto, cloud, identidades y operaciones.
Si tienes experiencia real, buen CV y sabes explicar tu impacto, puedes negociar bastante mejor de lo que crees. Y si estás empezando, elige una ruta con salida salarial clara, no te quedes solo en cursos sueltos.
Antes de enviar otra candidatura, revisa si tu CV está pasando filtros ATS y si cuenta bien tu valor. Puedes probarlo gratis aquí: analiza tu CV con el ATS checker gratuito de JobRise.
Advertisement
Advertisement
Envíaselo a quien tenga la entrevista esta semana.
Sigue leyendo
BBVA empleos tech: cómo es el proceso y la entrevista
Guía completa sobre empleos tech en BBVA: fases del proceso de selección, preguntas de la entrevista y cómo preparar tu CV para banca digital.
Carta de presentación que pasa el ATS en España
Guía práctica para escribir una carta de presentación que pase el ATS en España, con estructura de tres párrafos, ejemplos y errores comunes que evitar.
Carta de presentación para Backend Developer: ejemplo adaptable
Guía para escribir una carta de presentación de Backend Developer con estructura, ejemplo adaptable, errores comunes y checklist práctico.
Advertisement
Advertisement