Hoja de Ruta de la Carrera en Ciberseguridad
Siete caminos, donde cada uno comienza, y cómo llegar a ellos. La mayoría de la gente se adentra en la ciberseguridad por la ruta equivocada. Este es el mapa que un gerente de contratación dibujaría.
La ciberseguridad no es una sola carrera. Es siete. Quizás más, dependiendo de cómo lo dividas. El error que veo más a menudo es que los candidatos apuntan a la ruta equivocada para su experiencia, o apuntan a la ruta correcta a través de la puerta equivocada. Este es el mapa que le daría a alguien que empieza desde cero, con los puntos de entrada honestos y los cronogramas.
Los 7 Caminos de Carrera
| # | Ruta | Rol de Entrada | Salario (EE. UU.) | Tiempo para Iniciar |
|---|---|---|---|---|
| 01 | Analista SOC | Analista Tier 1 SOC | 80k | 6-18 meses |
| 02 | Analista GRC | Analista Jr. de GRC | 90k | 12-24 meses |
| 03 | Ingeniero de Seguridad en la Nube | Ingeniero Jr. de Seguridad en la Nube | 120k | 18-36 meses |
| 04 | Tester de Penetración / Red Team | Tester Jr. de Penetración | 100k | 24-48 meses |
| 05 | Ingeniero de Seguridad (general) | Ingeniero Jr. de Seguridad | 110k | 24-36 meses |
| 06 | Ingeniero de Detección | Ingeniero de Detección | 130k | 36-60 meses |
| 07 | Analista de Respuesta a Incidentes | Analista Jr. de IR | 100k | 24-36 meses |
El Resultado: La Escalera de Certificaciones, Clasificada por Costo
Tiempo de estudio.
Peso de la contratación, de 5.
NIVEL DE ENTRADA (Fundación)
Empieza aquí si eres nuevo en TI o ciberseguridad. Estas certificaciones pasan los filtros de RR.HH.
-
CompTIA A+
- Cuándo: Cuando eres completamente nuevo en TI.
- Costo: ~$253/examen (2 exámenes)
- Tiempo: 2-3 meses
- Peso: 3/5
- Beneficio: Ayuda para roles de Help Desk.
- Saltar si: Ya trabajas en TI.
-
CompTIA Network+
- Cuándo: Trayectoria de Help Desk o SysAdmin.
- Costo: ~$369/examen
- Tiempo: 2-3 meses
- Peso: 4/5
- Beneficio: La red es la fundación sobre la que se asienta la ciberseguridad.
- Vale la pena: Hacerlo.
-
CompTIA Security+
- Cuándo: Primera certificación real con sello de ciberseguridad.
- Costo: ~$404/examen
- Tiempo: 2-3 meses
- Peso: 5/5
- Beneficio: La certificación que actúa como filtro de palabra clave de RR.HH.
- Relevancia: En casi todos los anuncios de ciberseguridad de nivel de entrada.
NIVEL ESPECÍFICO DE CIBERSEGURIDAD
Una vez que tienes Security+, elige la ruta que coincida con el trabajo que quieres.
-
CompTIA CySA+
- Cuándo: Apuntando a roles de Analista SOC.
- Costo: ~$404/examen
- Tiempo: 2-3 meses
- Peso: 4/5
- Beneficio: Se combina con Security+ para roles SOC.
- Práctico: Lo suficientemente práctico para importar.
-
CEH (Certificación Ethical Hacker)
- Cuándo: Palabra clave en el currículum para roles ofensivos.
- Costo: ~$1,199/examen
- Tiempo: 2-3 meses
- Peso: 2/5
- Advertencia: Caro, principalmente teoría.
- Relevancia: A los gerentes les encanta. Los ingenieros no.
-
Blue Team Level 1 (BTL1)
- Cuándo: Quieres habilidades prácticas de SOC.
- Costo: ~$399/examen
- Tiempo: 1-2 meses
- Peso: 3/5
- Beneficio: La mejor ganancia por tu inversión en habilidades.
- Peso de RR.HH.: El peso de RR.HH. está alcanzando.
NIVEL DE ESPECIALIDAD
Elige uno basado en el nicho al que te diriges. No intentes coleccionar las tres.
-
CCSP (Seguridad en la Nube)
- Cuándo: Dirigiéndote hacía la seguridad en la nube.
- Costo: ~$599/examen + ISC2
- Tiempo: 4-6 meses
- Peso: 4/5
- Relevancia: Señal fuerte para roles en la nube.
- Requisito: Se necesitan 5 años de experiencia para certificarte completamente.
-
OSCP (Seguridad Ofensiva)
- Cuándo: En serio acerca de pentesting o red teaming.
- Costo: ~$1,749 (curso + examen)
- Tiempo: 3-6 meses
- Peso: 5/5
- Estatus: Estándar de oro para roles ofensivos. Brutal y respetado.
-
GCIH (Respuesta a Incidentes)
- Cuándo: Apuntando a roles de IR o especialista DFIR.
- Costo: ~$8,525 (curso SANS)
- Tiempo: 3-4 meses
- Peso: 5/5
- Advertencia: Peso enorme, pero un precio enorme. Pide a tu empleador que pague.
NIVEL SENIOR
5+ años de experiencia.
Trayectorias de Gestión, GRC o IC senior. No te apresures.
-
CISSP
- Cuándo: 5+ años de experiencia.
- Rol: Senior o gerencial.
- Costo: ~$749/examen + ISC2
- Tiempo: 4-6 meses
- Peso: 5/5
- Relevancia: Requerido para muchos puestos sénior y de liderazgo.
-
CISM
- Cuándo: Roles de gestión de seguridad.
- Costo: ~$760/examen + ISACA
- Tiempo: 3-4 meses
- Peso: 4/5
- Relevancia: Orientado a la gestión, con un sabor a CISSP. Fuerte para rutas GRC.
-
CISA
- Cuándo: Auditoría, GRC o cumplimiento.
- Costo: ~$760/examen + ISACA
- Tiempo: 3-4 meses
- Peso: 4/5
- Relevancia: Les encanta a los roles de GRC y auditoría. Menos útil para lo técnico.
Advertencia: Certificaciones Sobrevaloradas
- CEH. Más de mil dólares y principalmente memorización. Valor de palabra clave de RR.HH. solamente. Pentest+, BTL1 o eJPT cuestan menos y enseñan más.
- CompTIA PenTest+. Raramente es un factor decisivo para un puesto de pentesting. OSCP o eJPT mueven la aguja más por la mitad del costo.
- Apilar 5+ certificaciones de CompTIA temprano. Una vez que tienes Net+ y Sec+, el resto tiene un retorno decreciente muy rápido. Los proyectos prácticos superan a apilar acrónimos.
¿Quieres el plan completo de transición con un mapa de ruta y el juego para conseguir un trabajo?
¡Consulta el [Career Vault en jbirdcyber.gumroad.com]!