Hoja de Ruta de la Carrera en Ciberseguridad

Siete caminos, donde cada uno comienza, y cómo llegar a ellos. La mayoría de la gente se adentra en la ciberseguridad por la ruta equivocada. Este es el mapa que un gerente de contratación dibujaría.

La ciberseguridad no es una sola carrera. Es siete. Quizás más, dependiendo de cómo lo dividas. El error que veo más a menudo es que los candidatos apuntan a la ruta equivocada para su experiencia, o apuntan a la ruta correcta a través de la puerta equivocada. Este es el mapa que le daría a alguien que empieza desde cero, con los puntos de entrada honestos y los cronogramas.


Los 7 Caminos de Carrera

#RutaRol de EntradaSalario (EE. UU.)Tiempo para Iniciar
01Analista SOCAnalista Tier 1 SOC80k6-18 meses
02Analista GRCAnalista Jr. de GRC90k12-24 meses
03Ingeniero de Seguridad en la NubeIngeniero Jr. de Seguridad en la Nube120k18-36 meses
04Tester de Penetración / Red TeamTester Jr. de Penetración100k24-48 meses
05Ingeniero de Seguridad (general)Ingeniero Jr. de Seguridad110k24-36 meses
06Ingeniero de DetecciónIngeniero de Detección130k36-60 meses
07Analista de Respuesta a IncidentesAnalista Jr. de IR100k24-36 meses

El Resultado: La Escalera de Certificaciones, Clasificada por Costo

Tiempo de estudio.
Peso de la contratación, de 5.

NIVEL DE ENTRADA (Fundación)

Empieza aquí si eres nuevo en TI o ciberseguridad. Estas certificaciones pasan los filtros de RR.HH.

  • CompTIA A+

    • Cuándo: Cuando eres completamente nuevo en TI.
    • Costo: ~$253/examen (2 exámenes)
    • Tiempo: 2-3 meses
    • Peso: 3/5
    • Beneficio: Ayuda para roles de Help Desk.
    • Saltar si: Ya trabajas en TI.
  • CompTIA Network+

    • Cuándo: Trayectoria de Help Desk o SysAdmin.
    • Costo: ~$369/examen
    • Tiempo: 2-3 meses
    • Peso: 4/5
    • Beneficio: La red es la fundación sobre la que se asienta la ciberseguridad.
    • Vale la pena: Hacerlo.
  • CompTIA Security+

    • Cuándo: Primera certificación real con sello de ciberseguridad.
    • Costo: ~$404/examen
    • Tiempo: 2-3 meses
    • Peso: 5/5
    • Beneficio: La certificación que actúa como filtro de palabra clave de RR.HH.
    • Relevancia: En casi todos los anuncios de ciberseguridad de nivel de entrada.

NIVEL ESPECÍFICO DE CIBERSEGURIDAD

Una vez que tienes Security+, elige la ruta que coincida con el trabajo que quieres.

  • CompTIA CySA+

    • Cuándo: Apuntando a roles de Analista SOC.
    • Costo: ~$404/examen
    • Tiempo: 2-3 meses
    • Peso: 4/5
    • Beneficio: Se combina con Security+ para roles SOC.
    • Práctico: Lo suficientemente práctico para importar.
  • CEH (Certificación Ethical Hacker)

    • Cuándo: Palabra clave en el currículum para roles ofensivos.
    • Costo: ~$1,199/examen
    • Tiempo: 2-3 meses
    • Peso: 2/5
    • Advertencia: Caro, principalmente teoría.
    • Relevancia: A los gerentes les encanta. Los ingenieros no.
  • Blue Team Level 1 (BTL1)

    • Cuándo: Quieres habilidades prácticas de SOC.
    • Costo: ~$399/examen
    • Tiempo: 1-2 meses
    • Peso: 3/5
    • Beneficio: La mejor ganancia por tu inversión en habilidades.
    • Peso de RR.HH.: El peso de RR.HH. está alcanzando.

NIVEL DE ESPECIALIDAD

Elige uno basado en el nicho al que te diriges. No intentes coleccionar las tres.

  • CCSP (Seguridad en la Nube)

    • Cuándo: Dirigiéndote hacía la seguridad en la nube.
    • Costo: ~$599/examen + ISC2
    • Tiempo: 4-6 meses
    • Peso: 4/5
    • Relevancia: Señal fuerte para roles en la nube.
    • Requisito: Se necesitan 5 años de experiencia para certificarte completamente.
  • OSCP (Seguridad Ofensiva)

    • Cuándo: En serio acerca de pentesting o red teaming.
    • Costo: ~$1,749 (curso + examen)
    • Tiempo: 3-6 meses
    • Peso: 5/5
    • Estatus: Estándar de oro para roles ofensivos. Brutal y respetado.
  • GCIH (Respuesta a Incidentes)

    • Cuándo: Apuntando a roles de IR o especialista DFIR.
    • Costo: ~$8,525 (curso SANS)
    • Tiempo: 3-4 meses
    • Peso: 5/5
    • Advertencia: Peso enorme, pero un precio enorme. Pide a tu empleador que pague.

NIVEL SENIOR

5+ años de experiencia.
Trayectorias de Gestión, GRC o IC senior. No te apresures.

  • CISSP

    • Cuándo: 5+ años de experiencia.
    • Rol: Senior o gerencial.
    • Costo: ~$749/examen + ISC2
    • Tiempo: 4-6 meses
    • Peso: 5/5
    • Relevancia: Requerido para muchos puestos sénior y de liderazgo.
  • CISM

    • Cuándo: Roles de gestión de seguridad.
    • Costo: ~$760/examen + ISACA
    • Tiempo: 3-4 meses
    • Peso: 4/5
    • Relevancia: Orientado a la gestión, con un sabor a CISSP. Fuerte para rutas GRC.
  • CISA

    • Cuándo: Auditoría, GRC o cumplimiento.
    • Costo: ~$760/examen + ISACA
    • Tiempo: 3-4 meses
    • Peso: 4/5
    • Relevancia: Les encanta a los roles de GRC y auditoría. Menos útil para lo técnico.

Advertencia: Certificaciones Sobrevaloradas

  • CEH. Más de mil dólares y principalmente memorización. Valor de palabra clave de RR.HH. solamente. Pentest+, BTL1 o eJPT cuestan menos y enseñan más.
  • CompTIA PenTest+. Raramente es un factor decisivo para un puesto de pentesting. OSCP o eJPT mueven la aguja más por la mitad del costo.
  • Apilar 5+ certificaciones de CompTIA temprano. Una vez que tienes Net+ y Sec+, el resto tiene un retorno decreciente muy rápido. Los proyectos prácticos superan a apilar acrónimos.

¿Quieres el plan completo de transición con un mapa de ruta y el juego para conseguir un trabajo?
¡Consulta el [Career Vault en jbirdcyber.gumroad.com]!