Ciberseguridad y seguridad de la información

Programa de entrada a la ciberseguridad en 5 meses: qué aprender en cada etapa

4 min de lecturaPublicado: 23 de julio de 2026
Un programa de cinco pasos para aprender ciberseguridad y prepararse para el empleo
Respuesta rápida

Se puede construir una base profesional significativa en ciberseguridad en cinco meses, pero solo si se combina un estudio estructurado con una práctica semanal. En el primer mes se construyen los fundamentos de redes y sistemas operativos; en el segundo y tercer mes se aprende seguridad, logs y SOC; en el cuarto mes se trabaja en escenarios y herramientas; y en el quinto mes se construye un proyecto, el currículum vitae y se prepara para las entrevistas.

Cinco meses no convierten a una persona en un experto en ciberseguridad, pero pueden ser suficientes para pasar de cero a una base profesional que le permita postularse a puestos de nivel inicial. La clave no es la cantidad de herramientas que uno llega a ver, sino el orden correcto: primero entender redes y sistemas, luego seguridad y monitorización, y solo después escenarios, automatización y un proyecto. El siguiente programa está diseñado para principiantes que están dispuestos a invertir más allá de las horas de clase.

Antes de empezar: ¿cuánto tiempo hay que invertir?

Para progresar a un ritmo de cinco meses, se recomienda dedicar al menos dos sesiones de estudio por semana y de tres a seis horas adicionales de práctica independiente. Quienes trabajan a tiempo completo pueden dividir la práctica en segmentos cortos, pero es importante no depender únicamente de ver grabaciones.

Defina un entorno de trabajo con antelación: un ordenador capaz de ejecutar máquinas virtuales, una carpeta de documentación, un cuaderno de comandos y una cuenta de GitHub o un repositorio organizado donde guardará scripts, informes y capturas de pantalla.

Mes 1: Redes, Windows y Linux

  • Modelo TCP/IP, direcciones IP, subredes, DNS, DHCP, HTTP y HTTPS.
  • Comandos básicos en Windows y Linux, usuarios, permisos, servicios y procesos.
  • Trabajo básico con PowerShell y Bash.
  • Configuración de dos máquinas virtuales y práctica de comunicación entre ellas.
  • Uso de Wireshark para ver el tráfico y comprender la conexión TCP.
Objetivo del mes

Comprender cómo se comunican los ordenadores y cómo un sistema operativo gestiona usuarios, archivos, procesos y servicios. Sin esta base, es difícil entender un incidente de seguridad.

Mes 2: Fundamentos de la seguridad de la información

  • Confidencialidad, integridad y disponibilidad; autenticación, autorización y el principio del mínimo privilegio.
  • Vulnerabilidades, amenazas, riesgos y controles de seguridad.
  • Cifrado básico, Hashing, certificados digitales y PKI.
  • Firewall, antivirus, EDR, IDS e IPS.
  • Tipos de ataques comunes: Phishing, Malware, Password Attacks y Web Attacks.

Al final del mes, es aconsejable realizar un ejercicio en el que se analice un escenario simple: un mensaje de phishing, un archivo sospechoso o un inicio de sesión anómalo. El objetivo es identificar las señales, recopilar pruebas y escribir los pasos de respuesta iniciales.

Mes 3: SOC, logs y respuesta a incidentes

  1. Aprender qué es un SIEM y cómo centraliza los logs de diferentes sistemas.
  2. Familiarizarse con los logs de Windows, Linux, Firewall, VPN y aplicaciones web.
  3. Practicar la búsqueda de eventos, filtrando por tiempo, dirección IP, usuario y tipo de acción.
  4. Comprender el ciclo de vida del manejo de incidentes: identificación, priorización, investigación, contención, recuperación y documentación.
  5. Escribir un breve informe de incidente que separe los hechos, las suposiciones y las recomendaciones.

Mes 4: Práctica y herramientas

  • Nmap para escaneo autorizado y comprensión de servicios abiertos.
  • Wireshark para analizar tráfico sospechoso.
  • Sysmon y Event Viewer para comprender la actividad en una estación de Windows.
  • Herramientas básicas de Linux como grep, awk, curl, ss y journalctl.
  • Python básico para leer archivos de log, filtrar datos y automatización simple.
  • Ejercicios en entornos legales como TryHackMe, Hack The Box Academy o un laboratorio local.
Trabaje solo en un entorno autorizado

Los escaneos, pruebas y ejercicios de ataque solo deben realizarse en un laboratorio de su propiedad o en un entorno que haya otorgado permiso explícito.

Mes 5: Proyecto, certificación y preparación para el empleo

  • Construir un proyecto final: recopilación de logs, identificación de incidentes, investigación e informe.
  • Organizar GitHub o un portafolio con documentación que no revele información sensible.
  • Actualizar el currículum vitae y LinkedIn en torno a habilidades y proyectos y no solo una lista de cursos.
  • Practicar preguntas de entrevista sobre redes, Windows, Linux, logs y respuesta a incidentes.
  • Comenzar a postularse para puestos de SOC Tier 1, Help Desk, NOC, IT Support y puestos de seguridad de nivel inicial.
  • Realizar un examen de certificación inicial adecuado solo después de la práctica, y no en lugar de la práctica.

¿Cómo saber si el programa funciona?

La medida no es cuántos videos has terminado, sino lo que eres capaz de hacer sin un guía. Al final del curso, deberías ser capaz de explicar una conexión de red, configurar usuarios y permisos, leer registros, identificar una anomalía básica, usar algunas herramientas de investigación y escribir un informe claro.

Si uno de los fundamentos todavía es débil, es mejor extender el curso un mes que saltar hacia adelante. Los empleadores esperan de un candidato principiante una base sólida, curiosidad, capacidad de resolución de problemas y buena comunicación, no conocimiento en todos los campos de la ciberseguridad.

Resumen

Un programa de cinco meses puede ser una ruta de entrada efectiva cuando está construido en capas: infraestructuras, seguridad, SOC, herramientas y proyecto. La persistencia semanal y la práctica real son más importantes que un ritmo rápido o una larga lista de certificaciones.

Preguntas frecuentes

¿Realmente son suficientes cinco meses para encontrar trabajo?

Pueden ser suficientes para alcanzar un nivel inicial y empezar a enviar candidaturas, pero no hay garantía de un puesto. El resultado depende de la extensión de la práctica, los antecedentes previos, la calidad del proyecto y el estado del mercado laboral.

¿Cuántas horas a la semana hay que estudiar?

Generalmente se requieren entre ocho y catorce horas semanales, incluyendo clases y práctica. Quien empieza sin experiencia previa puede necesitar más tiempo en el primer mes.

¿Empezar por la certificación o por el laboratorio?

Es recomendable estudiar según los objetivos de la certificación, pero al mismo tiempo practicar. Una certificación sin capacidad práctica no es suficiente, y un laboratorio sin una base teórica puede convertirse en una lista de comandos sin comprensión.

¿Qué puesto debería buscar al final del curso?

Puestos de SOC Tier 1, soporte técnico, Help Desk, NOC, IT y roles de seguridad de nivel inicial pueden ser adecuados, dependiendo de los conocimientos y los requisitos del puesto.

¿Es necesario saber programar antes de empezar?

No. Se puede empezar sin programación y aprender Python básico más adelante para automatización, análisis de datos y comprensión de scripts.

¿Quieres comprobar si este itinerario es para ti?

Deja tus datos y un asesor de HPI te llamará para una breve charla de orientación, sin compromiso.

Tus datos se guardan de forma segura.

Para más detalles sobre el curso de Cybersecurity & AI

¿Quieres los detalles del programa? Déjanos tus datos y te contactaremos.

Artículos relacionados