Ciberseguridad y seguridad de la información

¿Qué profesiones hay en ciberseguridad? Funciones, áreas de especialización y trayectorias profesionales

7 min de lecturaPublicado: 23 de julio de 2026
Cruce de caminos de carreras en ciberseguridad para áreas de defensa, nube y pruebas de penetración
Respuesta rápida

El mundo de la ciberseguridad incluye familias de roles claras: SOC/Cyber Defense, Security Engineering, DFIR, Penetration Testing, Cloud Security, AppSec, GRC y Threat Intelligence. La entrada más común es a través de SOC, y desde allí se puede avanzar en diferentes direcciones según la personalidad y la experiencia profesional.

Una de las mayores confusiones para los principiantes en ciberseguridad es pensar que el campo es un "único puesto". En realidad, es un mundo profesional amplio, con familias de roles que requieren conocimientos diferentes, temperamentos diferentes y estilos de trabajo diferentes. En este artículo, repasaremos las principales áreas de especialización, explicaremos qué se hace en cada una y qué tipo de persona es adecuada para cada rol. La organización de las áreas está inspirada en el Marco NICE de NIST, pero no es una división exclusiva; hay solapamientos y roles híbridos en el mercado.

SOC / Cyber Defense

El propósito de los roles de SOC (Security Operations Center) es monitorear los sistemas de la organización, identificar comportamientos sospechosos y manejar incidentes en tiempo real. Este es el punto de entrada más común al campo y, en gran medida, también la base para un mayor desarrollo profesional.

  • Tareas diarias: monitoreo de logs, manejo de alertas, clasificación de incidentes, documentación.
  • Conocimientos requeridos: redes, sistemas operativos, fundamentos de SIEM, EDR y Firewalls.
  • Posible paso inicial: curso de ciberseguridad con especialización en SOC, certificaciones como Security+ o CCST.

Security Engineering

Los ingenieros de seguridad construyen y mantienen las infraestructuras que protegen la organización: Firewalls, sistemas de monitoreo, SIEM, soluciones IAM, automatizaciones y soluciones en la nube. Este es un rol que requiere una comprensión profunda de las infraestructuras y los procesos de seguridad.

  • Tareas diarias: configurar sistemas, mejorar políticas, construir pipelines.
  • Conocimientos requeridos: infraestructuras de red, la nube, scripting básico, gestión de configuración.
  • Posible paso inicial: progresión desde un rol de SOC o IT + autoaprendizaje profesional.

Incident Response / DFIR

Los especialistas en Incident Response y Digital Forensics entran en acción cuando ocurre un incidente: recopilan pruebas, investigan la cadena completa, entienden cómo actuó el atacante, qué fue robado y cómo prevenir reincidencias. Este es un rol que requiere sistematicidad, paciencia y capacidad para trabajar bajo presión.

  • Tareas diarias: investigación de incidentes, análisis de memoria y disco, redacción de informes.
  • Conocimientos requeridos: sistemas operativos en profundidad, logs, herramientas forenses.
  • Posible paso inicial: progresión de SOC generalmente después de 1-2 años.

Penetration Testing / Security Assessment

Los pentesters realizan ataques controlados en los sistemas del cliente para identificar vulnerabilidades antes de que los atacantes reales las exploten. Un rol que atrae a muchos principiantes, pero que requiere una base técnica muy sólida.

  • Tareas diarias: mapeo, reconocimiento (recon), explotación de vulnerabilidades, redacción de informes.
  • Conocimientos requeridos: redes, sistemas operativos, aplicaciones web, scripting.
  • Posible paso inicial: base técnica sólida + certificaciones especializadas como eJPT y OSCP; generalmente no es un primer empleo.

Cloud Security

La mayoría de las organizaciones hoy en día operan en la nube, de ahí la importancia del campo de Cloud Security. Los profesionales aquí se encargan de proteger los entornos AWS, Azure y GCP, definir políticas de IAM, revisar configuraciones e implementar controles modernos.

  • Tareas diarias: revisión de configuraciones, políticas de identidad, monitoreo en la nube.
  • Conocimientos requeridos: fundamentos de la nube, IAM, redes en la nube, estándares como CIS Benchmarks.
  • Posible paso inicial: certificaciones como AZ-900 o Cloud+ + experiencia previa en IT/SOC.

AppSec — Seguridad de Aplicaciones

Los especialistas en AppSec protegen el propio software: trabajan con desarrolladores, realizan revisiones de código, construyen procesos SDLC seguros y realizan pruebas de seguridad de aplicaciones. Un rol con una considerable superposición con el desarrollo.

  • Tareas diarias: revisión de código, modelado de amenazas (threat modeling), pruebas dinámicas y estáticas.
  • Conocimientos requeridos: desarrollo, seguridad web (OWASP Top 10), scripting.
  • Posible paso inicial: antecedentes en desarrollo + especialización en seguridad, o un curso de ciberseguridad + estudiar programación y aplicaciones.

GRC / Privacy

GRC (Gobernanza, Riesgo, Cumplimiento) es el lado "suave" y estratégico de la ciberseguridad. Implica documentos de política, gestión de riesgos, cumplimiento normativo (GDPR, ISO 27001, PCI DSS) y seguridad de la información a nivel organizacional. Un rol muy adecuado para quienes les gusta escribir, coordinar y trabajar con niveles directivos.

  • Tareas diarias: redacción de procedimientos, evaluaciones de riesgos, auditorías, mapeo de controles.
  • Conocimientos requeridos: marcos de trabajo como NIST CSF, ISO 27001, fundamentos legales y de seguridad de la información.
  • Posible paso inicial: antecedentes en consultoría, auditoría interna o una carrera profesional en un campo relacionado + estudiar GRC.

Threat Intelligence

Los especialistas en Threat Intelligence analizan las amenazas, las campañas de grupos de ataque y las nuevas herramientas en el mercado. Suministran a los equipos internos información de inteligencia que les permite defenderse mejor.

  • Tareas diarias: investigación de campañas, lectura de informes forenses, redacción de briefings.
  • Conocimientos requeridos: inglés sólido, capacidad de investigación, comprensión de los patrones de ataque.
  • Posible paso inicial: generalmente después de experiencia en SOC o DFIR.

Tabla comparativa de las principales familias de roles

PuestoNaturaleza del trabajoRequisitos técnicosPersonalidad adecuada
SOC AnalystGuardias de monitoreo y manejo de incidentesRedes, sistemas operativos, SIEMAnalítico, sistemático, tolerante a la presión controlada
PentesterProyectos de pruebas de penetraciónSistemas operativos, aplicaciones, scriptingCreativo, curioso, le gusta resolver desafíos
GRCEscritura, gestión de procedimientos, trabajo con altos cargosMarcos de trabajo, regulacionesOrganizado, comunicativo, le gustan los procedimientos
Cloud SecuritySeguridad de entornos de nubeAWS/Azure/GCP, IAM, configuracionesTecnológico, curioso, le gustan las infraestructuras
AppSecTrabajo con equipos de desarrolloDesarrollo, OWASP, herramientas de pruebaHíbrido entre desarrollo y seguridad

Adecuación según la personalidad

  • Le gusta la sistematicidad y seguir instrucciones claras — SOC, GRC.
  • Le gusta resolver desafíos e investigar a fondo — DFIR, Pentest.
  • Le gusta construir sistemas y trabajar con infraestructuras — Security Engineering, Cloud Security.
  • Antecedentes en desarrollo o atracción por él — AppSec.
  • Le gusta escribir, analizar y las relaciones con la dirección — GRC, Threat Intelligence.

Errores al elegir una trayectoria

  • Elegir Pentest como primer rol sin una base técnica suficiente.
  • Ignorar SOC a pesar de que es el más adecuado para la mayoría de los principiantes.
  • Pensar que GRC "no es realmente ciberseguridad" — aunque es crítico para la organización.
  • Elegir una trayectoria según el salario estimado y no según la adecuación personal.
  • No prestar atención a Cloud Security, a pesar de la centralidad de la nube hoy en día.

Marco de práctica de 90 días para empezar

  1. Días 1-30: Fundamentos de redes, sistemas operativos, Linux en línea de comandos.
  2. Días 31-60: Herramientas SOC y análisis de logs, laboratorios de práctica, consultas SIEM.
  3. Días 61-90: Elección de la primera especialización — SOC, Cloud, AppSec o GRC — y profundización en ella.

No hay un momento mágico que se adapte a todos. Este marco es solo una ilustración — el ritmo real depende del tiempo que dediques, tu experiencia previa y la calidad del programa de estudio.

Transiciones posibles entre roles

Una de las fortalezas del campo de la ciberseguridad es la capacidad de avanzar entre familias de roles a lo largo de la carrera. Una transición típica comienza en SOC, continúa hacia DFIR o Security Engineering, y a veces llega a roles de arquitectura o gestión. GRC puede ser adecuado para una segunda carrera para personas con experiencia operativa.

Lista de control para principiantes

  • He comprobado qué tipo de jornada laboral me conviene (turnos, proyectos, escritura).
  • He evaluado honestamente mi capacidad técnica actual.
  • He comprobado qué puestos de entrada existen realmente en el mercado (SOC, GRC, IT Security).
  • He consultado con profesionales del sector o con un asesor de estudios profesional.
  • He elegido un itinerario de estudios que se ajusta a la dirección que estoy considerando, no solo a la moda del momento.

En resumen: la carrera en ciberseguridad es un camino, no un punto

Uno de los errores comunes de los principiantes es buscar el "puesto correcto" antes incluso de empezar a trabajar. En realidad, la primera elección casi siempre es solo el comienzo del camino. Muchos profesionales de la ciberseguridad cambian de rumbo una o dos veces en los primeros cinco años, y a veces descubren un área que no estaba en su radar al principio. Por lo tanto, la mejor inversión es en una base técnica sólida y en el aprendizaje continuo, y no en la elección de un puesto específico ya en la etapa de estudios.

Al final, el éxito en la carrera depende más de la capacidad de aprender, hacer preguntas y resolver problemas que de la etiqueta de "puesto" que se registra en LinkedIn. Los buenos profesionales de la ciberseguridad identifican por sí mismos la dirección que les conviene a medida que adquieren experiencia, y están menos presionados a encontrarla de antemano.

Preguntas frecuentes

¿Cuál es el rol más común como punto de entrada al campo?

El rol más común es SOC Analyst — no requiere experiencia previa en ciberseguridad, enseña los fundamentos operativos y permite un rápido acceso al trabajo en equipos de seguridad.

¿Es posible entrar directamente en Penetration Testing?

Generalmente no. Pentest requiere un dominio profundo de redes, sistemas operativos y aplicaciones web. La mayoría de las personas llegan a roles de Pentest después de varios años en SOC, DFIR o desarrollo seguro.

¿Se considera GRC como ciberseguridad "real"?

Absolutamente. GRC es el lado estratégico de la seguridad de la información y está directamente relacionado con marcos como NIST CSF e ISO 27001. Para una organización grande, GRC a menudo es tan importante como el aspecto técnico.

¿Es necesario especializarse temprano o mantenerse versátil?

En los primeros dos años, es preferible exponerse a varias áreas, principalmente SOC y quizás Security Engineering. Después de adquirir experiencia básica, es aconsejable comenzar a especializarse en una dirección que te atraiga y que tenga demanda en el mercado.

¿Cuál es la relación entre el Marco NICE y las profesiones en ciberseguridad?

El Marco NICE es un marco profesional de NIST que mapea los roles y las habilidades en el campo de la ciberseguridad. No es un mapa israelí exclusivo, sino una base internacional que se utiliza para planificar programas de capacitación y trayectorias profesionales.

¿Quieres comprobar si este itinerario es para ti?

Deja tus datos y un asesor de HPI te llamará para una breve charla de orientación, sin compromiso.

Tus datos se guardan de forma segura.

Para detalles sobre el itinerario Cybersecurity & AI

¿Quieres los detalles del programa? Déjanos tus datos y te contactaremos.

Artículos relacionados