El Orden de las Certificaciones de Ciberseguridad
Lo que los gerentes de contratación realmente valoran, en orden para perseguirlo. La mayoría de la gente estudia las certificaciones equivocadas en el orden equivocado. Aquí está lo que los gerentes de contratación realmente buscan.
He estado en muchos paneles de contratación. El error número uno que veo en los currículums de ciberseguridad de nivel de entrada es la certificación equivocada en la etapa equivocada. Los candidatos gastan un año y dos mil dólares en certificaciones que no mueven la aguja de contratación, mientras omiten aquellas que realmente lo hacen. Está es la escalera que le daría a una versión más joven de mí.
La Escalera de Certificaciones
| Nivel (Tier) | Certificaciones |
|---|---|
| 01 Nivel de Entrada (Fundación) | CompTIA A+, CompTIA Network+, CompTIA Security+ |
| 02 Nivel Específico de Ciberseguridad | CompTIA CySA+, CEH, Blue Team Level 1 (BTL1) |
| 03 Nivel de Especialidad | CCSP (Cloud), OSCP (Ofensiva), GCIH (IR) |
| 04 Nivel Senior | CISSP, CISM, CISA |
El Resultado: La Escalera de Certs, Clasificada por Costo
Tiempo de estudio.
Peso de la contratación, de 5.
NIVEL DE ENTRADA (Fundación)
Empieza aquí si eres nuevo en TI o ciberseguridad. Estas certificaciones pasan los filtros de RR.HH.
-
CompTIA A+
- Cuándo: Cuando eres completamente nuevo en TI.
- Costo: ~$253/examen (2 exámenes)
- Tiempo: 2-3 meses
- Peso: 3/5
- Beneficio: Ayuda para roles de Help Desk.
- Saltar si: Ya trabajas en TI.
-
CompTIA Network+
- Cuándo: Trayectoria de Help Desk o SysAdmin.
- Costo: ~$369/examen
- Tiempo: 2-3 meses
- Peso: 4/5
- Beneficio: La redes es la base sobre la que se asienta la ciberseguridad.
- Vale la pena: Hacerlo.
-
CompTIA Security+
- Cuándo: Primera certificación real con sello de ciberseguridad.
- Costo: ~$404/examen
- Tiempo: 2-3 meses
- Peso: 5/5
- Beneficio: La certificación que actúa como filtro de palabra clave de RR.HH.
- Relevancia: En casi todos los puestos de ciberseguridad de nivel de entrada.
NIVEL ESPECÍFICO DE CIBERSEGURIDAD
Una vez que tengas Security+, elige la ruta que coincida con el trabajo que quieres.
-
CompTIA CySA+
- Cuándo: Apuntando a roles de Analista SOC.
- Costo: ~$404/examen
- Tiempo: 2-3 meses
- Peso: 4/5
- Beneficio: Se combina con Security+ para roles SOC.
- Relevancia: Lo suficientemente práctico para importar.
-
CEH (Certificación Ethical Hacker)
- Cuándo: Palabra clave en el currículum para roles ofensivos.
- Costo: ~$1,199/examen
- Tiempo: 2-3 meses
- Peso: 2/5
- Advertencia: Caro, principalmente teoría.
- Relevancia: A los gerentes les encanta. Los ingenieros no.
-
Blue Team Level 1 (BTL1)
- Cuándo: Quieres habilidades prácticas de SOC.
- Costo: ~$399/examen
- Tiempo: 1-2 meses
- Peso: 3/5
- Beneficio: La mejor relación calidad-precio en términos de habilidad.
- Peso de RR.HH.: El peso de RR.HH. se está poniendo al día.
NIVEL DE ESPECIALIDAD
Elige uno basado en el nicho al que te diriges. No intentes coleccionar las tres.
-
CCSP (Seguridad en la Nube)
- Cuándo: Dirigiéndote hacía la seguridad en la nube.
- Costo: ~$599/examen + ISC2
- Tiempo: 4-6 meses
- Peso: 4/5
- Relevancia: Señal fuerte para roles en la nube.
- Requisito: Se necesitan 5 años de experiencia para certificarte completamente.
-
OSCP (Seguridad Ofensiva)
- Cuándo: En serio acerca de pentesting o red teaming.
- Costo: ~$1,749 (curso + examen)
- Tiempo: 3-6 meses
- Peso: 5/5
- Estatus: Estándar de oro para roles ofensivos. Brutal y respetado.
-
GCIH (Respuesta a Incidentes)
- Cuándo: Apuntando a roles de IR o DFIR especialista.
- Costo: ~$8,525 (curso SANS)
- Tiempo: 3-4 meses
- Peso: 5/5
- Advertencia: Peso enorme, pero un precio enorme. Pide a tu empleador que pague.
NIVEL SENIOR
Años 5+ de experiencia.
Trayectorias de Gestión, GRC o IC senior. No te apresures.
-
CISSP
- Cuándo: 5+ años de experiencia.
- Rol: Senior o gerencial.
- Costo: ~$749/examen + ISC2
- Tiempo: 4-6 meses
- Peso: 5/5
- Relevancia: Requerido para muchos puestos sénior y de liderazgo.
-
CISM
- Cuándo: Roles de gestión de seguridad.
- Costo: ~$760/examen + ISACA
- Tiempo: 3-4 meses
- Peso: 4/5
- Relevancia: Orientado a la gestión, con un sabor a CISSP. Fuerte para rutas GRC.
-
CISA
- Cuándo: Auditoría, GRC o cumplimiento.
- Costo: ~$760/examen + ISACA
- Tiempo: 3-4 meses
- Peso: 4/5
- Relevancia: Les encanta a los roles de GRC y auditoría. Menos útil para lo técnico.
SOBREVALORADAS: Certificaciones que te Quitan Tiempo
- CEH. Más de mil dólares y principalmente memorización. Valor de palabra clave de RR.HH. solamente. Pentest+, BTL1 o eJPT cuestan menos y enseñan más.
- CompTIA PenTest+. Raramente es un factor decisivo para un puesto de pentesting. OSCP o eJPT mueven la aguja más por la mitad del costo.
- Apilar 5+ certificaciones de CompTIA temprano. Una vez que tienes Net+ y Sec+, el resto tiene un retorno decreciente muy rápido. Los proyectos prácticos superan a apilar acrónimos.
Resumen Final del Pensamiento
El objetivo de este PDF es darte el modelo mental para construir tus propias respuestas a partir de tu experiencia real.
¿Quieres el plan completo de transición con cronograma, rangos salariales y el plan para conseguir un trabajo? Visita el Career Vault en jbirdcyber.gumroad.com.